2026年数据隐私合规师(DPO)考试题库(附答案和详细解析)(0109).docxVIP

  • 0
  • 0
  • 约7.73千字
  • 约 11页
  • 2026-01-29 发布于上海
  • 举报

2026年数据隐私合规师(DPO)考试题库(附答案和详细解析)(0109).docx

数据隐私合规师(DPO)考试试卷

一、单项选择题(共10题,每题1分,共10分)

根据《个人信息保护法》,个人信息的“匿名化”处理后产生的数据属于:

A.个人信息

B.敏感个人信息

C.非个人信息

D.公共数据

答案:C

解析:《个人信息保护法》第四条规定,“匿名化”是指个人信息经过处理无法识别特定自然人且不能复原的过程,匿名化后的数据不再属于个人信息。选项A错误(去标识化可能仍属个人信息);B错误(敏感个人信息需满足“一旦泄露或滥用容易导致自然人的人格尊严受到侵害或人身、财产安全受到危害”的条件);D错误(公共数据需依法公开,与匿名化无直接关联)。

数据隐私保护中“最小必要原则”的核心要求是:

A.收集的个人信息数量最少

B.仅收集实现处理目的所必需的最小范围信息

C.不收集敏感个人信息

D.所有信息处理活动均需用户主动授权

答案:B

解析:“最小必要原则”强调处理个人信息的范围、方式应与处理目的直接相关,且采取对个人权益影响最小的方式(《个人信息保护法》第五条)。选项A错误(数量最少非核心,关键是“必需”);C错误(敏感信息可收集但需特殊保护);D错误(部分情形无需授权,如履行法定义务)。

个人信息处理者的隐私政策中无需明确告知的内容是:

A.个人信息的保存期限

B.个人信息的共享对象

C.个人信息的加密算法

D.个人信息主体的权利及行使方式

答案:C

解析:《个人信息保护法》第十七条规定,隐私政策需告知处理目的、方式、种类、保存期限、共享/转让/公开情况、权利行使方式等,但无需公开具体技术细节(如加密算法)。选项A、B、D均为法定告知内容。

以下哪类情形无需通过隐私影响评估(PIA)?

A.处理10万人以上的敏感个人信息

B.利用个人信息进行自动化决策

C.向境外提供个人信息

D.收集用户姓名、手机号用于会员注册

答案:D

解析:《个人信息保护法》第五十五条规定,处理敏感个人信息、利用个人信息进行自动化决策、向境外提供个人信息等情形需进行PIA。普通会员注册(非敏感信息、非高风险场景)无需PIA。

根据《数据安全法》,国家数据安全工作的统筹协调机构是:

A.国家互联网信息办公室

B.国务院数据安全协调机制

C.公安部网络安全保卫局

D.市场监督管理总局

答案:B

解析:《数据安全法》第五条明确,中央国家安全领导机构负责数据安全工作的决策和统筹协调,具体由国务院数据安全协调机制承担相关职责。选项A(网信部门)负责个人信息保护和网络数据安全监管;C、D为具体执行部门。

个人信息主体行使“删除权”的法定情形不包括:

A.个人信息处理目的已实现

B.个人信息处理违反法律规定

C.个人信息主体撤回同意

D.个人信息处理者破产清算

答案:D

解析:《个人信息保护法》第四十七条规定,删除权适用于处理目的已实现/无法实现、违反法律/约定、撤回同意等情形。破产清算不属于法定删除情形(可能涉及数据转移或销毁)。

以下不属于“敏感个人信息”的是:

A.15周岁未成年人的个人信息

B.生物识别信息

C.健康信息

D.通信记录

答案:D

解析:《个人信息保护法》第二十八条规定,敏感个人信息包括生物识别、宗教信仰、特定身份(如未成年人)、医疗健康、金融账户、行踪轨迹等。通信记录属于一般个人信息(除非涉及内容敏感)。

数据跨境流动中,“标准合同”的备案机关是:

A.国家网信部门

B.省级网信部门

C.所在地设区的市级网信部门

D.无需备案

答案:B

解析:《个人信息出境标准合同办法》第九条规定,个人信息处理者应在签订标准合同后10个工作日内向所在地省级网信部门备案。

隐私合规审计的核心目标是:

A.证明企业未发生数据泄露

B.评估隐私保护措施的有效性

C.替代隐私影响评估(PIA)

D.满足监管部门的形式要求

答案:B

解析:隐私合规审计旨在通过独立检查,验证个人信息处理活动是否符合法律法规及内部政策,评估控制措施的有效性(如技术防护、流程合规性)。选项A错误(审计不保证无泄露);C错误(PIA是事前评估,审计是事后检查);D错误(审计需实质合规)。

员工隐私保护培训的重点对象是:

A.高层管理人员

B.所有接触个人信息的员工

C.技术开发团队

D.客服部门

答案:B

解析:《个人信息保护法》第五十一条要求,个人信息处理者需对员工进行教育和培训,重点是所有可能接触个人信息的岗位(如数据录入、分析、客服等),确保其理解合规要求。

二、多项选择题(共10题,每题2分,共20分)

根据《个人信息保护法》,个人信息处理者的告知义务可豁免的情形包括:

A.法律、行政法规规定应当保密

B.为应对突发公共卫生事件

C.个人信息来自合法公开渠道

D.告知将导致处理目的无法实现

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档