¿NO QUIERES PERDERTE NADA?

Consejos para aprobar el examen de certificación

Últimas noticias sobre exámenes e información sobre descuentos.

Curado y actualizado por nuestros expertos.

Sí, envíame el boletín.

IAPP CIPP/E Preguntas y respuestas del examen PDF | SPOTO

Los últimos materiales de estudio de SPOTO en la página principal, ¡con un 100% de éxito! SPOTO ofrece materiales de estudio auténticos para Cisco CCNA, CCNP, soluciones CCIE Lab, PMP, CISA, CISM, AWS y Palo Alto. Nuestros completos materiales de estudio se ajustan meticulosamente a los objetivos de los exámenes más recientes. Con una trayectoria comprobada, hemos ayudado a miles de candidatos en todo el mundo a aprobar sus certificaciones de TI en su primer intento. Durante los últimos 20 años, SPOTO ha colocado con éxito a numerosos profesionales de TI en empresas de la lista Fortune 911.

Realizar otros exámenes en línea

Cuestionar #1
Una tienda en línea con sede en EE. UU. Ofrece sofisticados software para rastrear el comportamiento de navegación de sus clientes europeos y predecir futuras compras. También comparte esta información con terceros. Según el GDPR, ¿cuál es la obligación principal de la tienda en línea mientras participa en este tipo de perfiles?
A.
B. Debe buscar autorización de las autoridades de supervisión europea
C. debe ser capaz de demostrar una relación comercial previa con los clientes
D. debe demostrar que utiliza suficientes salvaguardas de seguridad para proteger los datos del cliente
Ver respuesta
Respuesta correcta: A
Cuestionar #2
¿Cómo define el GDPR ahora el "procesamiento"?
A. Cualquier acto que involucre la recopilación y grabación de datos personales
B. Cualquier operación o conjunto de operaciones realizadas en datos personales o en conjuntos de datos personales
C. Cualquier uso o divulgación de datos personales compatibles con el propósito para el cual se recopilaron los datos
D. Cualquier operación o conjunto de operaciones realizadas por medios automatizados en datos personales o en conjuntos de datos personales
Ver respuesta
Respuesta correcta: A
Cuestionar #3
Escenario Utilice lo siguiente para responder a la siguiente pregunta: debido a la fuerza laboral en rápida expansión, la Compañía A ha decidido externalizar su función de nómina a la Compañía B. La Compañía B es un proveedor de servicios de nómina establecido con una base de clientes considerable y una sólida reputación en la industria. La solución de nómina de la Compañía B para la Compañía A se basa en la recopilación de datos de tiempo y asistencia obtenidos a través de un sistema de entrada biométrica instalado en cada una de las fábricas de la Compañía A. La empresa B no tendrá ningún dato biométrico itsel
A. Contratación de empresas cuyas medidas son consistentes con las recomendaciones de acreditación de cuerpos
B. Solicitar asesoramiento y soporte técnico del equipo de TI de la Compañía A
C. Evitar el uso de los datos de otra empresa para mejorar sus propios servicios
D. Revestimiento de las medidas de las empresas con la autoridad de supervisión apropiadA
Ver respuesta
Respuesta correcta: A
Cuestionar #4
¿Cómo define el GDPR ahora el "procesamiento"?
A. Cualquier acto que involucre la recopilación y grabación de datos personales
B. Cualquier operación o conjunto de operaciones realizadas en datos personales o en conjuntos de datos personales
C. Cualquier uso o divulgación de datos personales compatibles con el propósito para el cual se recopilaron los datos
D. Cualquier operación o conjunto de operaciones realizadas por medios automatizados en datos personales o en conjuntos de datos personales
Ver respuesta
Respuesta correcta: A
Cuestionar #5
Una conocida compañía de producción de video, con sede en España pero especializada en documentales filmados en todo el mundo, acaba de terminar de grabar varias horas de imágenes con personas mayores en las calles de Madrid. ¿En qué condición no se requeriría la empresa para obtener el consentimiento de todos cuya imagen usan para su documental?
A. Si se considera que obtener consentimiento implica un esfuerzo desproporcionado
B. Si obtener el consentimiento se considera voluntario por legislación local
C. Si la empresa limita el metraje a los sujetos de datos únicamente de la edad legal
D. Si el estado de la empresa como proveedor documental le permite reclamar un interés legítimo
Ver respuesta
Respuesta correcta: D
Cuestionar #6
De conformidad con las directrices del Artículo 17 y EDPB S'2019 sobre los criterios de RTBF en los casos de motores de búsqueda, ¿todo lo siguiente sería válidos para las solicitudes de eliminación de sujetos de datos, excepto?
A. El Dale personal se ha recopilado en relación con la oferta de Servicios de Sociedad de Información (ISS) a un niño
B. El sujeto de los datos retira el consentimiento y no hay otra base legal para el procesamiento
C. Los datos personales ya no son necesarios en relación con el procesamiento del proveedor del motor de búsqueda
D. el procesamiento necesario para ejercer el derecho de libertad de expresión e información correcta
Ver respuesta
Respuesta correcta: D
Cuestionar #7
¿Cómo define el GDPR ahora el "procesamiento"?
A. Cualquier acto que involucre la recopilación y grabación de datos personales
B. Cualquier operación o conjunto de operaciones realizadas en datos personales o en conjuntos de datos personales
C. Cualquier uso o divulgación de datos personales compatibles con el propósito para el cual se recopilaron los datos
D. Cualquier operación o conjunto de operaciones realizadas por medios automatizados en datos personales o en conjuntos de datos personales
Ver respuesta
Respuesta correcta: AB
Cuestionar #8
¿Cómo se aborda la retención de datos de tráfico de comunicaciones para fines de aplicación de la ley abordados por la ley europea de protección de datos?
A. La Directiva de Eprividad EV permite que los Estados miembros de la UE individuales participen en dicha retención de datos
B. La Directiva Eprivatía de la EU armoniza las reglas de los Estados miembros de la UE con respecto a dicha retención de datos
C. La anulación de la Directiva de retención de datos hace que dicha retención de datos ahora sea permisiblE
D. El GDPR permite la retención de dichos datos para la prevención, investigación, detección o enjuiciamiento de delitos penales solamentE
Ver respuesta
Respuesta correcta: A
Cuestionar #9
¿Qué requisito de GDPR presentará los desafíos más significativos para las organizaciones con los programas de traer su propio dispositivo (BYOD)?
A. Los sujetos de datos deben estar suficientemente informados de los fines para los cuales se procesan sus datos personales
B. Procesamiento de categorías especiales de datos personales a gran escala requiere nombrar un DP
C. Los datos personales de los sujetos de datos siempre deben ser precisos y mantenerse actualizados
D. Los controladores de datos deben tener el control de los datos que poseen en todo momento
Ver respuesta
Respuesta correcta: C
Cuestionar #10
Según el GDPR, ¿a quién se les permitiría participar en la recopilación, el uso y la divulgación de la información médica confidencial de un sujeto de datos sin el conocimiento o el consentimiento del sujeto de los datos?
A. Un miembro del poder judicial involucrado en la adjudicación de una disputa legal que involucra el sujeto de datos y con respecto a la salud del sujeto de datos
B. Una autoridad pública responsable de la salud pública, donde el intercambio de dicha información se considera necesaria para la protección de la población general
C. Un profesional de la salud involucrado en la atención médica para el sujeto de datos, donde la vida del sujeto de datos depende de la difusión oportuna de dicha información
D. Un periodista que escribe un artículo relacionado con la condición médica en cuestión, quien cree que la publicación de dicha información es de interés público
Ver respuesta
Respuesta correcta: ABD
Cuestionar #11
Según el GDPR, ¿qué información esencial se debe proporcionar a los sujetos de datos antes de recopilar sus datos personales?
A. la autoridad por la cual el controlador está recopilando los datos y los terceros a quienes se enviarán los datos
B. El nombre/s de las agencias gubernamentales relevantes involucradas y los pasos necesarios para revisar los datos
C. La identidad y los datos de contacto del controlador y las razones por las que se recopilan los datos
D. La información de contacto del controlador y una descripción de la política de retención
Ver respuesta
Respuesta correcta: AC
Cuestionar #12
¿Qué afirmación es correcta al considerar el derecho a la privacidad en virtud del Artículo 8 de la Convención Europea de Derechos Humanos (CEDH)?
A. El derecho a la privacidad es un derecho absoluto
B. El derecho a la privacidad debe equilibrarse con otros derechos bajo el CECH
C. El derecho a la libertad de expresión en virtud del artículo 10 del CEDR siempre anulará el derecho a la privacidad
D. El derecho a la privacidad protege el derecho a mantener opiniones y recibir e impartir ideas sin interferencia
Ver respuesta
Respuesta correcta: B
Cuestionar #13
Un cliente de electricidad española llama a su proveedor local con preguntas sobre la próxima fusión de la compañía. Específicamente, el cliente quiere conocer a los destinatarios a quienes sus datos personales serán revelados una vez que la fusión sea definitiva. Según el artículo 13 del GDPR, ¿qué debe hacer la compañía antes de proporcionar al cliente la información solicitada?
A. Verifique que la solicitud sea aplicable a los datos recopilados antes de que el GDPR ingresó en vigor
B. Verifique que el propósito de la solicitud del cliente esté en línea con el PIB
C. Verifique que los datos personales aún no se hayan enviado al clientE
D. Verifique que la identidad del cliente pueda ser probada por otros medios
Ver respuesta
Respuesta correcta: ACD
Cuestionar #14
¿Qué afirmación es correcta al considerar el derecho a la privacidad en virtud del Artículo 8 de la Convención Europea de Derechos Humanos (CEDH)? El derecho a la privacidad es un derecho absoluto
A. El derecho a la privacidad debe equilibrarse con otros derechos bajo la ECHRCORRECT
B. El derecho a la libertad de expresión en virtud del artículo 10 del CEDR siempre anulará el derecho a la privacidad
C. El derecho a la privacidad protege el derecho a mantener opiniones y recibir e impartir ideas sin interferencia
Ver respuesta
Respuesta correcta: AB
Cuestionar #15
Escenario Utilice lo siguiente para responder la siguiente pregunta: Acaba de ser contratado por un fabricante de juguetes con sede en Hong Kong. La compañía vende una amplia gama de muñecas, figuras de acción y juguetes lujosos que se pueden encontrar internacionalmente en una amplia variedad de tiendas minoristas. Aunque el fabricante no tiene oficinas fuera de Hong Kong y, de hecho, no emplea a ningún personal fuera de Hong Kong, ha celebrado una serie de contratos de distribución locales. Los juguetes producidos por la compañía se pueden encontrar en todas las t populares
A. El portal de NFC puede leer cualquier datos almacenados en las cifras de acción
B. La información sobre el procesamiento de datos involucrado no se ha especificado correcto
C. El proveedor de servicios en la nube está en un país que no se ha considerado adecuado
D. La etiqueta RFID en las cifras de acción tiene el potencial de mal uso debido a las capacidades en evolución del juguete
Ver respuesta
Respuesta correcta: B
Cuestionar #16
Escenario Por favor, use lo siguiente para responder a la siguiente pregunta: Louis, un cliente de seguro de base desde hace mucho tiempo, estuvo involucrado en un accidente automovilístico menor hace unos meses. Aunque nadie resultó herido, Louis ha estado plagado de mensajes de texto y llamadas de una compañía llamada ofrenda accidental para ayudarlo a recuperar la compensación por lesiones personales. Louis ha escuchado acerca de las compañías de seguros que venden datos de clientes a terceros, y está convencido de que accidentable debe haber obtenido su información de Bedrock Insurance.
A.
B. Si accidentable también usa los datos para realizar investigaciones de salud públicA
C. Si los datos se vuelven necesarios para defender los derechos legales de AccidentablE
D. Si la precisión de los datos no es un aspecto que Louis está disputando
Ver respuesta
Respuesta correcta: A
Cuestionar #17
¿Qué afirmación es correcta al considerar el derecho a la privacidad en virtud del Artículo 8 de la Convención Europea de Derechos Humanos (CEDH)? El derecho a la privacidad es un derecho absoluto
A. El derecho a la privacidad debe equilibrarse con otros derechos bajo la ECHRCORRECT
B. El derecho a la libertad de expresión en virtud del artículo 10 del CEDR siempre anulará el derecho a la privacidad
C. El derecho a la privacidad protege el derecho a mantener opiniones y recibir e impartir ideas sin interferencia
Ver respuesta
Respuesta correcta: AB
Cuestionar #18
¿Cuál es la consecuencia si un procesador toma una decisión independiente con respecto a los propósitos y medios de procesamiento que lleva a cabo en nombre de un controlador?
A. El controlador será responsable de pagar una Finecorrecta Administrativa
B. El procesador será responsable de pagar una compensación a los datos afectados
C. El procesador se considerará un controlador con respecto al procesamiento en cuestión
D. El controlador deberá demostrar que el procesamiento no autorizado afectó negativamente a una o más de las partes involucradas
Ver respuesta
Respuesta correcta: AB
Cuestionar #19
Al recopilar datos personales en un estado miembro de la Unión Europea (UE), ¿qué debe hacer una empresa si recopila datos personales de una fuente que no sean los propios asignaturas de datos?
A. Informe a los sujetos sobre la colección correcta
B. Proporcionar un aviso público sobre los datos
C. Actualice la seguridad para que coincida con la de la fuente
D. Actualizar los datos dentro de un plazo razonable
Ver respuesta
Respuesta correcta: A
Cuestionar #20
¿Cuál de los siguientes fue el primero en implementar la ley nacional para la protección de datos en 1973?
A. Francia
B. Suecia correcta
C. Alemania
D. Reino Unido
Ver respuesta
Respuesta correcta: B
Cuestionar #21
Según el GDPR, donde los datos personales no se obtienen directamente del sujeto de datos, un controlador está exento de proporcionar directamente información sobre el procesamiento del sujeto de datos si?
A. El sujeto de datos ya tiene información sobre cómo se utilizarán sus datos correctos
B. La provisión de dicha información al sujeto de datos sería demasiado problemático
C. Los datos de terceros se divulgarían proporcionando dicha información al tema de los datos
D. El procesamiento de los datos del sujeto de datos está protegido por medidas técnicas apropiadas
Ver respuesta
Respuesta correcta: A
Cuestionar #22
Escenario Por favor utilice lo siguiente para responder a la siguiente pregunta: Dynaroux Fashion ("Dynaroux") es un exitoso minorista internacional de ropa en línea que emplea a aproximadamente 650 personas en su sede con sede en Dublín, Irlanda. Ronan es su oficial de protección de datos recientemente designado, que supervisa el cumplimiento de la Compañía con el Reglamento General de Protección de Datos (GDPR) y otra legislación de privacidad. La compañía ofrece líneas de ropa masculina y femenina en toda la demografía de la edad, incluido el childre
A.
B. La compañía emplea a aproximadamente 650 personas y, por lo tanto, llevará a cabo extensas actividades de procesamiento
C. La compañía planea emprender el perfil de sus clientes a través del análisis de sus patrones de comprA
D. La compañía tiene la intención de cambiar su modelo de negocio para confiar más en las compras en líneA
Ver respuesta
Respuesta correcta: C
Cuestionar #23
Las "Directrices de WP29 sobre la notificación de violación de datos personales bajo el Reglamento 2016/679" proporcionan ejemplos de formas de comunicar las violaciones de datos de manera transparente. ¿Cuál de los siguientes se enumeró como un método que no sería efectivo para comunicar una violación de los sujetos de datos?
A. una notificación postal correcta
B. una mensajería electrónica directa
C. Un aviso en una corrección de blogs corporativo
D. Un anuncio destacado en la impresión MediaCorrect
Ver respuesta
Respuesta correcta: ABCD
Cuestionar #24
Tanya es la Oficial de Protección de Datos para Curtins Inc., un controlador de datos GDPR. Ella ha recomendado que la compañía cifre todos los datos personales en reposo. ¿Qué principio de GDPR está siguiendo?
A. precisión correcta
B. Limitación de almacenamiento
C. Integridad y confidencialidad corrección
D. legaldad, justicia y transparencia
Ver respuesta
Respuesta correcta: AC
Cuestionar #25
Según la Directiva de comercio electrónico 2000/11/CE, ¿dónde está el lugar de "establecimiento" para una empresa que brinda servicios a través de un sitio web de Internet confirmado por el GDPR?
A. donde la tecnología que respalda el sitio web está ubicada correcta
B. Donde se accede al sitio web
C. donde se toman las decisiones sobre el procesamiento
D. donde el proveedor de servicios de Internet del cliente se encuentra correcto
Ver respuesta
Respuesta correcta: AD
Cuestionar #26
¿Cuál es una diferencia importante entre el Tribunal Europeo de Derechos Humanos (CEDH) y el Tribunal de Justicia de la Unión Europea (CJEU) en relación con sus roles y funciones?
A. ECHR puede gobernar sobre temas relacionados con la privacidad como un derecho fundamental, mientras que el CJEU no puedE
B. CJEU puede obligar a los gobiernos nacionales a implementar y honrar la ley de la UE, mientras que el CEDH no puedE
C. Cjeu puede escuchar apelaciones sobre las decisiones de derechos humanos tomadas por los tribunales nacionales, mientras que el CEDH no puedE
D. ECHR puede hacer cumplir las leyes de derechos humanos contra los gobiernos que no las implementan, mientras que el CJEU no puedE
Ver respuesta
Respuesta correcta: B
Cuestionar #27
¿Qué institución de la UE se adquiere con la competencia para proponer una nueva legislación de protección de datos por iniciativa propia?
A. El Consejo Europeo
B. El Parlamento Europeo
C. La Comisión Europea
D. El Consejo de la Unión Europea
Ver respuesta
Respuesta correcta: C
Cuestionar #28
Al contratar un procesador de datos, ¿de qué acción no podría depender un controlador de datos para evitar la responsabilidad en caso de una violación de seguridad?
A. Documentar los pasos de diligencia debida tomados en la etapa precontractual
B. Realizar una evaluación de riesgos para analizar posibles amenazas de subcontratación
C. requiere que el procesador notifique directamente a la autoridad de supervisión apropiadA
D. Mantener evidencia de que el procesador era la mejor opción de mercado posible disponiblE
Ver respuesta
Respuesta correcta: A
Cuestionar #29
Escenario Utilice lo siguiente para responder la siguiente pregunta: Acaba de ser contratado por un fabricante de juguetes con sede en Hong Kong. La compañía vende una amplia gama de muñecas, figuras de acción y juguetes lujosos que se pueden encontrar internacionalmente en una amplia variedad de tiendas minoristas. Aunque el fabricante no tiene oficinas fuera de Hong Kong y, de hecho, no emplea a ningún personal fuera de Hong Kong, ha celebrado una serie de contratos de distribución locales. Los juguetes producidos por la compañía se pueden encontrar en todas las t populares
A.
B. La autorización por escrito que atestigue el uso responsable de los datos de los niños debería obtenerse de la autoridad de supervisión
C. El consentimiento para la recopilación de datos está implícito a través de la compra de la cifra de acción por parte de los padres para el niño
D. El consentimiento de los padres para el uso de un niño de las cifras de acción tendría que obtenerse antes de que se pudieran recopilar cualquier dato
Ver respuesta
Respuesta correcta: D
Cuestionar #30
Escenario Utilice lo siguiente para responder la siguiente pregunta: Acaba de ser contratado por un fabricante de juguetes con sede en Hong Kong. La compañía vende una amplia gama de muñecas, figuras de acción y juguetes lujosos que se pueden encontrar internacionalmente en una amplia variedad de tiendas minoristas. Aunque el fabricante no tiene oficinas fuera de Hong Kong y, de hecho, no emplea a ningún personal fuera de Hong Kong, ha celebrado una serie de contratos de distribución locales. Los juguetes producidos por la compañía se pueden encontrar en todas las t populares
A. El portal de NFC puede leer cualquier datos almacenados en las cifras de acción
B. La información sobre el procesamiento de datos involucrado no se ha especificado correcto
C. El proveedor de servicios en la nube está en un país que no se ha considerado adecuado
D. La etiqueta RFID en las cifras de acción tiene el potencial de mal uso debido a las capacidades en evolución del juguete
Ver respuesta
Respuesta correcta: B

View The Updated IAPP Exam Questions

SPOTO Provides 100% Real IAPP Exam Questions for You to Pass Your IAPP Exam!

Ver respuestas después del envío

Envíe su correo electrónico y WhatsApp para obtener las respuestas a sus preguntas.

Nota: asegúrese de que su ID de correo electrónico y Whatsapp sean válidos para que pueda obtener los resultados correctos del examen.

Correo electrónico:
WhatsApp/número de teléfono: