NÃO QUER PERDER NADA?

Dicas para passar no exame de certificação

Últimas notícias sobre exames e informações sobre descontos

Curadoria e atualizada por nossos especialistas

Sim, me envie o boletim informativo

Passe nas suas perguntas e testes práticos de certificação CIPP, Profissional de compras internacionais certificado | SPOTO

Obtenha sucesso na sua Certificação CIPP com a coleção abrangente de Perguntas e Testes Práticos da SPOTO'. Os nossos recursos incluem uma variedade de ferramentas de preparação para o exame, tais como testes práticos, testes gratuitos, perguntas de exame online, perguntas de amostra e dumps de exame. Com os nossos exames simulados meticulosamente elaborados, pode simular o ambiente de teste e avaliar a sua preparação de forma eficaz. A certificação Certified Information Privacy Professional/Europe (CIPP/E) exige uma sólida compreensão das leis e regulamentos europeus em matéria de privacidade e dos requisitos legais para a transferência de dados pessoais sensíveis através das fronteiras. Os materiais de exame da SPOTO' foram concebidos para o equipar com os conhecimentos e a experiência necessários para se destacar nesta certificação. Utilize os nossos testes práticos mais recentes para reforçar a sua aprendizagem e aumentar as suas hipóteses de passar o exame de certificação com confiança. Confie na SPOTO como o seu melhor parceiro para alcançar o seu objetivo de se tornar um Certified International Purchasing Professional

Faça outros exames online

Pergunta #1
Qual das seguintes opções NÃO é um direito explícito concedido aos titulares dos dados ao abrigo do RGPD?
A. O direito de solicitar o acesso aos dados pessoais que o responsável pelo tratamento detém a seu respeito
B. O direito de solicitar o apagamento dos dados que o responsável pelo tratamento detém a seu respeito
C. O direito de se opor à venda dos seus dados pessoais a terceiros
D. O direito de solicitar a limitação do tratamento de dados pessoais, em determinadas circunstâncias
Ver resposta
Resposta correta: A
Pergunta #2
CENÁRIO Utilize as informações seguintes para responder à pergunta seguinte: Luís, um cliente de longa data da Bedrock Insurance, esteve envolvido num pequeno acidente de viação há alguns meses. Embora ninguém tenha ficado ferido, Louis tem sido atormentado por mensagens de texto e chamadas de uma empresa chamada Accidentable que lhe oferece ajuda para recuperar uma indemnização por danos pessoais. Louis já ouviu falar de companhias de seguros que vendem os dados dos clientes a terceiros e está convencido de que a Accidentable deve ter obtido as suas informações da Bedrock Insurance.
A. Se a Accidentable tiver direito à utilização dos dados enquanto filial da Bedrock
B. Se a Accidentable também utilizar os dados para efetuar investigação no domínio da saúde pública
C. Se os dados forem necessários para a defesa dos direitos legais da Accidentable
D. Se a exatidão dos dados não for um aspeto que Louis esteja a contestar
Ver resposta
Resposta correta: D
Pergunta #3
CENÁRIO Utilize os dados seguintes para responder à pergunta seguinte: A cadeia de hotéis ABC e a agência de viagens XYZ são empresas multinacionais sediadas nos EUA. Utilizam uma plataforma comum baseada na Internet para recolher e partilhar os dados dos seus clientes entre si, a fim de integrar os seus esforços de marketing. Além disso, chegam a acordo sobre os dados a armazenar, a forma como as reservas serão efectuadas e confirmadas e quem tem acesso aos dados armazenados. Mike, um residente da UE, reservou itinerários de viagem no passado através da XYZ Trav
A. No prazo máximo de um mês a contar da receção do pedido de Mike
B. Não mais de dois meses depois de verificar a identidade de Mike
C. Quando todas as informações sobre o Mike tiverem sido recolhidas
D. No prazo máximo de trinta dias após a apresentação do pedido de Mike
Ver resposta
Resposta correta: A
Pergunta #4
De acordo com o RGPD, como são definidos os dados pessoais pseudónimos?
A. Dados que já não podem ser atribuídos a um titular de dados específico sem a utilização de informações adicionais mantidas separadamente
B. Dados que já não podem ser atribuídos a um titular de dados específico, sem possibilidade de reidentificação dos dados
C. Dados que tenham sido tornados anónimos de tal forma que a pessoa em causa já não seja identificável
D. Dados que tenham sido encriptados ou sujeitos a outras salvaguardas técnicas
Ver resposta
Resposta correta: C
Pergunta #5
CENÁRIO Utilize as informações seguintes para responder à pergunta seguinte: Liem, um retalhista em linha conhecido pelos seus sapatos amigos do ambiente, expandiu recentemente a sua presença na Europa. Ansiosa por alcançar o domínio do mercado, a Liem associou-se a outra empresa amiga do ambiente, a EcoMick, que vende acessórios como cintos e malas. Em conjunto, as empresas elaboraram uma série de campanhas de marketing destinadas a realçar os benefícios ambientais e económicos dos seus produtos. Após meses de planeamento, a Liem e a EcoMick entraram em
A. O Liem é um responsável pelo tratamento de dados e o EcoMick é um subcontratante, porque o Liem fornece instruções específicas sobre a forma como as campanhas de marketing devem ser lançadas
B. A EcoMick e a JaphSoft são responsáveis pelo tratamento e o Liem é um subcontratante porque a EcoMick partilha os seus dados de marketing com o Liem para contactos na Europa
C. A JaphSoft é o único subcontratante, pois trata os dados pessoais por conta dos seus clientes
D. Liem e EcoMick são responsáveis conjuntos pelo tratamento de dados porque realizam actividades de marketing conjuntas
Ver resposta
Resposta correta: D
Pergunta #6
Qual das seguintes opções é a mais suscetível de desencadear o efeito extraterritorial do RGPD, tal como especificado no artigo 3
A. O comportamento de suspeitos de terrorismo está a ser monitorizado pelos organismos de aplicação da lei da UE
B. Dados pessoais de cidadãos da UE que são tratados por um responsável pelo tratamento ou um subcontratante estabelecido fora da UE
C. O comportamento dos cidadãos da UE fora da UE é monitorizado por organismos de aplicação da lei de países terceiros
D. Dados pessoais de residentes na UE que estão a ser tratados por uma empresa não comunitária que tem como alvo clientes da UE
Ver resposta
Resposta correta: D
Pergunta #7
CENÁRIO Utilize o texto seguinte para responder à pergunta seguinte: Joe criou a Gummy Bear Company em 2000, a partir da sua casa em Vermont, nos EUA. Atualmente, é uma empresa de doces multi-bilionária que opera em todos os continentes. Todos os servidores informáticos da empresa estão localizados em Vermont. Este ano, Joe contrata o seu filho Ben para se juntar à empresa e dirigir o Projeto Big, que é uma estratégia de marketing importante para triplicar as receitas brutas em apenas 5 anos. Ben obteve um doutoramento em software informático numa universidade de topo. Ben decidiu juntar-se à
A. Novo governo das sociedades e código de conduta
B. Uma avaliação do impacto da proteção de dados
C. Um inventário exaustivo dos dados
D. Contratação de um responsável pela proteção de dados
Ver resposta
Resposta correta: D
Pergunta #8
CENÁRIO Utiliza o seguinte para responder à pergunta seguinte: Joe é o novo gestor de privacidade da Who-R-U, uma empresa canadiana que fornece análises de ADN. A empresa está sediada em Montreal e todos os seus empregados estão aí localizados. A empresa oferece os seus serviços apenas a canadianos: o seu sítio Web está em inglês e francês, só aceita moeda canadiana e bloqueia o tráfego da Internet proveniente de fora do Canadá (embora esta solução não impeça todo o tráfego não canadiano). Também se recusa a processar
A. A empresa não é um controlador estabelecido na União
B. O computador portátil pertencia a uma empresa localizada no Canadá
C. Os dados não são considerados informações financeiras pessoalmente identificáveis
D. Não há provas de que os ladrões tenham acedido aos dados do computador portátil
Ver resposta
Resposta correta: B
Pergunta #9
Qual das seguintes opções descreve um requisito obrigatório para um grupo de empresas que pretende nomear um único delegado para a proteção de dados?
A. O grupo de empresas deve obter a aprovação de uma autoridade de controlo
B. O grupo de empresas deve ser constituído por organizações de dimensão e funções semelhantes
C. O delegado para a proteção de dados deve estar localizado no país onde o responsável pelo tratamento de dados tem o seu estabelecimento principal
D. O delegado para a proteção de dados deve ser facilmente acessível a partir de cada um dos estabelecimentos em que se situam as empresas
Ver resposta
Resposta correta: A
Pergunta #10
Com base no artigo 35.º do RGPD, qual das seguintes situações desencadearia a necessidade de concluir uma AIPD?
A. Uma empresa pretende combinar dados de localização com outros dados para oferecer um serviço mais personalizado ao cliente
B. Uma empresa pretende utilizar dados de localização para inferir informações sobre os hábitos de compra de vestuário de uma pessoa
C. Uma empresa quer criar uma aplicação de encontros que crie perfis de candidatos com base em dados de localização e dados de fontes de terceiros
D. Uma empresa pretende utilizar dados de localização para seguir camiões de entregas, de modo a tornar os percursos mais eficientes
Ver resposta
Resposta correta: D
Pergunta #11
Se uma empresa optar por basear uma transferência internacional de dados na via contratual, qual das seguintes opções NÃO é um conjunto válido de cláusulas contratuais-tipo?
A. Decisão 2001/497/CE (controlador da UE para controlador não pertencente à UE ou ao EEE)
B. Decisão 2004/915/CE (controlador da UE para controlador não pertencente à UE ou ao EEE)
C. Decisão 2007/72/CE (subcontratante da UE para responsável pelo tratamento não pertencente à UE ou ao EEE)
D. Decisão 2010/87/UE (Subcontratante não pertencente à UE ou ao EEE do responsável pelo tratamento da UE)
Ver resposta
Resposta correta: C
Pergunta #12
CENÁRIO Utiliza o texto seguinte para responder à pergunta seguinte: Anna e Frank trabalham ambos na Universidade de Granchester. Anna é uma advogada responsável pela proteção de dados, enquanto Frank é professor no departamento de engenharia. A Universidade mantém uma série de tipos de registos: Registos de estudantes, incluindo nomes, números de estudante, endereços residenciais, informações pré-universitárias, registos de frequência e desempenho na universidade, detalhes de necessidades educativas especiais e informações financeiras. Registos do pessoal, incluindo os dados pessoais
A. Mais informações sobre a formação em proteção de dados do Frank
B. Mais informações sobre a extensão da perda de informação
C. Mais informações sobre o algoritmo utilizado por Frank para ocultar os números dos alunos
D. Mais informações sobre o que foi dito aos alunos e sobre a forma como a investigação será utilizada
Ver resposta
Resposta correta: D
Pergunta #13
A Bioface é uma empresa sediada nos Estados Unidos. Não tem servidores, pessoal ou activos na União Europeia. Ao recolher fotografias das redes sociais e de outros serviços baseados na Web, como jornais e blogues, utiliza a aprendizagem automática para desenvolver um algoritmo de reconhecimento facial. O algoritmo identifica indivíduos em fotografias que não estão no seu conjunto de dados com base no algoritmo e nos seus dados existentes. O serviço recolhe fotografias de titulares de dados na União Europeia e identifica-os se estiverem presentes
A. Recolhe dados de sítios Web da União Europeia, o que constitui um estabelecimento na União Europeia
B. Oferece serviços na União Europeia através da identificação de titulares de dados na União Europeia
C. Recolhe dados de pessoas e utiliza-os para tratamento automatizado
D. Monitoriza o comportamento dos titulares dos dados na União Europeia
Ver resposta
Resposta correta: A
Pergunta #14
CENÁRIO Utilize o seguinte para responder à pergunta seguinte: A T-Craze, uma empresa alemã de t-shirts especiais, estava a vender com sucesso nas grandes cidades metropolitanas alemãs. No entanto, após uma recente fusão com outra empresa alemã que vendia para um mercado europeu mais vasto, a T-Craze renovou os seus esforços de marketing para vender a um público mais vasto. Estes esforços incluíram uma reformulação completa do seu logótipo para refletir a recente fusão e melhorias no seu sítio Web destinadas a recolher mais informações
A. A T-Craze tem uma filial francesa
B. A filial francesa contratou os serviços da Right Target
C. A T-Craze exerce as suas actividades de marketing e de venda em França
D. A autoridade de controlo espanhola está a fornecer uma notificação de cortesia não exigida pelo RGPD
Ver resposta
Resposta correta: A
Pergunta #15
Para além da Comissão Europeia, quem pode adotar cláusulas contratuais-tipo, desde que estejam reunidas todas as condições necessárias?
A. Responsáveis pelo tratamento de dados aprovados
B. O Conselho da União Europeia
C. Autoridades nacionais de proteção de dados
D. A Autoridade Europeia para a Proteção de Dados
Ver resposta
Resposta correta: C
Pergunta #16
CENÁRIO Utilize as informações seguintes para responder à pergunta seguinte: Luís, um cliente de longa data da Bedrock Insurance, esteve envolvido num pequeno acidente de viação há alguns meses. Embora ninguém tenha ficado ferido, Louis tem sido atormentado por mensagens de texto e chamadas de uma empresa chamada Accidentable que lhe oferece ajuda para recuperar uma indemnização por danos pessoais. Louis já ouviu falar de companhias de seguros que vendem os dados dos clientes a terceiros e está convencido de que a Accidentable deve ter obtido as suas informações da Bedrock Insurance.
A. A Bedrock não tem o dever de transferir os dados do Louis para a Zantrum se tal for legitimamente inviável do ponto de vista técnico
B. A Bedrock não é obrigada a transferir os dados de Louis para a Zantrum, uma vez que o direito à portabilidade dos dados não se aplica quando os dados pessoais são tratados para a realização de tarefas de interesse público
C. A Bedrock não cumpriu o dever de transferir os dados de Louis para a Zantrum, uma vez que esse dever se aplica sempre que os dados pessoais são tratados por meios automatizados e necessários para a execução de um contrato com o cliente
D. A Bedrock não cumpriu o dever de transferir os dados da Louis para a Zantrum, uma vez que tem a obrigação de desenvolver formatos comummente utilizados, legíveis por máquina e interoperáveis, de modo a que todos os dados dos clientes possam ser transferidos para outras seguradoras, mediante pedido
Ver resposta
Resposta correta: A
Pergunta #17
Que atividade relacionada com o marketing é menos suscetível de ser abrangida pelas disposições dos regulamentos relativos à privacidade e às comunicações electrónicas (Diretiva 2002/58/CE)?
A. Anúncios apresentados de forma passiva num sítio Web
B. A utilização de cookies para recolher dados sobre um indivíduo
C. Uma mensagem de texto enviada a indivíduos por uma empresa que oferece bilhetes para concertos para venda
D. Um e-mail de uma loja de retalho a promover uma venda a um dos seus clientes anteriores
Ver resposta
Resposta correta: D
Pergunta #18
Qual das seguintes opções NÃO é reconhecida como sendo uma caraterística comum dos serviços de computação em nuvem?
A. A infraestrutura do serviço é partilhada entre os clientes do fornecedor e pode estar localizada em vários países
B. O fornecedor determina a localização, as medidas de segurança e as normas de serviço aplicáveis ao processamento
C. O fornecedor permite que os dados dos clientes sejam transferidos através da infraestrutura de acordo com a capacidade
D. O fornecedor assume o risco comercial do fornecedor associado aos dados por ele processados
Ver resposta
Resposta correta: D
Pergunta #19
Qual é o mecanismo mais frequentemente utilizado para legitimar a transferência transfronteiriça de dados?
A. Cláusulas contratuais-tipo
B. Código de Conduta aprovado
C. Regras vinculativas para empresas
D. Derrogações
Ver resposta
Resposta correta: B

Ver as respostas após o envio

Por favor, envie seu e-mail e WhatsApp para obter respostas às perguntas.

Observação: certifique-se de que seu ID de e-mail e Whatsapp sejam válidos para que você possa obter os resultados corretos do exame.

E-mail:
WhatsApp/número de telefone: