wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

GDPR

Total questions: 27

Worksheet time: 20mins

Name
Class
Date
1.

GDPR là viết tắt của cụm từ gì?

a)

General Data Protection Regulation

b)

Global Data Privacy Rule

c)

Government Data Protection Regulation

d)

General Data Protection Rights

2.

GDPR áp dụng cho:

a)

Chỉ các công ty có trụ sở tại UK và EU

b)

.
Tất cả các tổ chức xử lý dữ liệu cá nhân của công dân UK và EU, bất kể vị trí đặt trụ sở

c)

Chỉ các cá nhân sống tại UK và EU

d)

Chỉ các công ty hoạt động trong lĩnh vực công nghệ

3.

Mục tiêu chính của GDPR là

a)

Ngăn chặn các công ty sử dụng dữ liệu cá nhân

b)

Bảo vệ quyền riêng tư và dữ liệu cá nhân của mọi người

c)

Thu thập càng nhiều dữ liệu cá nhân càng tốt

d)

Kiểm soát hoạt động của các cơ quan chính phủ

4.

PAVE cần tuân thủ GDPR vì

a)

PAVE là một dịch vụ của công ty công nghệ

b)

PAVE xử lý dữ liệu hình ảnh xe cộ

c)

PAVE có khách hàng ở UK và EU

d)

Tất cả các lý do trên

5.

Theo GDPR, "dữ liệu cá nhân" được hiểu là

a)

Bất kỳ thông tin nào liên quan đến một cá nhân

b)

Chỉ bao gồm tên, địa chỉ và số điện thoại

c)

Chỉ bao gồm thông tin nhạy cảm như dữ liệu y tế

d)

Không bao gồm dữ liệu ẩn danh

6.

PAVE thu thập những loại dữ liệu cá nhân nào? (Chọn nhiều đáp án)

a)

Số nhận dạng xe (VIN)

b)

Hình ảnh xe

c)

Thông tin tài khoản người dùng

d)

Lịch sử sửa chữa xe

7.

Nguyên tắc nào của GDPR yêu cầu PAVE chỉ thu thập dữ liệu cần thiết cho mục đích đã xác định?

(Chọn nhiều đáp án)

a)

Hợp pháp, Công bằng, và Minh bạch

b)

Giới hạn Mục đích

c)

Giảm Thiểu Dữ liệu

d)

Chính xác

8.

Ai chịu trách nhiệm về việc tuân thủ GDPR tại PAVE?

a)

Chỉ có ban lãnh đạo

b)

Chỉ có bộ phận IT

c)

Tất cả nhân viên PAVE

d)

Chỉ có nhân viên tiếp xúc trực tiếp với dữ liệu khách hàng

9.

Nếu phát hiện một sự cố rò rỉ dữ liệu, nhân viên PAVE cần làm gì?

a)

Giữ bí mật và tự mình xử lý

b)

Báo cáo ngay lập tức cho người quản lý

c)

Xóa bỏ dữ liệu đã bị rò rỉ

d)

Liên hệ với khách hàng bị ảnh hưởng

10.

Một khách hàng yêu cầu PAVE cung cấp bản sao tất cả dữ liệu PAVE đang lưu trữ về họ. Họ đang thực hiện quyền gì theo GDPR?

a)

Quyền truy cập

b)

Quyền chỉnh sửa

c)

Quyền xóa bỏ

d)

Quyền hạn chế xử lý

11.

PAVE có thể chia sẻ dữ liệu hình ảnh xe của khách hàng cho bên thứ ba vì mục đích quảng cáo hay không?

a)

Có, vì PAVE sở hữu hình ảnh đó

b)

Có, khi ảnh đã được ẩn danh

c)

Không, trừ khi khách hàng đã đồng ý

d)

Không, vì GDPR cấm chia sẻ dữ liệu cho mục đích quảng cáo

12.

Cơ sở pháp lý nào cho phép PAVE sử dụng dữ liệu ẩn danh từ các báo cáo kiểm tra để cải thiện thuật toán AI?

a)

Sự đồng ý

b)

Nghĩa vụ hợp đồng

c)

Lợi ích chính đáng

d)

Nhiệm vụ công cộng

13.

PAVE có nghĩa vụ báo cáo sự cố rò rỉ dữ liệu cho cơ quan giám sát trong vòng bao lâu?

a)

24 giờ

b)

48 giờ

c)

72 giờ

d)

1 tuần

14.

Hệ quả nghiêm trọng nhất đối với PAVE nếu vi phạm GDPR là gì?

a)

Bị cảnh cáo

b)

Bị đình chỉ hoạt động

c)

Bị phạt tiền lên đến 4% doanh thu toàn cầu hàng năm

d)

Bị khởi tố hình sự

15.

Trong trường hợp hệ thống PAVE gửi nhầm báo cáo kiểm tra xe của khách hàng A cho khách hàng B, đây có được coi là vi phạm GDPR hay không?

a)

Không, vì đó chỉ là sai sót vô tình

b)

Có, vì đã tiết lộ thông tin cá nhân trái phép

c)

Chỉ vi phạm nếu khách hàng A khiếu nại

d)

Chỉ vi phạm nếu thông tin bị lộ ra bên ngoài PAVE

16.

Một khách hàng yêu cầu PAVE xóa hình ảnh xe của họ. PAVE có bắt buộc phải xóa ngay lập tức hay không?

(Chọn nhiều đáp án)

a)

Có, vì khách hàng có quyền yêu cầu xóa dữ liệu

b)

Không, nếu PAVE cần dữ liệu đó để tuân thủ nghĩa vụ pháp lý

c)

Không, nếu PAVE cần dữ liệu đó cho mục đích lợi ích chính đáng

d)

Có, vì có chứa hình ảnh của khách hàng phản chiếu trên xe

17.

Dữ liệu nào sau đây KHÔNG được coi là dữ liệu cá nhân theo GDPR?

a)

Địa chỉ IP

b)

Hỏi đồng nghiệpSố nhận dạng xe (VIN)

c)

Số lượng xe được thẩm định mỗi ngày (dữ liệu tổng hợp)

d)

Lịch sử duyệt web của người dùng

18.

Theo nguyên tắc "giảm thiểu dữ liệu" của GDPR, PAVE nên làm gì khi yêu cầu khách hàng cung cấp thông tin?

a)

Thu thập càng nhiều thông tin càng tốt để phục vụ cho các mục đích phân tích sau này

b)

Chỉ thu thập những thông tin cần thiết và liên quan trực tiếp đến mục đích sử dụng đã được thông báo

c)

Để khách hàng tự quyết định thông tin cần cung cấp

d)

Không thu thập bất kỳ thông tin cá nhân nào

19.

Một khách hàng muốn PAVE chỉnh sửa thông tin sai trong báo cáo kiểm tra. Họ đang thực hiện quyền gì theo GDPR?

a)

Quyền truy cập

b)

Quyền chỉnh sửa

c)

Quyền xóa bỏ

d)

Quyền phản đối

20.

" Quyền Chuyển giao Dữ liệu" trong GDPR có nghĩa là gì?

a)

Người dùng có quyền yêu cầu chuyển dữ liệu cá nhân sang một tổ chức khác

b)

PAVE có thể chuyển dữ liệu ra nước ngoài mà không cần thông báo cho người dùng

c)

Dữ liệu cá nhân phải được lưu trữ trên thiết bị di động

d)

Người dùng có thể dễ dàng tải dữ liệu của họ từ website của PAVE

21.

Ai có thể tiếp cận dữ liệu cá nhân của khách hàng tại PAVE

a)

Tất cả nhân viên PAVE

b)

Chỉ những người có quyền hạn được phân công

c)

Bất cứ ai biết mật khẩu hệ thống

d)

Cả khách hàng và nhân viên PAVE

22.

PAVE có thể lưu trữ dữ liệu cá nhân của khách hàng vĩnh viễn hay không?

a)

Có, nếu dữ liệu đó quan trọng cho hoạt động kinh doanh

b)

Không, dữ liệu chỉ nên được lưu trữ trong thời gian cần thiết

c)

Có, nếu khách hàng không yêu cầu xóa

d)

Không, GDPR cấm lưu trữ dữ liệu quá 10 năm

23.

"Cookie" trên website của PAVE có liên quan đến GDPR hay không

a)

Không, cookie chỉ là tệp tin nhỏ, không chứa thông tin cá nhân

b)

Có, nếu cookie được sử dụng để theo dõi hành vi người dùng trên website

c)

Có, vì tất cả website đều phải tuân thủ GDPR

d)

Không, GDPR chỉ áp dụng cho dữ liệu được lưu trữ trong cơ sở dữ liệu

24.

Nếu một khách hàng muốn rút lại sự đồng ý đã cung cấp cho PAVE trước đó, PAVE phải làm gì?

a)

Từ chối yêu cầu, vì sự đồng ý đã được cung cấp là không thể rút lại

b)

Yêu cầu khách hàng giải thích lý do rút lại sự đồng ý

c)

Tôn trọng quyết định của khách hàng và dừng việc xử lý dữ liệu dựa trên sự đồng ý đó

d)

Chỉ dừng xử lý dữ liệu nếu khách hàng đe dọa khiếu nại

25.

PAVE có thể sử dụng dữ liệu hình ảnh xe để huấn luyện thuật toán AI nhận diện hư hỏng hay không?

a)

Có, vì hình ảnh xe không được coi là dữ liệu cá nhân

b)

Có, nếu PAVE ẩn danh hình ảnh trước khi sử dụng

c)

Không, vì hình ảnh xe có thể tiết lộ thông tin cá nhân (ví dụ: biển số xe).

d)

Không, GDPR cấm sử dụng dữ liệu hình ảnh cho mục đích AI

26.

PAVE cần làm gì để tuân thủ quyền "right to be forgotten" (quyền được quên) của người dùng?

a)

Xóa tài khoản người dùng khi họ yêu cầu

b)

Xóa hoặc ẩn danh tất cả dữ liệu cá nhân liên quan đến người dùng khi họ yêu cầu

c)

Ngừng gửi email quảng cáo cho người dùng

d)

Chặn người dùng truy cập vào website của PAVE

27.

"Data breach" (vi phạm dữ liệu) là gì

a)

Khi hệ thống của PAVE bị hacker tấn công

b)

Khi dữ liệu cá nhân bị tiết lộ hoặc truy cập trái phép

c)

Khi nhân viên PAVE bị mất laptop chứa dữ liệu khách hàng

d)

Tất cả các trường hợp trên