<<前へ 次へ>>

質問 35/59

シナリオ
次の質問に答えるには、以下を使用してください。
アンナとフランクはどちらもオンタリオ大学で働いています。アンナはデータ保護を担当する弁護士であり、フランクはエンジニアリング部門の講師です。大学はいくつかの種類の記録を保持しています。
*名前、学生番号、自宅の住所、大学入学前の情報、大学への出席と成績の記録、特殊教育のニーズの詳細、財務情報などの学生の記録。
*自伝的資料(カリキュラム、専門家の連絡先ファイル、学生の評価、その他の関連する教育ファイルなど)を含むスタッフの記録。
*出身地、生年月日、入学日、学位授与を含む卒業生の記録。
これらの記録は、オンタリオ州の卒業生ポータルから登録した後、元学生が利用できます。
教育省の記録。特定の人口統計グループ(第1世代の学生など)が平均してどのように進歩すると予想されるかを示しています。これらのレコードには、名前や識別番号は含まれていません。
*セキュリティポリシーに基づいて、大学は転送中および保存中のすべての個人データレコードを暗号化します。
フランクは、教育を改善するために、工学部の学生が教育省の期待に関連してどのように成績を上げているかを調査したいと考えています。彼はアンナのデータ保護トレーニングコースの1つに参加しており、目標を達成するために必要以上の個人データを使用してはならないことを知っています。彼は、一部の学生データのみをエクスポートするプログラムを作成します。以前に通った学校、最初に取得した成績、現在取得した成績、および初めて大学に通った成績です。彼は個々の学生レベルで記録を保持したいと考えています。アンナのトレーニングを念頭に置いて、フランクは学生番号をアルゴリズムに通して実行し、さまざまな参照番号に変換します。彼は毎回同じアルゴリズムを使用して、各レコードを時間の経過とともに更新できるようにしています。
アンナのタスクの1つは、GDPRで要求されているように、処理アクティビティの記録を完成させることです。GDPRの要求に応じて、メールによるリマインダーを受け取った後。メールのリマインダーを受け取った後、フランクはアンナにパフォーマンスデータベースについて通知します。
アンはフランクに、個人データを最小限に抑えるだけでなく、大学は既存のデータのこの新しい使用が許可されていることを確認する必要があると説明します。彼女はまた、GDPRの下では、データ処理を行う前にリスク分析を実行する必要があるかもしれないと考えています。アンナは、追加の調査を行った後、これについてフランクとさらに話し合うように手配します。
フランクは、空き時間に分析に取り掛かることができるようにしたいと考えているため、分析を自宅のラップトップ(暗号化されていない)に転送します。残念ながら、フランクがラップトップを大学に持ち込むと、電車の中で紛失します。フランクは、互換性のある処理について話し合うために、その日アンナに会わなければなりません。彼はセキュリティインシデントを報告する必要があることを知っているので、同時に紛失したラップトップについてアンナに話すことにしました。
アンナが処理活動の記録に含める必要のない大学の記録はどれですか?

コメントを発表する

あなたのメールアドレスは公開されません。必要な部分に * が付きます。

質問一覧「59問」
質問1 データ主体が移植性の権利を行使できないのはいつですか?
質問2 スペインの電力会社の顧客が、地元のサプライヤーに質問をして電
質問3 シナリオ 次の質問に答えるには、以下を使用してください。 あな...
質問4 次のどの国が、将来の欧州委員会の反対の決定を待つ間、GDPRの下...
質問5 主な監督当局(LSA)の主な関心事はプライバシーのどの領域です...
質問6 データ保護監視機関の範囲と権限について正しいのはどれですか?
質問7 シナリオ 次の質問に答えるには、以下を使用してください。 アン...
質問8 クッキーの合法的な適用のためにブラウザの設定を信頼できるのは
質問9 米国を拠点とするオンラインショップは、洗練されたソフトウェア
質問10 OECDガイドラインの重要な要素は、「個人参加の原則」です。一般...
質問11 シナリオ 次の質問に答えるには、以下を使用してください。 あな...
質問12 シナリオ 次の質問に答えるには、以下を使用してください。 Cher...
質問13 シナリオ 次の質問に答えるには、以下を使用してください。 Zand...
質問14 プライバシーおよび電子通信規則(指令2002/58 / EC)の規定によ...
質問15 個人データを仮名にするために、データ管理者は何をしなければな
質問16 GDPRによると、データ保護責任者(DPO)の主な任務は何ですか?...
質問17 ほとんどのプロセッサがデータ処理アクティビティに関連して維持
質問18 データ侵害が発生した場合、データ管理者が監督当局またはデータ
質問19 欧州司法裁判所が2014年にデータ保持指令を無効と宣言した理由は...
質問20 2016年のガイダンスで、英国の情報コミッショナーオフィス(ICO...
質問21 GDPRの第9条には、生体認証データの処理に対する一般的な禁止事...
質問22 多くの企業は、セキュリティスタッフが従業員を識別できるように
質問23 従業員が自分について保持している個人データについて雇用主にア
質問24 次のうち、監督当局の調査権限の1つはどれですか?
質問25 同意に関するGDPRの立場は、将来のアプリの設計と実装にどのよう...
質問26 シナリオ 次の質問に答えるには、以下を使用してください。 ハビ...
質問27 次のうち、データ保護責任者を指名する必要があるのはどれですか
質問28 組織は、プライバシープログラムのミッションステートメントを確
質問29 次のうち、単一のデータ保護責任者を任命したい企業グループの必
質問30 シナリオ 次の質問に答えるには、以下を使用してください。 ブレ...
質問31 シナリオ 次の質問に答えるには、以下を使用してください。 Bedr...
質問32 欧州連合(EU)加盟国で個人データを収集する場合、データ主体以...
質問33 シナリオ 次の質問に答えるには、以下を使用してください。 あな...
質問34 GDPRの下では、個人データを収集する前に、データ主体に提供する...
質問35 シナリオ 次の質問に答えるには、以下を使用してください。 アン...
質問36 GDPRは、特定の侵害に対してデータ管理者に課される可能性のある...
質問37 シナリオ 次の質問に答えるには、以下を使用してください。 環境...
質問38 シナリオ 次の質問に答えるには、以下を使用してください。 ドイ...
質問39 スペインの雇用主は、従業員の個人データを国の税務当局に毎年送
質問40 シナリオ 次の質問に答えるには、以下を使用してください。 Buil...
質問41 シナリオ 次の質問に答えるには、以下を使用してください。 Eduf...
質問42 プロセッサがコントローラに代わって実行する処理の目的と手段に
質問43 次のうち、労使協議会の役割ではないものはどれですか?
質問44 GDPRの第5条(1)(b)は、個人データは「特定の明示的かつ合法...
質問45 GDPRの下では、データ主体の知識や同意なしに、データ主体の機密...
質問46 どのような状況で、データ管理者は親の同意なしに子供のデータの
質問47 データ共有契約が最も必要になる可能性が高いのはいつですか?
質問48 GDPRの第58条に基づき、欧州連合(EU)加盟国の監督当局の権限に...
質問49 次のエンティティのうち、GDPRへの準拠を免除される可能性が最も...
質問50 シナリオ 次の質問に答えるには、以下を使用してください。 Joe...
質問51 GDPRの下で、国境を越えた移転を伴う適切性の決定に関して正しい...
質問52 シナリオ カナダのオンタリオ州ソーンベイにあるベリーカントリ
質問53 フランスの会社は、警報システムの故障のために週末に強盗に苦し
質問54 シナリオ 次の質問に答えるには、以下を使用してください。 Trip...
質問55 欧州連合が米国よりも包括的なプライバシー法を制定した理由の1
質問56 公正かつ正確信用取引法(FACTA)に基づく「レッドフラッグスル...
質問57 GDPRによると、仮名の個人データはどのように定義されていますか...
質問58 サブプロセッサを使用するプロセッサの義務は何ですか?
質問59 シナリオ 次の質問に答えるには、以下を使用してください。 Buil...