Font size
WorksheetsDTS Test - DSGVO
Total questions: 36
Worksheet time: 9hrs 45mins
Die Daten ... bei Forderung vom Kunden gelöscht werden.
können
sollen
dürfen
müssen
Müssen Daten gelöscht werden, wenn der Kunde dies fordert?
Die Daten müssen bei Foederung vom Kunden gelöscht werden.
Es reicht also ...
nicht, einfach nicht mehr darauf zuzugreifen oder die Zugriffsmöglichkeit einzuschränken
die Daten zur Löschung vorzusehen und bei nächster Gelegenheit zu löschen
dem Kunden mitzuteilen, dass keine Daten mehr über ihn/sie verfügbar sind
Ein Kunde, eine Kundin, bekommt von Dritten Ifnormationen darüber dass ihre personenbezogenen Daten frei im Internet verfügbar sind.
Der Verdacht fällt auf Ihr Unternehmen und die Kunden, der Kunde informiert Ihr Unternehmen.
Was tun Sie als Datenschutzverantwortlicher des Unternehmens?
alle Daten löschen
die Datenschutzbehörde informieren
der Person ein Schweigegeld anbieten
die Wirtschaftskammer informieren
Darf ein Kunde verweigern, dass seine Daten verarbeitet werden?
Ja
Nein
Kann eine Bank ein Konto für einen Kunden/eine Kundin eröffnen, wenn der Kunde/die Kundin verweigert, dass seine/ihre Daten verarbeitet werden?
Ja
Nein
Muss die DSGVO auch auf ältere Daten angwendet werden, zum Beispiel in Backups?
Ja
Nein
Muss ein Kunde zuerst zustimmen, wenn die Daten an Dritte weitergegeben werden?
Ja
Nein
Externe Dienstleister die man zur Datenverarbeitung heranzieht nennt man ...1... dies können z.B. ...2..., IT-Dienstleister, Buchhalter, Lohnverrechner, Werbeagenturen, Newsletteranbieter etc sein.
[2] Cloud-Anbieter
[2] IT-Angestellte
[1] Auftragsverarbeiter
[1] Datenverarbeitungsbeauftrage
[2] Facility Dienstleister
Die DSGVO umfasst alle personenbezogenen Datensätze in ..., wie bei einem CRM oder ERP.
operativen Systemen
Papierarchiven
Archivsystemen
Sind auch Daten auf Backup-Bändern, in Cloud-Diensten und in E-Mail Postfächern betroffen?
Nein, es gibt eine Einschränkung auf wenige Online-Technologien
Nein, es gibt eine Einschränkung auf bestimmte Backup-Technologien
Ja, es gibt keine Einschränkung auf bestimmte Technologien
Die Datenschutz-Folgenabschätzung ist eine Art....
Worst-Case-Scenario
Nice-Try
Good-Guess
Best-Case-Scenario
Datenschutz-Folgeabschätzung:
Was mache ich mit Daten, welche Daten verarbeite ich, zu welchen Zwecken und ...
welche Optionen ergeben sich daraus, und wie kann ich diese verwirklichen
welche glücklichen Zufälle können zum Erfolg führen
welche Risiken gehen damit einher und wie kann ich die Risiken eindämmen
welche geschäftsfälle sind wahrscheinlich und wie kann ich diese forcieren
DSGVO Artikel 3 heißt ...
Räumlicher Anwedungsbereich
herabgesetzte Stellung
Anwedungsbereich
Sachlicher Anwedungsbereich
gleichgestellte Stellung
Die DSGVO findet Anwedung auf die Verarbeitung personenbezogener Daten, soweit diese im Rahmen der Tätigkeiten einer Niederlassung eines Vertanwortlichen oder eines Auftragsverarbeiters in der Union erfolgt, ...., ob die Verarbeitung in der Union stattfindet
abhängig davon
unabhängig davon
DSGVO macht keinen Unterschied zwischen Daten von B2B oder B2C.
Einzige Ausnahme: die Daten einer juristischen Person, ......, sind nicht als personenbezogen einzuordnen.
einer Personen-Gesellschaft
einem Verein
also einer GmbH oder AG
einem Notar, Rechtsanwalt oder Richter
Das Datenschutz-Anpassungsgesetz 2018 regelt die Ausnahmen der Daten einer juristischen Person nicht eindeutig. ...... kann diese Regelung also noch geändert werden.
In der EU
in den detuschsprachigen Ländern
In Österreich
In den EOCD-Ländern
In Österreich stellte die Datenschutzbehörde klar, dass die Verwendung der Sozialversicherungsnumer nur für Sozialversicherungszwecke oder bei ...... zulässig ist.
großen Unternehmen
KFT-Kennzeichen-Nummer
Sozialhilfeempfänger
ausdrücklicher gesetzlicher Erlaubnis
Datenschutz in Schulen:
Verantowrtlicher im Sinne der DSGVO ist grundsätzlich ..... gemäß §4 Abs. 1 Z 1 Bildungsdokumentationsgesetz 2020.
der/die Schulleiter:in
der/die Sekretär:in
der/die IT-Fachlehrer:in
der/die Fotograf:in
Die DSGVO sieht eine ..... von Wissenschaftlicehr und historischer Forschung, Statistik und Archiven.
ähnliche Stellung
gleichgestellte Stellung
herabgesetzte Stellung
privelegierte Stellung
Zu wessem Interesse sieht die DSGVO eine Stellung von wissenschaftlicher und historischer Forschung, Statistik und Archiven`?
privaten Interesse
öffentlichen Interesse
Interesse großer Unternehmen
Personenbezogene Daten müssen ..... und erheblich sowie auf das für die Zwecke der Verarbeitung notwendige Maß beschränkt sein.
die Richtlinien des Unternehmens erfüllend
dem Zweck angemessen
die Vorgaben des Auftraggebers erfüllend
den Zweck übererfüllend
Auf welches Maß müssen personenbezogene Daten beschränkt sein?
Datenmaximierung
Datenminimierung
Datensichernd
Datensummierend
Personenbezogene Daten müssen in einer Form gespeichert werden, die die ...... der betroffenen Person nur so lange ermöglicht, wie es für die Zwecke, für die sie verarbeitet werden erforderlich ist.
Identifizierung
Erkennung am Fingerprint
Anmeldung an den Webmailservice
Anmeldung an den Cloud-Service
Datenschutzgrundgesetz
Artikel 89 Absatz 1 (" ... ")
Speicherbegrenzung
Speicherupgrade
Speichergrundsatzerlaubnis
Speichermaximierung
Personenbezogene Daten müssen mit ...... verarbeitet werden.
vorgetäuschte Sicherheit
volle SIcherheit
zeitliche begrenzte Sicherheit
angemessene Sicherheit
Personenbezogene Daten müssen mit Sicherheit gespeichert werden und durch Schädigung geeignete technische und organistorische Maßnahmen ("....") ergreifen.
Authentifizierung und Integrität
Verfügbarkeit
Authentifizierung und Vefügbarkeit
Integrität und Vertraulichkeit
Authentifizierung
Personenbezogene Daten müssen in einer Weise verarbeitet werden, die eine angemessene Sicherheit der personenbezogenen Daten gewährleistet, einschließlich Schutz vor unbefugter oder .......
unrechtmäßiger Einschau
unrechtmäßiger Verarbeitung
unsachgemäße Einschau
unsachgemäße Verarbeitung
Personenbezogene Daten müssen in eienr Weise verarbeitet werden, die eine angemessene Sicherheit der Personenbezogenen Daten gewährliestet, einschließlich 'Schutz vor unbefugter oder unrechtmäßiger Verarbeitung unf vor ....
unbeabsichtigtem Verlust
unbeobachtetem EInblick
unsachgemäßer Einschau
unbeabsichtigtem Ausdruck
Kann man die Haftung auf jemand Drittes übertragen?
Es kann eine Person, z.B. ein ...1..., hinzugezogen werden um in diesem Teham zu beraten und unterstützen. Es kann also im Falle einer Strafe, ...2... die dritte Person abgetreten weren.
[1] Anwalt oder Unternehmensberater
[1] IT-Leiter oder IT-Administrator
[2] diese nicht an
[2] diese an
[2] diese zum überwiegenen Teil an
Im Falle eines Datenschutzverstoßes wendet man sich an die Datenschutzbehörde, diese führt dann ...... Unternehmen und wird den Betroffenen jeweils über Fotschritte den aktuellen Stand informieren
einen schriftverkehr mit dem
das Verfahren gegen das
einen regen Datenaustausch mit dem
Wie hoch sind die Strafen bei Verstoß gegen die Aufkunftspflicht?
Bis zu 20 Millionen Euro
Bis zu 2 Milliarden Euro
Bis zu 20 Milliarden Euro
Wie hoch die Strafen bei Verstoß gegen die Auskunftspflicht ist, ist abhängig vom ...... des vergangenen Geschäftsjahrs.
weltweiten erziehlten Jahresumsatz
europaweit erziehlten Jahresumsatz
Aktienkurses
europaweit erziehlten Jahresgewinn
Wie viel wird bei einem DSGVO Verstoßes Stafe gezahlt?
4 Promille
4 Prozent
40 Prozent
Bei einem Datenverlustz z.B. durch einen Hackerangriff, muss ein Verstoß innerhalb von ...... gemeldet werden.
2 Wochen
24 Stunden
2 Werktage
72 Stunden
Wann muss bei einem Datenverlust der Verstoß nicht innerhalb von 72 gemeldet werden?
Bei vorraussichtlich keinem Risiko
Bei einem möglicherweise kleinen Risiko
Bei einem sicherlichen Risiko
Was ist ausschlaggebend dass ein Verstoß nicht innerhalb von 72 Stunden gemeldet werden muss? Wenn es zu keinem Risiko für die ...... und Freiheiten der Person führt.
Rechte
Adressbekanntgabe
Pflichten
