Worksheetstest1
Total questions: 10
Worksheet time: 10mins
Które z poniższych najlepiej opisuje „dane osobowe” w rozumieniu RODO?
Tylko imię, nazwisko i PESEL
Każda informacja o osobie, ale wyłącznie medyczna
Każda informacja dotycząca zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej
Wyłącznie dane finansowe
Które z poniższych stanowi dane szczególnej kategorii (Art. 9 RODO)?
Adres e‑mail studenta
Sekwencja DNA pacjenta
Anonimowa ankieta bez identyfikatorów
Numer indeksu studenta
Na którym poziomie poufności w klasyfikacji z wykładu znajdują się dane genetyczne pacjentów?
Poziom 1 – dane publiczne
Poziom 2 – do użytku wewnętrznego
Poziom 3 – dane poufne
Poziom 4 – dane ściśle poufne
Które stwierdzenie o „magicznej szóstce” (Art. 6 RODO) jest prawdziwe?
Zgoda jest zawsze jedyną podstawą przetwarzania
Wykonanie umowy może być samodzielną podstawą przetwarzania danych
Ochrona żywotnych interesów wymaga zawsze pisemnej zgody pacjenta
Uzasadniony interes administratora nie wymaga żadnej oceny ryzyka
Która odpowiedź najlepiej opisuje obowiązek zgłoszenia naruszenia danych osobowych według RODO?
Zawsze w ciągu 24 godzin od incydentu
Tylko przy wycieku danych finansowych, w ciągu 7 dni
Bez zbędnej zwłoki i – o ile możliwe – nie później niż w ciągu 72 godzin od stwierdzenia naruszenia
Nie ma określonego terminu, wystarczy raz w roku raport
Która z poniższych sytuacji wymaga w pierwszej kolejności przeprowadzenia DPIA (oceny skutków dla ochrony danych)?
Wysłanie newslettera do 30 studentów z uczelni
Badanie kliniczne z wykorzystaniem DNA 500 pacjentów i łączeniem wielu źródeł danych
Publikacja zanonimizowanych statystyk w czasopiśmie
Wysłanie zaproszeń na konferencję do recenzentów
Które stwierdzenie dotyczące transferu danych osobowych poza UE/EOG jest prawidłowe?
Zawsze jest zabroniony
Jest dopuszczalny tylko do USA
Może być legalny, jeśli istnieje decyzja o adekwatności, SCC lub BCR zapewniające odpowiedni poziom ochrony
Nie wymaga żadnych dodatkowych zabezpieczeń
Co odróżnia HIPAA od RODO według wykładu?
HIPAA dotyczy wyłącznie danych finansowych
HIPAA dotyczy głównie danych zdrowotnych u podmiotów objętych ustawą, a RODO obejmuje wszystkie dane osobowe osób w UE
HIPAA obowiązuje tylko w UE
RODO dotyczy wyłącznie szpitali
Która z poniższych zgód jest nieprawidłowa w świetle RODO?
Zgoda zawierająca cel, zakres danych, okres przetwarzania i prawa osoby
Zgoda: „Wyrażam zgodę na przetwarzanie moich danych zgodnie z RODO” bez doprecyzowania celu i zakresu
Zgoda z możliwością jej wycofania bez konsekwencji
Zgoda wskazująca kontakt do IOD
Które działanie NIE jest elementem dobrej procedury reagowania na incydent naruszenia danych?
Szybkie odcięcie zainfekowanego systemu i zmiana haseł
Dokumentowanie kroków i analiza logów
Ocena ryzyka, czy incydent stanowi naruszenie danych osobowych
Zignorowanie incydentu, jeśli nie ma pewności, co dokładnie się stało
