NÃO QUER PERDER NADA?

Dicas para passar no exame de certificação

Últimas notícias sobre exames e informações sobre descontos

Curadoria e atualizada por nossos especialistas

Sim, me envie o boletim informativo

IAPP CIPP/E PERGUNTAS E RESPOSTAS PDF | SPOTO

Os dumps de exame mais recentes da SPOTO na página inicial, com uma taxa de aprovação de 100%! A SPOTO oferece materiais de estudo autênticos para Cisco CCNA, CCNP, soluções CCIE Lab, PMP, CISA, CISM, AWS e dumps de exame Palo Alto. Nossos materiais de estudo abrangentes estão meticulosamente alinhados com os objetivos dos exames mais recentes. Com um histórico comprovado, possibilitamos que milhares de candidatos em todo o mundo fossem aprovados em suas certificações de TI na primeira tentativa. Nos últimos 20 anos, a SPOTO já colocou com sucesso diversos profissionais de TI em empresas da Fortune 911.

Faça outros exames online

Pergunta #1
Uma loja on-line dos EUA usa software sofisticado para rastrear o comportamento de navegação de seus clientes europeus e prever compras futuras. Ele também compartilha essas informações com terceiros. Sob o GDPR, qual é a principal obrigação da loja on -line enquanto se envolve em esse tipo de perfil?
A.
B. Deve buscar autorização das autoridades de supervisão européia
C. Deve ser capaz de demonstrar um relacionamento comercial anterior com os clientes
D. Deve provar que usa salvaguardas de segurança suficientes para proteger os dados do cliente
Ver resposta
Resposta correta: A
Pergunta #2
Como o GDPR agora define "processamento"?
A. qualquer ato envolvendo a coleta e registro de dados pessoais
B. Qualquer operação ou conjunto de operações executadas em dados pessoais ou em conjuntos de dados pessoais
C. Qualquer uso ou divulgação de dados pessoais compatíveis com o objetivo para o qual os dados foram coletados
D. Qualquer operação ou conjunto de operações executadas por meios automatizados em dados pessoais ou em conjuntos de dados pessoais
Ver resposta
Resposta correta: A
Pergunta #3
Cenário, use o seguinte para responder à próxima pergunta: Devido à expansão da força de trabalho em rápida expansão, a empresa A decidiu terceirizar sua função de folha de pagamento da empresa B. A empresa B é um provedor de serviços de folha de pagamento estabelecido com uma base de clientes considerável e uma sólida reputação no setor. A solução de folha de pagamento da empresa B para a Companhia A depende da coleta de dados de tempo e presença obtidos por meio de um sistema de entrada biométrica instalado em cada uma das fábricas da empresa A. A empresa B não possui dados biométricos ITSEL
A. Contratando empresas cujas medidas são consistentes com as recomendações de corpos de credenciamento
B. solicitando conselhos e suporte técnico da equipe de TI da empresa A
C. Evitando o uso dos dados de outra empresa para melhorar seus próprios serviços
D. Medidas das empresas de verificação com a autoridade de supervisão apropriadA
Ver resposta
Resposta correta: A
Pergunta #4
Como o GDPR agora define "processamento"?
A. qualquer ato envolvendo a coleta e registro de dados pessoais
B. Qualquer operação ou conjunto de operações executadas em dados pessoais ou em conjuntos de dados pessoais
C. Qualquer uso ou divulgação de dados pessoais compatíveis com o objetivo para o qual os dados foram coletados
D. Qualquer operação ou conjunto de operações executadas por meios automatizados em dados pessoais ou em conjuntos de dados pessoais
Ver resposta
Resposta correta: A
Pergunta #5
Uma empresa de produção de vídeo bem conhecida, com sede na Espanha, mas especializada em documentários filmados em todo o mundo, acabou de gravar várias horas de filmagens com idosos nas ruas de Madri. Sob que condição a empresa não seria obrigada a obter o consentimento de todos cuja imagem eles usam para o documentário?
A.
B. Se a obtenção de consentimento for considerada voluntária pela legislação local
C. Se a empresa limitar a filmagem aos titulares de dados apenas em idade legal
D. Se o status da empresa como provedor de documentários permitir a reivindicar juros legítimos
Ver resposta
Resposta correta: D
Pergunta #6
De acordo com as diretrizes do Artigo 17 e EDPB S'2019 sobre os critérios RTBF em casos de mecanismos de pesquisa, todos os seguintes motivos seriam válidos para solicitações de exclusão de titulares de dados, exceto?
A.
B. O titular dos dados retira o consentimento e não há outra base legal para o processamento
C. Os dados pessoais não são mais necessários em relação ao processamento do provedor de mecanismo de pesquisa
D. O processamento é necessário para exercer o direito de liberdade de expressão e informação correto
Ver resposta
Resposta correta: D
Pergunta #7
Como o GDPR agora define "processamento"?
A. qualquer ato envolvendo a coleta e registro de dados pessoais
B. Qualquer operação ou conjunto de operações executadas em dados pessoais ou em conjuntos de dados pessoais
C. Qualquer uso ou divulgação de dados pessoais compatíveis com o objetivo para o qual os dados foram coletados
D. Qualquer operação ou conjunto de operações executadas por meios automatizados em dados pessoais ou em conjuntos de dados pessoais
Ver resposta
Resposta correta: AB
Pergunta #8
Como a retenção de dados de tráfego de comunicações para fins de aplicação da lei é abordada pela lei européia de proteção de dados?
A. A Diretiva Eprivacy permite que os Estados membros da UE individuais se envolvam nessa retenção de dados
B. A Diretiva Eprivacy harmoniza as regras dos Estados -Membros da UE relativos a essa retenção de dados
C. A anulação da Diretiva de Retenção de Dados torna essa retenção de dados agora permitidA
D. O GDPR permite a retenção de tais dados para prevenção, investigação, detecção ou acusação apenas de crimes
Ver resposta
Resposta correta: A
Pergunta #9
Qual requisito do GDPR apresentará os desafios mais significativos para organizações com os programas de trazer seu próprio dispositivo (BYOD)?
A. Os titulares de dados devem ser suficientemente informados dos propósitos para os quais seus dados pessoais são processados
B. O processamento de categorias especiais de dados pessoais em larga escala requer nomeação de um DP
C. Dados pessoais dos titulares de dados devem sempre ser precisos e mantidos atualizados
D. Os controladores de dados devem estar no controle dos dados que possuem o tempo todo
Ver resposta
Resposta correta: C
Pergunta #10
Sob o GDPR, quem seria menos provável que se envolva na coleta, uso e divulgação das informações médicas sensíveis de um titular de dados sem o conhecimento ou consentimento do titular dos dados?
A. Um membro do judiciário envolvido na adjudicação de uma disputa legal envolvendo os dados e a respeito da saúde dos dados
B. Uma autoridade pública responsável pela saúde pública, onde o compartilhamento de tais informações é considerado necessário para a proteção da população geral
C. Um profissional de saúde envolvido no atendimento médico para o titular dos dados, onde a vida do titular dos dados depende da disseminação oportuna de tais informações
D. Um jornalista escrevendo um artigo relacionado à condição médica em questão, que acredita que a publicação de tais informações é do interesse público
Ver resposta
Resposta correta: ABD
Pergunta #11
Sob o GDPR, quais informações essenciais devem ser fornecidas aos titulares de dados antes de coletar seus dados pessoais?
A. A autoridade pela qual o controlador está coletando os dados e os terceiros para quem os dados serão enviados
B. Os nomes das agências governamentais relevantes envolvidas e as etapas necessárias para a revisão dos dados
C. Os detalhes de identidade e contato do controlador e os motivos pelos quais os dados estão sendo coletados
D. As informações de contato do controlador e uma descrição da política de retenção
Ver resposta
Resposta correta: AC
Pergunta #12
Qual afirmação está correta ao considerar o direito à privacidade nos termos do artigo 8 da Convenção Europeia sobre Direitos Humanos (CEDH)?
A.
B. O direito à privacidade deve ser equilibrado contra outros direitos sob o CECHR
C. O direito à liberdade de expressão nos termos do artigo 10 da ECHR sempre substituirá o direito à privacidade
D. O direito à privacidade protege o direito de manter opiniões e receber e transmitir idéias sem interferência
Ver resposta
Resposta correta: B
Pergunta #13
Um cliente espanhol de eletricidade chama o fornecedor local de perguntas sobre a próxima fusão da empresa. Especificamente, o cliente deseja conhecer os destinatários a quem seus dados pessoais serão divulgados assim que a fusão for final. De acordo com o artigo 13 do GDPR, o que a empresa deve fazer antes de fornecer ao cliente as informações solicitadas?
A.
B. Verifique se o objetivo da solicitação do cliente está alinhado com o PIB
C. Verifique se os dados pessoais ainda não foram enviados ao clientE
D. Verifique se a identidade do cliente pode ser comprovada por outros meios
Ver resposta
Resposta correta: ACD
Pergunta #14
Qual afirmação está correta ao considerar o direito à privacidade nos termos do artigo 8 da Convenção Europeia sobre Direitos Humanos (CEDH)? O direito à privacidade é um direito absoluto
A.
B. O direito à liberdade de expressão nos termos do artigo 10 da ECHR sempre substituirá o direito à privacyCorrect
C. O direito à privacidade protege o direito de manter opiniões e receber e transmitir idéias sem interferência
Ver resposta
Resposta correta: AB
Pergunta #15
Cenário, use o seguinte para responder à próxima pergunta: Você acabou de ser contratado por um fabricante de brinquedos com sede em Hong Kong. A empresa vende uma ampla gama de bonecas, figuras de ação e brinquedos de pelúcia que podem ser encontrados internacionalmente em uma ampla variedade de lojas de varejo. Embora o fabricante não tenha escritórios fora de Hong Kong e, de fato, não empregue nenhum pessoal fora de Hong Kong, ele firmou vários contratos de distribuição local. Os brinquedos produzidos pela empresa podem ser encontrados em todos os t
A.
B. As informações sobre o processamento de dados envolvidas não foram especificadas
C. O provedor de serviços em nuvem está em um país que não foi considerado adequado
D. A tag RFID nas figuras de ação tem o potencial de uso indevido por causa das capacidades em evolução do brinquedo
Ver resposta
Resposta correta: B
Pergunta #16
Cenário, use o seguinte para responder à próxima pergunta: Louis, um cliente de longa data do Bedrock Insurance, esteve envolvido em um pequeno acidente de carro há alguns meses. Embora ninguém tenha sido ferido, Louis foi atormentado por textos e chamadas de uma empresa chamada oferta acidentável para ajudá -lo a recuperar a compensação por lesões pessoais. Louis ouviu falar sobre as companhias de seguros que vendem os dados dos clientes a terceiros e está convencido de que o Accidentável deve ter recebido suas informações do Bedrock Insurance.
A.
B. se acidentável também usa os dados para realizar pesquisas em saúde públicA
C. Se os dados se tornarem necessários para defender os direitos legais da AccidentablE
D. Se a precisão dos dados não for um aspecto que Louis está disputando
Ver resposta
Resposta correta: A
Pergunta #17
Qual afirmação está correta ao considerar o direito à privacidade nos termos do artigo 8 da Convenção Europeia sobre Direitos Humanos (CEDH)? O direito à privacidade é um direito absoluto
A.
B. O direito à liberdade de expressão nos termos do artigo 10 da ECHR sempre substituirá o direito à privacyCorrect
C. O direito à privacidade protege o direito de manter opiniões e receber e transmitir idéias sem interferência
Ver resposta
Resposta correta: AB
Pergunta #18
Qual é a conseqüência se um processador tomar uma decisão independente sobre os propósitos e os meios de processamento que ele realiza em nome de um controlador?
A.
B. O processador poderá pagar compensação aos dados afetados
C. O processador será considerado um controlador em relação ao processamento em questão
D. O controlador deverá demonstrar que o processamento não autorizado afetou negativamente uma ou mais das partes envolvidas
Ver resposta
Resposta correta: AB
Pergunta #19
Ao coletar dados pessoais em um estado membro da União Europeia (UE), o que uma empresa deve fazer se coletar dados pessoais de uma fonte que não seja os próprios titulares de dados?
A. Informe os sujeitos sobre o CollectionCorrect
B. Forneça um aviso público sobre os dados
C. Atualize a segurança para corresponder à da fonte
D. Atualize os dados dentro de um prazo razoável
Ver resposta
Resposta correta: A
Pergunta #20
Qual das alternativas a seguir foi a primeira a implementar a lei nacional para proteção de dados em 1973?
A. França
B. Swedencorrect
C. Alemanha
D. Reino Unido
Ver resposta
Resposta correta: B
Pergunta #21
Sob o GDPR, onde os dados pessoais não são obtidos diretamente do titular dos dados, um controlador está isento de fornecer informações diretamente sobre o processamento para o titular dos dados se?
A.
B. O fornecimento de tais informações ao titular dos dados seria muito problemático
C. Os dados de terceiros seriam divulgados fornecendo essas informações ao titular dos dados
D. O processamento dos dados do titular dos dados é protegido por medidas técnicas apropriadas
Ver resposta
Resposta correta: A
Pergunta #22
Cenário, por favor, use o seguinte para responder à próxima pergunta: Dynaroux Fashion ('Dynaroux') é um varejista internacional de roupas on -line bem -sucedido que emprega aproximadamente 650 pessoas em sua sede com sede em Dublin, Irlanda. Ronan é seu recentemente nomeado oficial de proteção de dados, que supervisiona a conformidade da Companhia com o Regulamento Geral de Proteção de Dados (GDPR) e outras legislação de privacidade. A empresa oferece linhas de roupas masculinas e femininas em todas as informações importantes, incluindo Childre
A.
B. A empresa emprega aproximadamente 650 pessoas e, portanto, realizará extensas atividades de processamento
C. A empresa planeja realizar o perfil de seus clientes através da análise de seus padrões de comprA
D. A empresa pretende mudar seu modelo de negócios para confiar mais nas compras on -linE
Ver resposta
Resposta correta: C
Pergunta #23
As "Diretrizes sobre a notificação de violações de dados pessoais do WP29, de acordo com o Regulamento 2016/679", fornecem exemplos de maneiras de comunicar violações de dados de forma transparente. Qual dos seguintes foi listado como um método que não seria eficaz para comunicar uma violação aos titulares de dados?
A. Uma Notificação Postalcorrect
B. Um MessageCorret eletrônico direto
C. Um aviso em um blog corporativo
D. Um anúncio proeminente na mídia impressa
Ver resposta
Resposta correta: ABCD
Pergunta #24
Tanya é o oficial de proteção de dados da Curtains Inc., um controlador de dados do GDPR. Ela recomendou que a empresa criptografa todos os dados pessoais em repouso. Qual princípio do GDPR ela está seguindo?
A. precisão
B. Limitação de armazenamento
C. Integridade e confidencialidade correta
D. Legalidade, justiça e transparência
Ver resposta
Resposta correta: AC
Pergunta #25
De acordo com a diretiva de comércio eletrônico 2000/11/CE, onde está o local de "estabelecimento" para uma empresa que fornece serviços por meio de um site da Internet confirmado pelo GDPR?
A. onde a tecnologia que apoia o site está localizada
B. onde o site é acessado
C. Onde as decisões sobre processamento são tomadas
D. Onde o provedor de serviços de Internet do cliente está localizado
Ver resposta
Resposta correta: AD
Pergunta #26
Qual é uma diferença importante entre o Tribunal Europeu de Direitos Humanos (CEDH) e o Tribunal de Justiça da União Europeia (TJUE) em relação a seus papéis e funções?
A.
B. O CJEU pode forçar os governos nacionais a implementar e honrar a lei da UE, enquanto a ECHR não podE
C. O CJEU pode ouvir apelos sobre as decisões de direitos humanos tomados pelos tribunais nacionais, enquanto a CEDH não podE
D. A ECHR pode fazer cumprir as leis de direitos humanos contra governos que não os implementam, enquanto o TJUE não podE
Ver resposta
Resposta correta: B
Pergunta #27
Qual instituição da UE é investida com a competência de propor uma nova legislação de proteção de dados por sua própria iniciativa?
A. O Conselho Europeu
B. O Parlamento Europeu
C. A Comissão Europeia
D. O Conselho da União Europeia
Ver resposta
Resposta correta: C
Pergunta #28
Ao contratar um processador de dados, qual ação um controlador de dados não seria capaz de depender para evitar a responsabilidade no caso de uma violação de segurança?
A.
B. Conduzindo uma avaliação de risco para analisar possíveis ameaças de terceirização
C. exigindo que o processador notifique diretamente a autoridade de supervisão apropriadA
D. Manter evidências de que o processador era a melhor opção de mercado possível disponível
Ver resposta
Resposta correta: A
Pergunta #29
Cenário, use o seguinte para responder à próxima pergunta: Você acabou de ser contratado por um fabricante de brinquedos com sede em Hong Kong. A empresa vende uma ampla gama de bonecas, figuras de ação e brinquedos de pelúcia que podem ser encontrados internacionalmente em uma ampla variedade de lojas de varejo. Embora o fabricante não tenha escritórios fora de Hong Kong e, de fato, não empregue nenhum pessoal fora de Hong Kong, ele firmou vários contratos de distribuição local. Os brinquedos produzidos pela empresa podem ser encontrados em todos os t
A.
B. Autorização por escrito atestando o uso responsável dos dados das crianças precisaria ser obtido da autoridade de supervisão
C. O consentimento para a coleta de dados está implícito através da compra dos pais da figura de ação para a criançA
D. O consentimento dos pais pelo uso das figuras de ação por uma criança teria que ser obtido antes que quaisquer dados pudessem ser coletados
Ver resposta
Resposta correta: D
Pergunta #30
Cenário, use o seguinte para responder à próxima pergunta: Você acabou de ser contratado por um fabricante de brinquedos com sede em Hong Kong. A empresa vende uma ampla gama de bonecas, figuras de ação e brinquedos de pelúcia que podem ser encontrados internacionalmente em uma ampla variedade de lojas de varejo. Embora o fabricante não tenha escritórios fora de Hong Kong e, de fato, não empregue nenhum pessoal fora de Hong Kong, ele firmou vários contratos de distribuição local. Os brinquedos produzidos pela empresa podem ser encontrados em todos os t
A.
B. As informações sobre o processamento de dados envolvidas não foram especificadas
C. O provedor de serviços em nuvem está em um país que não foi considerado adequado
D. A tag RFID nas figuras de ação tem o potencial de uso indevido por causa das capacidades em evolução do brinquedo
Ver resposta
Resposta correta: B

View The Updated IAPP Exam Questions

SPOTO Provides 100% Real IAPP Exam Questions for You to Pass Your IAPP Exam!

Ver as respostas após o envio

Por favor, envie seu e-mail e WhatsApp para obter respostas às perguntas.

Observação: certifique-se de que seu ID de e-mail e Whatsapp sejam válidos para que você possa obter os resultados corretos do exame.

E-mail:
WhatsApp/número de telefone: