¿NO QUIERES PERDERTE NADA?

Consejos para aprobar el examen de certificación

Últimas noticias sobre exámenes e información sobre descuentos.

Curado y actualizado por nuestros expertos.

Sí, envíame el boletín.

Preguntas y Respuestas del Examen de Certificación CIPP, Profesional Certificado en Compras Internacionales | SPOTO

Explora nuestra extensa colección de Preguntas y Respuestas del Examen de Certificación CIPP en SPOTO. Desde pruebas de práctica integrales hasta materiales de práctica de examen detallados, ofrecemos una amplia gama de recursos para apoyar su viaje de preparación. Acceda a pruebas gratuitas, preguntas de examen en línea, preguntas de muestra y volcados de examen meticulosamente curados para mejorar su comprensión de los conceptos clave. Nuestros simulacros de examen proporcionan información valiosa sobre el formato del examen y le ayudan a evaluar su preparación para el examen real. Con nuestros últimos exámenes de práctica, podrá prepararse eficazmente para aprobar con confianza el examen de certificación Certified Information Privacy Professional/Europe (CIPP/E). Nuestros materiales de examen cubren temas esenciales como las leyes europeas de privacidad, regulaciones y requerimientos legales para la transferencia de datos personales sensibles a través de las fronteras. Confía en SPOTO para equiparte con el conocimiento y las habilidades necesarias para tener éxito en tu viaje de certificación.

Realizar otros exámenes en línea

Cuestionar #1
En 2014, se alegó que Google había infringido la Ley de Derechos Educativos y Privacidad de la Familia (FERPA) a través de su conjunto de herramientas Apps for Education. Por qué práctica concreta demandaron los estudiantes a la empresa?
A. Escaneo de los correos electrónicos enviados y recibidos por los estudiantes
B. Puesta a disposición del público de los expedientes académicos de los alumnos
C. Confiar en el consentimiento verbal para la divulgación de los expedientes académicos
D. Divulgación de expedientes académicos sin obtener el consentimiento requerido
Ver respuesta
Respuesta correcta: B
Cuestionar #2
Una gran librería en línea decide contratar a un proveedor para gestionar la Información Personal (IP). Cuál es el factor menos importante que debe tener en cuenta la empresa a la hora de seleccionar al proveedor?
A. La reputación del vendedor
B. La salud financiera del vendedor
C. Índices de retención de empleados del vendedor
D. Programa de formación de los empleados del vendedor
Ver respuesta
Respuesta correcta: B
Cuestionar #3
¿En qué se basó la marca "TrustSg", concebida para generar confianza en las transacciones de comercio electrónico antes de que se promulgara la PDPA?
A. Los Principios de Prácticas Leales de Información
B. El Modelo de Código de Protección de Datos
C. La Ley de Transacciones Electrónicas
D. La Directiva europea de 1995
Ver respuesta
Respuesta correcta: A
Cuestionar #4
¿Qué NO hay que tener en cuenta a la hora de determinar el calendario de conservación de los datos personales sensibles?
A. Necesidades empresariales
B. Cantidad de datos
C. Capacidad de almacenamiento
D. Requisitos reglamentarios
Ver respuesta
Respuesta correcta: A
Cuestionar #5
¿Qué disposición de la Ordenanza de Datos Personales (Privacidad) de Hong Kong (PDPO) refuerza el principio de limitación de finalidad (DPP3)?
A. Notificación; porque el interesado debe ser informado de la finalidad de la recogidA
B. Dominio público; porque los interesados deben aceptar la finalidad antes de que su información se ponga a disposición del público
C. Consentimiento prescrito; porque el interesado debe dar su consentimiento expreso a que sus datos personales se utilicen para fines adicionales
D. Finalidad; porque la finalidad de la recopilación de información personal del sujeto debe estar directamente relacionada con una función del recopilador
Ver respuesta
Respuesta correcta: A
Cuestionar #6
¿Cuál de los siguientes organismos federales NO aplica la Norma de Disposición en virtud de la Ley de Transacciones Crediticias Justas y Precisas (FACTA)?
A. La Oficina del Interventor de la Moneda
B. La Oficina de Protección Financiera del Consumidor
C. El Departamento de Salud y Servicios Humanos
D. La Comisión Federal de Comercio
Ver respuesta
Respuesta correcta: C
Cuestionar #7
De acuerdo con las normas informáticas de la India de 2011, los interesados tienen derecho a corregir las inexactitudes en la información personal recopilada sobre ellos solo si? D.
A. También son los proveedores de la información
B. Confirman su consentimiento para conservar la información
C. Pueden demostrar la legitimidad de las correcciones
D. Solicitan las correcciones en un plazo determinado
Ver respuesta
Respuesta correcta: A
Cuestionar #8
ESCENARIO - Utilice la siguiente información para responder a la siguiente pregunta: Bharat Medicals es una cadena minorista consolidada que vende productos médicos y está presente en varias ciudades de la India. Su asociación estratégica con los principales hospitales de estas ciudades les ha ayudado a hacerse con una impresionante cuota de mercado a lo largo de los años. Sin embargo, con los cambios demográficos y de estilo de vida en la India, la empresa vio una gran oportunidad en la entrega a domicilio de productos médicos esenciales. La necesidad de este servicio fue confirmada por
A. Detalles de la prescripción
B. Datos de localización
C. Nacionalidad
D. Religión
Ver respuesta
Respuesta correcta: D
Cuestionar #9
Tanto el artículo 72 como el 72A de la Ley india de Tecnologías de la Información de 2000 se refieren al acceso no autorizado a información personal. La principal diferencia entre ambas secciones es que la 72A ¿qué hace?
A. Estipula que la divulgación tiene que haberse producido
B. Especifica la prisión como posible penA
C. Añade una disposición sobre pérdidas o ganancias ilícitas
D. Incluye el concepto de consentimiento
Ver respuesta
Respuesta correcta: C
Cuestionar #10
ESCENARIO - Utilice la siguiente información para responder a la siguiente pregunta: Dracarys Inc. es una gran empresa multinacional con sede en Seattle (Washington, EE.UU.). Dracarys empezó siendo una pequeña empresa que fabricaba y vendía ropa de mujer, pero creció rápidamente gracias a su innovador uso de plataformas en línea para vender sus productos. En la actualidad, Dracarys es una de las empresas más importantes del sector, con empleados en todo el mundo y, en Asia, en Singapur y Hong Kong. Debido a la reciente re
A. Que el vendedor someta a la aprobación de Dracarys un aviso de confidencialidad en el que se explique cómo se protegerán los datos personales con arreglo a la Ley india de tecnologías de la información
B. Que el vendedor presente solicitudes de transferencia de datos personales fuera de la India a través de las oficinas de los comisarios de privacidad de Hong Kong y Singapur
C. Que el vendedor esté sujeto a obligaciones legalmente exigibles de proporcionar a los datos personales un nivel de protección que sea al menos comparable a la protección prevista en la PDPA de Singapur
D. Que el proveedor se adhiere a las mismas normas de privacidad del sector seguidas por la sede central de Dracarys en Seattle en lo que respecta a la transferencia de datos personales
Ver respuesta
Respuesta correcta: B
Cuestionar #11
¿Cuál de los siguientes NO está excluido del ámbito de aplicación del registro "No llame" de Singapur?
A. Mensajes que promueven las oportunidades de inversión
B. Mensajes que realizan estudios de mercado
C.
Ver respuesta
Respuesta correcta: B
Cuestionar #12
ESCENARIO - Utilice la siguiente información para responder a la siguiente pregunta: Bharat Medicals es una cadena minorista consolidada que vende productos médicos y está presente en varias ciudades de la India. Su asociación estratégica con los principales hospitales de estas ciudades les ha ayudado a hacerse con una impresionante cuota de mercado a lo largo de los años. Sin embargo, con los cambios demográficos y de estilo de vida en la India, la empresa vio una gran oportunidad en la entrega a domicilio de productos médicos esenciales. La necesidad de este servicio fue confirmada por
A. Debe tener una política de privacidad en su sitio web que describa sus prácticas de tratamiento de datos
B. Debe obtener el consentimiento de los consumidores de Bharat Medicals antes de procesar sus datos
C. Debe tratar los datos de los consumidores de Bharat Medicals únicamente conforme a las condiciones contractuales acordadas
D. Debe proteger cualquier acceso no autorizado a los datos de los consumidores de Bharat Medicals que haya obtenido
Ver respuesta
Respuesta correcta: C
Cuestionar #13
En la Breach Guidance Note revisada de Hong Kong de 2015, ¿qué curso de acción recomendó el Comisario que siguieran las empresas inmediatamente después de sufrir una brecha?
A. Proceder bajo el supuesto de que la violación es una amenaza para la seguridad personal
B. Solicite la ayuda de las fuerzas de seguridad para determinar la causa de la violación
C. Emitir rápidamente una notificación a los interesados afectados por la violación
D. Recopilar inmediatamente la información esencial en relación con la infracción
Ver respuesta
Respuesta correcta: A
Cuestionar #14
¿En qué se parecen el ámbito de aplicación de la Ley de Protección de Datos Personales de Singapur y el de las normas informáticas de la India?
A. Sólo se aplican al sector privado
B. Permiten exenciones para el personal militar
C. Se aplican tanto a los controladores como a los procesadores
D. Imponen obligaciones a los particulares que actúan en el ámbito nacional
Ver respuesta
Respuesta correcta: D
Cuestionar #15
¿Qué jurisdicción deben tener los tribunales para conocer de un caso concreto?
A. Competencia en razón de la materia y competencia reglamentaria
B. Competencia en razón de la materia y competencia profesional
C. Competencia personal y competencia en razón de la materia
D. Competencia personal y competencia profesional
Ver respuesta
Respuesta correcta: C
Cuestionar #16
En junio de 2011, el Comisario de Privacidad de Hong Kong determinó que el consentimiento del interesado NO es válido si es ¿qué?
A. Proporcionados por el interesado únicamente de forma verbal
B. Utilizado para un fin directamente relacionado pero independiente
C. Junto con otras condiciones del acuerdo
D. Destinadas a fines de marketing directo
Ver respuesta
Respuesta correcta: A
Cuestionar #17
¿Cuál fue el principal motivo para crear una ley integral de protección de datos cuando los ministros de Singapur se reunieron entre 2005 y 2011?
A. Controlar las crecientes amenazas tecnológicas
B. Mejorar la situación de Singapur en materia de derechos humanos
C. Limitar el alcance de la vigilancia gubernamental
D. Aumentar la competitividad económica de Singapur
Ver respuesta
Respuesta correcta: D
Cuestionar #18
En Hong Kong, ¿cuáles de los siguientes están exentos de solicitudes de acceso a datos personales hasta que haya concluido el proyecto al que se refieren los datos?
A. Administradores de hospitales
B. Instituciones financieras
C. Organizaciones de noticias
D. Grupos sin ánimo de lucro
Ver respuesta
Respuesta correcta: C
Cuestionar #19
¿Cuál de las siguientes opciones describe el riesgo más probable para una empresa que desarrolla una política de privacidad con normas muy superiores a las de sus competidores?
A. Ser examinados más de cerca por cualquier incumplimiento de la política
B. Ser acusado de prácticas discriminatorias
C. Atraer el escepticismo de los auditores
D. Tener un fallo en el sistema de seguridad
Ver respuesta
Respuesta correcta: B
Cuestionar #20
Según el artículo 5 de la Ley de la FTC, la autorregulación implica principalmente el derecho de una empresa a hacer ¿qué?
A. Determinar los organismos que intervendrán en la adjudicación
B. Decidir si está justificada alguna medida coercitiva
C. Adherirse al código de conducta de su sector
D. Recurrir las decisiones adoptadas en su contra
Ver respuesta
Respuesta correcta: B
Cuestionar #21
¿Qué medida importante debe tomar un proveedor de atención sanitaria si quiere optar a los fondos de la Ley de tecnologías de la información sanitaria para la salud económica y clínica (HITECH)?
A. Integrar la historia clínica electrónica (HCE) en la atención sanitaria habitual
B. Facturar electrónicamente la asistencia sanitaria a la mayoría de los pacientes
C. Enviar información sanitaria y recordatorios de citas a los pacientes por vía electrónica
D. Mantener actualizaciones electrónicas sobre la Ley de Portabilidad y Responsabilidad del Seguro Médico
Ver respuesta
Respuesta correcta: A
Cuestionar #22
¿Qué organismo de Hong Kong ha recomendado una legislación que establece el derecho a emprender acciones civiles cuando se divulga públicamente información privada?
A. Tribunal de última instancia de Hong Kong
B. Comisión de Reforma Legislativa de Hong Kong
C. Oficina del Comisario de Privacidad de Datos Personales
D. Comité Permanente de la Asamblea Popular Nacional de la RPC
Ver respuesta
Respuesta correcta: C
Cuestionar #23
ESCENARIO - Utilice la siguiente información para responder a la siguiente pregunta: Dracarys Inc. es una gran empresa multinacional con sede en Seattle (Washington, EE.UU.). Dracarys empezó siendo una pequeña empresa que fabricaba y vendía ropa de mujer, pero creció rápidamente gracias a su innovador uso de plataformas en línea para vender sus productos. En la actualidad, Dracarys es una de las empresas más importantes del sector, con empleados en todo el mundo y, en Asia, en Singapur y Hong Kong. Debido a la reciente re
A. La Ley india de Tecnología de la Información de 2000
B. Guía de Hong Kong para el control de la privacidad de los datos personales en el trabajo
C. El Código de prácticas de Hong Kong sobre gestión de recursos humanos
Ver respuesta
Respuesta correcta: C
Cuestionar #24
¿En qué situación cabría esperar una política de "no elección del consumidor" o de "no opción"?
A. Cuando se facilite a un empresario el informe de solvencia de un solicitante de empleo
B. Cuando el gobierno solicita información financiera de un cliente
C. Cuando la historia clínica de un paciente se pone a disposición de una empresa farmacéutica
D. Cuando se comparte la dirección postal de un cliente con una empresa de transporte
Ver respuesta
Respuesta correcta: B
Cuestionar #25
La "Declaración de Derechos de Privacidad del Consumidor" presentada en un informe de 2012 de la administración Obama se basa generalmente en?
A. La Ley de Privacidad de 1974
B. Principios de derecho consuetudinario
C. Directiva de la Unión Europea
D. Prácticas tradicionales de información leal
Ver respuesta
Respuesta correcta: A
Cuestionar #26
¿Qué salvaguardia de influencia europea NO se incluyó en las leyes de protección de datos personales de Hong Kong o Singapur, pero se adoptó posteriormente como consideración en las directrices normativas?
A. Controles sobre la toma de decisiones automatizadA
B. Protección adicional de datos personales sensibles
C. Interés legítimo como base jurídica del tratamiento
D. Requisitos de notificación cuando se recogen datos de terceros
Ver respuesta
Respuesta correcta: D
Cuestionar #27
ESCENARIO - Utilice la siguiente información para responder a la siguiente pregunta: Bharat Medicals es una cadena minorista consolidada que vende productos médicos y está presente en varias ciudades de la India. Su asociación estratégica con los principales hospitales de estas ciudades les ha ayudado a hacerse con una impresionante cuota de mercado a lo largo de los años. Sin embargo, con los cambios demográficos y de estilo de vida en la India, la empresa vio una gran oportunidad en la entrega a domicilio de productos médicos esenciales. La necesidad de este servicio fue confirmada por
A. El paciente no puede comprar medicamentos de Bharat Medicals
B. El hospital tiene derecho a denegar la retirada del consentimiento, ya que está asociado con Bharat Medicals
C. El hospital obtendrá los medicamentos necesarios de Bharat Medicals y se los proporcionará directamente al paciente
D. El paciente puede comprar medicamentos de Bharat Medicals cargando la receta en el sitio web de Bharat Medicals
Ver respuesta
Respuesta correcta: A
Cuestionar #28
En Singapur, un empleador potencial puede recopilar todos los datos siguientes sobre una persona en la fase previa a la contratación, EXCEPTO?
A. Publicaciones en redes sociales
B. Información de una verificación de antecedentes
C. Información sobre los hijos del individuo
D. Los registros de asistencia a la universidad del individuo
Ver respuesta
Respuesta correcta: A
Cuestionar #29
¿Cuál es la principal razón por la que algunos partidarios del enfoque europeo de la privacidad se muestran escépticos ante la autorregulación de las prácticas de privacidad?
A. Es posible que haya que destinar una gran cantidad de dinero a mejorar la tecnología y la seguridad
B. Las industrias pueden no ser lo suficientemente estrictas en la creación y aplicación de normas
C. Un nuevo empresario puede no entender la normativa
D. Los derechos humanos pueden ser ignorados en aras de la privacidad
Ver respuesta
Respuesta correcta: A
Cuestionar #30
Además de adherirse al principio de exportación de datos de la sección 43A de la Ley india de Tecnologías de la Información de 2000, los exportadores de datos en India también deben seguir los principios de?
A. Carácter privado del contrato
B. Limitación de divulgación
C. Registro obligatorio
D. Evaluación por terceros
Ver respuesta
Respuesta correcta: D
Cuestionar #31
De acuerdo con el modelo de contrato publicado por el Comisionado de Privacidad de Datos Personales (PDPC) de Hong Kong, se recomienda incluir todas las secciones siguientes en un contrato para abordar la Ordenanza 33 (Transferencia/exportación de datos) de la Ordenanza de Privacidad de Datos Personales (PDPO) de Hong Kong EXCEPTO?
A. Responsabilidad e indemnización
B. Exenciones y definiciones
C. Resolución del contrato
D. Obligaciones del cesionario
Ver respuesta
Respuesta correcta: A
Cuestionar #32
Todas las siguientes organizaciones están especificadas como entidades cubiertas por la Ley de Portabilidad y Responsabilidad del Seguro Médico (HIPAA) ¿Excepto?
A. Centros de intercambio de información sanitaria
B. Empresas farmacéuticas
C. Proveedores sanitarios
D. Planes de salud
Ver respuesta
Respuesta correcta: B
Cuestionar #33
ESCENARIO - Utilice la siguiente información para responder a la siguiente pregunta: Dracarys Inc. es una gran empresa multinacional con sede en Seattle (Washington, EE.UU.). Dracarys empezó siendo una pequeña empresa que fabricaba y vendía ropa de mujer, pero creció rápidamente gracias a su innovador uso de plataformas en línea para vender sus productos. En la actualidad, Dracarys es una de las empresas más importantes del sector, con empleados en todo el mundo y, en Asia, en Singapur y Hong Kong. Debido a la reciente re
A.
B.
C.
D.
E.
Ver respuesta
Respuesta correcta: C
Cuestionar #34
¿Cómo se denomina un documento legal aprobado por un juez que formaliza un acuerdo entre un organismo gubernamental y una parte adversa?
A. Un decreto de consentimiento
B. Decreto Stare decisis
C. Una sentencia
D. Sentencia de derecho común
Ver respuesta
Respuesta correcta: A
Cuestionar #35
En virtud del Reglamento General de Protección de Datos (RGPD), los Estados miembros de la Unión Europea pueden estar autorizados a transferir datos personales a Estados Unidos en algunos casos. Cuál de los siguientes NO podría utilizarse como medio legítimo para ello?
A. Una excepción de consentimiento
B. Un mecanismo de certificación
C. El marco de puerto seguro
D. Normas Corporativas Vinculantes (BCR)
Ver respuesta
Respuesta correcta: C
Cuestionar #36
Todas las siguientes son tareas de la fase "Descubrir" de la creación de un programa de gestión de la información, ¿Excepto?
A. Facilitar la participación entre departamentos y niveles
B. Desarrollo de un proceso de revisión y actualización de las políticas de privacidad
C. Decidir el grado de agresividad en el uso de la información personal
D. Comprender las leyes que regulan la recopilación de información por parte de una empresa
Ver respuesta
Respuesta correcta: C
Cuestionar #37
ESCENARIO Utilice la siguiente información para responder a la siguiente pregunta: Una empresa emergente con sede en EE.UU. está vendiendo una nueva aplicación de juegos. Un día, el director general de la empresa recibe una carta urgente de un importante socio minorista con sede en la UE. La carta, motivada por una reclamación no resuelta presentada por un residente en la UE, describe una investigación en curso por parte de una autoridad supervisora sobre las prácticas de tratamiento de datos del minorista. La denunciante acusa al minorista de revelar indebidamente sus datos personales, sin consentimiento, a par
A. Como supervisor de datos
B. Como encargado del tratamiento de datos
C. Como responsable del tratamiento de datos
D. Como gestor de datos
Ver respuesta
Respuesta correcta: A

Ver respuestas después del envío

Envíe su correo electrónico y WhatsApp para obtener las respuestas a sus preguntas.

Nota: asegúrese de que su ID de correo electrónico y Whatsapp sean válidos para que pueda obtener los resultados correctos del examen.

Correo electrónico:
WhatsApp/número de teléfono: