GDPR 문제 21
질문:
다음 중 DPIA를 실시할 필요가 없는 시나리오는 무엇입니까?
다음 중 DPIA를 실시할 필요가 없는 시나리오는 무엇입니까?
GDPR 문제 22
규정 준수 모니터링과 관련된 아래 진술 중 어느 것이 맞습니까?
GDPR 문제 23
시나리오4:
Berc는 프랑스 파리에 본사를 둔 제약 회사로, 저렴한 개선된 건강 관리 제품을 개발하는 것으로 유명합니다. 그들은 생명을 구하는 치료법 개발로 확장하고자 합니다. Berc는 수년에 걸쳐 많은 의학 연구와 임상 시험에 참여해 왔습니다. 이러한 프로젝트에서는 개인 정보를 포함한 방대한 양의 데이터를 처리해야 했습니다. Berc는 2019년부터 데이터 처리 활동을 규제하고 데이터 보호를 보장하기 위해 GDPR 준수를 추진해 왔습니다. Berc는 기술과 협업의 힘을 통해 인간의 건강에 긍정적인 영향을 미치는 것을 목표로 합니다. 그들은 최근 스위스에 있는 제약 회사인 Unty와 협력하여 혁신적인 솔루션을 만들었습니다. 그들은 환자가 뇌졸중이나 기타 건강 관련 문제의 징후를 직접 식별할 수 있도록 하려고 합니다. 그들은 환자의 심박수를 지속적으로 모니터링하고 불규칙한 심장 박동에 대해 알려주는 의료용 손목 장치를 만들고자 했습니다. 이 프로젝트의 첫 번째 단계는 50~65세 사이의 개인으로부터 정보를 수집하는 것이었습니다. 처리 목적과 수단은 두 회사가 결정했습니다. 수집된 정보에는 나이, 성별, 민족, 병력 및 현재 건강 상태가 포함되었습니다. 기타 정보에는 이름, 생년월일 및 연락처 정보가 포함되었습니다. 그러나 대부분 Berc와 Unty의 고객이었던 개인들은 Berc와 Unty 사이에 협정이 있고 두 회사가 개인 데이터에 접근하여 서로 공유한다는 사실을 알지 못했습니다. Berc는 EU 위원회의 적정성 결정을 채택하지 않은 국가에 있는 국제 마케팅 회사에 신제품 마케팅을 아웃소싱했습니다. 그러나 DPO의 조언에 따라 좋은 마케팅 캠페인을 제공했기 때문에 Berc는 이 회사에 계약을 맺었습니다. 마케팅 캠페인에는 전화, 이메일, 소셜 미디어를 통한 광고가 포함되었습니다. Berc는 Berc와 Unty의 고객에게 먼저 제품에 대해 알려달라고 요청했습니다. 그들은 마케팅 회사와 고객의 연락처 정보를 공유했습니다. 이 시나리오를 바탕으로 다음 질문에 답하십시오.
질문:
시나리오 4에 따라 Berc는 적정성 결정이 없는 상황에서 국제 마케팅 회사를 아웃소싱하라는 DPO의 조언을 따랐습니다. DPO가 이 사례를 평가할 책임이 있습니까?
Berc는 프랑스 파리에 본사를 둔 제약 회사로, 저렴한 개선된 건강 관리 제품을 개발하는 것으로 유명합니다. 그들은 생명을 구하는 치료법 개발로 확장하고자 합니다. Berc는 수년에 걸쳐 많은 의학 연구와 임상 시험에 참여해 왔습니다. 이러한 프로젝트에서는 개인 정보를 포함한 방대한 양의 데이터를 처리해야 했습니다. Berc는 2019년부터 데이터 처리 활동을 규제하고 데이터 보호를 보장하기 위해 GDPR 준수를 추진해 왔습니다. Berc는 기술과 협업의 힘을 통해 인간의 건강에 긍정적인 영향을 미치는 것을 목표로 합니다. 그들은 최근 스위스에 있는 제약 회사인 Unty와 협력하여 혁신적인 솔루션을 만들었습니다. 그들은 환자가 뇌졸중이나 기타 건강 관련 문제의 징후를 직접 식별할 수 있도록 하려고 합니다. 그들은 환자의 심박수를 지속적으로 모니터링하고 불규칙한 심장 박동에 대해 알려주는 의료용 손목 장치를 만들고자 했습니다. 이 프로젝트의 첫 번째 단계는 50~65세 사이의 개인으로부터 정보를 수집하는 것이었습니다. 처리 목적과 수단은 두 회사가 결정했습니다. 수집된 정보에는 나이, 성별, 민족, 병력 및 현재 건강 상태가 포함되었습니다. 기타 정보에는 이름, 생년월일 및 연락처 정보가 포함되었습니다. 그러나 대부분 Berc와 Unty의 고객이었던 개인들은 Berc와 Unty 사이에 협정이 있고 두 회사가 개인 데이터에 접근하여 서로 공유한다는 사실을 알지 못했습니다. Berc는 EU 위원회의 적정성 결정을 채택하지 않은 국가에 있는 국제 마케팅 회사에 신제품 마케팅을 아웃소싱했습니다. 그러나 DPO의 조언에 따라 좋은 마케팅 캠페인을 제공했기 때문에 Berc는 이 회사에 계약을 맺었습니다. 마케팅 캠페인에는 전화, 이메일, 소셜 미디어를 통한 광고가 포함되었습니다. Berc는 Berc와 Unty의 고객에게 먼저 제품에 대해 알려달라고 요청했습니다. 그들은 마케팅 회사와 고객의 연락처 정보를 공유했습니다. 이 시나리오를 바탕으로 다음 질문에 답하십시오.
질문:
시나리오 4에 따라 Berc는 적정성 결정이 없는 상황에서 국제 마케팅 회사를 아웃소싱하라는 DPO의 조언을 따랐습니다. DPO가 이 사례를 평가할 책임이 있습니까?
GDPR 문제 24
시나리오4:
Berc는 프랑스 파리에 본사를 둔 제약 회사로, 저렴한 개선된 건강 관리 제품을 개발하는 것으로 유명합니다. 그들은 생명을 구하는 치료법 개발로 확장하고자 합니다. Berc는 수년에 걸쳐 많은 의학 연구와 임상 시험에 참여해 왔습니다. 이러한 프로젝트에서는 개인 정보를 포함한 방대한 양의 데이터를 처리해야 했습니다. Berc는 2019년부터 데이터 처리 활동을 규제하고 데이터 보호를 보장하기 위해 GDPR 준수를 추진해 왔습니다. Berc는 기술과 협업의 힘을 통해 인간의 건강에 긍정적인 영향을 미치는 것을 목표로 합니다. 그들은 최근 스위스에 있는 제약 회사인 Unty와 협력하여 혁신적인 솔루션을 만들었습니다. 그들은 환자가 뇌졸중이나 기타 건강 관련 문제의 징후를 직접 식별할 수 있도록 하려고 합니다. 그들은 환자의 심박수를 지속적으로 모니터링하고 불규칙한 심장 박동에 대해 알려주는 의료용 손목 장치를 만들고자 했습니다. 이 프로젝트의 첫 번째 단계는 50~65세 사이의 개인으로부터 정보를 수집하는 것이었습니다. 처리 목적과 수단은 두 회사가 결정했습니다. 수집된 정보에는 나이, 성별, 민족, 병력 및 현재 건강 상태가 포함되었습니다. 기타 정보에는 이름, 생년월일 및 연락처 정보가 포함되었습니다. 그러나 대부분 Berc와 Unty의 고객이었던 개인들은 Berc와 Unty 사이에 협정이 있고 두 회사가 개인 데이터에 접근하여 서로 공유한다는 사실을 알지 못했습니다. Berc는 EU 위원회의 적정성 결정을 채택하지 않은 국가에 있는 국제 마케팅 회사에 신제품 마케팅을 아웃소싱했습니다. 그러나 DPO의 조언에 따라 좋은 마케팅 캠페인을 제공했기 때문에 Berc는 이 회사에 계약을 맺었습니다. 마케팅 캠페인에는 전화, 이메일, 소셜 미디어를 통한 광고가 포함되었습니다. Berc는 Berc와 Unty의 고객에게 먼저 제품에 대해 알려달라고 요청했습니다. 그들은 마케팅 회사와 고객의 연락처 정보를 공유했습니다. 이 시나리오를 바탕으로 다음 질문에 답하십시오.
질문:
Berc에서 Unty로 데이터를 전송하는 것이 GDPR을 준수합니까?
Berc는 프랑스 파리에 본사를 둔 제약 회사로, 저렴한 개선된 건강 관리 제품을 개발하는 것으로 유명합니다. 그들은 생명을 구하는 치료법 개발로 확장하고자 합니다. Berc는 수년에 걸쳐 많은 의학 연구와 임상 시험에 참여해 왔습니다. 이러한 프로젝트에서는 개인 정보를 포함한 방대한 양의 데이터를 처리해야 했습니다. Berc는 2019년부터 데이터 처리 활동을 규제하고 데이터 보호를 보장하기 위해 GDPR 준수를 추진해 왔습니다. Berc는 기술과 협업의 힘을 통해 인간의 건강에 긍정적인 영향을 미치는 것을 목표로 합니다. 그들은 최근 스위스에 있는 제약 회사인 Unty와 협력하여 혁신적인 솔루션을 만들었습니다. 그들은 환자가 뇌졸중이나 기타 건강 관련 문제의 징후를 직접 식별할 수 있도록 하려고 합니다. 그들은 환자의 심박수를 지속적으로 모니터링하고 불규칙한 심장 박동에 대해 알려주는 의료용 손목 장치를 만들고자 했습니다. 이 프로젝트의 첫 번째 단계는 50~65세 사이의 개인으로부터 정보를 수집하는 것이었습니다. 처리 목적과 수단은 두 회사가 결정했습니다. 수집된 정보에는 나이, 성별, 민족, 병력 및 현재 건강 상태가 포함되었습니다. 기타 정보에는 이름, 생년월일 및 연락처 정보가 포함되었습니다. 그러나 대부분 Berc와 Unty의 고객이었던 개인들은 Berc와 Unty 사이에 협정이 있고 두 회사가 개인 데이터에 접근하여 서로 공유한다는 사실을 알지 못했습니다. Berc는 EU 위원회의 적정성 결정을 채택하지 않은 국가에 있는 국제 마케팅 회사에 신제품 마케팅을 아웃소싱했습니다. 그러나 DPO의 조언에 따라 좋은 마케팅 캠페인을 제공했기 때문에 Berc는 이 회사에 계약을 맺었습니다. 마케팅 캠페인에는 전화, 이메일, 소셜 미디어를 통한 광고가 포함되었습니다. Berc는 Berc와 Unty의 고객에게 먼저 제품에 대해 알려달라고 요청했습니다. 그들은 마케팅 회사와 고객의 연락처 정보를 공유했습니다. 이 시나리오를 바탕으로 다음 질문에 답하십시오.
질문:
Berc에서 Unty로 데이터를 전송하는 것이 GDPR을 준수합니까?
GDPR 문제 25
시나리오5:
Recpond는 독일의 채용 모집 회사입니다. 이들의 서비스는 전 세계적으로 제공되며 컨설팅 및 채용 솔루션이 포함됩니다. 처음에는 Recpond가 독일에 있는 사무실을 통해 서비스를 제공했습니다. 오늘날 Recpond는 전 세계 50만 명 이상의 사람들에게 일자리를 제공하는 최대 규모의 채용 기관 중 하나로 성장했습니다. Recpond는 대부분의 지원서를 웹사이트를 통해 접수합니다. 구직자는 직위와 위치를 제공해야 합니다. 그런 다음, 구인 기회 목록이 제공됩니다. 직책이 선택되면 지원자는 연락처 정보와 전문적 업무 경험 기록을 제공해야 합니다. 이 과정에서 정보는 Recpond가 결정한 목적과 기간에만 사용된다는 사실을 알려드립니다. Recpond의 전문가는 지원자의 프로필과 지원서를 분석하고 해당 직위에 적합한 지원자를 선택합니다. 그런 다음 선택된 지원자 목록이 Recpond의 고객에게 전달되고, 고객은 채용 프로세스를 진행합니다. 선택되지 않은 후보자의 파일은 Recpond의 데이터베이스에 저장되며, 여기에는 처리의 기반이 되는 동의를 철회한 후보자의 개인 데이터가 포함됩니다. GDPR이 발효되었을 때 회사는 준비가 되어 있지 않았습니다.
최고 경영진은 DPO를 임명하여 모든 데이터 보호 문제에 대해 그와 상의했습니다. 반면 DPO는 모든 데이터 보호 활동의 진행 상황을 최고 경영진에게 보고했습니다. Recpond에서 처리하는 개인 데이터의 민감성 수준을 고려할 때, 최고 경영진이 필요하다고 판단하지 않는 한 DPO는 모든 고객의 개인 데이터에 직접 접근할 수 없었습니다. DPO는 처음에 해당 GDPR 요구 사항을 분석하여 GDPR 구현을 계획했습니다. 반면 Recpond는 처리 작업과 관련된 위험을 이해하기 위해 위험 평가를 시작했습니다. 위험 평가는 채용 회사가 직면하는 일반적인 위험을 기반으로 수행되었습니다. 다양한 위험 시나리오를 분석한 후 위험 수준을 결정하고 평가했습니다. 결과는 DPO에 제시되었고, DPO는 회사에 더 큰 영향을 미치는 위험만 분석하기로 결정했습니다. DPO는 식별된 위험 대부분을 처리하는 데 필요한 비용이 단순히 위험을 수용하는 것보다 높다는 결론을 내렸습니다. 이 분석을 바탕으로 DPO는 식별된 위험의 실제 수준을 수용하기로 결정했습니다. 회사의 정책과 절차를 검토한 후 Recpond는 새로운 데이터 보호 정책을 수립했습니다. DPO가 제안한 대로 정보 보안 정책도 업데이트되었습니다. 그런 다음 이러한 변경 사항은 Recpond의 모든 직원에게 전달되었습니다. 이 시나리오에 따라 다음 질문에 답하십시오.
질문:
Recpond는 동의를 철회하더라도 데이터베이스에 선택되지 않은 후보자의 파일을 저장합니다. 이는 GDPR에 따라 허용될 수 있습니까?
Recpond는 독일의 채용 모집 회사입니다. 이들의 서비스는 전 세계적으로 제공되며 컨설팅 및 채용 솔루션이 포함됩니다. 처음에는 Recpond가 독일에 있는 사무실을 통해 서비스를 제공했습니다. 오늘날 Recpond는 전 세계 50만 명 이상의 사람들에게 일자리를 제공하는 최대 규모의 채용 기관 중 하나로 성장했습니다. Recpond는 대부분의 지원서를 웹사이트를 통해 접수합니다. 구직자는 직위와 위치를 제공해야 합니다. 그런 다음, 구인 기회 목록이 제공됩니다. 직책이 선택되면 지원자는 연락처 정보와 전문적 업무 경험 기록을 제공해야 합니다. 이 과정에서 정보는 Recpond가 결정한 목적과 기간에만 사용된다는 사실을 알려드립니다. Recpond의 전문가는 지원자의 프로필과 지원서를 분석하고 해당 직위에 적합한 지원자를 선택합니다. 그런 다음 선택된 지원자 목록이 Recpond의 고객에게 전달되고, 고객은 채용 프로세스를 진행합니다. 선택되지 않은 후보자의 파일은 Recpond의 데이터베이스에 저장되며, 여기에는 처리의 기반이 되는 동의를 철회한 후보자의 개인 데이터가 포함됩니다. GDPR이 발효되었을 때 회사는 준비가 되어 있지 않았습니다.
최고 경영진은 DPO를 임명하여 모든 데이터 보호 문제에 대해 그와 상의했습니다. 반면 DPO는 모든 데이터 보호 활동의 진행 상황을 최고 경영진에게 보고했습니다. Recpond에서 처리하는 개인 데이터의 민감성 수준을 고려할 때, 최고 경영진이 필요하다고 판단하지 않는 한 DPO는 모든 고객의 개인 데이터에 직접 접근할 수 없었습니다. DPO는 처음에 해당 GDPR 요구 사항을 분석하여 GDPR 구현을 계획했습니다. 반면 Recpond는 처리 작업과 관련된 위험을 이해하기 위해 위험 평가를 시작했습니다. 위험 평가는 채용 회사가 직면하는 일반적인 위험을 기반으로 수행되었습니다. 다양한 위험 시나리오를 분석한 후 위험 수준을 결정하고 평가했습니다. 결과는 DPO에 제시되었고, DPO는 회사에 더 큰 영향을 미치는 위험만 분석하기로 결정했습니다. DPO는 식별된 위험 대부분을 처리하는 데 필요한 비용이 단순히 위험을 수용하는 것보다 높다는 결론을 내렸습니다. 이 분석을 바탕으로 DPO는 식별된 위험의 실제 수준을 수용하기로 결정했습니다. 회사의 정책과 절차를 검토한 후 Recpond는 새로운 데이터 보호 정책을 수립했습니다. DPO가 제안한 대로 정보 보안 정책도 업데이트되었습니다. 그런 다음 이러한 변경 사항은 Recpond의 모든 직원에게 전달되었습니다. 이 시나리오에 따라 다음 질문에 답하십시오.
질문:
Recpond는 동의를 철회하더라도 데이터베이스에 선택되지 않은 후보자의 파일을 저장합니다. 이는 GDPR에 따라 허용될 수 있습니까?
프리미엄 번들
DumpTop 에서 공유하는 최신 GDPR 시험 덤프는 GDPR 시험패스를 도와드릴수 있습니다! DumpTop 은 최근 업데이트된 GDPR 시험자료를 제공해드립니다. DumpTop GDPR 덤프도 시험문제 변경에 따라 업데이트되었으며 오답도 수정되었습니다. DumpTop GDPR 덤프 최신버전을 공유받아보세요.
(84 Q&As 덤프, 30%OFF할인코드: KrDump)
