2026年数据隐私合规师(DPO)考试题库(附答案和详细解析)(0125).docxVIP

  • 0
  • 0
  • 约8.87千字
  • 约 11页
  • 2026-02-11 发布于江苏
  • 举报

2026年数据隐私合规师(DPO)考试题库(附答案和详细解析)(0125).docx

数据隐私合规师(DPO)考试试卷

一、单项选择题(共10题,每题1分,共10分)

根据《中华人民共和国个人信息保护法》,下列哪类个人信息处理活动无需适用该法?

A.中国境内运营的电商平台收集用户购物记录

B.境外机构为中国境内用户提供服务时收集的位置信息

C.已通过技术手段完全匿名化的用户行为数据

D.境内医疗机构处理患者诊疗信息

答案:C

解析:《个人信息保护法》第二条规定,个人信息指“以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息”,而匿名化信息无法识别特定自然人(《个人信息保护法》第四条),因此不适用该法。选项A、B、D均涉及可识别的自然人信息,需适用。

以下关于“匿名化”与“去标识化”的表述,正确的是?

A.匿名化后仍可通过其他信息复原个人身份

B.去标识化属于个人信息保护范畴

C.匿名化是去标识化的一种技术手段

D.去标识化后无需遵守《个人信息保护法》

答案:B

解析:《个人信息保护法》第四条明确,去标识化信息仍可能通过其他信息复原个人身份,因此属于个人信息保护范畴;而匿名化信息无法复原(如完全打乱关联关系),不属于个人信息。选项A错误(匿名化不可复原);选项C错误(二者是并列概念);选项D错误(去标识化仍需保护)。

数据隐私合规师(DPO)的核心职责不包括?

A.组织制定个人信息处理规则

B.监督个人信息保护措施的落实

C.开发数据加密算法

D.处理数据主体的权利请求

答案:C

解析:根据《个人信息保护法》第五十二条,DPO的职责包括“组织开展个人信息保护培训”“指导个人信息处理活动”“处理相关投诉举报”等,不涉及技术开发(如加密算法开发属于技术团队职责)。选项A、B、D均为DPO核心职责。

欧盟GDPR规定的数据主体权利中,不包括以下哪项?

A.访问权(RighttoAccess)

B.修正权(RighttoRectification)

C.沉默权(RighttoSilence)

D.删除权(RighttoErasure)

答案:C

解析:GDPR第四章规定了数据主体的核心权利,包括访问权(第15条)、修正权(第16条)、删除权(第17条)等,但未规定“沉默权”(沉默权属于刑事诉讼权利)。选项C为干扰项。

个人信息跨境传输时,必须满足的法定条件不包括?

A.通过国家网信部门组织的安全评估

B.与境外接收方签订标准合同

C.获得专业机构认证

D.数据主体书面同意即可

答案:D

解析:《个人信息保护法》第三十八条规定,跨境传输需满足以下条件之一:安全评估、专业认证、标准合同,或法律、行政法规规定的其他条件。仅数据主体同意不足以单独作为跨境传输依据(需结合上述法定条件)。选项D错误。

以下哪类信息不属于《个人信息保护法》定义的“敏感个人信息”?

A.15周岁未成年人的身份证号码

B.某企业员工的通勤路线

C.患者的基因检测报告

D.宗教信仰记录

答案:B

解析:《个人信息保护法》第二十八条规定,敏感个人信息包括生物识别、宗教信仰、特定身份(如未成年人)、医疗健康、金融账户、行踪轨迹等“一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害”的信息。普通通勤路线(非高频、非精准)通常不直接关联人格尊严或财产安全,因此不属于敏感信息(选项B)。

关于个人信息处理的“告知-同意”原则,以下表述正确的是?

A.可以通过默认勾选的方式获得同意

B.告知内容可合并在用户协议中,无需单独说明

C.同意需明确具体的处理目的、方式和范围

D.未成年人的同意可由其同学代为签署

答案:C

解析:《个人信息保护法》第十四条规定,同意应当由个人在充分知情的前提下自愿、明确作出;默认勾选(选项A)、合并模糊告知(选项B)均不符合“明确具体”要求。未成年人的同意需由监护人代为签署(选项D错误)。

发生个人信息泄露事件后,个人信息处理者应在多长时间内向履行个人信息保护职责的部门报告?

A.24小时内

B.72小时内

C.5个工作日内

D.10个工作日内

答案:B

解析:《个人信息保护法》第五十七条规定,发生或者可能发生个人信息泄露、篡改、丢失的,个人信息处理者应当“立即采取补救措施,并通知履行个人信息保护职责的部门和个人”;其中,“通知”的时限为“72小时内”(法律另有规定或情况紧急的除外)。

“最小必要原则”的核心要求是?

A.收集的个人信息数量最少

B.处理个人信息的技术成本最低

C.仅收集与处理目的直接相关的信息

D.个人信息存储时间最短

答案:C

解析:《个人信息保护法》第六条规定,处理个人信息应当具有明确、合理的目的,并应当与处理目的直接相关,采取对个人权益影响最小的方式;收集个人信息,应当限于实现处理目的的最

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档