2026年数据隐私合规师(DPO)考试题库(附答案和详细解析)(0111).docxVIP

  • 0
  • 0
  • 约8.06千字
  • 约 11页
  • 2026-01-28 发布于上海
  • 举报

2026年数据隐私合规师(DPO)考试题库(附答案和详细解析)(0111).docx

数据隐私合规师(DPO)专业考试试卷

一、单项选择题(共10题,每题1分,共10分)

根据《个人信息保护法》,以下哪项属于“个人信息”的核心定义?

A.匿名化处理后无法识别特定自然人的信息

B.已识别或可识别的自然人的各种信息

C.企业经营过程中产生的非自然人信息

D.经过加密但无法关联到特定自然人的信息

答案:B

解析:《个人信息保护法》第四条规定,个人信息是指以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息。A、D选项因“无法识别”或“无法关联”不符合定义;C选项属于企业信息,非自然人信息。

数据处理中“最小必要原则”的核心要求是?

A.收集尽可能多的用户信息以提升服务质量

B.仅收集实现处理目的所需的最少且最必要的信息

C.无需明确处理目的,按需动态调整收集范围

D.对所有用户信息采用最高等级加密措施

答案:B

解析:最小必要原则要求数据处理者在收集、使用个人信息时,应仅收集与处理目的直接相关的最少信息,且数量、范围、精度等均为实现目的所必需(《个人信息保护法》第六条)。A、C违反“必要”要求;D是安全技术措施,非原则核心。

以下哪类信息不属于《个人信息保护法》规定的“敏感个人信息”?

A.14周岁以下未成年人的个人信息

B.生物识别信息

C.通信记录

D.健康生理信息

答案:C

解析:《个人信息保护法》第二十八条明确敏感个人信息包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息,以及不满十四周岁未成年人的个人信息。通信记录属于一般个人信息(除非涉及行踪轨迹)。

数据跨境传输时,若采用“标准合同”方式,需由哪一主体向省级网信部门备案?

A.境外接收方

B.境内数据处理者

C.第三方认证机构

D.国家网信部门

答案:B

解析:根据《数据出境安全评估办法》,通过签订标准合同方式数据出境的,由境内数据处理者(即数据控制者)向所在地省级网信部门备案。

个人信息泄露事件发生后,数据处理者向履行个人信息保护职责的部门报告的时限要求是?

A.立即(24小时内)

B.3个工作日内

C.7个自然日内

D.15个自然日内

答案:A

解析:《个人信息保护法》第五十七条规定,发生或可能发生个人信息泄露、篡改、丢失的,数据处理者应立即采取补救措施,并通知履行个人信息保护职责的部门和个人(紧急情况下可在48小时内通知个人)。

隐私影响评估(PIA)的主要目的是?

A.证明数据处理活动符合行业惯例

B.识别、评估并化解数据处理对个人权益的风险

C.替代数据安全审计

D.满足监管部门的形式要求

答案:B

解析:PIA是通过系统性分析,评估数据处理活动对个人信息权益的潜在风险,并提出风险控制措施的过程(参考GB/T35273-2020《信息安全技术个人信息安全规范》)。A、C、D均偏离其核心目的。

用户撤回个人信息处理同意后,数据处理者的正确做法是?

A.继续使用已收集的信息直至服务终止

B.立即停止基于该同意的处理活动,并删除相关信息(法律另有规定除外)

C.仅停止新增处理,保留历史数据用于统计分析

D.要求用户书面说明撤回理由后再处理

答案:B

解析:《个人信息保护法》第十五条规定,个人撤回同意的,数据处理者应当停止基于该同意的个人信息处理活动;有法律、行政法规规定应当保留的,从其规定。

以下哪项不属于数据控制者(Controller)的核心责任?

A.确定数据处理目的和方式

B.委托数据处理者(Processor)时签订书面合同

C.对数据处理者的处理行为进行监督

D.完全转移数据泄露的法律责任给数据处理者

答案:D

解析:数据控制者需对数据处理活动负主要责任,即使委托处理者,仍需监督其行为(GDPR第26条、《个人信息保护法》第二十一条)。责任不可完全转移。

儿童个人信息处理的特殊要求是?

A.仅需取得儿童本人同意

B.需取得其父母或其他监护人的同意

C.可以默认收集所有儿童信息

D.无需在隐私政策中单独说明儿童信息处理规则

答案:B

解析:《个人信息保护法》第三十一条规定,处理不满十四周岁未成年人个人信息的,应当取得其父母或其他监护人的同意,并制定专门的个人信息处理规则。

以下哪种情形无需进行数据安全影响评估?

A.处理10万人以上的敏感个人信息

B.向境外提供数据

C.数据处理目的、方式发生重大变化

D.处理非敏感个人信息且影响范围较小

答案:D

解析:《数据安全法》第二十九条规定,重要数据处理、数据出境、处理敏感个人信息等情形需进行安全影响评估;非敏感且影响小的场景可不评估。

二、多项选择题(共10题,每题2分,共20分)

根据GDPR,数据处理的合法基础包括以下哪些?()

A.数据主体明确同意

B.履行与数据主体签订

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档