IAPP Certified Information Privacy Professional/Europe (CIPP/E) (CIPP-E Deutsch Version) - CIPP-E Deutsch FREE EXAM DUMPS QUESTIONS & ANSWERS
Welche der folgenden Regelungen regelt die Nutzung elektronischer Kommunikationsdienste innerhalb der Europäischen Union?
Correct Answer: A
Vote an answer
Explanation: Only visible for FreeCram members. You can sign-up / login (it's free).
Welche der folgenden Maßnahmen hat der EDSA im Anschluss an das Schrems-II-Urteil Unternehmen empfohlen, die personenbezogene Daten in Drittländer übermitteln?
Correct Answer: C
Vote an answer
Warum ist es ratsam, die Einwilligung als Rechtsgrundlage für einen Arbeitgeber zur Verarbeitung von Arbeitnehmerdaten zu vermeiden?
Correct Answer: D
Vote an answer
Explanation: Only visible for FreeCram members. You can sign-up / login (it's free).
SZENARIO
Bitte verwenden Sie Folgendes, um die nächste Frage zu beantworten:
Brady ist ein in Neuseeland ansässiger Computerprogrammierer, der seit zwei Jahren sein eigenes Geschäft betreibt. Bradys Geschäft bietet Kunden im gesamten Europäischen Wirtschaftsraum (EWR) eine kostengünstige Suite von Dienstleistungen. Die Dienstleistungen richten sich an neue und aufstrebende Kleinunternehmer. Bradys Unternehmen namens Brady Box bietet Webseiten-Design-Services, einen Social Networking Service (SNS) und Beratungsdienste an, mit denen Menschen ihre eigenen Online-Shops verwalten können.
Leider hat Brady einige Beschwerden erhalten. Eine Kundin namens Anna hat kürzlich ihre Pläne für ein neues Produkt in den Chat-Bereich von Brady Box hochgeladen, der öffentlich zugänglich ist. Obwohl sie ihren Fehler zwei Wochen später bemerkte und das Dokument entfernte, macht Anna Brady Box dafür verantwortlich, dass sie den Fehler nicht durch regelmäßige Überwachung der Website bemerkt. Brady glaubt, dass er nicht haftbar gemacht werden sollte.
Ein anderer Kunde, Felipe, war alarmiert, als er feststellte, dass seine persönlichen Daten an einen Drittanbieter namens Hermes Designs übertragen wurden, und befürchtete, dass vertrauliche Informationen zu seinen Geschäftsplänen missbraucht werden könnten. Brady glaubt nicht, dass er gegen europäische Datenschutzbestimmungen verstoßen hat. Er gibt allen seinen Kunden eine Datenschutzerklärung, in der ausdrücklich darauf hingewiesen wird, dass personenbezogene Daten zur Erfüllung eines angeforderten Dienstes an bestimmte Dritte weitergegeben werden dürfen. Felipe sagt, er habe die Datenschutzerklärung gelesen, aber es sei lang und kompliziert gewesen. Brady besteht weiterhin darauf, dass Felipe sich keine Sorgen machen muss, da er persönlich für die Integrität von Hermes Designs bürgen kann. Tatsächlich hat Hermes Designs die Initiative ergriffen, um maßgeschneiderte Bannerwerbung für Kunden wie Felipe zu erstellen. Brady stellt gerne einen Link zu den Beispiel-Bannerwerbung zur Verfügung, die jetzt auf der Webseite von Hermes Designs veröffentlicht wird. Hermes Designs plant, das Direktmarketing für diese Kunden fortzusetzen.
Brady war überrascht, als ein anderer Kunde, Serge, seine Bestürzung darüber zum Ausdruck brachte, dass ein Zitat von ihm in einer grafischen Collage auf der Homepage von Brady Box verwendet wird. Das Zitat wird Serge mit Vor- und Nachnamen zugeordnet. Brady war jedoch nicht besorgt über irgendwelche Rechtsstreitigkeiten. Er schrieb an Serge zurück, um ihm mitzuteilen, dass er das Angebot im Social Networking Service (SNS) von Brady Box gefunden hatte, da Serge selbst das Angebot veröffentlicht hatte. In seiner Antwort bot Brady an, das Zitat aus Höflichkeit zu entfernen.
Trotz einiger Kundenbeschwerden floriert Bradys Geschäft. Er ergänzt sein Einkommen sogar durch Online-Verhaltenswerbung (OBA) über ein Drittanbieter-Werbenetzwerk, mit dem er klar definierte Rollen festgelegt hat. Brady ist erfreut darüber, dass die Anzeigen nützliche Produkte und Dienstleistungen enthalten, obwohl einige Kunden das OBA nicht ausdrücklich kennen.
Was ist in Anbetracht des Szenarios der Hauptgrund, warum Brady sich mit dem Umgang von Hermes Designs mit personenbezogenen Kundendaten befassen sollte?
Bitte verwenden Sie Folgendes, um die nächste Frage zu beantworten:
Brady ist ein in Neuseeland ansässiger Computerprogrammierer, der seit zwei Jahren sein eigenes Geschäft betreibt. Bradys Geschäft bietet Kunden im gesamten Europäischen Wirtschaftsraum (EWR) eine kostengünstige Suite von Dienstleistungen. Die Dienstleistungen richten sich an neue und aufstrebende Kleinunternehmer. Bradys Unternehmen namens Brady Box bietet Webseiten-Design-Services, einen Social Networking Service (SNS) und Beratungsdienste an, mit denen Menschen ihre eigenen Online-Shops verwalten können.
Leider hat Brady einige Beschwerden erhalten. Eine Kundin namens Anna hat kürzlich ihre Pläne für ein neues Produkt in den Chat-Bereich von Brady Box hochgeladen, der öffentlich zugänglich ist. Obwohl sie ihren Fehler zwei Wochen später bemerkte und das Dokument entfernte, macht Anna Brady Box dafür verantwortlich, dass sie den Fehler nicht durch regelmäßige Überwachung der Website bemerkt. Brady glaubt, dass er nicht haftbar gemacht werden sollte.
Ein anderer Kunde, Felipe, war alarmiert, als er feststellte, dass seine persönlichen Daten an einen Drittanbieter namens Hermes Designs übertragen wurden, und befürchtete, dass vertrauliche Informationen zu seinen Geschäftsplänen missbraucht werden könnten. Brady glaubt nicht, dass er gegen europäische Datenschutzbestimmungen verstoßen hat. Er gibt allen seinen Kunden eine Datenschutzerklärung, in der ausdrücklich darauf hingewiesen wird, dass personenbezogene Daten zur Erfüllung eines angeforderten Dienstes an bestimmte Dritte weitergegeben werden dürfen. Felipe sagt, er habe die Datenschutzerklärung gelesen, aber es sei lang und kompliziert gewesen. Brady besteht weiterhin darauf, dass Felipe sich keine Sorgen machen muss, da er persönlich für die Integrität von Hermes Designs bürgen kann. Tatsächlich hat Hermes Designs die Initiative ergriffen, um maßgeschneiderte Bannerwerbung für Kunden wie Felipe zu erstellen. Brady stellt gerne einen Link zu den Beispiel-Bannerwerbung zur Verfügung, die jetzt auf der Webseite von Hermes Designs veröffentlicht wird. Hermes Designs plant, das Direktmarketing für diese Kunden fortzusetzen.
Brady war überrascht, als ein anderer Kunde, Serge, seine Bestürzung darüber zum Ausdruck brachte, dass ein Zitat von ihm in einer grafischen Collage auf der Homepage von Brady Box verwendet wird. Das Zitat wird Serge mit Vor- und Nachnamen zugeordnet. Brady war jedoch nicht besorgt über irgendwelche Rechtsstreitigkeiten. Er schrieb an Serge zurück, um ihm mitzuteilen, dass er das Angebot im Social Networking Service (SNS) von Brady Box gefunden hatte, da Serge selbst das Angebot veröffentlicht hatte. In seiner Antwort bot Brady an, das Zitat aus Höflichkeit zu entfernen.
Trotz einiger Kundenbeschwerden floriert Bradys Geschäft. Er ergänzt sein Einkommen sogar durch Online-Verhaltenswerbung (OBA) über ein Drittanbieter-Werbenetzwerk, mit dem er klar definierte Rollen festgelegt hat. Brady ist erfreut darüber, dass die Anzeigen nützliche Produkte und Dienstleistungen enthalten, obwohl einige Kunden das OBA nicht ausdrücklich kennen.
Was ist in Anbetracht des Szenarios der Hauptgrund, warum Brady sich mit dem Umgang von Hermes Designs mit personenbezogenen Kundendaten befassen sollte?
Correct Answer: B
Vote an answer
Explanation: Only visible for FreeCram members. You can sign-up / login (it's free).
Welcher Begriff BEST beschreibt das europäische Datenschutzmodell?
Correct Answer: C
Vote an answer
Explanation: Only visible for FreeCram members. You can sign-up / login (it's free).
Alles Folgende wird durch die zweite Netz- und Informationssicherheitsrichtlinie („NIS2“) festgelegt, AUSSER?
Correct Answer: C
Vote an answer
Explanation: Only visible for FreeCram members. You can sign-up / login (it's free).
A company is hesitating between Binding Corporate Rules and Standard Contractual Clauses as a global data transfer solution. Which of the following statements would help the company make an effective decision?
Correct Answer: C
Vote an answer
Explanation: Only visible for FreeCram members. You can sign-up / login (it's free).
SZENARIO
Bitte verwenden Sie Folgendes, um die nächste Frage zu beantworten:
TripBliss Inc. ist ein Reisedienstleister, der in den letzten Jahren erhebliche Einnahmen verloren hat. Ihr neuer Manager Oliver vermutet, dass dies teilweise auf die veraltete Website des Unternehmens zurückzuführen ist. Nach einigen Recherchen trifft er sich mit einem Vertriebsmitarbeiter des aufstrebenden IT-Unternehmens Techiva in der Hoffnung, eine neue, hochmoderne Website für das Gründungsgeschäft von TripBliss Inc. entwerfen zu können.
Während der Verhandlungen beschreibt ein Techiva-Vertreter einen Plan zum Sammeln weiterer Kundeninformationen durch detaillierte Fragebögen, anhand derer die Präferenzen auf bestimmte Reiseziele zugeschnitten werden können. TripBliss Inc. kann eine beliebige Anzahl von Datenkategorien auswählen - Alter, Einkommen, ethnische Zugehörigkeit -, mit denen sie ihre Ziele am besten erreichen können. Oliver liebt diese Idee, möchte aber auch einschätzen können, wie erfolgreich dieser Ansatz ist, zumal die Fragebögen von den Kunden die ausdrückliche Zustimmung zur Erhebung ihrer Daten verlangen. Der Vertreter von Techiva schlägt vor, auch ein Programm zur Analyse des Datenverkehrs auf der neuen Website auszuführen, um ein besseres Verständnis für die Nutzung durch die Kunden zu erhalten. Er erklärt seinen Plan, eine Reihe von Cookies auf Kundengeräten zu platzieren. Mithilfe der Cookies kann das Unternehmen IP-Adressen und andere Informationen erfassen, z. B. die Websites, von denen die Kunden stammen, wie viel Zeit sie auf der TripBliss Inc.-Website verbringen und welche Seiten auf der Website sie besuchen. Alle diese Informationen werden in Protokolldateien zusammengestellt, die Techiva mithilfe eines speziellen Programms analysiert. TripBliss Inc. würde aggregierte Statistiken erhalten, um die Effektivität der Website bewerten zu können. Oliver engagiert Techiva begeistert für diese Dienstleistungen.
Techiva weist den Analytics-Teil des Projekts dem langjährigen Account Manager Leon Santos zu. Standardmäßig erhält Leon Administratorrechte für die Website von TripBliss Inc. und kann den Zugriff auf die darin gesammelten Protokolldateien autorisieren. Unglücklicherweise für TripBliss Inc. übernimmt Leon dieses neue Projekt jedoch zu einem Zeitpunkt, an dem seine Unzufriedenheit mit Techiva einen Höhepunkt erreicht. Um sich für das zu rächen, was er für unfair hält, bittet Leon seinen Freund Fred, einen Hobby-Hacker, um Hilfe. Zusammen entwickeln sie den folgenden Plan: Fred wird sich in das System von Techiva hacken und ihre Protokolldateien auf einen USB-Stick kopieren. Trotz seiner anfänglichen Absicht, den USB an die Presse und die Datenschutzbehörde zu senden, um Techiva anzuprangern, befindet sich Leon in einer Gewissenskrise und überlegt seinen Plan. Er beschließt stattdessen, alle Daten sicher vom USB-Stick zu löschen und seinen Manager darüber zu informieren, dass das System der Zugangskontrolle des Unternehmens überdacht werden muss.
Welche der folgenden Aussagen ist in Bezug auf die Verwendung von Website-Cookies durch TripBliss Inc. richtig?
Bitte verwenden Sie Folgendes, um die nächste Frage zu beantworten:
TripBliss Inc. ist ein Reisedienstleister, der in den letzten Jahren erhebliche Einnahmen verloren hat. Ihr neuer Manager Oliver vermutet, dass dies teilweise auf die veraltete Website des Unternehmens zurückzuführen ist. Nach einigen Recherchen trifft er sich mit einem Vertriebsmitarbeiter des aufstrebenden IT-Unternehmens Techiva in der Hoffnung, eine neue, hochmoderne Website für das Gründungsgeschäft von TripBliss Inc. entwerfen zu können.
Während der Verhandlungen beschreibt ein Techiva-Vertreter einen Plan zum Sammeln weiterer Kundeninformationen durch detaillierte Fragebögen, anhand derer die Präferenzen auf bestimmte Reiseziele zugeschnitten werden können. TripBliss Inc. kann eine beliebige Anzahl von Datenkategorien auswählen - Alter, Einkommen, ethnische Zugehörigkeit -, mit denen sie ihre Ziele am besten erreichen können. Oliver liebt diese Idee, möchte aber auch einschätzen können, wie erfolgreich dieser Ansatz ist, zumal die Fragebögen von den Kunden die ausdrückliche Zustimmung zur Erhebung ihrer Daten verlangen. Der Vertreter von Techiva schlägt vor, auch ein Programm zur Analyse des Datenverkehrs auf der neuen Website auszuführen, um ein besseres Verständnis für die Nutzung durch die Kunden zu erhalten. Er erklärt seinen Plan, eine Reihe von Cookies auf Kundengeräten zu platzieren. Mithilfe der Cookies kann das Unternehmen IP-Adressen und andere Informationen erfassen, z. B. die Websites, von denen die Kunden stammen, wie viel Zeit sie auf der TripBliss Inc.-Website verbringen und welche Seiten auf der Website sie besuchen. Alle diese Informationen werden in Protokolldateien zusammengestellt, die Techiva mithilfe eines speziellen Programms analysiert. TripBliss Inc. würde aggregierte Statistiken erhalten, um die Effektivität der Website bewerten zu können. Oliver engagiert Techiva begeistert für diese Dienstleistungen.
Techiva weist den Analytics-Teil des Projekts dem langjährigen Account Manager Leon Santos zu. Standardmäßig erhält Leon Administratorrechte für die Website von TripBliss Inc. und kann den Zugriff auf die darin gesammelten Protokolldateien autorisieren. Unglücklicherweise für TripBliss Inc. übernimmt Leon dieses neue Projekt jedoch zu einem Zeitpunkt, an dem seine Unzufriedenheit mit Techiva einen Höhepunkt erreicht. Um sich für das zu rächen, was er für unfair hält, bittet Leon seinen Freund Fred, einen Hobby-Hacker, um Hilfe. Zusammen entwickeln sie den folgenden Plan: Fred wird sich in das System von Techiva hacken und ihre Protokolldateien auf einen USB-Stick kopieren. Trotz seiner anfänglichen Absicht, den USB an die Presse und die Datenschutzbehörde zu senden, um Techiva anzuprangern, befindet sich Leon in einer Gewissenskrise und überlegt seinen Plan. Er beschließt stattdessen, alle Daten sicher vom USB-Stick zu löschen und seinen Manager darüber zu informieren, dass das System der Zugangskontrolle des Unternehmens überdacht werden muss.
Welche der folgenden Aussagen ist in Bezug auf die Verwendung von Website-Cookies durch TripBliss Inc. richtig?
Correct Answer: C
Vote an answer
Explanation: Only visible for FreeCram members. You can sign-up / login (it's free).
Durch eine Kombination aus Hardwarefehler und menschlichem Versagen ist der Entschlüsselungsschlüssel für die Kundenkonto-Transaktionsdatenbank einer Bank verloren gegangen. Eine Untersuchung hat ergeben, dass dies nicht das Ergebnis von Hackerangriffen oder Amtsmissbrauch war, sondern einfach eine unglückliche Verkettung von Umständen. Welche der folgenden Aussagen beschreibt die Art dieses Vorfalls genau?
Correct Answer: A
Vote an answer
Explanation: Only visible for FreeCram members. You can sign-up / login (it's free).
In welchem Fall müsste ein für die Verarbeitung Verantwortlicher, der eine DPIA durchgeführt hat, höchstwahrscheinlich eine Aufsichtsbehörde konsultieren?
Correct Answer: A
Vote an answer
Explanation: Only visible for FreeCram members. You can sign-up / login (it's free).