CIPP-E 試験問題 161
シナリオ
次の質問に答えるには、以下を使用してください。
Gentle Hedgehog Inc.は、イタリアに設立された民間のウェブサイトデザイン会社です。同社はEU諸国に多数のリモートワーカーを抱えています。最近、Gentle Hedgehogの経営陣は、営業チーム、特にリモートワーカーの生産性が低下していることに気づきました。そこで同社は、欠勤防止、優秀な従業員への報奨、そして営業担当者が顧客と接する際に最高品質のカスタマーサービスを提供することを目的として、堅牢かつプライバシーに配慮したリモート監視システムの導入を計画しています。
ジェントル・ヘッジホッグは最終的に、従業員監視ソフトウェアを提供する中国のベンダー、サウロン・アイ社(欧州本社はドイツ)を雇用しました。サウロン・アイ社のソフトウェアは、コンピューターのカメラやマイク、画面キャプチャ、電子メール、ウェブサイトの履歴、キー入力への24時間365日アクセスを含む強力なリモート監視機能を提供します。ジェントル・ヘッジホッグ本社に安全に設置された中央サーバーから、あらゆるデバイスをリモート監視できます。監視はデフォルトでは非表示ですが、監視とその正確な範囲について、すべてのユーザーに定期的に目立つように通知する、いわゆる透過モードも用意されています。さらに、監視対象の従業員は、ログインするたびに、顔認証を含む組み込みの認証技術を使用する必要があります。
プライバシーの問題を修正した後、有効なデータ消去要求が受信されないと仮定すると、Gentle Hedgehog は監視データをどのくらいの期間保存しますか?
。
次の質問に答えるには、以下を使用してください。
Gentle Hedgehog Inc.は、イタリアに設立された民間のウェブサイトデザイン会社です。同社はEU諸国に多数のリモートワーカーを抱えています。最近、Gentle Hedgehogの経営陣は、営業チーム、特にリモートワーカーの生産性が低下していることに気づきました。そこで同社は、欠勤防止、優秀な従業員への報奨、そして営業担当者が顧客と接する際に最高品質のカスタマーサービスを提供することを目的として、堅牢かつプライバシーに配慮したリモート監視システムの導入を計画しています。
ジェントル・ヘッジホッグは最終的に、従業員監視ソフトウェアを提供する中国のベンダー、サウロン・アイ社(欧州本社はドイツ)を雇用しました。サウロン・アイ社のソフトウェアは、コンピューターのカメラやマイク、画面キャプチャ、電子メール、ウェブサイトの履歴、キー入力への24時間365日アクセスを含む強力なリモート監視機能を提供します。ジェントル・ヘッジホッグ本社に安全に設置された中央サーバーから、あらゆるデバイスをリモート監視できます。監視はデフォルトでは非表示ですが、監視とその正確な範囲について、すべてのユーザーに定期的に目立つように通知する、いわゆる透過モードも用意されています。さらに、監視対象の従業員は、ログインするたびに、顔認証を含む組み込みの認証技術を使用する必要があります。
プライバシーの問題を修正した後、有効なデータ消去要求が受信されないと仮定すると、Gentle Hedgehog は監視データをどのくらいの期間保存しますか?
。
CIPP-E 試験問題 162
GDPR の第 5 条で明示的に要求されている「公平性」、「合法性」、「透明性」の概念を最もよく要約している文はどれですか。
CIPP-E 試験問題 163
ノートブックやハードコピー ファイルに含まれる情報など、物理的な形で存在する個人データにはどのような状況で GDPR が適用されますか?
CIPP-E 試験問題 164
GDPR では、企業が本来の収集目的を超えてデータを処理するための自由度が拡大されるのはどのような場合ですか?
CIPP-E 試験問題 165
次の質問に答えるには、以下を使用してください。
ジャックは、多国籍製薬会社のアイルランド支社で、COVID-19関連の臨床試験に携わる医薬品安全性運用スペシャリストとして勤務していました。入社手続きの一環として、ジャックはプライバシーに関する研修を受けました。業務上、患者の機密データを処理する必要はあるものの、いかなる状況においても、業務関連の(職務遂行上の)業務遂行以外の目的でこのデータを使用することは認められないことが明確に通知されました。これは、研修終了後にジャックが署名したプライバシーポリシーにも明記されていました。
入社数ヶ月後、ジャックは電話で患者と口論になりました。怒りのあまり、彼は後に患者の氏名と心臓情報、そして中傷的なコメントをソーシャルメディアに投稿しました。これが医薬品安全性監視部門の上司に発覚し、ジャックは直ちに解雇されました。ジャックの弁護士は会社に書簡を送り、解雇は不当な制裁であり、14日以内に復職しない場合は会社に対して法的措置を取らざるを得ないと述べました。この書簡には、ジャックからのデータアクセス要求が添付されていました。「ジャックが送受信した社内メール、または内容から直接的もしくは間接的にジャックを特定できるメールを含む、すべての個人データ」のコピーを求めるものでした。ジャックは、これらのメールに関して、アクセスが必要な経営陣6名の名前を挙げました。
同社はまず IT システムの検索を実施し、大量の情報が返されました。その後、ジャックに連絡し、ターゲットを絞った検索ができるよう、必要な情報をより具体的に提供するよう依頼しました。ジャックは、情報要求者の範囲を狭めるつもりはないと述べました。
GDPR 第 82 条 (「賠償および責任の権利」) に基づき、データ侵害によって生じた損害に対して責任を負うのはどの当事者ですか?
ジャックは、多国籍製薬会社のアイルランド支社で、COVID-19関連の臨床試験に携わる医薬品安全性運用スペシャリストとして勤務していました。入社手続きの一環として、ジャックはプライバシーに関する研修を受けました。業務上、患者の機密データを処理する必要はあるものの、いかなる状況においても、業務関連の(職務遂行上の)業務遂行以外の目的でこのデータを使用することは認められないことが明確に通知されました。これは、研修終了後にジャックが署名したプライバシーポリシーにも明記されていました。
入社数ヶ月後、ジャックは電話で患者と口論になりました。怒りのあまり、彼は後に患者の氏名と心臓情報、そして中傷的なコメントをソーシャルメディアに投稿しました。これが医薬品安全性監視部門の上司に発覚し、ジャックは直ちに解雇されました。ジャックの弁護士は会社に書簡を送り、解雇は不当な制裁であり、14日以内に復職しない場合は会社に対して法的措置を取らざるを得ないと述べました。この書簡には、ジャックからのデータアクセス要求が添付されていました。「ジャックが送受信した社内メール、または内容から直接的もしくは間接的にジャックを特定できるメールを含む、すべての個人データ」のコピーを求めるものでした。ジャックは、これらのメールに関して、アクセスが必要な経営陣6名の名前を挙げました。
同社はまず IT システムの検索を実施し、大量の情報が返されました。その後、ジャックに連絡し、ターゲットを絞った検索ができるよう、必要な情報をより具体的に提供するよう依頼しました。ジャックは、情報要求者の範囲を狭めるつもりはないと述べました。
GDPR 第 82 条 (「賠償および責任の権利」) に基づき、データ侵害によって生じた損害に対して責任を負うのはどの当事者ですか?
