2026年隐私保护工程师(CIPT)考试题库(附答案和详细解析)(0309).docxVIP

  • 3
  • 0
  • 约8.08千字
  • 约 11页
  • 2026-04-13 发布于上海
  • 举报

2026年隐私保护工程师(CIPT)考试题库(附答案和详细解析)(0309).docx

隐私保护工程师(CIPT)考试试卷

一、单项选择题(共10题,每题1分,共10分)

根据GDPR,以下哪类处理活动必须进行隐私影响评估(PIA)?

A.小规模处理非敏感个人数据

B.使用自动化决策(如AI画像)对个人产生重大影响的处理

C.企业内部员工通讯录的常规管理

D.已匿名化的用户行为数据统计

答案:B

解析:GDPR第35条规定,需进行PIA的情形包括“使用新技术(尤其是自动化决策)可能对个人权利产生高风险的处理活动”。选项A(小规模非敏感数据)、C(常规管理)、D(匿名化数据)均不属于高风险场景,因此正确答案为B。

以下哪项是CCPA(加州消费者隐私法案)特有的数据主体权利?

A.访问权

B.删除权

C.拒绝销售个人信息的权利

D.数据可携带权

答案:C

解析:CCPA首次明确“拒绝销售个人信息”的权利(用户可要求企业停止向第三方销售其数据),而GDPR等其他法规未直接定义“销售”行为。访问权(A)、删除权(B)、数据可携带权(D)为多国通用权利,因此选C。

隐私设计(PrivacybyDesign)的核心原则不包括:

A.数据最小化

B.默认隐私

C.事后补救

D.透明性

答案:C

解析:隐私设计强调“事前嵌入”而非“事后补救”,其核心原则包括数据最小化(仅收集必要信息)、默认隐私(默认设置最高隐私保护)、透明性(用户可理解数据处理)。因此C

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档