<<前へ 次へ>>

質問 12/59

シナリオ
次の質問に答えるには、以下を使用してください。
Cherylは、クラス、個別指導、および大規模な屋内ジムへのアクセスを通じて、個人が体力の目標を実現するのを支援する中規模の会社であるFitness Coach、Inc。の唯一の所有者です。彼女は会社を10年間所有しており、最高レベルのサービスを維持しながら顧客のプライバシーを保護することに常に関心を持っています。彼女は、長期にわたる顧客関係を築いてきたことを誇りに思っています。
Cherylと彼女のスタッフはプライバシー保護を優先しようとしましたが、会社には正式なプライバシーポリシーがありません。そこで、シェリルはプライバシーの専門家であるジャニスを雇い、彼女の開発を支援しました。
最初の評価の後、ジャニスは最初の新しいポリシーを作成しました。シェリルはドラフトを読み、ポリシーが会社全体にもたらす多くの変更について懸念していました。たとえば、ポリシー草案では、顧客の個人情報は、パーソナルトレーナーとのセッションなどのサービスの料金を支払った後、1年間のみ保持できると規定されています。また、お客様の書面による同意なしに、お客様の情報が第三者と共有されないことをお約束します。保存された個人情報は、訪問の間に長い休止がある場合でも、会社が顧客にサービスを提供するのに役立つことが多いため、これらのルールの文言はシェリルを心配しています。さらに、契約ベースでクラスを教えるエアロビクスインストラクターなど、重要なサービスを提供するサードパーティもあります。
ジャニスはシェリルの懸念を理解し、すでに修正のためのいくつかのアイデアを策定していました。彼女は、顧客データは引き続き保持できるが、機密性のレベルに応じて分類する必要があることを指摘することで、Cherylを安心させようとしました。しかし、シェリルは懐疑的でした。データを分類し、それぞれのタイプを異なる方法で処理すると、会社の日常業務に過度の困難が生じるように思われました。Cherylは、必要に応じてすべての従業員がアクセスできる1つのシンプルなデータストレージおよびアクセスシステムを望んでいます。
プライバシーポリシーは草案に過ぎませんでしたが、彼女は社内での変更が必要になることに気づき始めていました。彼女はジャニスに、一度に1つの部門で、数か月の期間にわたって新しいポリシーを徐々に実装する方が快適だと語った。彼女はまた、各部門の新しいポリシーの該当する部分をリストしたドキュメントを作成することにより、階層化されたアプローチに興味を持っていました。
Cherylが提案する新しいプライバシーポリシーの伝達方法の主な問題は何ですか?

コメントを発表する

あなたのメールアドレスは公開されません。必要な部分に * が付きます。

質問一覧「59問」
質問1 データ主体が移植性の権利を行使できないのはいつですか?
質問2 スペインの電力会社の顧客が、地元のサプライヤーに質問をして電
質問3 シナリオ 次の質問に答えるには、以下を使用してください。 あな...
質問4 次のどの国が、将来の欧州委員会の反対の決定を待つ間、GDPRの下...
質問5 主な監督当局(LSA)の主な関心事はプライバシーのどの領域です...
質問6 データ保護監視機関の範囲と権限について正しいのはどれですか?
質問7 シナリオ 次の質問に答えるには、以下を使用してください。 アン...
質問8 クッキーの合法的な適用のためにブラウザの設定を信頼できるのは
質問9 米国を拠点とするオンラインショップは、洗練されたソフトウェア
質問10 OECDガイドラインの重要な要素は、「個人参加の原則」です。一般...
質問11 シナリオ 次の質問に答えるには、以下を使用してください。 あな...
質問12 シナリオ 次の質問に答えるには、以下を使用してください。 Cher...
質問13 シナリオ 次の質問に答えるには、以下を使用してください。 Zand...
質問14 プライバシーおよび電子通信規則(指令2002/58 / EC)の規定によ...
質問15 個人データを仮名にするために、データ管理者は何をしなければな
質問16 GDPRによると、データ保護責任者(DPO)の主な任務は何ですか?...
質問17 ほとんどのプロセッサがデータ処理アクティビティに関連して維持
質問18 データ侵害が発生した場合、データ管理者が監督当局またはデータ
質問19 欧州司法裁判所が2014年にデータ保持指令を無効と宣言した理由は...
質問20 2016年のガイダンスで、英国の情報コミッショナーオフィス(ICO...
質問21 GDPRの第9条には、生体認証データの処理に対する一般的な禁止事...
質問22 多くの企業は、セキュリティスタッフが従業員を識別できるように
質問23 従業員が自分について保持している個人データについて雇用主にア
質問24 次のうち、監督当局の調査権限の1つはどれですか?
質問25 同意に関するGDPRの立場は、将来のアプリの設計と実装にどのよう...
質問26 シナリオ 次の質問に答えるには、以下を使用してください。 ハビ...
質問27 次のうち、データ保護責任者を指名する必要があるのはどれですか
質問28 組織は、プライバシープログラムのミッションステートメントを確
質問29 次のうち、単一のデータ保護責任者を任命したい企業グループの必
質問30 シナリオ 次の質問に答えるには、以下を使用してください。 ブレ...
質問31 シナリオ 次の質問に答えるには、以下を使用してください。 Bedr...
質問32 欧州連合(EU)加盟国で個人データを収集する場合、データ主体以...
質問33 シナリオ 次の質問に答えるには、以下を使用してください。 あな...
質問34 GDPRの下では、個人データを収集する前に、データ主体に提供する...
質問35 シナリオ 次の質問に答えるには、以下を使用してください。 アン...
質問36 GDPRは、特定の侵害に対してデータ管理者に課される可能性のある...
質問37 シナリオ 次の質問に答えるには、以下を使用してください。 環境...
質問38 シナリオ 次の質問に答えるには、以下を使用してください。 ドイ...
質問39 スペインの雇用主は、従業員の個人データを国の税務当局に毎年送
質問40 シナリオ 次の質問に答えるには、以下を使用してください。 Buil...
質問41 シナリオ 次の質問に答えるには、以下を使用してください。 Eduf...
質問42 プロセッサがコントローラに代わって実行する処理の目的と手段に
質問43 次のうち、労使協議会の役割ではないものはどれですか?
質問44 GDPRの第5条(1)(b)は、個人データは「特定の明示的かつ合法...
質問45 GDPRの下では、データ主体の知識や同意なしに、データ主体の機密...
質問46 どのような状況で、データ管理者は親の同意なしに子供のデータの
質問47 データ共有契約が最も必要になる可能性が高いのはいつですか?
質問48 GDPRの第58条に基づき、欧州連合(EU)加盟国の監督当局の権限に...
質問49 次のエンティティのうち、GDPRへの準拠を免除される可能性が最も...
質問50 シナリオ 次の質問に答えるには、以下を使用してください。 Joe...
質問51 GDPRの下で、国境を越えた移転を伴う適切性の決定に関して正しい...
質問52 シナリオ カナダのオンタリオ州ソーンベイにあるベリーカントリ
質問53 フランスの会社は、警報システムの故障のために週末に強盗に苦し
質問54 シナリオ 次の質問に答えるには、以下を使用してください。 Trip...
質問55 欧州連合が米国よりも包括的なプライバシー法を制定した理由の1
質問56 公正かつ正確信用取引法(FACTA)に基づく「レッドフラッグスル...
質問57 GDPRによると、仮名の個人データはどのように定義されていますか...
質問58 サブプロセッサを使用するプロセッサの義務は何ですか?
質問59 シナリオ 次の質問に答えるには、以下を使用してください。 Buil...