WorksheetsGDPR e PRIVACY
Total questions: 17
Worksheet time: 31mins
Quali sono i principi fondamentali del GDPR?
Fai attenzione perchè la domanda è insidiosa e nasconde un trabocchetto e se non lo trovi se i un asino!
Trasparenza, legittimità, finalità, esattezza, riservatezza, responsabilità e disponibilità del dato.
Tutti i principi che rientrano nella protezione del dato personale.
Tutti i principi esposti nell'informativa.
Tutti i principi relativi al trattamento dei dati.
nessuna delle precedenti
Quali sono i diritti degli interessati secondo il GDPR?
Attenzione, questa domanda potrebbe sembrare semplice, ma nasconde delle insidie.
Diritti che non sono menzionati nel GDPR.
Diritti esclusivamente legati alla sicurezza dei dati.
Nessuna delle precedenti
Tutti i diritti che riguardano la protezione dei dati personali.
Diritto di accesso, diritto di rettifica, diritto alla cancellazione, diritto di limitazione del trattamento, diritto alla portabilità dei dati, diritto di opposizione.
Qual è il ruolo del Data Protection Officer (DPO) nel GDPR?
Fai attenzione, la risposta potrebbe non essere così ovvia come sembra.
Gestire esclusivamente i dati sensibili.
Non avere alcun ruolo specifico nel trattamento dei dati.
Supervisionare la conformità al GDPR e fungere da punto di contatto per gli interessati e le autorità di controllo.
Nessuna delle precedenti
Essere responsabile della sicurezza informatica dell'azienda.
Quali sono le sanzioni previste dal GDPR per la violazione delle norme?
Questa domanda potrebbe rivelarsi più complessa di quanto pensi.
Nessuna sanzione è prevista.
Solo avvertimenti e richiami.
Nessuna delle precedenti
Solo sanzioni pecuniarie senza alcuna limitazione.
Fino al 10% del fatturato annuale globale.
Quali sono le responsabilità del titolare del trattamento secondo il GDPR?
Fai attenzione, la risposta potrebbe non essere così chiara come sembra.
Fornire solo informazioni generali sui dati trattati.
Garantire la sicurezza dei dati e rispettare i diritti degli interessati.
Non avere alcuna responsabilità specifica.
Nessuna delle precedenti
Solo gestire i dati sensibili.
Qual è la differenza tra dati personali e dati sensibili secondo il GDPR?
Questa domanda potrebbe rivelarsi più complessa di quanto pensi.
I dati personali non possono mai essere sensibili.
I dati sensibili sono una sottocategoria dei dati personali.
I dati personali sono sempre sensibili.
Non esiste alcuna differenza.
Nessuna delle precedenti
Quali misure di sicurezza devono essere adottate
per proteggere i dati personali secondo il GDPR?
Solo misure fisiche come la chiusura a chiave.
Misure tecniche e organizzative adeguate al rischio.
Nessuna delle precedenti
Solo misure informatiche come antivirus e firewall.
Nessuna misura è necessaria.
Le telecamere in albergo non devono superare il principio di:
(a)
Quali sono le modalità di consenso richieste dal GDPR
per il trattamento dei dati personali?
Nessuna delle precedenti
Il consenso può essere implicito in qualsiasi situazione.
Il consenso deve essere esplicito e informato.
Il consenso deve essere ottenuto solo una volta e non deve essere rinnovato.
Il consenso non è necessario per il trattamento dei dati.
Come deve essere gestita la violazione dei dati secondo il GDPR?
Deve essere comunicata solo se ci sono danni agli interessati.
Deve essere segnalata all'autorità di controllo entro 72 ore.
Deve essere gestita solo internamente senza comunicazioni esterne.
Nessuna delle precedenti
Non è necessario segnalare alcuna violazione.
Scrivi un esempio di "dato personale" che secondo te è compreso nel GDPR
Ai fini del GDPR, in ristorazione, possono essere gestite le intolleranze alimentari ?
SI
NO
NO, MAI
SI, SEMPRE
Scrivi una tua definizione di I.A. in HOSPITALITY
Di quanti caratteri minimi, alfanumerici misti, dovrebbe essere composta una password per essere ritenuta sicura?
Almeno 6
Almeno 8
Almeno 9
Almeno 14
Valutare la Sicurezza di un'App Telefonica
Quando si valuta la sicurezza di un'app telefonica, l'autenticazione e l'autorizzazione sono fondamentali. Un'app sicura deve richiedere credenziali uniche per ogni utente e garantire che solo gli utenti autorizzati possano accedere a determinate funzionalità. Questo processo aiuta a prevenire accessi non autorizzati e protegge le informazioni sensibili degli utenti. Inoltre, l'uso di autenticazione a due fattori può aumentare ulteriormente la sicurezza. È essenziale che le app implementino questi meccanismi per proteggere gli utenti.
La crittografia dei dati è un altro aspetto cruciale nella valutazione della sicurezza di un'app. I dati trasmessi e memorizzati devono essere crittografati per impedire l'accesso non autorizzato. La crittografia garantisce che anche se i dati vengono intercettati, non possano essere letti senza la chiave corretta. Le app devono utilizzare protocolli di crittografia aggiornati per proteggere le informazioni degli utenti. Questo è particolarmente importante per le app che gestiscono dati sensibili come informazioni finanziarie o personali.
La privacy e la gestione dei dati sono aspetti che non possono essere trascurati. Le app devono avere politiche chiare su come raccolgono, utilizzano e condividono i dati degli utenti. Gli utenti devono essere informati su quali dati vengono raccolti e per quale scopo. Inoltre, le app devono fornire agli utenti la possibilità di controllare le proprie informazioni personali. La trasparenza nella gestione dei dati è fondamentale per costruire la fiducia degli utenti.
Infine, la sicurezza delle connessioni e gli aggiornamenti regolari sono essenziali per mantenere un'app sicura. Le connessioni devono essere protette da protocolli sicuri come HTTPS per prevenire attacchi di tipo man-in-the-middle. Gli sviluppatori devono rilasciare aggiornamenti e patch regolari per correggere eventuali vulnerabilità. Le recensioni e le valutazioni degli utenti possono fornire indicazioni preziose sulla sicurezza di un'app. Gli utenti dovrebbero considerare questi fattori prima di scaricare e utilizzare un'app.
Qual è uno dei metodi per aumentare la sicurezza di un'app telefonica?
Autenticazione a due fattori
Utilizzo di password semplici
Condivisione delle credenziali
Accesso anonimo
Perché è importante la crittografia dei dati in un'app?
Per impedire l'accesso non autorizzato ai dati
Per rendere i dati più facili da leggere
Per condividere i dati con terze parti
Per ridurre la dimensione dei dati
Quale protocollo è consigliato per proteggere le connessioni di un'app?
HTTPS
HTTP
FTP
SMTP
Cosa devono fare gli sviluppatori per mantenere un'app sicura?
Rilasciare aggiornamenti e patch regolari
Ignorare le recensioni degli utenti
Evitare l'uso di crittografia
Condividere i dati degli utenti senza consenso
Qual è un aspetto fondamentale per costruire la fiducia degli utenti in un'app?
Trasparenza nella gestione dei dati
Raccolta di dati senza informare gli utenti
Condivisione dei dati con terze parti senza consenso
Utilizzo di protocolli di crittografia obsoleti
"Una persona può davvero chiedere la rimozione definitiva delle proprie informazioni da Internet, anche se in passato erano di pubblico interesse?"
SI
NO
In quali circostanze specifiche una persona può esercitare il diritto all'oblio e quali sono i limiti a tale diritto, specialmente in relazione al bilanciamento con la libertà di informazione e il diritto di cronaca?
Il diritto all'oblio può essere esercitato quando i dati personali non sono più necessari rispetto alle finalità per le quali sono stati raccolti, o se il consenso su cui si basava il trattamento è stato revocato.
Il diritto all'oblio è assoluto e permette a chiunque di richiedere la cancellazione di qualsiasi informazione personale presente online, senza eccezioni.
Il diritto all'oblio è previsto dal GDPR e permette a un individuo di richiedere la cancellazione dei propri dati personali in determinate circostanze, come quando il trattamento è illecito o quando i dati devono essere cancellati per adempiere a un obbligo legale.
