2026年数据隐私合规师(DPO)考试题库(附答案和详细解析)(0106).docxVIP

  • 0
  • 0
  • 约7.49千字
  • 约 11页
  • 2026-01-25 发布于上海
  • 举报

2026年数据隐私合规师(DPO)考试题库(附答案和详细解析)(0106).docx

数据隐私合规师(DPO)考试试卷

一、单项选择题(共10题,每题1分,共10分)

根据《个人信息保护法》,个人信息处理者的个人信息保护负责人(DPO)应当由:

A.企业法定代表人兼任

B.具有个人信息保护相关专业知识和管理能力的人员担任

C.法务部门负责人强制兼任

D.第三方合规机构委派

答案:B

解析:《个人信息保护法》第五十二条规定,个人信息处理者应当指定个人信息保护负责人,负责对个人信息处理活动以及采取的保护措施进行监督。该负责人应当具有个人信息保护相关专业知识和管理能力(B正确)。法定代表人未必具备专业能力(A错误),法务负责人非强制要求(C错误),第三方委派无法律依据(D错误)。

以下哪项不属于个人信息处理的“最小必要原则”要求?

A.仅收集实现处理目的所必需的最少个人信息

B.处理时间不超过实现目的所需的最短期限

C.存储个人信息时采用最高加密等级

D.处理范围不超出实现目的的最小业务场景

答案:C

解析:最小必要原则核心是“数量最少、范围最小、时间最短”(A、B、D符合)。存储加密等级属于安全技术措施,与“最小必要”无直接关联(C错误)。

个人信息主体行使“查阅权”时,个人信息处理者应当:

A.要求主体提供书面授权书

B.以合理方式提供个人信息的副本

C.仅提供信息摘要而非完整内容

D.收取与成本相当的查阅费用

答案:B

解析:《个人信息保护法》第四十五条规定,个人信息主体有权查阅、复制其个人信息,处理者应当及时提供(B正确)。法律未强制要求书面授权(A错误),需提供完整内容(C错误),查阅一般不得收费(D错误)。

以下哪类个人信息不属于《个人信息保护法》定义的“敏感个人信息”?

A.15周岁未成年人的个人信息

B.医疗健康信息

C.生物识别信息

D.宗教信仰信息

答案:A

解析:《个人信息保护法》第二十八条规定,敏感个人信息包括生物识别、宗教信仰、特定身份(含未成年人)、医疗健康、金融账户、行踪轨迹等。但“15周岁未成年人”本身属于“特定身份”,其个人信息属于敏感信息(A错误,应为敏感信息);B、C、D明确属于敏感信息。

数据安全影响评估(DSIA)的结果应当保存至少:

A.1年

B.3年

C.5年

D.10年

答案:C

解析:《数据安全法》第二十二条规定,数据处理者应当对数据安全事件风险进行评估,并保存评估报告至少5年(C正确)。

个人信息跨境提供时,无需通过国家网信部门安全评估的情形是:

A.关键信息基础设施运营者向境外提供个人信息

B.处理100万人以上个人信息的处理者向境外提供

C.跨国企业集团内部因业务需要跨境提供

D.处理敏感个人信息达到10万人以上的处理者向境外提供

答案:C

解析:《个人信息保护法》第三十八条规定,需安全评估的情形包括:关键信息基础设施运营者(A)、处理100万人以上(B)、处理敏感个人信息10万人以上(D)。跨国企业集团内部可通过签订标准合同或认证等方式(C无需安全评估)。

个人信息处理者因合并导致个人信息主体变更的,应当:

A.自动转移个人信息至新处理者

B.无需告知原主体,由新处理者履行义务

C.向原个人信息主体告知接收方的名称、处理目的等

D.仅需内部备案,无需外部沟通

答案:C

解析:《个人信息保护法》第二十二条规定,个人信息处理者因合并、分立等转移个人信息的,应当向个人信息主体告知接收方的名称、处理目的、方式和范围等(C正确),不得自动转移(A错误),必须告知(B、D错误)。

以下哪种场景符合“匿名化”处理的法律要求?

A.去除姓名但保留身份证号后四位

B.对用户手机号进行哈希处理(不可逆)

C.将用户地址模糊为“某省某市”

D.用“用户123”代替真实姓名但关联其他可识别信息

答案:B

解析:匿名化要求处理后无法识别特定自然人且不能复原(B正确)。保留身份证号后四位(A)、模糊地址(C)、关联其他信息(D)仍可间接识别,属于去标识化而非匿名化。

个人信息处理者未按规定制定并公开个人信息处理规则的,监管部门可对其处以最高:

A.50万元罚款

B.200万元罚款

C.5000万元或上一年度营业额5%的罚款

D.1000万元罚款

答案:C

解析:《个人信息保护法》第六十六条规定,未制定处理规则等严重违法情形,可处5000万元以下或上一年度营业额5%以下罚款(C正确)。

以下哪项不属于DPO的核心职责?

A.组织开展个人信息保护培训

B.审批企业重大业务合同

C.监督个人信息处理活动合规性

D.接受并处理个人信息主体的投诉

答案:B

解析:DPO职责包括制度建设、监督处理活动、接受投诉、组织培训(A、C、D正确)。审批业务合同属于法务或业务部门职责(B错误)。

二、多项选择题(共10题,每题2分

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档