GDPR 문제 6
시나리오3:
COR Bank는 31개국에서 운영되는 국제 은행 그룹입니다. 독일의 두 유명 투자 은행이 합병하여 설립되었습니다. 두 주요 사업 분야는 리테일과 투자 은행입니다. COR Bank는 지불, 현금 관리, 저축, 보호 보험, 부동산 서비스와 같은 서비스에 대한 혁신적인 솔루션을 제공합니다. COR Bank는 많은 고객과 거래를 보유하고 있습니다.
따라서 그들은 고객의 개인 데이터를 포함한 방대한 정보를 처리합니다.보관된 데이터를 포함한 COR Bank의 애플리케이션 프로세스에서 나오는 일부 데이터는 캐나다에 있는 IT 서비스 회사인 Tibko에서 운영합니다.GDPR 준수를 보장하기 위해 COR Bank와 Tibko는 데이터 처리 계약을 체결했습니다.계약에 따라 데이터 처리의 목적과 조건은 COR Bank에서 결정합니다.그러나 Tibko는 자체 전문 지식에 따라 데이터를 저장하기 위한 기술적 결정을 내릴 수 있습니다.COR Bank는 신뢰할 수 있는 은행이자 고객을 위한 장기적 파트너가 되고자 합니다.따라서 그들은 법적 준수에 특별한 주의를 기울입니다.그들은 2018년에 GDPR 준수 프로그램의 구현 프로세스를 시작했습니다.첫 번째 단계는 기존 리소스와 절차를 분석하는 것이었습니다.리사는 데이터 보호 책임자(DPO)로 임명되었습니다.리사는 수년간 COR Bank의 정보 보안 관리자로서 조직의 핵심 활동에 대한 지식을 가지고 있었습니다.그녀는 이전에 정보 시스템 관리 및 데이터 보호와 관련된 대부분의 프로세스에 참여했습니다. Lisa는 회사에 데이터 보호 의무에 대해 조언하고 데이터 보호 전략을 수립함으로써 GDPR 준수를 달성하는 데 중요한 역할을 했습니다. 기존 데이터 보호 정책에 대한 증거를 확보한 후 Lisa는 정책을 GDPR의 특정 요구 사항에 맞게 조정할 것을 제안했습니다. 그런 다음 Lisa는 COR Bank 내에서 정책 업데이트를 구현했습니다. 조직 내 여러 부서의 프로세스 간 일관성을 유지하기 위해 Lisa는 모든 GDPR 책임자와 지속적으로 소통했습니다. 그런 다음 Lisa는 COR Bank 내에서 정책 업데이트를 구현했습니다. 조직 내 여러 부서의 프로세스 간 일관성을 유지하기 위해 Lisa는 모든 부서 책임자와 지속적으로 소통했습니다. DPO로서 그녀는 HR 및 회계 부서를 포함한 여러 부서에 접근할 수 있었습니다. 이를 통해 조직은 이들 간에 지속적인 협력이 이루어지고 있음을 확신할 수 있었습니다. COR Bank 내 일부 부서의 활동은 데이터 보호와 밀접한 관련이 있습니다. 따라서 Lisa는 전문성을 고려하여 최고 경영진으로부터 해당 분야와 관련된 결정을 내릴 때 해당 부서 책임자의 명령을 따르라는 조언을 받았습니다. 이 시나리오를 바탕으로 다음 질문에 답하세요.
질문:
시나리오 3에 따르면, Lisa는 COR Bank의 데이터 보호 책임자(DPO)로 임명되었습니다. 이 조치는 GDPR을 준수하는 것입니까?
COR Bank는 31개국에서 운영되는 국제 은행 그룹입니다. 독일의 두 유명 투자 은행이 합병하여 설립되었습니다. 두 주요 사업 분야는 리테일과 투자 은행입니다. COR Bank는 지불, 현금 관리, 저축, 보호 보험, 부동산 서비스와 같은 서비스에 대한 혁신적인 솔루션을 제공합니다. COR Bank는 많은 고객과 거래를 보유하고 있습니다.
따라서 그들은 고객의 개인 데이터를 포함한 방대한 정보를 처리합니다.보관된 데이터를 포함한 COR Bank의 애플리케이션 프로세스에서 나오는 일부 데이터는 캐나다에 있는 IT 서비스 회사인 Tibko에서 운영합니다.GDPR 준수를 보장하기 위해 COR Bank와 Tibko는 데이터 처리 계약을 체결했습니다.계약에 따라 데이터 처리의 목적과 조건은 COR Bank에서 결정합니다.그러나 Tibko는 자체 전문 지식에 따라 데이터를 저장하기 위한 기술적 결정을 내릴 수 있습니다.COR Bank는 신뢰할 수 있는 은행이자 고객을 위한 장기적 파트너가 되고자 합니다.따라서 그들은 법적 준수에 특별한 주의를 기울입니다.그들은 2018년에 GDPR 준수 프로그램의 구현 프로세스를 시작했습니다.첫 번째 단계는 기존 리소스와 절차를 분석하는 것이었습니다.리사는 데이터 보호 책임자(DPO)로 임명되었습니다.리사는 수년간 COR Bank의 정보 보안 관리자로서 조직의 핵심 활동에 대한 지식을 가지고 있었습니다.그녀는 이전에 정보 시스템 관리 및 데이터 보호와 관련된 대부분의 프로세스에 참여했습니다. Lisa는 회사에 데이터 보호 의무에 대해 조언하고 데이터 보호 전략을 수립함으로써 GDPR 준수를 달성하는 데 중요한 역할을 했습니다. 기존 데이터 보호 정책에 대한 증거를 확보한 후 Lisa는 정책을 GDPR의 특정 요구 사항에 맞게 조정할 것을 제안했습니다. 그런 다음 Lisa는 COR Bank 내에서 정책 업데이트를 구현했습니다. 조직 내 여러 부서의 프로세스 간 일관성을 유지하기 위해 Lisa는 모든 GDPR 책임자와 지속적으로 소통했습니다. 그런 다음 Lisa는 COR Bank 내에서 정책 업데이트를 구현했습니다. 조직 내 여러 부서의 프로세스 간 일관성을 유지하기 위해 Lisa는 모든 부서 책임자와 지속적으로 소통했습니다. DPO로서 그녀는 HR 및 회계 부서를 포함한 여러 부서에 접근할 수 있었습니다. 이를 통해 조직은 이들 간에 지속적인 협력이 이루어지고 있음을 확신할 수 있었습니다. COR Bank 내 일부 부서의 활동은 데이터 보호와 밀접한 관련이 있습니다. 따라서 Lisa는 전문성을 고려하여 최고 경영진으로부터 해당 분야와 관련된 결정을 내릴 때 해당 부서 책임자의 명령을 따르라는 조언을 받았습니다. 이 시나리오를 바탕으로 다음 질문에 답하세요.
질문:
시나리오 3에 따르면, Lisa는 COR Bank의 데이터 보호 책임자(DPO)로 임명되었습니다. 이 조치는 GDPR을 준수하는 것입니까?
GDPR 문제 7
대본:
한 기관이 지구 온난화에 대한 의견을 수집하기 위해 온라인 설문 조사를 실시했습니다. 이 설문 조사는 나이, 국적, 성별, 거주 도시를 포함한 개인 데이터를 수집했습니다.
질문:
이러한 처리 활동을 식별할 때 무엇을 고려해야 합니까?
한 기관이 지구 온난화에 대한 의견을 수집하기 위해 온라인 설문 조사를 실시했습니다. 이 설문 조사는 나이, 국적, 성별, 거주 도시를 포함한 개인 데이터를 수집했습니다.
질문:
이러한 처리 활동을 식별할 때 무엇을 고려해야 합니까?
GDPR 문제 8
시나리오3:
COR Bank는 31개국에서 운영되는 국제 은행 그룹입니다. 독일의 두 유명 투자 은행이 합병하여 설립되었습니다. 두 주요 사업 분야는 리테일과 투자 은행입니다. COR Bank는 지불, 현금 관리, 저축, 보호 보험, 부동산 서비스와 같은 서비스에 대한 혁신적인 솔루션을 제공합니다. COR Bank는 많은 고객과 거래를 보유하고 있습니다.
따라서 그들은 고객의 개인 데이터를 포함한 방대한 정보를 처리합니다.보관된 데이터를 포함한 COR Bank의 애플리케이션 프로세스에서 나오는 일부 데이터는 캐나다에 있는 IT 서비스 회사인 Tibko에서 운영합니다.GDPR 준수를 보장하기 위해 COR Bank와 Tibko는 데이터 처리 계약을 체결했습니다.계약에 따라 데이터 처리의 목적과 조건은 COR Bank에서 결정합니다.그러나 Tibko는 자체 전문 지식에 따라 데이터를 저장하기 위한 기술적 결정을 내릴 수 있습니다.COR Bank는 신뢰할 수 있는 은행이자 고객의 장기적 파트너가 되고자 합니다.따라서 그들은 법적 준수에 특별한 주의를 기울입니다.그들은 2018년에 GDPR 준수 프로그램의 구현 프로세스를 시작했습니다.첫 번째 단계는 기존 리소스와 절차를 분석하는 것이었습니다.리사는 데이터 보호 책임자(DPO)로 임명되었습니다.리사는 수년간 COR Bank의 정보 보안 관리자로서 조직의 핵심 활동에 대한 지식을 가지고 있었습니다.그녀는 이전에 정보 시스템 관리 및 데이터 보호와 관련된 대부분의 프로세스에 참여했습니다. Lisa는 회사에 데이터 보호 의무에 대해 조언하고 데이터 보호 전략을 수립함으로써 GDPR 준수를 달성하는 데 중요한 역할을 했습니다. 기존 데이터 보호 정책에 대한 증거를 확보한 후 Lisa는 정책을 GDPR의 특정 요구 사항에 맞게 조정할 것을 제안했습니다. 그런 다음 Lisa는 COR Bank 내에서 정책 업데이트를 구현했습니다. 조직 내 여러 부서의 프로세스 간 일관성을 유지하기 위해 Lisa는 모든 GDPR 책임자와 지속적으로 소통했습니다. 그런 다음 Lisa는 COR Bank 내에서 정책 업데이트를 구현했습니다. 조직 내 여러 부서의 프로세스 간 일관성을 유지하기 위해 Lisa는 모든 부서 책임자와 지속적으로 소통했습니다. DPO로서 그녀는 HR 및 회계 부서를 포함한 여러 부서에 접근할 수 있었습니다. 이를 통해 조직은 이들 간에 지속적인 협력이 이루어지고 있음을 확신할 수 있었습니다. COR Bank 내 일부 부서의 활동은 데이터 보호와 밀접한 관련이 있습니다. 따라서 Lisa는 전문성을 고려하여 최고 경영진으로부터 해당 분야와 관련된 결정을 내릴 때 해당 부서 책임자의 명령을 따르라는 조언을 받았습니다. 이 시나리오를 바탕으로 다음 질문에 답하십시오.
질문:
리사는 데이터 보호 정책 업데이트를 구현했습니다. 그녀가 GDPR에 따라 이에 대한 책임이 있나요?
COR Bank는 31개국에서 운영되는 국제 은행 그룹입니다. 독일의 두 유명 투자 은행이 합병하여 설립되었습니다. 두 주요 사업 분야는 리테일과 투자 은행입니다. COR Bank는 지불, 현금 관리, 저축, 보호 보험, 부동산 서비스와 같은 서비스에 대한 혁신적인 솔루션을 제공합니다. COR Bank는 많은 고객과 거래를 보유하고 있습니다.
따라서 그들은 고객의 개인 데이터를 포함한 방대한 정보를 처리합니다.보관된 데이터를 포함한 COR Bank의 애플리케이션 프로세스에서 나오는 일부 데이터는 캐나다에 있는 IT 서비스 회사인 Tibko에서 운영합니다.GDPR 준수를 보장하기 위해 COR Bank와 Tibko는 데이터 처리 계약을 체결했습니다.계약에 따라 데이터 처리의 목적과 조건은 COR Bank에서 결정합니다.그러나 Tibko는 자체 전문 지식에 따라 데이터를 저장하기 위한 기술적 결정을 내릴 수 있습니다.COR Bank는 신뢰할 수 있는 은행이자 고객의 장기적 파트너가 되고자 합니다.따라서 그들은 법적 준수에 특별한 주의를 기울입니다.그들은 2018년에 GDPR 준수 프로그램의 구현 프로세스를 시작했습니다.첫 번째 단계는 기존 리소스와 절차를 분석하는 것이었습니다.리사는 데이터 보호 책임자(DPO)로 임명되었습니다.리사는 수년간 COR Bank의 정보 보안 관리자로서 조직의 핵심 활동에 대한 지식을 가지고 있었습니다.그녀는 이전에 정보 시스템 관리 및 데이터 보호와 관련된 대부분의 프로세스에 참여했습니다. Lisa는 회사에 데이터 보호 의무에 대해 조언하고 데이터 보호 전략을 수립함으로써 GDPR 준수를 달성하는 데 중요한 역할을 했습니다. 기존 데이터 보호 정책에 대한 증거를 확보한 후 Lisa는 정책을 GDPR의 특정 요구 사항에 맞게 조정할 것을 제안했습니다. 그런 다음 Lisa는 COR Bank 내에서 정책 업데이트를 구현했습니다. 조직 내 여러 부서의 프로세스 간 일관성을 유지하기 위해 Lisa는 모든 GDPR 책임자와 지속적으로 소통했습니다. 그런 다음 Lisa는 COR Bank 내에서 정책 업데이트를 구현했습니다. 조직 내 여러 부서의 프로세스 간 일관성을 유지하기 위해 Lisa는 모든 부서 책임자와 지속적으로 소통했습니다. DPO로서 그녀는 HR 및 회계 부서를 포함한 여러 부서에 접근할 수 있었습니다. 이를 통해 조직은 이들 간에 지속적인 협력이 이루어지고 있음을 확신할 수 있었습니다. COR Bank 내 일부 부서의 활동은 데이터 보호와 밀접한 관련이 있습니다. 따라서 Lisa는 전문성을 고려하여 최고 경영진으로부터 해당 분야와 관련된 결정을 내릴 때 해당 부서 책임자의 명령을 따르라는 조언을 받았습니다. 이 시나리오를 바탕으로 다음 질문에 답하십시오.
질문:
리사는 데이터 보호 정책 업데이트를 구현했습니다. 그녀가 GDPR에 따라 이에 대한 책임이 있나요?
GDPR 문제 9
대본:
상점 주인은 도난으로부터 재산을 보호하기 위해 비디오 감시 시스템을 설치하기로 했습니다. 그러나 카메라는 옆집 상점의 상당 부분도 포착합니다.
질문:
이 경우에 아래의 진술 중 옳은 것은 무엇입니까?
상점 주인은 도난으로부터 재산을 보호하기 위해 비디오 감시 시스템을 설치하기로 했습니다. 그러나 카메라는 옆집 상점의 상당 부분도 포착합니다.
질문:
이 경우에 아래의 진술 중 옳은 것은 무엇입니까?
GDPR 문제 10
대본:
마케팅 회사에서 허가받지 않은 당사자가 고객 데이터베이스에 접근하여 이름, 이메일 주소, 전화번호가 포함된 5,000개의 레코드를 노출한 것을 발견했습니다. 이 침해는 잘못 구성된 서버로 인해 발생했습니다.
질문:
GDPR을 준수하기 위해 회사는 감독 기관에 통보할 때 어떤 정보를 포함해야 합니까?
마케팅 회사에서 허가받지 않은 당사자가 고객 데이터베이스에 접근하여 이름, 이메일 주소, 전화번호가 포함된 5,000개의 레코드를 노출한 것을 발견했습니다. 이 침해는 잘못 구성된 서버로 인해 발생했습니다.
질문:
GDPR을 준수하기 위해 회사는 감독 기관에 통보할 때 어떤 정보를 포함해야 합니까?
