2026年数据隐私合规师(DPO)考试题库(附答案和详细解析)(0208).docxVIP

  • 2
  • 0
  • 约8.16千字
  • 约 12页
  • 2026-04-01 发布于上海
  • 举报

2026年数据隐私合规师(DPO)考试题库(附答案和详细解析)(0208).docx

数据隐私合规师(DPO)考试试卷

一、单项选择题(共10题,每题1分,共10分)

根据《个人信息保护法》,以下哪项属于“个人信息”的定义核心特征?

A.已匿名化的用户行为记录

B.与已识别自然人相关联的信息

C.企业内部统计的行业趋势数据

D.经过去标识化处理的设备序列号

答案:B

解析:《个人信息保护法》第四条规定,个人信息是“以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息”。A选项匿名化后不再属于个人信息;C选项未指向特定自然人;D选项去标识化仍可能通过其他信息复原,但若无法单独识别则可能不构成个人信息,但题干要求“核心特征”,B更准确。

欧盟GDPR规定,数据控制者应在个人信息泄露后多久内向监管机构报告?

A.24小时

B.72小时

C.3个工作日

D.15个自然日

答案:B

解析:GDPR第33条要求,数据控制者需在意识到泄露后“72小时内”向监管机构报告(若延迟报告需说明理由)。其他选项不符合GDPR具体时限要求。

以下哪项不属于个人信息处理的“最小必要原则”要求?

A.仅收集实现处理目的所需的最少信息

B.存储时间不超过实现目的的必要期限

C.处理范围严格限定于业务功能需求

D.对所有用户开放信息查询与删除权限

答案:D

解析:最小必要原则关注“收集范围最小化、处理目的明确化、存储时间有限化”(《个人信息保护法》第六条)。D选项

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档