NÃO QUER PERDER NADA?

Dicas para passar no exame de certificação

Últimas notícias sobre exames e informações sobre descontos

Curadoria e atualizada por nossos especialistas

Sim, me envie o boletim informativo

Perguntas de Certificação Master CIPP e Recursos de Estudo, Profissional de Compras Internacionais Certificado | SPOTO

Prepare-se completamente para os seus Exames CIPP com a coleção abrangente de Perguntas & amp; Materiais de estudo da SPOTO'. Os nossos recursos englobam uma vasta gama de ferramentas de preparação para exames, incluindo testes práticos, testes gratuitos, perguntas de exames online, amostras de perguntas e dumps de exames. Com os nossos exames simulados, pode simular o ambiente de teste e avaliar a sua preparação de forma eficaz. A certificação Certified Information Privacy Professional/Europe (CIPP/E) exige um sólido conhecimento das leis e regulamentos europeus em matéria de privacidade e dos meandros legais envolvidos na transferência de dados pessoais sensíveis através das fronteiras. Os materiais de exame da SPOTO' são meticulosamente concebidos para o equipar com os conhecimentos e a experiência necessários para se destacar nesta certificação. Utilize os nossos testes práticos mais recentes para melhorar a sua preparação e aumentar as suas hipóteses de sucesso na aprovação do exame de certificação. Confie na SPOTO como o seu melhor parceiro para alcançar o seu objetivo de se tornar um Certified International Purchasing Professional.

Faça outros exames online

Pergunta #1
Qual das seguintes opções NÃO é relevante para determinar se uma atividade de tratamento é considerada definição de perfis?
A. Se o tratamento for efectuado por um fornecedor terceiro
B. Se o tratamento envolver dados considerados pessoais
C. Se o tratamento dos dados for efectuado por meios automatizados
D. Se o tratamento for utilizado para prever o comportamento das pessoas em causa
Ver resposta
Resposta correta: B
Pergunta #2
Quando é que é MAIS provável que o acordo de partilha de dados seja necessário?
A. Quando os dados anónimos estão a ser partilhados
B. Quando os dados pessoais são partilhados entre organizações comerciais que actuam como responsáveis conjuntos pelo tratamento de dados
C. Quando os dados pessoais são partilhados de forma proactiva por um responsável pelo tratamento para apoiar uma investigação policial
D. Quando os dados pessoais são partilhados com uma autoridade pública com poderes para exigir a divulgação dos dados pessoais
Ver resposta
Resposta correta: D
Pergunta #3
Em que situação é mais provável que um responsável pelo tratamento de dados possa justificar o tratamento dos dados de uma criança sem o consentimento dos pais?
A. Quando os dados se destinam a ser tratados para efeitos de estudos de mercado
B. Aquando da prestação de serviços de prevenção ou de aconselhamento à criança
C. Ao fornecer à criança materiais de uso exclusivamente educativo
D. Quando um interesse comercial legítimo torna impraticável a obtenção do consentimento
Ver resposta
Resposta correta: A
Pergunta #4
Uma loja em linha sediada nos EUA utiliza software sofisticado para seguir o comportamento de navegação dos seus clientes europeus e prever futuras compras. Também partilha estas informações com terceiros. Nos termos do RGPD, qual é a obrigação PRIMÁRIA da loja em linha ao efetuar este tipo de definição de perfis?
A. Deve solicitar o consentimento informado através de um aviso no seu sítio Web
B. Deve solicitar a autorização das autoridades europeias de controlo
C. Deve ser capaz de demonstrar uma relação comercial anterior com os clientes
D. Deve provar que utiliza salvaguardas de segurança suficientes para proteger os dados dos clientes
Ver resposta
Resposta correta: A
Pergunta #5
CENÁRIO Utilize os dados seguintes para responder à pergunta seguinte: A Building Block Inc. é uma empresa multinacional, com sede em Chicago e escritórios nos Estados Unidos, na Ásia e na Europa (incluindo Alemanha, Itália, França e Portugal). No ano passado, a empresa foi vítima de um ataque de phishing que resultou numa violação de dados significativa. O conselho de administração, em coordenação com o diretor-geral, o seu Gabinete de Privacidade e a equipa de Segurança da Informação, decidiu adotar medidas de segurança adicionais
A. Avaliou os potenciais riscos para a privacidade através da realização de uma avaliação do impacto da proteção de dados
B. Consultou a autoridade competente em matéria de proteção de dados sobre potenciais violações da privacidade
C. Distribuiu um aviso mais abrangente aos empregados e recebeu o seu consentimento expresso
D. Consultou a equipa de Segurança da Informação para ponderar as medidas de segurança em relação a possíveis impactos no servidor
Ver resposta
Resposta correta: D
Pergunta #6
CENÁRIO Utiliza o seguinte para responder à pergunta seguinte: Javier é membro do clube de fitness EVERFIT. Esta empresa tem filiais em muitos Estados-Membros da UE, mas para efeitos do RGPD mantém o seu estabelecimento principal em França. Javier vive em Newry, na Irlanda do Norte (parte do Reino Unido), e desloca-se para o outro lado da fronteira para trabalhar em Dundalk, na Irlanda. Há dois anos, durante uma viagem de negócios, Javier foi fotografado enquanto fazia exercício físico numa filial da EVERFIT em Frankfurt, na Alemanha. Na altura, Javier g
A. Terá de processar a sede da EVETFIT em França, onde a EVETFIT tem o seu principal estabelecimento
B. Poderá intentar uma ação contra qualquer uma das sucursais da EVETFIT em causa, uma vez que cada uma delas pode ser considerada responsável pela totalidade dos danos
C. Deverá intentar uma ação contra cada uma das sucursais da EVETFIT para que cada uma delas lhe proporcione uma indemnização proporcional à sua contribuição para o dano ou angústia sofridos por Javier
D. Poderá recorrer à Comissão Europeia para a Proteção de Dados para determinar qual a sucursal da EVETFIT responsável pelos danos, com base na decisão tomada pela Comissão
Ver resposta
Resposta correta: D
Pergunta #7
Um responsável pelo tratamento de dados nomeia um delegado para a proteção de dados. Qual das seguintes condições NÃO resultaria numa infração aos artigos 37º a 39º do RGPD?
A. Se o responsável pela proteção de dados não tiver certificação de auditor ISO 27001
B. Se o responsável pela proteção de dados for fornecido pelo subcontratante
C. Se o responsável pela proteção de dados também gerir o orçamento de marketing
D. Se o delegado para a proteção de dados receber instruções do responsável pelo tratamento de dados
Ver resposta
Resposta correta: B
Pergunta #8
CENÁRIO Utiliza o seguinte para responder à pergunta seguinte: Joe é o novo gestor de privacidade da Who-R-U, uma empresa canadiana que fornece análises de ADN. A empresa está sediada em Montreal e todos os seus empregados estão aí localizados. A empresa oferece os seus serviços apenas a canadianos: o seu sítio Web está em inglês e francês, só aceita moeda canadiana e bloqueia o tráfego da Internet proveniente de fora do Canadá (embora esta solução não impeça todo o tráfego não canadiano). Também se recusa a processar
A. Artigo 6
B. Artigo 7º, que exige que o consentimento seja tão fácil de retirar como de dar
C. Artigo 16
D. Artigo 20º, que confere às pessoas em causa o direito à portabilidade dos dados
Ver resposta
Resposta correta: D
Pergunta #9
O Acórdão Planet 49 do TJUE aplica-se a?
A. Cookies utilizados apenas por terceiros
B. Cookies que são considerados tecnicamente necessários
C. Cookies, independentemente de os dados acedidos serem pessoais ou não
D. Cookies em que os dados acedidos são considerados apenas dados pessoais
Ver resposta
Resposta correta: A
Pergunta #10
CENÁRIO Utilize as informações seguintes para responder à pergunta seguinte: Brady é um programador informático sediado na Nova Zelândia que gere a sua própria empresa há dois anos. A empresa de Brady fornece um conjunto de serviços de baixo custo a clientes em todo o Espaço Económico Europeu (EEE). Os serviços destinam-se a proprietários de pequenas empresas novos e aspirantes. A empresa de Brady, denominada Brady Box, fornece serviços de conceção de páginas Web, um serviço de redes sociais (SNS) e serviços de consultoria que ajudam as pessoas a gerir as suas
A. A falta de opção de participação
B. O nível de segurança do sítio Web
C. O contrato com a rede de publicidade de terceiros
D. A necessidade de aprovação do conteúdo da publicidade
Ver resposta
Resposta correta: D
Pergunta #11
CENÁRIO Utiliza o seguinte para responder à pergunta seguinte: Javier é membro do clube de fitness EVERFIT. Esta empresa tem filiais em muitos Estados-Membros da UE, mas para efeitos do RGPD mantém o seu estabelecimento principal em França. Javier vive em Newry, na Irlanda do Norte (parte do Reino Unido), e desloca-se para o outro lado da fronteira para trabalhar em Dundalk, na Irlanda. Há dois anos, durante uma viagem de negócios, Javier foi fotografado enquanto fazia exercício físico numa filial da EVERFIT em Frankfurt, na Alemanha. Na altura, Javier g
A. Apresentar um projeto de decisão a outras autoridades de controlo para parecer
B. Solicitar que as outras autoridades de controlo apresentem à autoridade principal um projeto de decisão para apreciação
C. Apresentar um projeto de decisão diretamente à Comissão para garantir a eficácia do mecanismo de controlo da coerência
D. Solicitar que os membros da autoridade de controlo de origem e da autoridade de controlo de acolhimento elaborem uma decisão em conjunto
Ver resposta
Resposta correta: B
Pergunta #12
O sítio Web de uma entidade armazena ficheiros de texto nos browsers dos computadores e dispositivos móveis dos utilizadores da UE. Antes de o fazer, a entidade é obrigada a fornecer aos utilizadores avisos com informações e consentimento ao abrigo de qual dos seguintes enquadramentos?
A. Regulamento Geral sobre a Proteção de Dados 2016/679
B. Diretiva 2002/58/CE relativa à privacidade e às comunicações electrónicas
C. Diretiva 2000/31/CE relativa ao comércio eletrónico
D. Diretiva 95/46/CE relativa à proteção de dados
Ver resposta
Resposta correta: A
Pergunta #13
CENÁRIO Utilize o seguinte para responder à pergunta seguinte: Sandy juntou-se recentemente à Market4U, uma empresa de tecnologia de publicidade fundada em 2016, como vice-presidente de privacidade e governação de dados. Através da sua primeira iniciativa de realizar um inventário de dados, Sandy descobriu que a Market4U mantém uma lista de 19 milhões de contactos globais que foram recolhidos ao longo da existência da Market4U. Sabendo do risco de ter uma quantidade tão grande de dados, Sandy queria eliminar todos os contactos que foram introduzidos na Market4U
A. Efetuar análises apenas sobre dados pessoais anonimizados
B. Efetuar análises apenas sobre dados pessoais sob pseudónimo
C. Eliminar todos os dados recolhidos antes de maio de 2018 após a realização da análise de tendências
D. Contratar um terceiro para efetuar a análise e apagar os dados dos sistemas da Market4U
Ver resposta
Resposta correta: B
Pergunta #14
O que é que acontece se um trabalhador apresentar ao seu empregador um pedido de acesso aos dados pessoais que lhe dizem respeito?
A. O empregador pode recusar automaticamente o pedido se este contiver dados pessoais de uma terceira pessoa
B. O empregador pode recusar o pedido se a informação só for conservada eletronicamente
C. O empregador deve fornecer todas as informações de que dispõe sobre o trabalhador
D. O empregador deve fornecer todas as informações detidas sobre um trabalhador, exceto se for aplicável uma isenção
Ver resposta
Resposta correta: A

Ver as respostas após o envio

Por favor, envie seu e-mail e WhatsApp para obter respostas às perguntas.

Observação: certifique-se de que seu ID de e-mail e Whatsapp sejam válidos para que você possa obter os resultados corretos do exame.

E-mail:
WhatsApp/número de telefone: