코스 2024 CIPP-E 시험 준비 교육 연습 시험 다운로드 [Q133-Q156]

12월 1, 2024 0 댓글

4.4/5 - (7 투표)

코스 2024 CIPP-E 시험 준비 교육 연습 시험 다운로드

CIPP-E 시험 정보 및 무료 모의고사 전문 퀴즈 학습 자료

새 질문 133
회사 X는 급여 데이터 처리를 서비스 제공업체 Y에 위탁했습니다. 서비스 제공업체 Y는 이 암호화된 데이터를 서버에 저장합니다. 공급자 Y의 IT 부서는 누군가 시스템을 해킹하여 서버에서 데이터 사본을 가져간 사실을 알게 됩니다. 이 시나리오에서 제공업체 Y는 누구에게 통지해야 할 의무가 있나요?

 
 
 
 

새 질문 134
시나리오
다음 질문에 답하려면 다음을 사용해 주세요:
원더키즈는 보육 서비스를 위한 온라인 예약 서비스를 제공합니다. 원더키즈는 프랑스에 본사를 두고 있지만 스위스에 있는 회사를 통해 웹사이트를 호스팅합니다. 원더키즈는 서비스의 일부로 제공된 모든 개인 데이터를 시스템을 통해 예약한 보육 제공자에게 전달합니다. 웹사이트에서 수집되는 개인 데이터 유형에는 보육을 예약하는 사람의 이름, 주소 및 연락처, 이름, 나이, 성별 및 건강 정보 등 돌봄 대상 아동에 대한 정보가 포함됩니다. 원더키즈 웹사이트의 개인정보 처리방침에는 다음과 같은 내용이 명시되어 있습니다:
"원더키즈는 귀하가 본 웹사이트를 통해 당사에 공개하는 정보를 일정 및 건강 및 안전상의 이유로 귀하의 보육 제공자에게 제공합니다. 또한 당사는 당사의 합법적인 사업 목적을 위해 귀하와 자녀의 개인정보를 사용할 수 있으며 스위스에 위치한 제3자 웹사이트 호스팅 회사를 고용하여 데이터를 저장합니다. 스위스에 위치한 장비에 저장된 모든 데이터는 귀하와 자녀의 개인정보를 위한 적절한 안전장치를 보장하기 위한 유럽위원회 규정을 충족합니다. 당사는 귀하와 귀하의 자녀의 개인정보를 귀하에게 실질적인 가치를 제공하는 것으로 판단되는 비즈니스와만 공유합니다. 당사에 개인정보를 제공함으로써 귀하는 해당 정보를 제휴 사업자에게 전송하고 프로모션 제안을 보내는 데 동의하는 것입니다."
"당사는 귀하와 귀하의 자녀의 개인정보를 28일 이내로 보유할 수 있으며, 이 경우 개인정보는 비개인화되며, 귀하의 개인정보가 28일을 초과하여 합법적인 사업 목적으로 사용되는 경우를 제외하고는 최대 2년 동안 보유할 수 있습니다."
"당사는 귀하의 동의 하에 귀하와 귀하의 자녀의 개인정보를 처리하고 있습니다. 특정 정보를 당사에 제공하지 않기로 선택한 경우, 당사의 서비스를 이용하지 못할 수 있습니다. 회원님에게는 다음과 같은 권리가 있습니다: 회원님 및 자녀의 개인정보에 대한 액세스 요청, 회원님 및 자녀의 개인정보를 수정 또는 삭제할 권리, 회원님 및 자녀의 개인정보 처리에 대한 이의 제기. 또한 귀하는 당사의 데이터 처리 활동에 대해 감독 기관에 불만을 제기할 권리가 있습니다." 원더키즈는 보육 예약자의 사전 동의 없이 이메일로 어떤 직접 마케팅 정보를 보낼 수 있나요?

 
 
 
 

새 질문 135
한 다국적 기업이 데이터 보호 책임자를 의무적으로 임명하고 있습니다. GDPR 37조 1항에 명시된 규칙을 고려하는 것 외에도 회사가 사업을 영위하는 모든 EU 관할권에서 규정 준수를 보장하기 위해 다음 중 어떤 조치를 취해야 하나요?

 
 
 
 

새 질문 136
시나리오
다음 질문에 답하려면 다음을 사용해 주세요:
피트니스 회사인 Vigotron은 최근 M-Health라는 새로운 앱을 개발하여 웹사이트에서 무료로 다운로드할 수 있도록 판매하려고 합니다. 비고트론의 마케팅 관리자는 비서인 에밀리에게 앱을 설명하고 사용 약관을 명시하는 웹페이지를 만들어 달라고 요청합니다. 비고트론에 새로 입사한 에밀리는 이 작업에 기대가 큽니다. 이전 직장에서 데이터 보호 수업을 들었던 그녀는 세부 사항은 약간 흐릿하지만, Vigotron이 경우에 따라 앱 사용에 대한 사용자 동의를 얻어야 한다는 것을 알고 있습니다. 에밀리는 다음 초안을 스케치하며 가능한 한 많은 내용을 포함하려고 노력한 후 Vigotron의 법무팀에 보냅니다.
등록 양식
비고트론의 새로운 M-Health 앱을 사용하면 식단, 운동, 수면 패턴 등 다양한 건강 관련 활동을 쉽게 모니터링할 수 있습니다. M-Health는 스마트폰 설정(이미 사용 중인 다른 타사 앱과 함께)을 사용하여 이러한 모든 중요한 라이프스타일 요소에 대한 데이터를 수집하고 삶의 질을 향상하는 데 필요한 정보를 제공합니다. (M-Health가 제공하는 서비스에 대한 자세한 설명을 보려면 여기를 클릭하세요.) 비고트론은 귀하의 개인정보를 소중히 여깁니다. M-헬스 앱을 사용하면 어떤 정보가 저장되고 어떤 앱이 데이터에 액세스할 수 있는지 결정할 수 있습니다. 기기가 비밀번호로 잠겨 있으면 모든 건강 및 피트니스 데이터가 비밀번호로 암호화됩니다. 건강 앱에 저장된 데이터는 Vigotron의 클라우드 제공업체인 Stratculous에 백업할 수 있습니다. (스트라튤러스에 대한 자세한 내용은 여기를 참조하세요.) Vigotron은 M-Health 앱에서 수집한 개인 정보를 절대 거래, 대여 또는 판매하지 않습니다. 또한 법원의 명령, 소환장의 지시 또는 제조업체의 법적 권리를 집행하거나 비즈니스 또는 재산을 보호하기 위한 경우를 제외하고는 고객의 동의 없이 고객의 이름, 이메일 주소 또는 앱에서 수집한 기타 정보를 제삼자에게 제공하지 않습니다.
M-Health 앱을 무료로 제공하게 되어 기쁩니다. 앱을 다운로드하여 사용하려면 먼저 이 등록 양식을 작성해 주시기 바랍니다. (미성년자가 사용하려는 경우 부모의 동의가 없는 한, M-Health 앱은 만 16세 이상의 성인으로 사용이 제한됩니다.) 이름:
성:
출생 연도:
이메일:
실제 주소(선택 사항*):
건강 상태:
*회원님이 관심을 가질 만한 제품 및 서비스에 대한 뉴스레터 수신에 관심이 있으시면 실제 주소를 알려주시기 바랍니다. 나중에 뉴스레터 수신을 원하지 않는 경우 [email protected] 으로 이메일을 보내 구독을 취소하거나 이 페이지 하단에 나와 있는 주소로 요청을 담은 편지를 보내면 됩니다.
이용 약관
1. 관할권. [...]
2. 적용 법률. [...]
3. 책임의 제한. [...]
동의
이 등록 양식을 작성함으로써 귀하는 귀하가 만 16세 이상이며, M-Health 앱을 사용하기 위한 목적으로 Vigotron이 귀하의 개인 데이터를 처리하는 데 동의함을 증명합니다. 귀하는 광고 또는 마케팅을 거부할 권리가 있지만, 비고트론이 이메일 또는 기타 전자적 수단을 통해 귀하에게 연락하거나 서비스와 관련하여 필요한 고지, 계약 또는 기타 정보를 제공할 수 있음에 동의합니다. 또한 귀하는 회사가 귀하의 건강에 영향을 미칠 수 있는 M-Health 앱의 문제에 관한 알림을 자동 이메일로 전송할 수 있음에 동의합니다.
비고트론의 연령 정책이 GDPR에 따라 발생할 수 있는 잠재적인 문제는 무엇인가요?

 
 
 
 

새 질문 137
시나리오
다음 질문에 답하려면 다음을 사용해 주세요:
ProStorage는 네덜란드에 본사를 둔 다국적 클라우드 스토리지 제공업체입니다. CEO. Ruth Brown은 성장을 위한 두 가지 전략, 즉 1) ProStorage의 글로벌 고객 기반을 확장하고 2) 효과적인 팀을 효율적으로 온보딩하여 ProStorage의 영업 인력을 늘리는 전략을 개발했습니다. 이 전략을 실행하는 데는 최근 루스의 건강 문제로 인해 근무 시간이 제한되고 잠재 고객을 만나기 위해 출장할 수 없게 되면서 어려움이 있었습니다. 프로스토리지의 인사 부서와 루스의 최고 참모는 이제 루스의 일정을 관리하고 그녀가 모든 의료 약속을 지킬 수 있도록 협력하고 있습니다. 후자는 루스가 지난번 인도 여행에서 응급 상황을 겪고 뉴델리에 입원한 후 특히 중요해졌습니다. 루스의 가족과 연락이 닿지 않자 병원에서는 프로스토리지에 연락해 최고 참모와 연결할 수 있었고, 인사 책임자인 Mary와 협력하여 의사에게 정보를 제공하고 루스의 요청에 따라 병원에 입원하도록 했습니다: 더 많은 영업 담당자를 채용하려는 Ruth의 전략적 목표를 지원하기 위해 인사팀은 신규 직원을 효율적으로 소싱, 면접, 채용 및 온보딩할 수 있도록 프로세스를 개선하는 데 주력하고 있습니다. 이를 위해 Mary는 독일에 본사를 둔 HRYourWay와 호주에 본사를 둔 InstaHR이라는 두 공급업체를 선정했습니다. 그녀는 두 공급업체 모두 ProStorage의 공급업체 위험 검토 프로세스를 거쳐 최종 결정을 내릴 수 있도록 Ruth와 협력하기로 결정했습니다. 검토 프로세스의 일환으로 ProStorage의 개인정보 보호 프로그램 유지 관리(컨트롤러 BCR 유지 관리 및 공급업체 위험 평가 수행 포함)를 담당하는 Jackie는 두 공급업체를 모두 검토했지만 InstaHR에 대해서만 이전 영향 평가를 완료했습니다. 두 업체를 모두 검토한 결과, InstaHR은 보다 확립된 개인정보 보호 프로그램을 자랑하고 제3자 증명서를 제공한 반면 HRYourWay는 데이터 보호 운영을 최소화하는 소규모 공급업체였기 때문입니다.
그래서 그녀는 InstaHR을 추천했습니다.
또한 ProStorage의 마케팅 팀은 시장 점유율 확대가 필요한 산업에 집중하여 회사의 전략적 목표를 달성하기 위해 노력했습니다. 이를 위해 마케팅 팀은 금융 업계 고객과 긴밀한 관계를 맺고 있는 미국 기업 UpFinance를 파트너로 선정했습니다. 프로스토리지의 실사 과정에서 개인정보 보호팀의 Jackie는 이전 영향 평가에서 UpFinance가 엔드투엔드 암호화와 고객이 보유한 암호화 키를 포함한 여러 데이터 보호 조치를 구현한다는 점에 주목했습니다.
특히 업파이낸스는 7년간 사업을 운영하면서 정부의 요청을 받은 적이 없습니다. 그럼에도 불구하고 Jackie는 계약서에 UpFinance가 개인 데이터에 대한 정부 요청을 받으면 해당 데이터를 공개하기 전에 ProStorage에 통보하도록 요구할 것을 권고했습니다.
프로스토리지가 루스의 의료 정보를 병원으로 전송할 때 가장 많이 사용한 전송 메커니즘은 무엇인가요?

 
 
 
 

새 질문 138
시나리오
다음 질문에 답하려면 다음을 사용해 주세요:
원더키즈는 보육 서비스를 위한 온라인 예약 서비스를 제공합니다. 원더키즈는 프랑스에 본사를 두고 있지만 스위스에 있는 회사를 통해 웹사이트를 호스팅합니다. 원더키즈는 서비스의 일부로 제공된 모든 개인 데이터를 시스템을 통해 예약한 보육 제공자에게 전달합니다. 웹사이트에서 수집되는 개인 데이터 유형에는 보육을 예약하는 사람의 이름, 주소 및 연락처, 이름, 나이, 성별 및 건강 정보 등 돌봄 대상 아동에 대한 정보가 포함됩니다. 원더키즈 웹사이트의 개인정보 처리방침에는 다음과 같은 내용이 명시되어 있습니다:
"원더키즈는 귀하가 본 웹사이트를 통해 당사에 공개하는 정보를 일정 및 건강 및 안전상의 이유로 귀하의 보육 제공자에게 제공합니다. 또한 당사는 당사의 합법적인 사업 목적을 위해 귀하와 자녀의 개인정보를 사용할 수 있으며 스위스에 위치한 제3자 웹사이트 호스팅 회사를 고용하여 데이터를 저장합니다. 스위스에 위치한 장비에 저장된 모든 데이터는 귀하와 자녀의 개인정보를 위한 적절한 안전장치를 보장하기 위한 유럽위원회 규정을 충족합니다. 당사는 귀하와 귀하의 자녀의 개인정보를 귀하에게 실질적인 가치를 제공하는 것으로 판단되는 비즈니스와만 공유합니다. 당사에 개인정보를 제공함으로써 귀하는 해당 정보를 제휴 사업자에게 전송하고 프로모션 제안을 보내는 데 동의하는 것입니다."
"당사는 귀하와 귀하의 자녀의 개인정보를 28일 이내로 보유할 수 있으며, 이 경우 개인정보는 비개인화되며, 귀하의 개인정보가 28일을 초과하여 합법적인 사업 목적으로 사용되는 경우를 제외하고는 최대 2년 동안 보유할 수 있습니다."
"당사는 귀하의 동의 하에 귀하와 귀하의 자녀의 개인정보를 처리하고 있습니다. 특정 정보를 당사에 제공하지 않기로 선택한 경우, 당사의 서비스를 이용하지 못할 수 있습니다. 회원님에게는 다음과 같은 권리가 있습니다: 회원님 및 자녀의 개인정보에 대한 액세스 요청, 회원님 및 자녀의 개인정보를 수정 또는 삭제할 권리, 회원님 및 자녀의 개인정보 처리에 대한 이의 제기. 또한 귀하는 당사의 데이터 처리 활동에 대해 감독 기관에 불만을 제기할 권리가 있습니다." 원더키즈와 호스팅 서비스 제공업체 간의 계약에는 어떤 내용이 포함되어야 하나요?

 
 
 
 

새 질문 139
새로운 데이터 보호 법률을 자체적으로 제안할 수 있는 권한을 가진 EU 기관은 어디인가요?

 
 
 
 

새 질문 140
GDPR에 따라 데이터 주체의 민감한 의료 정보의 수집, 사용 및 공개에 데이터 주체의 지식이나 동의 없이 관여할 가능성이 가장 낮은 사람은 누구일까요?

 
 
 
 

새 질문 141
데이터 컨트롤러 또는 처리자는 데이터 보호 책임자를 지정한 후 어떤 의무가 있나요?

 
 
 
 

새 질문 142

 
 
 
 
 
 

새 질문 143
시나리오
다음 질문에 답하려면 다음을 사용해 주세요:
안나와 프랭크는 모두 그랜체스터 대학교에서 근무하고 있습니다. Anna는 데이터 보호를 담당하는 변호사로, Frank는 엔지니어링 부서의 강사로 일하고 있습니다. 대학에서는 여러 유형의 기록을 관리합니다:
* 이름, 학생 번호, 집 주소, 대학 입학 전 정보, 대학 출석 및 성적 기록, 특수 교육 요구 사항 및 재정 정보를 포함한 학생 기록.
* 자서전 자료(커리큘럼, 전문가 연락처 파일, 학생 평가 및 기타 관련 교육 파일 등)를 포함한 교직원 기록.
* 출생지, 생년월일, 입학일, 학위 수여일 등 졸업생 기록이 포함되어 있습니다.
이러한 기록은 그랜체스터의 동문 포털을 통해 등록한 후 이전 학생에게 제공됩니다.
* 특정 인구통계학적 그룹(예: 1세대 학생)이 평균적으로 어떻게 발전할 것으로 예상되는지를 보여주는 교육부 기록입니다. 이러한 기록에는 이름이나 식별 번호가 포함되어 있지 않습니다.
* 대학은 보안 정책에 따라 전송 중이거나 미사용 중인 모든 개인 데이터 기록을 암호화합니다.
Frank는 자신의 강의를 개선하기 위해 교육부의 기대치와 관련하여 공대생들의 성과를 조사하고자 합니다. 그는 Anna의 데이터 보호 교육 과정에 참석했으며, 자신의 목표를 달성하기 위해 필요 이상의 개인 데이터를 사용하지 않아야 한다는 것을 알고 있습니다. 그는 이전에 다녔던 학교, 원래 받은 성적, 현재 받은 성적, 처음 다닌 대학 등 일부 학생 데이터만 내보내는 프로그램을 만듭니다. 그는 개별 학생 수준에서 기록을 유지하고자 합니다.
프랭크는 안나의 교육을 염두에 두고 학생 번호를 알고리즘을 통해 다른 참조 번호로 변환합니다. 그는 시간이 지남에 따라 각 기록을 업데이트할 수 있도록 매번 동일한 알고리즘을 사용합니다.
Anna의 업무 중 하나는 GDPR에서 요구하는 대로 처리 활동 기록을 작성하는 것입니다. GDPR에서 요구하는 대로 이메일 알림을 받은 후. 이메일 알림을 받은 후 Frank는 Anna에게 자신의 성과 데이터베이스에 대해 알려줍니다.
Ann은 Frank에게 개인 데이터를 최소화하는 것뿐만 아니라 기존 데이터의 새로운 사용이 허용되는지 대학이 확인해야 한다고 설명합니다. 또한 GDPR에 따라 데이터 처리 전에 위험 분석을 수행해야 할 수도 있다고 생각합니다. Anna는 몇 가지 추가 조사를 마친 후 Frank와 이 문제에 대해 더 논의하기로 합니다.
프랭크는 남는 시간에 분석 작업을 하고 싶어 집에서 사용하는 노트북(암호화되지 않은)으로 데이터를 전송합니다. 안타깝게도 프랭크는 노트북을 대학으로 가져가던 중 기차에서 노트북을 잃어버립니다. 프랭크는 그날 안나를 만나 호환 처리에 대해 논의해야 합니다. 그는 보안 사고를 보고해야 한다는 것을 알고 있기 때문에 노트북 분실 사실을 동시에 Anna에게 말하기로 결심합니다.
Anna는 이 상황에서 위험 분석이 필요하지 않다는 것을 알게 될까요?

 
 
 
 

새 질문 144
시나리오
다음 질문에 답하려면 다음을 사용해 주세요:
조는 2000년 미국 버몬트에 있는 자택에서 구미 베어 컴퍼니를 설립했습니다. 현재는 전 세계 모든 대륙에서 수십억 달러 규모의 사탕 회사를 운영하고 있습니다. 회사의 모든 IT 서버는 버몬트에 있습니다. 올해 Joe는 아들 Ben을 입사시켜 단 5년 만에 총 매출을 3배로 늘리기 위한 주요 마케팅 전략인 '프로젝트 빅'을 이끌게 했습니다. Ben은 명문 대학에서 컴퓨터 소프트웨어 박사 학위를 받았습니다. Ben은 아버지의 회사에 합류하기로 결정했지만, 비밀리에 Ben Knows Best라는 새로운 글로벌 온라인 데이트 웹사이트 회사를 설립하기 위해 노력하고 있습니다.
벤은 구미 베어 컴퍼니에 수백만 명의 고객이 있다는 사실을 알고 있으며, 그 중 많은 고객이 자신의 완벽한 짝을 찾는 데 관심이 있을 것이라고 믿습니다. 벤은 프로젝트 빅을 위해 회사의 온라인 웹 포털을 재설계하고 유럽 연합 및 기타 지역의 고객에게 고객 유지를 위해 추가 개인 정보를 제공하도록 요구합니다. 프로젝트 벤은 고객의 철학적 신념, 정치적 의견, 결혼 여부에 대한 데이터를 수집하기 시작합니다.
고객이 독신으로 확인되면 벤은 해당 고객의 모든 개인 데이터를 별도의 데이터베이스에 복사하여 벤 노우즈 베스트에 저장합니다. 벤은 각 고객에게 정보를 수락하기 전에 확인란을 선택하도록 하여 명시적으로 동의를 구하기 때문에 자신이 잘못하고 있는 것이 없다고 생각합니다. 프로젝트 빅이 중요한 프로젝트인 만큼 회사에서는 컴퓨터 공학을 전공하는 대학생 1학년 샘을 고용하여 벤을 돕게 합니다.
벤의 전화를 받은 샘은 벤 노우즈 베스트 데이터베이스를 발견합니다. 샘은 친구 10명과 함께 스프링 비크를 통해 아일랜드를 방문할 계획이므로 아일랜드에 거주하는 사람들의 모든 고객 정보를 복사하여 자신과 친구들이 아일랜드에 있을 때 사람들에게 연락할 수 있도록 합니다.
또한 Joe는 미국에서 로스쿨을 갓 졸업한 절친한 친구의 딸 Alice를 회사의 새로운 법률 고문으로 고용합니다. Alice는 GDPR에 대해 들어본 적이 있어서 이에 대해 조사를 해봅니다. 앨리스는 조에게 다가와 유럽 연합에 있는 회사 사업장에서 미국으로 데이터를 내부적으로 전송하는 법적 메커니즘을 마련하는 것이 중요하기 때문에 회사 내 모든 사람이 따라야 할 구속력 있는 기업 규칙 초안을 작성했다고 알려줍니다.
조는 앨리스가 훌륭한 일을 하고 있다고 믿고 앨리스에게 미국 연방법원에 회사를 상대로 제기된 주요 소송을 담당하게 될 것이라고 알려줍니다. 소송에 대비하기 위해 앨리스는 회사 IT 부서에 유럽 연합을 포함한 전 세계 영업팀의 컴퓨터 하드 드라이브 사본을 만들어서 모든 정보를 검토할 수 있도록 모든 것을 자신에게 보내달라고 지시합니다. 앨리스는 외부 로펌에 지불해야 할 많은 비용을 절감할 수 있기 때문에 조가 자신이 1차 검토를 한 것에 만족할 것이라고 믿습니다.
벤이 고객으로부터 추가 데이터를 수집하면서 회사에 몇 가지 잠재적인 문제가 발생했는데, 가장 필요한 것은 무엇일까요?

 
 
 
 

새 질문 145
시나리오
다음 질문에 답하려면 다음을 사용해 주세요:
는 여행 서비스 회사로 지난 몇 년 동안 상당한 매출 손실을 입었습니다. 이 회사의 새로운 매니저인 올리버는 그 원인이 회사의 오래된 웹사이트 때문이라고 의심합니다. 몇 가지 조사를 마친 후, 그는 신생 IT 회사인 테크이바의 영업 담당자를 만나 트립블리스 주식회사를 위한 새로운 최첨단 웹사이트를 디자인해 줄 수 있기를 희망합니다.
협상 중에 테크바 담당자가 자세한 설문지를 통해 더 많은 고객 정보를 수집하여 특정 여행 목적지에 대한 선호도를 맞춤화하는 데 사용할 수 있는 계획을 설명합니다.
는 목표를 가장 잘 달성하는 데 도움이 되는 연령, 소득, 인종 등의 데이터 범주를 얼마든지 선택할 수 있습니다. 올리버는 이 아이디어가 마음에 들지만, 특히 설문지를 통해 고객이 데이터 수집에 명시적으로 동의해야 하기 때문에 이 접근 방식이 얼마나 성공적인지 측정할 수 있는 방법을 찾고 싶어합니다. Techiva 담당자는 고객이 웹사이트를 어떻게 사용하는지 더 잘 이해하기 위해 새 웹사이트의 트래픽을 분석하는 프로그램도 운영할 것을 제안합니다. 그는 고객 기기에 여러 쿠키를 배치할 계획이라고 설명합니다. 이 쿠키를 통해 회사는 고객이 방문한 사이트, 트립블리스 웹사이트에서 보낸 시간, 방문한 사이트 페이지 등 IP 주소와 기타 정보를 수집할 수 있습니다. 이 모든 정보는 로그 파일에 컴파일되며, Techiva는 특수 프로그램을 통해 이를 분석합니다. 트립블리스는 웹사이트의 효과를 평가하는 데 도움이 되는 종합적인 통계를 받게 됩니다. 올리버는 이러한 서비스를 위해 테크이바를 열정적으로 이용하고 있습니다.
테크이바는 프로젝트의 분석 부분을 오랜 고객 관리자인 레온 산토스에게 맡겼습니다. 표준 관행에 따라 레온은 트립블리스의 웹사이트에 대한 관리자 권한을 부여받고 여기에서 수집된 로그 파일에 대한 접근 권한을 부여받을 수 있습니다. 하지만 안타깝게도 레온은 테크바에 대한 불만이 최고조에 달한 상황에서 이 새로운 프로젝트를 맡게 되었습니다. 회사의 부당한 대우에 대한 복수를 위해 레온은 취미로 해커를 하는 친구 프레드에게 도움을 요청합니다. 두 사람은 함께 다음과 같은 계획을 세웁니다: 프레드가 테크바의 시스템을 해킹하여 로그 파일을 USB 스틱에 복사하는 것입니다.
처음에는 USB를 언론과 데이터 보호 기관에 보내 테크이바를 고발하려 했지만, 양심의 가책을 느낀 레온은 결국 계획을 재고하게 됩니다. 대신 USB 스틱의 모든 데이터를 안전하게 삭제하고 회사의 액세스 제어 시스템을 재고해야 한다고 관리자에게 알리기로 결정합니다.
트립블리스가 감독 기관에 신고하지 않기로 결정한 경우, 최선의 방어책은 무엇인가요?

 
 
 
 

새 질문 146
플래닛 49 사건에서 유럽연합 사법재판소(CJEU)는 쿠키 문제에 대해 어떤 판결을 내렸나요?

 
 
 
 

새 질문 147
처리자가 컨트롤러를 대신하여 수행하는 처리의 목적과 수단에 대해 독립적인 결정을 내리는 경우 어떤 결과가 발생하나요?

 
 
 
 

새 질문 148
온라인 기업은 다양한 서비스를 제공하기 때문에 개인정보 처리방침이 다양합니다. 모든 정책을 설명하면 이해하기 어렵다는 우려를 어떻게 하면 가장 잘 해결할 수 있을까요?

 
 
 
 

새 질문 149
시나리오
다음 질문에 답하려면 다음을 사용해 주세요:
홍콩에 본사를 둔 장난감 제조업체에 막 입사했습니다. 이 회사는 다양한 종류의 인형, 액션 피규어, 봉제 인형을 전 세계 여러 소매점에서 판매하고 있습니다. 이 제조업체는 홍콩 외부에 지사가 없고 실제로 홍콩 외부에 직원을 고용하지 않지만 다수의 현지 유통 계약을 체결했습니다. 이 회사에서 생산하는 장난감은 유럽, 미국 및 아시아 전역의 모든 유명 장난감 매장에서 찾을 수 있으며, 회사 매출의 상당 부분이 해외 판매로 인해 발생합니다.
이 회사는 이제 아이들과 대화하고 상호작용할 수 있는 새로운 범위의 커넥티드 장난감을 출시하고자 합니다. 이 회사의 CEO는 이 장난감이 제공하는 다양한 가능성으로 인해 차세대 큰 장난감으로 선전하고 있습니다: 피규어는 수학적 계산이나 날씨 등 다양한 주제에 대해 아이들의 질문에 대답할 수 있습니다. 각 피규어에는 마이크와 스피커가 장착되어 있으며 블루투스를 통해 스마트폰이나 태블릿에 연결할 수 있습니다. 반경 10미터 내에 있는 모든 모바일 장치도 블루투스를 통해 피규어에 연결할 수 있습니다. 또한 피규어를 같은 제조업체의 다른 피규어와 연결하여 서로 상호작용하며 더욱 재미있는 놀이 경험을 할 수 있습니다.
어린이가 장난감에게 질문을 하면 요청이 클라우드에 전송되어 분석되고, 클라우드 서버에서 답변이 생성되어 피규어에 다시 전송됩니다. 답변은 피겨에 내장된 스피커를 통해 전달되어 마치 피겨가 실제로 아이의 질문에 응답하는 것처럼 보이게 됩니다. 장난감 포장에는 이 기능의 작동 방식에 대한 기술적 세부 정보가 제공되지 않으며, 이 기능을 사용하려면 인터넷 연결이 필요하다는 언급도 없습니다. 이를 위해 필요한 데이터 처리는 남아프리카에 위치한 데이터 센터에 아웃소싱되었습니다. 그러나 귀사는 아직 이를 표시하기 위해 소비자 대상 개인정보 처리방침을 개정하지 않았습니다.
이와 함께 소비자가 게임을 플레이하는 과정에서 획득한 캐릭터를 플레이할 수 있는 새로운 게임 시스템도 도입할 계획입니다. 이 시스템은 근거리 무선 통신(NFC) 리더가 포함된 포털과 함께 번들로 제공될 예정입니다. 이 장치는 액션 피겨의 RFID 태그를 읽어 피겨가 화면에서 살아 움직이게 합니다. 각 캐릭터는 고유한 특징과 능력을 가지고 있지만 게임 목표를 달성하여 추가 능력을 획득할 수도 있습니다. 태그에 저장된 유일한 정보는 피규어의 능력과 관련된 것입니다. 게임 중에 캐릭터를 쉽게 바꿀 수 있으며, 피규어를 집 밖의 장소로 가져가도 캐릭터의 능력은 그대로 유지할 수 있습니다.
GDPR 제32조(처리 보안 관련)의 요건에 비추어 볼 때, 회사는 어떤 관행을 도입해야 하나요?

 
 
 
 

새 질문 150
유럽 데이터 보호 모델을 가장 잘 설명하는 용어는 무엇인가요?

 
 
 
 

새 질문 151
GDPR 제5조 1(b)항에 따르면 개인 데이터는 "구체적이고 명시적이며 합법적인 목적을 위해 수집되어야 하며 이러한 목적과 양립할 수 없는 방식으로 추가 처리되어서는 안 된다"고 명시되어 있습니다. 제5조 1(b)항에 따라 회원국이 "양립할 수 없는"이라는 단어를 해석할 때 어떤 영향이 있나요?

 
 
 
 

새 질문 152
ABCD 회사의 한 직원이 고객의 이름, 주소, 전체 연락처 정보 등 고객 데이터 기록이 담긴 메모리 스틱이 사라진 것을 발견했습니다. 메모리 스틱의 데이터는 암호화되지 않은 일반 텍스트입니다. 현재로서는 스틱에 무슨 일이 일어났는지 확실하지 않지만 직원이 이동 중에 분실했을 가능성이 높습니다. 회사는 어떻게 해야 하나요?

 
 
 
 

새 질문 153
직원이 고용주에게 자신에 대해 보유한 개인 데이터에 대한 액세스 요청을 하는 경우 어떻게 해야 하나요?

 
 
 
 

새 질문 154
유럽 데이터 보호 위원회에 따르면 다음 중 EU 데이터 보호법에 따른 개인 데이터 처리와 관련된 원칙을 따르지 않는 개념 또는 관행은 무엇인가요?

 
 
 
 

새 질문 155
다음 단계를 읽어보세요:
* 어떤 직원이 어떤 디바이스와 앱에서 클라우드 서비스에 액세스하는지 파악하세요.
* 해당 앱과 디바이스의 데이터를 잠급니다.
* 규정 준수를 위한 앱 및 디바이스 모니터링 및 분석
* 애플리케이션 수명 주기 관리
* 데이터 공유 모니터링
다음 중 조직이 수행해야 하는 단계는 무엇인가요?

 
 
 
 

새 질문 156
다음 중 개인 데이터 처리에 일반 데이터 보호 규정이 적용되지 않는 조건은 무엇인가요?

 
 
 
 

100%연습문제를 통해 우리의 IAPP CIPP-E덤프에 대한 정확한 답을 얻을 수 있다: https://www.topexamcollection.com/CIPP-E-vce-collection.html

         

Related Links: myportal.utt.edu.tt www.stes.tyc.edu.tw myportal.utt.edu.tt www.stes.tyc.edu.tw myportal.utt.edu.tt myportal.utt.edu.tt

답글 남기기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다

아래 이미지에서 텍스트를 입력합니다.