2026年隐私保护工程师(CIPT)考试题库(附答案和详细解析)(0125).docxVIP

  • 2
  • 0
  • 约8.87千字
  • 约 11页
  • 2026-03-31 发布于上海
  • 举报

2026年隐私保护工程师(CIPT)考试题库(附答案和详细解析)(0125).docx

隐私保护工程师(CIPT)考试试卷

一、单项选择题(共10题,每题1分,共10分)

根据GDPR(《通用数据保护条例》),以下哪类主体属于“数据控制者”?

A.受企业委托处理用户订单数据的第三方物流服务商

B.决定用户个人信息处理目的和方式的企业

C.仅执行数据存储操作的云服务提供商

D.向用户发送营销短信的短信网关运营商

答案:B

解析:GDPR第4条定义“数据控制者”为单独或与他人共同决定个人数据处理目的和方式的自然人或法人。选项A、C、D均为受控制者委托执行具体处理活动的“数据处理者”,因此正确答案为B。

以下哪项不属于《加州消费者隐私法案》(CCPA)规定的消费者权利?

A.要求企业删除其个人信息

B.要求企业提供其个人信息的来源

C.要求企业停止出售其个人信息

D.要求企业更正其生物识别信息

答案:D

解析:CCPA规定的消费者权利包括访问权(获取个人信息及来源)、删除权、禁止出售权(Opt-Out)等,但未明确“更正权”(更正权是GDPR的核心权利)。因此D为错误选项。

隐私设计(PrivacybyDesign)的核心原则中,“默认隐私”指的是?

A.系统初始化设置时自动选择最高隐私保护级别

B.仅在用户主动要求时收集个人信息

C.数据处理前需获得用户明确同意

D.对所有数据进行加密存储

答案:A

解析:“默认隐私”原则要求系统默认配置应提供

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档