wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

DTS Test - DSGVO

Total questions: 36

Worksheet time: 9hrs 45mins

Name
Class
Date
1.

Die Daten ... bei Forderung vom Kunden gelöscht werden.

a)

können

b)

sollen

c)

dürfen

d)

müssen

2.

Müssen Daten gelöscht werden, wenn der Kunde dies fordert?

Die Daten müssen bei Foederung vom Kunden gelöscht werden.

Es reicht also ...

a)

nicht, einfach nicht mehr darauf zuzugreifen oder die Zugriffsmöglichkeit einzuschränken

b)

die Daten zur Löschung vorzusehen und bei nächster Gelegenheit zu löschen

c)

dem Kunden mitzuteilen, dass keine Daten mehr über ihn/sie verfügbar sind

3.

Ein Kunde, eine Kundin, bekommt von Dritten Ifnormationen darüber dass ihre personenbezogenen Daten frei im Internet verfügbar sind.

Der Verdacht fällt auf Ihr Unternehmen und die Kunden, der Kunde informiert Ihr Unternehmen.

Was tun Sie als Datenschutzverantwortlicher des Unternehmens?

a)

alle Daten löschen

b)

die Datenschutzbehörde informieren

c)

der Person ein Schweigegeld anbieten

d)

die Wirtschaftskammer informieren

4.

Darf ein Kunde verweigern, dass seine Daten verarbeitet werden?

a)

Ja

b)

Nein

5.

Kann eine Bank ein Konto für einen Kunden/eine Kundin eröffnen, wenn der Kunde/die Kundin verweigert, dass seine/ihre Daten verarbeitet werden?

a)

Ja

b)

Nein

6.

Muss die DSGVO auch auf ältere Daten angwendet werden, zum Beispiel in Backups?

a)

Ja

b)

Nein

7.

Muss ein Kunde zuerst zustimmen, wenn die Daten an Dritte weitergegeben werden?

a)

Ja

b)

Nein

8.

Externe Dienstleister die man zur Datenverarbeitung heranzieht nennt man ...1... dies können z.B. ...2..., IT-Dienstleister, Buchhalter, Lohnverrechner, Werbeagenturen, Newsletteranbieter etc sein.

a)

[2] Cloud-Anbieter

b)

[2] IT-Angestellte

c)

[1] Auftragsverarbeiter

d)

[1] Datenverarbeitungsbeauftrage

e)

[2] Facility Dienstleister

9.

Die DSGVO umfasst alle personenbezogenen Datensätze in ..., wie bei einem CRM oder ERP.

a)

operativen Systemen

b)

Papierarchiven

c)

Archivsystemen

10.

Sind auch Daten auf Backup-Bändern, in Cloud-Diensten und in E-Mail Postfächern betroffen?

a)

Nein, es gibt eine Einschränkung auf wenige Online-Technologien

b)

Nein, es gibt eine Einschränkung auf bestimmte Backup-Technologien

c)

Ja, es gibt keine Einschränkung auf bestimmte Technologien

11.

Die Datenschutz-Folgenabschätzung ist eine Art....

a)

Worst-Case-Scenario

b)

Nice-Try

c)

Good-Guess

d)

Best-Case-Scenario

12.

Datenschutz-Folgeabschätzung:

Was mache ich mit Daten, welche Daten verarbeite ich, zu welchen Zwecken und ...

a)

welche Optionen ergeben sich daraus, und wie kann ich diese verwirklichen

b)

welche glücklichen Zufälle können zum Erfolg führen

c)

welche Risiken gehen damit einher und wie kann ich die Risiken eindämmen

d)

welche geschäftsfälle sind wahrscheinlich und wie kann ich diese forcieren

13.

DSGVO Artikel 3 heißt ...

a)

Räumlicher Anwedungsbereich

b)

herabgesetzte Stellung

c)

Anwedungsbereich

d)

Sachlicher Anwedungsbereich

e)

gleichgestellte Stellung

14.

Die DSGVO findet Anwedung auf die Verarbeitung personenbezogener Daten, soweit diese im Rahmen der Tätigkeiten einer Niederlassung eines Vertanwortlichen oder eines Auftragsverarbeiters in der Union erfolgt, ...., ob die Verarbeitung in der Union stattfindet

a)

abhängig davon

b)

unabhängig davon

15.

DSGVO macht keinen Unterschied zwischen Daten von B2B oder B2C.

Einzige Ausnahme: die Daten einer juristischen Person, ......, sind nicht als personenbezogen einzuordnen.

a)

einer Personen-Gesellschaft

b)

einem Verein

c)

also einer GmbH oder AG

d)

einem Notar, Rechtsanwalt oder Richter

16.

Das Datenschutz-Anpassungsgesetz 2018 regelt die Ausnahmen der Daten einer juristischen Person nicht eindeutig. ...... kann diese Regelung also noch geändert werden.

a)

In der EU

b)

in den detuschsprachigen Ländern

c)

In Österreich

d)

In den EOCD-Ländern

17.

In Österreich stellte die Datenschutzbehörde klar, dass die Verwendung der Sozialversicherungsnumer nur für Sozialversicherungszwecke oder bei ...... zulässig ist.

a)

großen Unternehmen

b)

KFT-Kennzeichen-Nummer

c)

Sozialhilfeempfänger

d)

ausdrücklicher gesetzlicher Erlaubnis

18.

Datenschutz in Schulen:

Verantowrtlicher im Sinne der DSGVO ist grundsätzlich ..... gemäß §4 Abs. 1 Z 1 Bildungsdokumentationsgesetz 2020.

a)

der/die Schulleiter:in

b)

der/die Sekretär:in

c)

der/die IT-Fachlehrer:in

d)

der/die Fotograf:in

19.

Die DSGVO sieht eine ..... von Wissenschaftlicehr und historischer Forschung, Statistik und Archiven.

a)

ähnliche Stellung

b)

gleichgestellte Stellung

c)

herabgesetzte Stellung

d)

privelegierte Stellung

20.

Zu wessem Interesse sieht die DSGVO eine Stellung von wissenschaftlicher und historischer Forschung, Statistik und Archiven`?

a)

privaten Interesse

b)

öffentlichen Interesse

c)

Interesse großer Unternehmen

21.

Personenbezogene Daten müssen ..... und erheblich sowie auf das für die Zwecke der Verarbeitung notwendige Maß beschränkt sein.

a)

die Richtlinien des Unternehmens erfüllend

b)

dem Zweck angemessen

c)

die Vorgaben des Auftraggebers erfüllend

d)

den Zweck übererfüllend

22.

Auf welches Maß müssen personenbezogene Daten beschränkt sein?

a)

Datenmaximierung

b)

Datenminimierung

c)

Datensichernd

d)

Datensummierend

23.

Personenbezogene Daten müssen in einer Form gespeichert werden, die die ...... der betroffenen Person nur so lange ermöglicht, wie es für die Zwecke, für die sie verarbeitet werden erforderlich ist.

a)

Identifizierung

b)

Erkennung am Fingerprint

c)

Anmeldung an den Webmailservice

d)

Anmeldung an den Cloud-Service

24.

Datenschutzgrundgesetz

Artikel 89 Absatz 1 (" ... ")

a)

Speicherbegrenzung

b)

Speicherupgrade

c)

Speichergrundsatzerlaubnis

d)

Speichermaximierung

25.

Personenbezogene Daten müssen mit ...... verarbeitet werden.

a)

vorgetäuschte Sicherheit

b)

volle SIcherheit

c)

zeitliche begrenzte Sicherheit

d)

angemessene Sicherheit

26.

Personenbezogene Daten müssen mit Sicherheit gespeichert werden und durch Schädigung geeignete technische und organistorische Maßnahmen ("....") ergreifen.

a)

Authentifizierung und Integrität

b)

Verfügbarkeit

c)

Authentifizierung und Vefügbarkeit

d)

Integrität und Vertraulichkeit

e)

Authentifizierung

27.

Personenbezogene Daten müssen in einer Weise verarbeitet werden, die eine angemessene Sicherheit der personenbezogenen Daten gewährleistet, einschließlich Schutz vor unbefugter oder .......

a)

unrechtmäßiger Einschau

b)

unrechtmäßiger Verarbeitung

c)

unsachgemäße Einschau

d)

unsachgemäße Verarbeitung

28.

Personenbezogene Daten müssen in eienr Weise verarbeitet werden, die eine angemessene Sicherheit der Personenbezogenen Daten gewährliestet, einschließlich 'Schutz vor unbefugter oder unrechtmäßiger Verarbeitung unf vor ....

a)

unbeabsichtigtem Verlust

b)

unbeobachtetem EInblick

c)

unsachgemäßer Einschau

d)

unbeabsichtigtem Ausdruck

29.

Kann man die Haftung auf jemand Drittes übertragen?

Es kann eine Person, z.B. ein ...1..., hinzugezogen werden um in diesem Teham zu beraten und unterstützen. Es kann also im Falle einer Strafe, ...2... die dritte Person abgetreten weren.

a)

[1] Anwalt oder Unternehmensberater

b)

[1] IT-Leiter oder IT-Administrator

c)

[2] diese nicht an

d)

[2] diese an

e)

[2] diese zum überwiegenen Teil an

30.

Im Falle eines Datenschutzverstoßes wendet man sich an die Datenschutzbehörde, diese führt dann ...... Unternehmen und wird den Betroffenen jeweils über Fotschritte den aktuellen Stand informieren

a)

einen schriftverkehr mit dem

b)

das Verfahren gegen das

c)

einen regen Datenaustausch mit dem

31.

Wie hoch sind die Strafen bei Verstoß gegen die Aufkunftspflicht?

a)

Bis zu 20 Millionen Euro

b)

Bis zu 2 Milliarden Euro

c)

Bis zu 20 Milliarden Euro

32.

Wie hoch die Strafen bei Verstoß gegen die Auskunftspflicht ist, ist abhängig vom ...... des vergangenen Geschäftsjahrs.

a)

weltweiten erziehlten Jahresumsatz

b)

europaweit erziehlten Jahresumsatz

c)

Aktienkurses

d)

europaweit erziehlten Jahresgewinn

33.

Wie viel wird bei einem DSGVO Verstoßes Stafe gezahlt?

a)

4 Promille

b)

4 Prozent

c)

40 Prozent

34.

Bei einem Datenverlustz z.B. durch einen Hackerangriff, muss ein Verstoß innerhalb von ...... gemeldet werden.

a)

2 Wochen

b)

24 Stunden

c)

2 Werktage

d)

72 Stunden

35.

Wann muss bei einem Datenverlust der Verstoß nicht innerhalb von 72 gemeldet werden?

a)

Bei vorraussichtlich keinem Risiko

b)

Bei einem möglicherweise kleinen Risiko

c)

Bei einem sicherlichen Risiko

36.

Was ist ausschlaggebend dass ein Verstoß nicht innerhalb von 72 Stunden gemeldet werden muss? Wenn es zu keinem Risiko für die ...... und Freiheiten der Person führt.

a)

Rechte

b)

Adressbekanntgabe

c)

Pflichten