2026年数据隐私合规师(DPO)考试题库(附答案和详细解析)(0404).docxVIP

  • 0
  • 0
  • 约1.8千字
  • 约 3页
  • 2026-05-11 发布于江苏
  • 举报

2026年数据隐私合规师(DPO)考试题库(附答案和详细解析)(0404).docx

2026年数据隐私合规师(DPO)考试题库(附答案和详细解析)(0404)

数据隐私合规师(DPO)考试试卷

一、单项选择题(共10题,每题1分,共10分)

根据GDPR,数据控制者处理个人数据的合法依据不包括以下哪项?

A.数据主体明确同意

B.履行合同所必需

C.控制者的商业利益

D.遵守法定义务

答案:C

解析:GDPR第6条规定的合法依据包括同意、合同履行、法定义务、保护重要利益、公共利益及正当利益。商业利益需通过“正当利益评估”证明其必要性,但需与数据主体权利平衡,故C不属于直接列明的合法依据。

中国《个人信息保护法》要求个人信息处理者进行事前风险评估的情形是?

A.处理敏感个人信息

B.向境外提供个人信息

C.委托处理个人信息

D.所有选项均正确

答案:D

解析:《个保法》第55条规定,处理敏感信息、利用个人信息自动化决策、委托处理、向境外提供等场景均需事前风险评估。

二、多项选择题(共10题,每题2分,共20分)

以下哪些属于GDPR定义的特殊类别个人信息?()

A.种族或民族背景

B.信用卡号

C.工会会员身份

D.个人健康记录

答案:ACD

解析:GDPR第9条将揭示种族、政治观点、宗教信仰、生物识别数据、健康数据等列为特殊类别信息。信用卡号为普通财务信息(B错误)。

数据泄露事件中,DPO需在72小时内向监管机构报告的内容包

文档评论(0)

1亿VIP精品文档

相关文档