<<前へ 次へ>>

質問 2/102

シナリオ
次の質問に答えるには、以下を使用してください。
アンナとフランクは、2人ともグランチェスター大学で働いています。アンナはデータ保護を担当する弁護士で、フランクは工学部の講師です。大学では、さまざまな種類の記録を保管しています。
学生の記録には、名前、学生番号、自宅住所、大学入学前の情報、大学の出席および成績記録、特別な教育ニーズの詳細、財務情報が含まれます。
自伝的資料(カリキュラム、専門家の連絡先ファイル、学生の評価、その他の関連する教育ファイルなど)を含むスタッフの記録。
卒業生の記録には、出生地、生年月日、入学日、学位授与日などが含まれます。これらの記録は、グランチェスターの卒業生ポータルに登録した元学生が利用できます。教育省の記録には、特定の人口統計グループ (第一世代の学生など) が平均的にどの程度の進歩を遂げると予想されるかが示されています。これらの記録には、名前や識別番号は含まれていません。
大学はセキュリティ ポリシーに従い、転送中および保存中のすべての個人データ記録を暗号化します。
フランクは、教育の質を向上させるために、工学部の学生の成績が教育省の期待値とどの程度一致しているかを調査したいと考えています。フランクはアンナのデータ保護トレーニング コースの 1 つに参加したことがあり、目標を達成するために必要な範囲を超えて個人データを使用するべきではないことを知っています。フランクは、一部の学生データ (以前に通った学校、最初に取得した成績、現在取得している成績、初めて通った大学) のみをエクスポートするプログラムを作成します。フランクは、個々の学生レベルで記録を保持したいと考えています。フランクは、アンナのトレーニングを念頭に置き、学生番号をアルゴリズムに通して異なる参照番号に変換します。フランクは、時間の経過とともに各レコードを更新できるように、毎回同じアルゴリズムを使用します。
アンナの仕事の 1 つは、GDPR の要件に従って処理活動の記録を完了することです。
GDPR の規定に従って、メールによるリマインダーを受け取った後。メールによるリマインダーを受け取った後、フランクはアンナにパフォーマンス データベースについて知らせます。
アンはフランクに、個人情報を最小限に抑えるだけでなく、大学は既存のデータのこの新しい使用が許可されているかどうかを確認する必要があると説明します。また、GDPR では、データ処理を実行する前にリスク分析を実行する必要があるのではないかとも考えています。アンナは、追加の調査を行った後、フランクとこの件についてさらに話し合う予定です。
フランクは空き時間に分析に取り組めるようにしたいので、自宅のラップトップ (暗号化されていない) にデータを転送します。残念ながら、フランクはラップトップを大学に持ち込んだときに電車の中で紛失してしまいます。フランクはその日、互換性のある処理について話し合うためにアンナに会わなければなりません。セキュリティ インシデントを報告する必要があることはわかっているので、同時にアンナにラップトップを紛失したことを伝えることにしました。
アンナは、この状況ではリスク分析は必要ないと考えるでしょうか?

コメントを発表する

あなたのメールアドレスは公開されません。必要な部分に * が付きます。

質問一覧「102問」
質問1 データ保護に関する欧州モデルを最もよく表す用語は何ですか?
質問2 シナリオ 次の質問に答えるには、以下を使用してください。 アン...
質問3 シナリオ 次の質問に答えるには、以下を使用してください。 Trip...
質問4 GDPR に新しく導入された、第 42 条に基づく第三国への個人デー...
質問5 GDPR では、国境を越えた移転に関する適切性の決定に関して、次...
質問6 シナリオ 次の質問に回答するには、以下を使用してください。 ベ...
質問7 GDPR 第 23 条によれば、次のデータ主体の権利のうち制限できな...
質問8 次のどれがクラウド コンピューティング サービスの共通の特性と...
質問9 透明性の原則に関連して公正な処理慣行と見なされないものは次の
質問10 GDPR第4条(14)によれば、生体認証データは次のように定義されま...
質問11 企業は、欧州連合 (EU) によって適切なレベルのデータ保護が確保...
質問12
質問13 欧州データ保護委員会によれば、EU​​ 内に拠点がないものの GD...
質問14 シナリオ 次の質問に答えるには、以下を使用してください。 Wond...
質問15 コントローラーがデータ保護影響評価を実施する必要が最も高くな
質問16 シナリオ 次の質問に答えるには、以下を使用してください。 あな...
質問17 GDPR によれば、仮名の個人データはどのように定義されますか?...
質問18 次の質問に答えるには、以下を使用してください。 ProStorage は...
質問19 クッキーを使用するモバイル デバイス アプリケーションには、次...
質問20 シナリオ 次の質問に答えるには、以下を使用してください。 ARRA...
質問21 シナリオ 次の質問に答えるには、以下を使用してください。 ジャ...
質問22 GDPR第4条(22)が「関係監督当局」の概念を確立した主な理由は何...
質問23 欧州データ保護指令 95/46/EC の目的は何でしたか?
質問24 今後の欧州委員会の決定がこれと異なる場合、GDPR に基づく適正...
質問25 EU法に基づく権利の行使を希望する個人の行動について決定を下す...
質問26 Google 対スペイン訴訟における欧州司法裁判所の判決により、EEA...
質問27 シナリオ 次の質問に答えるには、以下を使用してください。 ジョ...
質問28 GDPR の「ワンストップショップ」メカニズムに関する正確な記述...
質問29 欧州連合 (EU) 加盟国の労働者が会社を退職しました。雇用主は労...
質問30 以下の質問に正確に当てはまる回答を選択してください。 「GDPR ...
質問31 企業が敷地内で閉回路テレビ (CCTV) を使用する予定であり、GDPR...
質問32 次のどれの場合にデータ保護責任者を任命する必要がありますか?
質問33 シナリオ 次の質問に答えるには、以下を使用してください。 ジョ...
質問34 シナリオ 次の質問に答えるには、以下を使用してください。 Gent...
質問35 ほとんどのプロセッサがデータ処理活動に関連して保持しなければ
質問36 シナリオ 次の質問に答えるには、以下を使用してください。 ジョ...
質問37 欧州データ保護委員会 (EDPB) は、欧州連合 (EU) レベルの個人デ...
質問38 次のどれが、欧州のデータ保護法の対象となるダイレクト マーケ
質問39 欧州連合内での電子通信サービスの使用を規制するものは次のどれ
質問40 企業が契約ルートに基づいて国際データ転送を行うことを選択した
質問41 シナリオ 次の質問に答えるには、以下を使用してください。 Buil...
質問42 データ主体がポータビリティの権利を行使できない場合はどのよう
質問43 シナリオ 次の質問に答えるには、以下を使用してください。 ジャ...
質問44 次の条件のうち、一般データ保護規則が個人データの処理に適用さ
質問45 シナリオ 次の質問に答えるには、以下を使用してください。 ハビ...
質問46 次のどれがクラウド コンピューティング サービスの共通の特性と...
質問47 欧州データ保護委員会の主な任務は何ですか?
質問48 欧州連合 (EU) 加盟国の労働者が会社を退職しました。雇用主は労...
質問49 必要な条件がすべて満たされていると仮定した場合、欧州委員会以
質問50 シナリオ 次の質問に答えるには、以下を使用してください。 あな...
質問51 GDPR 第 14 条によ​​れば、データ主体の個人データが他のソー...
質問52 シナリオ 次の質問に答えるには、以下を使用してください。 ベン...
質問53 シナリオ 次の質問に答えるには、以下を使用してください。 Brad...
質問54 ある組織のウェブサイトは、EU ユーザーのコンピューターとモバ...
質問55 シナリオ 次の質問に答えるには、以下を使用してください。 従業...
質問56 個人データを仮名化するために、データ管理者は何をする必要があ
質問57 従業員の個人データを処理するための最も弱い法的根拠は次のどれ
質問58 オンライン企業のプライバシー保護の取り組みは、さまざまなサー
質問59 GDPR の第 5 条で明示的に要求されている「公平性」、「合法性」...
質問60 電子商取引指令 2000/31/EC によれば、GDPR によって確認される...
質問61 GDPR のどの側面が、欧州連合全体におけるデータ保護法の一貫し...
質問62 シナリオ 次の質問に答えるには、以下を使用してください。 Brad...
質問63 GDPR では、特定の違反に対してデータ管理者に課せられる罰金を...
質問64 EU人工知能法(AI法)に違反した場合の制裁では、最大で何ドルの...
質問65 シナリオ 次の質問に答えるには、以下を使用してください。 ジョ...
質問66 シナリオ 次の質問に答えるには、以下を使用してください。 ハビ...
質問67 プライバシーおよび電子通信規制(指令 2002/58/EC)の規定の適...
質問68 監督当局の調査権限には次のどれがありますか?
質問69 シナリオ 次の質問に答えるには、以下を使用してください。 ProS...
質問70 シナリオ 次の質問に答えるには、以下を使用してください。 Brad...
質問71 電子商取引指令 2000/31/EC によれば、GDPR によって確認される...
質問72 ある企業は、グローバルなデータ転送ソリューションとして、拘束
質問73 GDPR第84条によれば、違反に対する罰則に関する規則は次のように...
質問74 暗号化されていない個人データの盗難を含む侵入を検出した後、侵
質問75 GDPR の第 13 条および第 14 条では、個人データを収集する際に...
質問76 GDPR 第 9 条に基づき、次のどのデータ カテゴリがデータ処理を...
質問77 GDPR第84条によれば、違反に対する罰則に関する規則は次のように...
質問78 GDPR の第 80 条 (1) に基づき、個人はプライバシー グループ訴...
質問79 シナリオ 次の質問に答えるには、以下を使用してください。 Dyna...
質問80 GDPR では、企業が本来の収集目的を超えてデータを処理するため...
質問81 ある組織のウェブサイトは、EU ユーザーのコンピューターとモバ...
質問82 シナリオ 次の質問に答えるには、以下を使用してください。 環境...
質問83 一般データ保護規則(GDPR)と欧州評議会条約の両方に当てはまる...
質問84 GDPR 準拠の証拠を提供するために、企業は内部監査を実施しまし...
質問85 ある企業は、同意に基づいてダイレクトマーケティングの目的で個
質問86 GDPR の第 80 条 (1) に基づき、個人はプライバシー グループ訴...
質問87 欧州連合 (EU) 加盟国で個人データを収集する場合、データ主体以...
質問88 データ侵害によって生じるリスクのレベルを評価する際に、考慮す
質問89 シナリオ 次の質問に答えるには、以下を使用してください。 Wond...
質問90 単一のデータ保護責任者を任命したい企業グループに必須の要件を
質問91 MagicClean は、米国に拠点を置くウェブベースのサービスで、家...
質問92 次の手順をお読みください。 どの従業員がどのデバイスやアプリ
質問93 シナリオ 次の質問に答えるには、以下を使用してください。 ARRA...
質問94 ある多国籍企業が、義務的なデータ保護責任者を任命しています。
質問95 GDPR 第 9 条に基づき、次のどのデータ カテゴリがデータ処理を...
質問96 EU 非加盟国のデータ保護レベルの適切性を確認する調査結果を採...
質問97 GDPR の第 9 条には、生体認証データの処理に対する一般的な禁止...
質問98 次の質問に答えるには、以下を使用してください。 ジェーン・ス
質問99 クッキーを使用するモバイル デバイス アプリケーションには、次...
質問100 1973 年にデータ保護に関する国内法を最初に施行したのは次のど...
質問101 英国は、Brexit の規定に従って EU を離脱した後、十分性認定を...
質問102 シナリオ 次の質問に答えるには、以下を使用してください。 ProS...