NÃO QUER PERDER NADA?

Dicas para passar no exame de certificação

Últimas notícias sobre exames e informações sobre descontos

Curadoria e atualizada por nossos especialistas

Sim, me envie o boletim informativo

IAPP CIPP/E PERGUNTAS E RESPOSTAS, INFORMAÇÃO CERTIFICADA PRIVACIDADE DE PRIVACIDADE/Europa | SPOTO

Os dumps de exame mais recentes da SPOTO na página inicial, com uma taxa de aprovação de 100%! A SPOTO oferece materiais de estudo autênticos para Cisco CCNA, CCNP, soluções CCIE Lab, PMP, CISA, CISM, AWS e dumps de exame Palo Alto. Nossos materiais de estudo abrangentes estão meticulosamente alinhados com os objetivos dos exames mais recentes. Com um histórico comprovado, possibilitamos que milhares de candidatos em todo o mundo fossem aprovados em suas certificações de TI na primeira tentativa. Nos últimos 20 anos, a SPOTO já colocou com sucesso diversos profissionais de TI em empresas da Fortune 910.

Faça outros exames online

Pergunta #1
Cenário, use o seguinte para responder à próxima pergunta: Devido à expansão da força de trabalho em rápida expansão, a empresa A decidiu terceirizar sua função de folha de pagamento da empresa B. A empresa B é um provedor de serviços de folha de pagamento estabelecido com uma base de clientes considerável e uma sólida reputação no setor. A solução de folha de pagamento da empresa B para a Companhia A depende da coleta de dados de tempo e presença obtidos por meio de um sistema de entrada biométrica instalado em cada uma das fábricas da empresa A. A empresa B não possui dados biométricos ITSEL
A. sua omissão de disposições de proteção de dados em seu contrato com a empresa
B. sua falha em fornecer salvaguardas de segurança suficientes aos dados da empresa A
C. seu envolvimento da Companhia C para melhorar seu serviço de folha de pagamento
D. sua decisão de operar sem um oficial de proteção de dados
Ver resposta
Resposta correta: B
Pergunta #2
Cenário, por favor, use o seguinte para responder à próxima pergunta: Anna e Frank trabalham na Universidade de Granchester. Anna é advogada responsável pela proteção de dados, enquanto Frank é professor no departamento de engenharia. A Universidade mantém vários tipos de registros: - Registros dos alunos, incluindo nomes, números de alunos, endereços residenciais, informações pré -universitárias, participação na universidade e registros de desempenho, detalhes de necessidades educacionais especiais e informações financeiras. - registros da equipe, incluindo
A. Registros dos alunos
B. Staff e ex -alunos
C. Banco de dados de desempenho de Frank
D. Departamento de Registros de Educação
Ver resposta
Resposta correta: B
Pergunta #3
Um componente -chave das diretrizes da OCDE é o "princípio de participação individual". Quais partes do Regulamento Geral de Proteção de Dados (GDPR) fornecem o equivalente mais próximo a esse princípio?
A. Os critérios legais de processamento estipulados pelos artigos 6 a 9
B. Os requisitos de informação estabelecidos nos artigos 13 e 14
C. Os requisitos de notificação de violação especificados nos artigos 33 e 34
D. Os direitos concedidos aos titulares de dados nos termos dos artigos 12 a 22Correct
Ver resposta
Resposta correta: D
Pergunta #4
Um componente -chave das diretrizes da OCDE é o "princípio de participação individual". Quais partes do Regulamento Geral de Proteção de Dados (GDPR) fornecem o equivalente mais próximo a esse princípio?
A. Os critérios legais de processamento estipulados pelos artigos 6 a 9
B. Os requisitos de informação estabelecidos nos artigos 13 e 14
C. Os requisitos de notificação de violação especificados nos artigos 33 e 34
D. Os direitos concedidos aos titulares de dados nos termos dos artigos 12 a 22Correct
Ver resposta
Resposta correta: D
Pergunta #5
Qual instituição tem o poder de adotar as conclusões que confirmam a adequação do nível de proteção de dados em um país fora da UE?
A. O Parlamento Europeu correto
B. A Comissão Europeia correta
C. O artigo 29 de trabalho
D. O Conselho Europeu
Ver resposta
Resposta correta: AB
Pergunta #6
Qual afirmação está correta ao considerar o direito à privacidade nos termos do artigo 8 da Convenção Europeia sobre Direitos Humanos (CEDH)?
A.
B. O direito à privacidade deve ser equilibrado contra outros direitos sob o echrcorrect
C. O direito à liberdade de expressão nos termos do artigo 10 da ECHR sempre substituirá o direito à privacidade
D. O direito à privacidade protege o direito de manter opiniões e receber e transmitir idéias sem interferência
Ver resposta
Resposta correta: ABD
Pergunta #7
Cenário, por favor, use o seguinte para responder à próxima pergunta: Anna e Frank trabalham na Universidade de Granchester. Anna é advogada responsável pela proteção de dados, enquanto Frank é professor no departamento de engenharia. A Universidade mantém vários tipos de registros: - Registros de estudantes, incluindo nomes, números de alunos, endereços residenciais, informações pré -universitárias, participação na universidade e registros de desempenho, detalhes de necessidades educacionais especiais e informações financeiras. - registros da equipe, incluindo
A.
B. Mais informações sobre a extensão da perda de informações
C. Mais informações sobre o algoritmo que Frank costumava mascarar os números dos alunos
D. mais informações sobre o que os alunos foram informados e como a pesquisa será usadA
Ver resposta
Resposta correta: D
Pergunta #8
De acordo com o GDPR, como os dados pessoais pseudônimos são definidos?
A. dados que não podem mais ser atribuídos a um titular de dados específico sem o uso de informações adicionais mantidas separadamentE
B. dados que não podem mais ser atribuídos a um titular de dados específicos, sem possibilidade de re-identificar os dados
C. dados que foram tornados anônimos de maneira que o titular dos dados não seja mais identificável
D. dados que foram criptografados ou estão sujeitos a outras salvaguardas técnicas
Ver resposta
Resposta correta: A
Pergunta #9
Depois de detectar uma intrusão envolvendo o roubo de dados pessoais não criptografados, quem a empresa violada notificará primeiro nos requisitos do GDPR?
A.
B. Quaisquer clientes afetados cujos dados foram comprometidos
C. uma autoridade de supervisão competentE
D. uma agência de aplicação da lei local
Ver resposta
Resposta correta: C
Pergunta #10
O artigo 5 (1) (b) do GDPR afirma que os dados pessoais devem ser “coletados para propósitos especificados, explícitos e legítimos e não processados de uma maneira incompatível com esses propósitos”. Com base no artigo 5 (1) (b), qual é o impacto da interpretação de um Estado membro da palavra "incompatível"?
A.
B. Ele orienta os tribunais sobre a gravidade das consequências para aqueles que são condenados pelo uso indevido intencional de dados pessoais
C. Define o padrão para o nível de detalhe que um controlador deve gravar ao documentar o objetivo de coletar dados pessoais
D. indica o grau de flexibilidade que um controlador possui no uso de dados pessoais de maneiras que podem variar de seu objetivo original
Ver resposta
Resposta correta: D
Pergunta #11
O que se aplica ao Regulamento Geral de Proteção de Dados (GDPR) e à Convenção do Conselho da Europa 108?
A. ambos governam transferências internacionais de datacorreção pessoal
B. Ambos governam o processamento manual de dados pessoais
C. Ambos se aplicam apenas aos países da União Europeia
D. Ambos exigem notificação de atividades de processamento para uma autoridade de supervisão Correct
Ver resposta
Resposta correta: AD
Pergunta #12
De acordo com a diretiva de comércio eletrônico 2000/11/CE, onde está o local de "estabelecimento" para uma empresa que fornece serviços por meio de um site da Internet confirmado pelo GDPR?
A. onde a tecnologia que apoia o site está localizada
B. onde o site é acessado
C. Onde as decisões sobre processamento são tomadas
D. Onde o provedor de serviços de Internet do cliente está localizado
Ver resposta
Resposta correta: AD
Pergunta #13
Em que circunstâncias o GDPR aplicaria a dados pessoais que existem em forma física, como informações contidas em notebooks ou arquivos de cópia impressa?
A. Somente quando os dados pessoais são produzidos como uma saída física de atividades específicas de processamento automatizado, como impressão, rotulagem ou carimbo
B. Somente quando os dados pessoais devem ser submetidos a processamento computadorizado específico, como varredura de imagem ou reconhecimento de caracteres ópticos
C. Somente quando os dados pessoais são tratados por meios automatizados de alguma forma, como distribuição ou arquivamento computadorizado
D. somente quando os dados pessoais são tratados de maneira suficientemente estruturada, a fim de fazer parte de um sistema de arquivamento
Ver resposta
Resposta correta: AD
Pergunta #14
Quando é mais provável que o contrato de compartilhamento de dados seja necessário?
A. quando dados anonimizados estão sendo compartilhados
B. quando os dados pessoais estão sendo compartilhados entre organizações comerciais atuando como controladores de dados conjuntos
C. Quando os dados pessoais estão sendo compartilhados proativamente por um controlador para apoiar uma investigação policial
D. Quando os dados pessoais estão sendo compartilhados com uma autoridade pública com poderes para exigir que os dados pessoais sejam divulgados
Ver resposta
Resposta correta: B
Pergunta #15
Qual é uma diferença importante entre o Tribunal Europeu de Direitos Humanos (CEDH) e o Tribunal de Justiça da União Europeia (TJUE) em relação a seus papéis e funções?
A.
B. O CJEU pode forçar os governos nacionais a implementar e honrar a lei da UE, enquanto a ECHR não podE
C. O CJEU pode ouvir apelos sobre as decisões de direitos humanos tomados pelos tribunais nacionais, enquanto a CEDH não podE
D. A ECHR pode fazer cumprir as leis de direitos humanos contra governos que não os implementam, enquanto o TJUE não podE
Ver resposta
Resposta correta: B
Pergunta #16
De acordo com o GDPR, como os dados pessoais pseudônimos são definidos?
A. dados que não podem mais ser atribuídos a um titular de dados específico sem o uso de informações adicionais mantidas separadamentE
B. dados que não podem mais ser atribuídos a um titular de dados específicos, sem possibilidade de re-identificar os dados
C. dados que foram tornados anônimos de maneira que o titular dos dados não seja mais identificável
D. dados que foram criptografados ou estão sujeitos a outras salvaguardas técnicas
Ver resposta
Resposta correta: A
Pergunta #17
Qual mecanismo, novo para o GDPR, agora permite a possibilidade de transferências de dados pessoais para países terceiros do artigo 42?
A. Certificações aprovadas
B. vinculando regras corporativas
C. solicitações de aplicação da lei
D. Cláusulas contratuais padrão
Ver resposta
Resposta correta: A
Pergunta #18
Cenário, use o seguinte para responder à próxima pergunta: Louis, um cliente de longa data do Bedrock Insurance, esteve envolvido em um pequeno acidente de carro há alguns meses. Embora ninguém tenha sido ferido, Louis foi atormentado por textos e chamadas de uma empresa chamada oferta acidentável para ajudá -lo a recuperar a compensação por lesões pessoais. Louis ouviu falar sobre as companhias de seguros que vendem os dados dos clientes a terceiros e está convencido de que o Accidentável deve ter recebido suas informações do Bedrock Insurance.
A.
B. A Bedrock não precisa transferir os dados de Louis para o Zantrum, porque o direito à portabilidade de dados não se aplica onde os dados pessoais são processados para realizar tarefas de interesse público
C. Bedrock não conseguiu cumprir o dever de transferir os dados de Louis para o Zantrum, porque o dever se aplica sempre que os dados pessoais são processados por meios automatizados e necessários para o desempenho de um contrato com o clientE
D. Bedrock não conseguiu cumprir o dever de transferir os dados de Louis para o Zantrum, porque tem a obrigação de desenvolver formatos comumente usados, legíveis por máquina e interoperáveis, para que todos os dados do cliente possam ser portados para outras seguradoras, mediante solicitação
Ver resposta
Resposta correta: A
Pergunta #19
Ao coletar dados pessoais em um estado membro da União Europeia (UE), o que uma empresa deve fazer se coletar dados pessoais de uma fonte que não seja os próprios titulares de dados?
A. Informe os sujeitos sobre o CollectionCorrect
B. Forneça um aviso público sobre os dados
C. Atualize a segurança para corresponder à da fonte
D. Atualize os dados dentro de um prazo razoável
Ver resposta
Resposta correta: A
Pergunta #20
Cenário, use o seguinte para responder à próxima pergunta: Louis, um cliente de longa data do Bedrock Insurance, esteve envolvido em um pequeno acidente de carro há alguns meses. Embora ninguém tenha sido ferido, Louis foi atormentado por textos e chamadas de uma empresa chamada oferta acidentável para ajudá -lo a recuperar a compensação por lesões pessoais. Louis ouviu falar sobre as companhias de seguros que vendem os dados dos clientes a terceiros e está convencido de que o Accidentável deve ter recebido suas informações do Bedrock Insurance.
A.
B. se acidentável também usa os dados para realizar pesquisas em saúde públicA
C. Se os dados se tornarem necessários para defender os direitos legais da acidentE
D. Se a precisão dos dados não for um aspecto que Louis está disputando
Ver resposta
Resposta correta: C
Pergunta #21
A Bioface é uma empresa com sede nos Estados Unidos. Não possui servidores, pessoal ou ativo na União Europeia. Ao coletar fotografias de mídias sociais e outros serviços baseados na Web, como jornais e blogs, ele usa o aprendizado de máquina para desenvolver um algoritmo de reconhecimento facial. O algoritmo identifica indivíduos em fotografias que não estão em seu conjunto de dados baseadas no algoritmo e nos dados existentes. O serviço coleta fotografias de titulares de dados na União Europeia e as identificará se Apresente
A. coleta dados de sites da União Europeia, que constituem um estabelecimento na União EuropeiA
B. Oferece serviços na União Europeia, identificando indivíduos de dados na União EuropeiA
C. Ele coleta dados dos sujeitos e o usa para processamento automatizado
D. Monitora o comportamento dos titulares de dados na União EuropeiA
Ver resposta
Resposta correta: D
Pergunta #22
De acordo com o artigo 21 do GDPR, um controlador deve parar de perfil quando solicitado por um titular dos dados, a menos que possa demonstrar motivos legítimos convincentes que substituem os interesses do indivíduo. Nas diretrizes sobre tomada de decisão e perfil de decisões individuais automatizadas, o WP 29 diz que o controlador precisa fazer todos os seguintes seguintes para demonstrar que tem motivos tão legítimos, exceto?
A. Realize um exercício que pesa os interesses do controlador e a base para a objeção do titular dos dados
B. Considere o impacto do perfil no interesse, direitos e liberdades do titular dos dados
C. Demonstre que o perfil é para fins de marketing direto
D. Considere a importância do perfil para seu objetivo particular
Ver resposta
Resposta correta: AC
Pergunta #23
Qual das alternativas a seguir provavelmente desencadearia o efeito extraterritorial do GDPR, conforme especificado pelo artigo 3?
A. O comportamento de suspeitos terroristas sendo monitorados por órgãos de aplicação da lei da UE
B. Dados pessoais de cidadãos da UE sendo processados por um controlador ou processador baseado fora do e
C. O comportamento dos cidadãos da UE fora da UE sendo monitorado por órgãos policiais que não são da UE
D. Dados pessoais de residentes da UE sendo processados por uma empresa que não é da UE que tem como alvo os clientes da UE
Ver resposta
Resposta correta: ACD
Pergunta #24
Uma loja on-line dos EUA usa software sofisticado para rastrear o comportamento de navegação de seus clientes europeus e prever compras futuras. Ele também compartilha essas informações com terceiros. Sob o GDPR, qual é a principal obrigação da loja on -line enquanto se envolve em esse tipo de perfil?
A.
B. Deve buscar autorização das autoridades de supervisão européia
C. Deve ser capaz de demonstrar um relacionamento comercial anterior com os clientes
D. Deve provar que usa salvaguardas de segurança suficientes para proteger os dados do cliente
Ver resposta
Resposta correta: A
Pergunta #25
Ao contratar um processador de dados, qual ação um controlador de dados não seria capaz de depender para evitar a responsabilidade no caso de uma violação de segurança?
A. documentando as etapas de due diligence tomadas no estágio pré-contratual
B. Conduzindo uma avaliação de risco para analisar possíveis ameaças de terceirização
C. exigindo que o processador notifique diretamente a autoridade de supervisão apropriadA
D. Manter evidências de que o processador era a melhor opção de mercado possível disponível
Ver resposta
Resposta correta: C
Pergunta #26
Nas orientações de 2016, o Gabinete do Comissário de Informações do Reino Unido (OIC) reafirmou a importância de usar um "aviso em camadas" para fornecer aos titulares de dados o quê?
A. Um aviso de privacidade contendo breves informações enquanto oferece acesso a mais detalhes
B. Um aviso de privacidade explicando as consequências para optar por não participar do uso de cookies em um sitE
C. Uma explicação das medidas de segurança usadas quando os dados pessoais são transferidos para terceiros
D. Um meio eficiente de fornecer consentimento por escrito nos Estados -Membros, onde eles são obrigados a fazê -lo
Ver resposta
Resposta correta: A
Pergunta #27
Cenário, por favor, use o seguinte para responder à próxima pergunta: a Tribliss Inc. é uma empresa de serviços de viagem que perdeu receita substancial nos últimos anos. O novo gerente, Oliver, suspeita que isso se deve em parte ao site desatualizado da empresa. Depois de fazer algumas pesquisas, ele se reúne com um representante de vendas da empresa de TI Techiva, esperando que eles possam projetar um novo site de ponta para os negócios de fundação da TriBliss Inc. Durante as negociações, um representante da Techiva
A.
B. O incidente resultou das ações de terceiros que estavam além de seu controlE
C. A destruição dos dados roubados torna improvável qualquer risco para os titulares de dados afetados
D. A sensibilidade das categorias de dados envolvidos no incidente não foi substancial o suficientE
Ver resposta
Resposta correta: B
Pergunta #28
Qual é uma diferença importante entre o Tribunal Europeu de Direitos Humanos (CEDH) e o Tribunal de Justiça da União Europeia (TJUE) em relação a seus papéis e funções?
A.
B. O CJEU pode forçar os governos nacionais a implementar e honrar a lei da UE, enquanto a CEDH não podE
C. O CJEU pode ouvir apelos sobre as decisões de direitos humanos tomados pelos tribunais nacionais, enquanto a CEDH não podE
D. A ECHR pode fazer cumprir as leis de direitos humanos contra governos que não os implementam, enquanto o TJUE não podE
Ver resposta
Resposta correta: B
Pergunta #29
Qual é um objetivo principal que as diretrizes da OCDE, a Convenção 108 e a Diretiva de Proteção de Dados (Diretiva 95/46/EC) tinham em comum, mas em grande parte falhou em alcançar na Europa?
A. O estabelecimento de uma lista de critérios legítimos de processamento de dados
B. A criação de princípios de proteção de dados legalmente vinculados
C. A sincronização de abordagens à proteção de dados
D. a restrição do fluxo de dados transfronteiriço
Ver resposta
Resposta correta: C
Pergunta #30
Sob o GDPR, onde os dados pessoais não são obtidos diretamente do titular dos dados, um controlador está isento de fornecer informações diretamente sobre o processamento para o titular dos dados se?
A.
B. O fornecimento de tais informações ao titular dos dados seria muito problemático
C. Os dados de terceiros seriam divulgados fornecendo essas informações ao titular dos dados
D. O processamento dos dados do titular dos dados é protegido por medidas técnicas apropriadas
Ver resposta
Resposta correta: A

View The Updated IAPP Exam Questions

SPOTO Provides 100% Real IAPP Exam Questions for You to Pass Your IAPP Exam!

Ver as respostas após o envio

Por favor, envie seu e-mail e WhatsApp para obter respostas às perguntas.

Observação: certifique-se de que seu ID de e-mail e Whatsapp sejam válidos para que você possa obter os resultados corretos do exame.

E-mail:
WhatsApp/número de telefone: