2026年隐私保护工程师(CIPT)考试题库(附答案和详细解析)(0204).docxVIP

  • 0
  • 0
  • 约7.24千字
  • 约 10页
  • 2026-03-23 发布于江苏
  • 举报

2026年隐私保护工程师(CIPT)考试题库(附答案和详细解析)(0204).docx

隐私保护工程师(CIPT)考试试卷

一、单项选择题(共10题,每题1分,共10分)

根据GDPR,以下哪类主体的个人信息处理活动受其约束?

A.仅在欧盟境内设立的企业

B.为向欧盟居民提供商品/服务而处理其个人信息的非欧盟企业

C.处理非欧盟居民个人信息的欧盟企业

D.年营收低于200万欧元的微型企业

答案:B

解析:GDPR适用范围包括两类主体:(1)在欧盟境内设立的实体(无论处理行为是否发生在欧盟);(2)非欧盟实体但处理欧盟居民个人信息(无论是否有偿)。选项A错误,因非欧盟实体也可能受约束;选项C错误,因处理非欧盟居民信息不受GDPR直接约束;选项D错误,GDPR无营收门槛限制。

隐私设计(PrivacybyDesign)的核心原则不包括以下哪项?

A.主动保护而非事后补救

B.默认隐私(PrivacybyDefault)

C.数据最大化(DataMaximization)

D.端到端安全(FullFunctionality–PositiveSum)

答案:C

解析:隐私设计七项核心原则包括:主动预防、默认隐私、隐私嵌入设计、完全功能、端到端安全、可见透明、尊重用户。数据最大化(C)与“数据最小化”原则直接冲突,是错误选项。

隐私影响评估(PIA)的触发条件通常不包括?

A.首次使用人脸识别技术处理用户生物信息

B.常规的客户信息录入系统

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档