NEW
Font size
WorksheetsRODO - test
Total questions: 21
Worksheet time: 35mins
Naruszenie ochrony danych osobowych to:
wpływ niepewności na cele przetwarzania
naruszenie bezpieczeństwa prowadzące do przypadkowego i niezgodnego z prawem zniszczenia, utracenia, zmodyfikowania, nieuprawnionego ujawnienia lub nieuprawnionego dostępu do danych osobowych
naruszenie bezpieczeństwa prowadzące do przypadkowego lub niezgodnego z prawem zniszczenia, utracenia, zmodyfikowania, nieuprawnionego ujawnienia lub nieuprawnionego dostępu do danych osobowych
naruszenie integralności, dostępności i poufności zbioru danych osobowych
Naruszenie ochrony danych osobowych należy zgłosić organowi nadzorczemu:
w ciągu 72h od stwierdzeni naruszenia
bez zbędnej zwłoki – w miarę możliwości, nie później niż w terminie 72 godzin po stwierdzeniu naruszenia
w ciągu 72h od zebrania kompletu informacji o naruszeniu
w ciągu 72h od powzięcia informacji o incydencie
Naruszenia nie trzeba zgłaszać organowi nadzorczemu jeśli:
osoby fizyczne zostały już wcześniej poinformowane o naruszeniu
skutek ma mały wpływ na prawa i wolności osób fizycznych
jest mało prawdopodobne, by naruszenie skutkowało ryzykiem naruszenia praw lub wolności osób fizycznych
analiza ryzyka nie wykaże naruszenia poufność i integralności danych
Zgłoszenie naruszenia organowi nadzorczemu:
opisuje jedynie charakter naruszenia ochrony danych osobowych oraz zawiera imię i nazwisko oraz dane kontaktowe inspektora ochrony danych lub oznaczenie innego punktu kontaktowego, od którego można uzyskać więcej informacji
opisuje jedynie charakter naruszenia i możliwe konsekwencje naruszenia ochrony danych osobowych
opisuje jedynie charakter naruszenia i środki zastosowane lub proponowane przez administratora w celu zaradzenia naruszeniu ochrony danych osobowych, w tym w stosownych przypadkach środki w celu zminimalizowania jego ewentualnych negatywnych skutków
żadna z powyższych odpowiedzi nie jest poprawna
Administrator jest zobowiązany:
dokumentować jedynie naruszenia zgłaszane do organu nadzorczego lub osób, których dane dotyczą
dokumentować wszelkie naruszenia ochrony danych osobowych, w tym okoliczności naruszenia ochrony danych osobowych i jego skutki, z wyłączeniem podjętych działań zaradczych
dokumentować wszelkie prace zespołu przeprowadzającego analizę ryzyka naruszenia praw i wolności osób fizycznych
dokumentować wszelkie naruszenia ochrony danych osobowych, w tym okoliczności naruszenia ochrony danych osobowych, jego skutki oraz podjęte działania zaradcze
Administrator bez zbędnej zwłoki zawiadamia osobę, której dane dotyczą, o naruszeniu, gdy:
jest prawdopodobne, by naruszenie to skutkowało ryzykiem naruszenia praw lub wolności osób fizycznych
naruszenie ochrony danych osobowych może powodować wysokie ryzyko naruszenia praw lub wolności osób fizycznych
nastąpiła naruszenie integralności, dostępności i poufności danych
jest to kolejne naruszenie dotyczące danych tej samej osoby
Zawiadomienie o naruszeniu osoby której dane dotyczą nie jest wymagane tylko wtedy gdy:
administrator wdrożył odpowiednie techniczne i organizacyjne środki ochrony i środki te zostały zastosowane do danych osobowych, których dotyczy naruszenie, w szczególności środki takie jak szyfrowanie, uniemożliwiające odczyt osobom nieuprawnionym do dostępu do tych danych osobowych
administrator zastosował następnie środki eliminujące prawdopodobieństwo wysokiego ryzyka naruszenia praw lub wolności osoby, której dane dotyczą
wymagałoby ono niewspółmiernie dużego wysiłku. W takim przypadku wydany zostaje publiczny komunikat lub zastosowany zostaje podobny środek, za pomocą którego osoby, których dane dotyczą, zostają poinformowane w równie skuteczny sposób
gdy zajdzie przynajmniej jedna z powyższych okoliczności
Ocenę naruszenia należy zawsze przeprowadzać:
z wykorzystaniem metodologii ISO
konsultując się z niezależnym ekspertem
z wykorzystaniem przejrzystej, efektywnej i powtarzalnej metody
z udziałem inspektora ochrony danych
Naruszenie poufności danych może polegać na:
przypadkowej zmianie informacji w profilach użytkowników
czasowej niedostępności części zbioru danych dla administratora
bezprawnym usunięciu części zbioru danych przez podmiot przetwarzający
przypadkowym umożliwieniu podglądu prywatnych profili innych użytkowników
Moment stwierdzenia naruszenia to:
moment, w którym administrator otrzymał informacje o wydarzeniu
moment zakończenia analizy ryzyka związanego z naruszeniem
moment w którym mamy wystarczający stopień pewności co do tego, że miało miejsce zdarzenie zagrażające bezpieczeństwu, które doprowadziło do naruszenia ochrony danych
moment, w którym naruszono prawa i wolności osoby, której dane dotyczą
Komunikacja z osobą, której dane dotyczą powinna odbywać się:
z założenia przez dedykowane aplikacje
zawsze za pośrednictwem IOD
z założenia w wersji elektronicznej
w zwięzłej, przejrzystej, zrozumiałej i łatwo dostępnej formie, jasnym i prostym językiem
Odpowiedzi na zgłoszone przez osobę żądanie trzeba udzielić:
zawsze w terminie miesiąca
maksymalnie w terminie dwóch miesięcy z uwagi na skomplikowany charakter żądania lub liczbę żądań
zawsze w terminie 3 miesięcy
w terminie miesiąca, który można przedłużyć o kolejne dwa miesiące z uwagi na skomplikowany charakter żądania lub liczbę żądań
Jeżeli administrator ma uzasadnione wątpliwości co do tożsamości osoby fizycznej:
może nie odpowiadać na zgłoszone żądanie
może zażądać dodatkowych informacji niezbędnych do potwierdzenia jej tożsamości
przekazuje sprawę do rozstrzygnięcia przez UODO
żąda przesłania kopii dokumentu tożsamości
Administrator dostarcza osobie, której dane dotyczą, kopię danych osobowych podlegających przetwarzaniu:
jeżeli osoba, której dane dotyczą, zwraca się o kopię drogą elektroniczną informacji udziela się zawsze w powszechnie stosowanej formie elektronicznej
prawo do uzyskania kopii może niekorzystnie wpływać na prawa i wolności innych
za wszelkie kolejne kopie, administrator może pobrać opłatę w rozsądnej wysokości wynikającej z kosztów administracyjnych
prawo do kopii danych wyklucza realizację prawa do przeniesienia danych
Jeżeli administrator upublicznił dane osobowe, a ma obowiązek usunąć te dane osobowe, to:
informuje administratorów przetwarzających te dane, że osoba żąda, by usunęli oni wszelkie łącza do tych danych, kopie tych danych osobowych lub ich replikacje
może uzależnić poinformowanie administratorów przetwarzających te dane, od uiszczenia opłaty w rozsądnej wysokości wynikającej z kosztów administracyjnych
podejmuje wszelkie możliwe działania, w tym środki techniczne, by poinformować administratorów przetwarzających te dane osobowe, że osoba żąda, by usunęli oni wszelkie łącza do tych danych, kopie tych danych osobowych lub ich replikacje
biorąc pod uwagę dostępną technologię i koszt realizacji - podejmuje rozsądne działania, w tym środki techniczne, by poinformować administratorów przetwarzających te dane osobowe, że osoba żąda, by usunęli oni wszelkie łącza do tych danych, kopie tych danych osobowych lub ich replikacje
Prawo do zapomnienia nie ma zastosowania, w zakresie w jakim przetwarzanie:
służy realizacji celów wynikających z prawnie uzasadnionych interesów realizowanych przez administratora lub przez stronę trzecią
jest niezbędne do korzystania z prawa do wolności wypowiedzi i informacji
jest niezbędne do wywiązania się z prawnego obowiązku wymagającego przetwarzania na mocy prawa państwa trzeciego, któremu podlega administrator
odbywa się za pośrednictwem podmiotu przetwarzającego
Osoba, której dane dotyczą, ma prawo żądania od administratora ograniczenia przetwarzania w następującym przypadku:
osoba, której dane dotyczą, kwestionuje prawidłowość danych osobowych - na okres pozwalający administratorowi sprawdzić prawidłowość tych danych
przetwarzanie jest zgodne z prawem, a osoba, której dane dotyczą, sprzeciwia się usunięciu danych osobowych, żądając w zamian ograniczenia ich wykorzystywania
administrator potrzebuje danych osobowych do celów przetwarzania i nie są one niezbędne osobie, której dane dotyczą, do ustalenia, dochodzenia lub obrony roszczeń
osoba, której dane dotyczą, wniosła sprzeciw na mocy art. 21 ust. 1 wobec przetwarzania - do czasu wycofania żądania
Prawo do przenoszenia danych obejmuje:
prawo osoby do otrzymania w nieustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego danych osobowych, które dostarczyła ona administratorowi
dane przetwarzane na podstawie zgody, przepisu prawa lub umowy
również dane przetwarzane w sposób niezautomatyzowany
prawo żądania, by określone dane osobowe zostały przesłane przez administratora bezpośrednio innemu administratorowi, o ile jest to technicznie możliwe
Prawo do sprzeciwu dotyczy sytuacji w których osoba, której dane dotyczą, ma prawo w dowolnym momencie wnieść sprzeciw - z przyczyn związanych z jej szczególną sytuacją:
wobec przetwarzania dotyczących jej danych osobowych opartego na art. 6 ust. 1 lit. c), e) lub f), w tym profilowania na podstawie tych przepisów
wobec przetwarzania dotyczących jej danych osobowych opartego na art. 6 ust. 1 lit. e) lub f), z wyłączeniem profilowania na podstawie tych przepisów
wobec przetwarzania dotyczących jej danych osobowych opartego na art. 6 ust. 1 lit. e) lub f), w tym profilowania na podstawie tych przepisów
wobec przetwarzania dotyczących jej danych osobowych opartego na art. 6 ust. 1 lit. f), w tym profilowania na podstawie tego przepisu
W przypadku realizacji prawa do sprzeciwu:
jeżeli dane osobowe są przetwarzane na potrzeby marketingu bezpośredniego, osoba, której dane dotyczą, ma prawo w dowolnym momencie wnieść sprzeciw wobec przetwarzania dotyczących jej danych osobowych na potrzeby takiego marketingu, z wyłączeniem profilowania, w zakresie, w jakim przetwarzanie jest związane z takim marketingiem bezpośrednim
najpóźniej w terminie 30 dni od pierwszej komunikacji z osobą, której dane dotyczą, wyraźnie informuje się ją o prawie, o którym mowa w ust. 1 i 2, oraz przedstawia się je jasno i odrębnie od wszelkich innych informacji
w związku z korzystaniem z usług społeczeństwa informacyjnego i bez uszczerbku dla dyrektywy 2002/58/WE osoba, której dane dotyczą, z zasady wyłącza się możliwość wniesienia sprzeciwu za pośrednictwem zautomatyzowanych środków wykorzystujących specyfikacje techniczne
jeżeli dane osobowe są przetwarzane do celów badań naukowych lub historycznych lub do celów statystycznych na mocy art. 89 ust. 1, osoba, której dane dotyczą, ma prawo wnieść sprzeciw - z przyczyn związanych z jej szczególną sytuacją - wobec przetwarzania dotyczących jej danych osobowych, chyba że przetwarzanie jest niezbędne do wykonania zadania realizowanego w interesie publicznym
Czy test był trudny?
Łatwy
Średni
Trudny
Bardzo trudny
