CIPP-US 試験問題 41

サラさんはカリフォルニア州サンフランシスコに住んでいます。迷惑な商業メールが急増していることから、5,000 万人以上のユーザーを抱える大手ソーシャル メディア プラットフォームがサラさんの個人情報を大量に収集しているのではないかと考えています。このプラットフォームを運営する会社はニューヨークとフランスに拠点を置いています。
なぜサラはソーシャル メディア プラットフォームに対して、彼女について収集された個人情報を削除するよう要求する権利があるのでしょうか?
  • CIPP-US 試験問題 42

    1974 年の家族教育権利とプライバシー法 (FERPA) に違反する行為はどれですか?
  • CIPP-US 試験問題 43

    シナリオ
    次の質問に回答するには、以下を使用してください。
    あなたは、米国州 A の大都市にある主要病院 HealthCo の最高プライバシー責任者です。HealthCo は HIPAA の対象事業体であり、100,000 人以上の患者に医療サービスを提供しています。サードパーティのクラウド コンピューティング サービス プロバイダーである CloudHealth は、HealthCo に代わってこれらの個人の電子保護医療情報 (ePHI) を保存および管理しています。CloudHealth はデータを州 B に保存します。HealthCo と CloudHealth とのビジネス アソシエート契約 (BAA) の一環として、HealthCo はデータを適切に保護するために、業界標準の暗号化手法を含むセキュリティ対策を CloudHealth に実装することを要求しています。
    しかし、HealthCo は契約締結前に CloudHealth に対するデューデリジェンスを実施しておらず、CloudHealth のセキュリティ対策の監査も実施していません。
    CloudHealth の従業員が最近フィッシング攻撃の被害者になりました。従業員が不審なメールのリンクをうっかりクリックしたため、HealthCo の患者 10,000 人以上の PHI が侵害され、その後、その情報がオンラインで公開されました。HealthCo のサイバーセキュリティ チームは、犯人が他の病院に対して同様の攻撃を仕掛けた既知のハッカーであることをすぐに特定しました。この攻撃では、著名人や政治家などの公人の PHI が漏洩しました。
    調査の過程で、HealthCo は、CloudHealth が契約条件に従って PHI を暗号化していなかったことを発見しました。さらに、CloudHealth は従業員にプライバシーやセキュリティに関するトレーニングを提供していませんでした。法執行機関は、HealthCo に対し、侵害に関する調査報告書と影響を受けた個人の PHI のコピーを提供するよう要求しました。
    侵害の影響を受けた患者は、HealthCo 社が患者の ePHI を適切に保護しなかったため、漏洩したデータによって患者が多大な損害を被ったと主張して同社を訴えました。患者の弁護士は、侵害で漏洩した ePHI に関する証拠開示請求を提出しました。
    弁護士の証拠開示要求に対する HealthCo の最善の対応は次のどれでしょうか?
  • CIPP-US 試験問題 44

    連邦法では、13 歳未満の未成年者の個人情報を収集するための次の要件のうちどれが定められていますか?
  • CIPP-US 試験問題 45

    米国の州の半数以上がテレマーケティング業者に次のどれを義務付けていますか?