CIPP-E 試験問題 156
20年前、あるドイツ人データ主体が恥ずかしいいたずらの被害に遭いました。当時、ある新聞社のウェブサイトがそのいたずらに関する記事を掲載し、その記事は今でも新聞社のウェブサイトで閲覧可能です。しかし残念なことに、ユーザーが被害者の名前を検索すると、そのいたずら記事が検索結果のトップに表示されます。データ主体はSearchCoに対し、この検索結果の削除を要請しました。SearchCoはこれに同意し、技術チームに対し、記事のスキャンやインデックス作成を行わないよう指示しました。SearchCoは他にどのような対応をすべきでしょうか?
CIPP-E 試験問題 157
シナリオ
次の質問に答えるには、以下を使用してください。
Zandelay Fashion(以下「Zandelay」)は、アイルランドのダブリンに本社を置き、約650人の従業員を擁する、国際的なオンライン衣料品小売業者です。マーティンは最近任命されたデータ保護責任者であり、一般データ保護規則(GDPR)およびその他のプライバシー法の遵守を監督しています。
同社は、子供を含むあらゆる年齢層を対象に、男性用と女性用の衣料品ラインを提供しています。その過程で、顧客の嗜好やクレジットカード番号や銀行口座番号といった機密性の高い金融情報など、大量の顧客情報を処理しています。
収益成長を積極的に図るため、CEOのジェリーはマーティンに対し、顧客の購入履歴を分析し、プロファイリングに重点を置いた新しいモバイルアプリとロイヤルティプログラムを導入することを伝えました。マーティンはCEOに対し、(a) こうした活動に伴う潜在的なリスクを考慮すると、ザンデレイ社はこの新しい取り組みとそのプライバシーへの影響を評価するためにデータ保護影響評価を実施する必要があること、(b) この評価結果から、適切な保護措置を講じない場合に高いリスクが生じる可能性があることを示唆しました。ザンデレイ社は、アプリとロイヤルティプログラムを導入する前に、アイルランドのデータ保護コミッショナーとの事前協議を行う必要があるかもしれません。
ジェリーはマーティンに対し、監督当局と直接交渉し、ザンデレイの事業計画と関連する処理活動の詳細を開示しなければならない可能性について不満を述べている。
事前協議の際に、Zandelay は監督当局に何を提供する必要がありますか?
次の質問に答えるには、以下を使用してください。
Zandelay Fashion(以下「Zandelay」)は、アイルランドのダブリンに本社を置き、約650人の従業員を擁する、国際的なオンライン衣料品小売業者です。マーティンは最近任命されたデータ保護責任者であり、一般データ保護規則(GDPR)およびその他のプライバシー法の遵守を監督しています。
同社は、子供を含むあらゆる年齢層を対象に、男性用と女性用の衣料品ラインを提供しています。その過程で、顧客の嗜好やクレジットカード番号や銀行口座番号といった機密性の高い金融情報など、大量の顧客情報を処理しています。
収益成長を積極的に図るため、CEOのジェリーはマーティンに対し、顧客の購入履歴を分析し、プロファイリングに重点を置いた新しいモバイルアプリとロイヤルティプログラムを導入することを伝えました。マーティンはCEOに対し、(a) こうした活動に伴う潜在的なリスクを考慮すると、ザンデレイ社はこの新しい取り組みとそのプライバシーへの影響を評価するためにデータ保護影響評価を実施する必要があること、(b) この評価結果から、適切な保護措置を講じない場合に高いリスクが生じる可能性があることを示唆しました。ザンデレイ社は、アプリとロイヤルティプログラムを導入する前に、アイルランドのデータ保護コミッショナーとの事前協議を行う必要があるかもしれません。
ジェリーはマーティンに対し、監督当局と直接交渉し、ザンデレイの事業計画と関連する処理活動の詳細を開示しなければならない可能性について不満を述べている。
事前協議の際に、Zandelay は監督当局に何を提供する必要がありますか?
CIPP-E 試験問題 158
基本的人権としてのプライバシーの起源はどの文書にありますか?
CIPP-E 試験問題 159
シナリオ
次の質問に答えるには、以下を使用してください。
ABCホテルチェーンとXYZ旅行代理店は、米国を拠点とする多国籍企業です。両社は、マーケティング活動を統合するために、インターネットベースの共通プラットフォームを使用して顧客データを収集・共有しています。さらに、両社は、保存するデータ、予約の受付方法と確認方法、そして保存データへのアクセス権について合意しています。
EU在住のマイクは、過去にXYZ旅行代理店を通じてABCホテルチェーンの宿泊施設に宿泊する旅行プランを予約したことがあります。XYZ旅行代理店は、会員登録するとポイントが貯まり、後日無料旅行と交換できるリワードプログラムを提供しています。マイクはリワードプログラム会員契約に署名しました。
マイクは、会社が自分の個人情報をどのように保有しているかを知りたいと考え、データ主体としての権利を行使するため、データへのアクセスを要求するメールを送信しました。
マイクがリクエストに対する返答を受け取るまでの期間はどれくらいですか?
次の質問に答えるには、以下を使用してください。
ABCホテルチェーンとXYZ旅行代理店は、米国を拠点とする多国籍企業です。両社は、マーケティング活動を統合するために、インターネットベースの共通プラットフォームを使用して顧客データを収集・共有しています。さらに、両社は、保存するデータ、予約の受付方法と確認方法、そして保存データへのアクセス権について合意しています。
EU在住のマイクは、過去にXYZ旅行代理店を通じてABCホテルチェーンの宿泊施設に宿泊する旅行プランを予約したことがあります。XYZ旅行代理店は、会員登録するとポイントが貯まり、後日無料旅行と交換できるリワードプログラムを提供しています。マイクはリワードプログラム会員契約に署名しました。
マイクは、会社が自分の個人情報をどのように保有しているかを知りたいと考え、データ主体としての権利を行使するため、データへのアクセスを要求するメールを送信しました。
マイクがリクエストに対する返答を受け取るまでの期間はどれくらいですか?
CIPP-E 試験問題 160
データ侵害が発生した場合、データ管理者が監督当局またはデータ主体に提供する必要がない情報の種類はどれですか?
