Welches Element ist am förderlichsten für die Förderung einer soliden Datenschutz-durch-Design-Kultur in einer Organisation?
Welches Risiko wird gemindert, wenn der Videodatenverkehr von Besprechungen über die Anwendungsserver eines Unternehmens geleitet wird, anstatt den Videodatenverkehr direkt von einem Benutzer zum anderen zu senden?
Aadhaar ist eine eindeutige Identifikationsnummer mit 12 Ziffern, die allen indischen Einwohnern auf der Grundlage ihrer biometrischen und demografischen Daten zugeteilt wird. Die Daten werden von der Unique Identification Authority of India erhoben. Die Aadhaar-Datenbank enthält die Aadhaar-Nummer, den Namen, das Geburtsdatum, das Geschlecht und die Adresse von über 1 Milliarde Personen.
Welche der folgenden aus diesen Daten abgeleiteten Datensätze würden als die am stärksten anonymisierten angesehen?
SZENARIO
Bitte verwenden Sie zur Beantwortung der nächsten Frage:
Chuck, ein Compliance-Prüfer für ein Beratungsunternehmen, das sich auf Kunden im Gesundheitswesen konzentriert, musste zum Büro des Kunden reisen, um vor Ort eine Überprüfung der Geschäftstätigkeit des Kunden durchzuführen. Er mietete bei der Ankunft am Flughafen ein Auto von Finley Motors, damit er zum und vom Büro des Kunden pendeln konnte. Der Mietwagenvertrag wurde von Chuck elektronisch unterzeichnet und enthielt seinen Namen, seine Adresse, seinen Führerschein, die Marke/das Modell des Autos, den Abrechnungssatz und weitere Einzelheiten zur Beschreibung der Miettransaktion. In der zweiten Nacht wurde Chuck von einer Rotlichtkamera erwischt, die auf dem Weg zum Abendessen nicht an einer Kreuzung anhielt. Chuck gab das Auto am Ende der Woche an die Autovermietung zurück, ohne den Verstoß zu erwähnen, und Finley Motors schickte eine Kopie der endgültigen Quittung an die hinterlegte Adresse.
Die örtlichen Strafverfolgungsbehörden überprüften später die Aufnahmen der Rotlichtkamera. Da Finley Motors der eingetragene Eigentümer des Autos ist, wurde ihnen eine Mitteilung zugesandt, in der der Verstoß und die angefallene Geldstrafe angegeben sind. Diese Mitteilung enthielt das Nummernschild, Datum und Uhrzeit des Vorfalls, ein Foto des Fahrers und einen Webportal-Link zu einem Videoclip des Verstoßes zur weiteren Überprüfung. Finley Motors war jedoch nicht für den Verstoß verantwortlich, da sie das Auto zu diesem Zeitpunkt nicht fuhren, und leitete den Vorfall zur weiteren Überprüfung an AMP Payment Resources weiter. AMP Payment Resources identifizierte Chuck als Fahrer auf der Grundlage des Mietvertrags, den er bei der Abholung des Autos unterschrieben hatte, und kontaktierte Chuck dann direkt durch einen schriftlichen Brief bezüglich des Verstoßes, um die Geldbuße zu kassieren.
Nachdem Chuck den Vorfall über das Webportal von AMP Payment Resources überprüft hatte, bezahlte er die Strafe mit seiner persönlichen Kreditkarte. Zwei Wochen später schickte Finley Motors Chuck eine E-Mail-Promotion mit 10 % Rabatt auf eine zukünftige Anmietung.
Was ist die stärkste Methode, um Chucks Identität zu authentifizieren, bevor der Zugriff auf seine Verstoßinformationen über das AMP Payment Resources-Webportal gewährt wird?
Welche der folgenden Punkte ist ein Datenschutzaspekt, wenn keine E-Mails vom Typ SPAM in großem Umfang an eine Datenbank mit E-Mail-Adressen gesendet werden?
Ein Unternehmen konfiguriert sein Informationssystem mit den folgenden Funktionen:
Ermöglichen Sie die selektive Offenlegung von Attributen gegenüber bestimmten Parteien, aber nicht gegenüber anderen.
Erlauben Sie das Teilen von Attributreferenzen anstelle von Attributwerten – wie „Ich bin über 21“ anstelle des Geburtstagsdatums.
Lassen Sie zu, dass Informationen nach Bedarf geändert oder gelöscht werden.
Diese Funktionen tragen dazu bei, welches Datenschutz-Engineering-Ziel zu erreichen?
Welche der folgenden Aussagen beschreibt am besten das Grundkonzept von „Privacy by Design“?
SZENARIO
Bitte verwenden Sie zur Beantwortung der nächsten Frage:
Jordan ist gerade als erster Beauftragter für Datenschutz und Sicherheit bei einem Start-up-Unternehmen für Fitness-Tracker mit Sitz in Kalifornien, USA, eingetreten. Das Unternehmen baut sein Geschäft schnell aus, verkauft aber selbst keinen der Fitnesstracker. Stattdessen stützt es sich auf ein Vertriebsnetz von Drittanbietern in allen wichtigen Ländern. Obwohl das Unternehmen keine Geschäfte hat, hat es einen Marktanteil von 78 % in der EU. Es verfügt über eine Website, auf der das Unternehmen und die Produkte vorgestellt werden, und einen Mitgliederbereich, in dem Kunden auf ihre Informationen zugreifen können. Im Rahmen des Registrierungsprozesses müssen lediglich die E-Mail-Adresse und die physische Adresse angegeben werden, um die Website an die Region und das Land des Benutzers anzupassen. Außerdem gibt es jeden Monat einen Newsletter mit Fitnesstipps, Ernährungsratschlägen,
Laut Jordan gilt die Datenschutz-Grundverordnung (DSGVO) nicht für das Unternehmen. Er sagt, das Unternehmen sei weder in der EU ansässig noch habe es einen Verarbeiter in der Region. Darüber hinaus „bietet es keine Waren oder Dienstleistungen“ in der EU an, da es dort weder Marketing betreibt noch direkt an Verbraucher verkauft. Jordan argumentiert, dass es die Kunden sind, die sich aus eigener Initiative für den Kauf der Produkte entschieden haben und es kein „Angebot“ des Unternehmens gibt.
Die Fitness-Tracker verfügen über erweiterte Funktionen wie Schlaf-Tracking, GPS-Tracking und Herzfrequenzüberwachung. drahtlose Synchronisierung, Kalorienzählung und Schrittverfolgung. Die Uhr muss entweder mit einem Smartphone oder einem Computer gekoppelt werden, um Daten zu Schlafniveau, Herzfrequenz usw. zu sammeln. Alle Informationen vom Gerät müssen zur Verarbeitung an die Server des Unternehmens gesendet werden, und dann werden die Ergebnisse gesendet auf das Smartphone oder den Computer. Jordan argumentiert, dass es sich nicht um personenbezogene Daten handelt, da das Unternehmen keine Bank- oder Sozialversicherungsdaten erhebt.
Was würden Sie basierend auf den aktuellen Funktionen der Fitnessuhr empfehlen, in jedes Gerät zu implementieren, um die Privatsphäre am effektivsten zu gewährleisten?
Die Implementierung von Datenschutzkontrollen zur Einhaltung der Anforderungen des Children's Online Privacy Protection Act (COPPA) ist für alle folgenden Situationen erforderlich, AUSSER?
SZENARIO
Sie wurden gerade von Ancillary.com eingestellt, einem Verkäufer von Accessoires für alles unter der Sonne, darunter wasserfeste Aufkleber für Poolschwimmer und dekorative Bänder und Etuis für Sonnenbrillen. Das Unternehmen verkauft Handyhüllen, E-Zigarettenhüllen, Weinausgießer, hängende Lufterfrischer für Haushalt und Auto, Buchstützen, Küchengeräte, Visiere und Schilde für Computerbildschirme, Passhüllen, Gartengeräte und Rasenschmuck sowie Kataloge voller Gesundheit und Schönheitsprodukte. Die Liste scheint endlos. Wie der CEO gerne sagt, bietet Ancillary zweifellos das breiteste Sortiment an preisgünstigen Verbraucherprodukten von einem einzigen Unternehmen überhaupt.
Die Aktivitäten von Ancillary sind ähnlich vielfältig. Das Unternehmen entstand mit einem Team von Verkaufsberatern, die Haushalts- und Schönheitsprodukte auf kleinen Partys in den Häusern der Kunden verkauften, und dieses Basisgeschäft floriert immer noch. Das Unternehmen verkauft jetzt jedoch online über Einzelhandelsseiten, die für Branchen und demografische Merkmale bestimmt sind, Websites wie „My Cool Ride“ für autobezogene Produkte oder „Zoomer“ für Ausrüstung, die sich an junge Erwachsene richtet. Die Unternehmensorganisation umfasst eine Vielzahl von Abteilungen, Einheiten und Auslegerbetrieben, da Ancillary nach einem dezentralen Modell aufgebaut wurde, das individuelle Initiative und Flexibilität belohnt und gleichzeitig wichtige Vermögenswerte erwirbt. Die Einzelhandelsstandorte scheinen alle unterschiedlich zu funktionieren, und Sie fragen sich, ob sie Vorschriften und Industriestandards einhalten.
Sie wurden gebeten, drei wichtige neue Projekte bei Ancillary zu leiten:
Die erste betrifft die Verwaltung personenbezogener Daten und die Sicherheitskomponente einer facettenreichen Initiative zur Vereinheitlichung der Unternehmenskultur. Für dieses Projekt erwägen Sie die Verwendung einer Reihe von Servern von Drittanbietern, um Mitarbeitern Unternehmensdaten und genehmigte Anwendungen bereitzustellen.
Das zweite Projekt umfasst die Bereitstellung von Point-of-Sales-Technologie für das Vertriebspersonal im Inland, die es ihnen ermöglicht, über Schecks in Papierform und das manuelle Bedrucken von Kreditkarten hinauszugehen.
Schließlich sind Sie damit beauftragt, den Datenschutz für einen einzelnen Webshop zu entwickeln, der alle Produktlinien des Unternehmens sowie Produkte von verbundenen Unternehmen enthält. Diese neue Omnibus-Site wird treffend als „Under the Sun“ bekannt sein. Der Marketingleiter möchte, dass die Website nicht nur die Produkte von Ancillary verkauft, sondern durch bezahlte Werbung auf zusätzliche Produkte anderer Einzelhändler verweist. Sie müssen das Führungsteam über Sicherheitsbedenken informieren, die sich aus diesem Ansatz ergeben.
Wenn Sie gebeten werden, zu Datenschutzbedenken in Bezug auf bezahlte Werbung zu beraten, was ist der wichtigste Aspekt, den es zu berücksichtigen gilt?
Welche davon gilt als ethisches Dunkelmuster in Bezug auf den Datenschutz?
Was ist der Begriff für Informationen, die ein Mitglied einem sozialen Netzwerk zur Verfügung stellt?
Die Informationsklassifizierung hilft einer Organisation, vertrauliche und nicht öffentliche Informationen zu schützen, hauptsächlich weil?