Wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

test1

Total questions: 10

Worksheet time: 10mins

Name
Class
Date
1.

Które z poniższych najlepiej opisuje „dane osobowe” w rozumieniu RODO?

a)

Tylko imię, nazwisko i PESEL

b)

Każda informacja o osobie, ale wyłącznie medyczna

c)

Każda informacja dotycząca zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej

d)

Wyłącznie dane finansowe

2.

Które z poniższych stanowi dane szczególnej kategorii (Art. 9 RODO)?

a)

Adres e‑mail studenta

b)

Sekwencja DNA pacjenta

c)

Anonimowa ankieta bez identyfikatorów

d)

Numer indeksu studenta

3.

Na którym poziomie poufności w klasyfikacji z wykładu znajdują się dane genetyczne pacjentów?

a)

Poziom 1 – dane publiczne

b)

Poziom 2 – do użytku wewnętrznego

c)

Poziom 3 – dane poufne

d)

Poziom 4 – dane ściśle poufne

4.

Które stwierdzenie o „magicznej szóstce” (Art. 6 RODO) jest prawdziwe?

a)

Zgoda jest zawsze jedyną podstawą przetwarzania

b)

Wykonanie umowy może być samodzielną podstawą przetwarzania danych

c)

Ochrona żywotnych interesów wymaga zawsze pisemnej zgody pacjenta

d)

Uzasadniony interes administratora nie wymaga żadnej oceny ryzyka

5.

Która odpowiedź najlepiej opisuje obowiązek zgłoszenia naruszenia danych osobowych według RODO?

a)

Zawsze w ciągu 24 godzin od incydentu

b)

Tylko przy wycieku danych finansowych, w ciągu 7 dni

c)

Bez zbędnej zwłoki i – o ile możliwe – nie później niż w ciągu 72 godzin od stwierdzenia naruszenia

d)

Nie ma określonego terminu, wystarczy raz w roku raport

6.

Która z poniższych sytuacji wymaga w pierwszej kolejności przeprowadzenia DPIA (oceny skutków dla ochrony danych)?

a)

Wysłanie newslettera do 30 studentów z uczelni

b)

Badanie kliniczne z wykorzystaniem DNA 500 pacjentów i łączeniem wielu źródeł danych

c)

Publikacja zanonimizowanych statystyk w czasopiśmie

d)

Wysłanie zaproszeń na konferencję do recenzentów

7.

Które stwierdzenie dotyczące transferu danych osobowych poza UE/EOG jest prawidłowe?

a)

Zawsze jest zabroniony

b)

Jest dopuszczalny tylko do USA

c)

Może być legalny, jeśli istnieje decyzja o adekwatności, SCC lub BCR zapewniające odpowiedni poziom ochrony

d)

Nie wymaga żadnych dodatkowych zabezpieczeń

8.

Co odróżnia HIPAA od RODO według wykładu?

a)

HIPAA dotyczy wyłącznie danych finansowych

b)

HIPAA dotyczy głównie danych zdrowotnych u podmiotów objętych ustawą, a RODO obejmuje wszystkie dane osobowe osób w UE

c)

HIPAA obowiązuje tylko w UE

d)

RODO dotyczy wyłącznie szpitali

9.

Która z poniższych zgód jest nieprawidłowa w świetle RODO?

a)

Zgoda zawierająca cel, zakres danych, okres przetwarzania i prawa osoby

b)

Zgoda: „Wyrażam zgodę na przetwarzanie moich danych zgodnie z RODO” bez doprecyzowania celu i zakresu

c)

Zgoda z możliwością jej wycofania bez konsekwencji

d)

Zgoda wskazująca kontakt do IOD

10.

Które działanie NIE jest elementem dobrej procedury reagowania na incydent naruszenia danych?

a)

Szybkie odcięcie zainfekowanego systemu i zmiana haseł

b)

Dokumentowanie kroków i analiza logów

c)

Ocena ryzyka, czy incydent stanowi naruszenie danych osobowych

d)

Zignorowanie incydentu, jeśli nie ma pewności, co dokładnie się stało