- 4
- 0
- 约7.93千字
- 约 11页
- 2026-04-09 发布于上海
- 举报
数据隐私合规师(DPO)考试试卷
一、单项选择题(共10题,每题1分,共10分)
根据《中华人民共和国个人信息保护法》,以下哪项符合“最小必要原则”的要求?
A.电商平台收集用户姓名、手机号、收货地址、消费偏好用于精准营销
B.医疗机构仅收集患者姓名、病历号、诊断结果用于医疗记录
C.社交软件要求用户提供身份证号才能注册账号
D.教育机构收集学生家长的工作单位信息用于校友会活动
答案:B
解析:最小必要原则要求个人信息的收集范围应限于实现处理目的的最小范围(《个人信息保护法》第6条)。选项B中医疗机构仅收集与医疗记录直接相关的必要信息,符合该原则;选项A的消费偏好超出精准营销的必要范围;选项C的身份证号非社交软件注册的必要信息;选项D的家长工作单位与校友会活动无直接必要关联。
欧盟GDPR规定,数据控制者需在数据泄露发生后多久内向监管机构报告?
A.24小时
B.48小时
C.72小时
D.1周
答案:B
解析:GDPR第33条规定,数据控制者应在意识到数据泄露后72小时内报告监管机构(若延迟不影响,则可延长)。选项B正确;选项A(24小时)是我国《个人信息保护法》对“可能危害公共利益”的泄露的报告时限;C、D不符合GDPR要求。
以下哪项不属于数据主体的“可携带权”范围?
A.要求将个人信息从A平台转移至B平台
B.要求以结构化、通用、可机读的格式获取个人信息
原创力文档

文档评论(0)