听题
1.Along with the name and contact details of the data controller processing the personal data, what other information must be included in the records of processing to be maintained by the data controller under the GDPR?
.
A. Retention period of each category of personal data, where possible.
B. Reason(s) for processing the personal data.
C. Third countries to which the information may be transferred.
D. All of A, B and C.
翻译:
1.除了处理个人数据的数据控制人的姓名和联系方式,数据控制员根据GDPR维护的处理记录中还必须包括哪些其他信息?
.
A、 尽可能保留各类个人数据的期限。
B、 处理个人数据的原因。
C、 信息可能被转移到的第三国家。
D、 所有A、B和C。
选好了吗??
✅公布正确答案
正确答案是D,
GDPR第30条(处理记录)规定,数据控制员应保存与其处理活动有关的以下记录:
(a) 控制人以及联合控制人、控制人代表和数据保护专员(如适用)的姓名和联系方式;
(b) 处理目的;
(c) 数据主体类别和个人数据类别的描述;
(d) 已向或将向其披露个人数据的接收人类别,包括第三国或国际组织的接收人;
(e) 在适用的情况下,向第三国或国际组织传输个人数据,包括识别该第三国或该国际组织,以及在第49(1)条第二项所述传输的情况下提供适当保障措施的文件;
(f) 在可能的情况下,为擦除不同类别的数据设定的时间限制;
(g) 如果可能,对技术和组织安全措施的一般描述。
往期例题联系
01
【每周一练】CIPP/E之如何接受处理“敏感员工数据”?
02
【每周一练】 欧盟GDPR法条你掌握了多少?!
03
【每周一练】注册信息隐私管理师CIPP/E实战题库解析!
04
【每周一练】CIPP/E中的GDPR需要掌握哪些?
05
【每周一练】约束性公司规则(BCR)从哪些条例可以找到答案?
>>>更多
■ DEPTH
想了解IAPP哪个证书适合你?
全套资料长按扫码领取
■ DEPTH
什么是IAPP国际隐私证?
一起了解IAPP证书
-End-
■ DEPTH
资格评估可直接扫码
免费评估/赠送一份国际隐私认证学习资料一份
觉得不错你就赞赞我吧!
点分享
点点赞
点在看
戳这,领取IAPP备考资料包