UE2016679 ttodtospnales
|
|
Título del Test:
![]() UE2016679 ttodtospnales Descripción: UE2016679 ttodtospnales |



| Comentarios |
|---|
NO HAY REGISTROS |
|
¿Cuál es el nombre completo del reglamento de la UE sobre protección de datos?. Reglamento (UE) 2016/679. Directiva 95/46/CE. Ley de Protección de Datos de 2018. ¿Cuándo entró en vigor el GDPR?. 25 de mayo de 2018. 24 de mayo de 2016. 27 de abril de 2016. ¿A qué tipo de datos se refiere el GDPR principalmente?. Datos personales. Datos financieros. Datos de propiedad intelectual. ¿Qué se considera una 'persona física identificable'?. Alguien que puede ser identificado directa o indirectamente, especialmente por un identificador como un nombre, un número de identificación, datos de localización o un identificador en línea. Cualquier persona que tenga un nombre. Cualquier persona que viva en la UE. ¿Qué es un 'responsable del tratamiento' (controller)?. La entidad que determina los fines y los medios del tratamiento de datos personales. La entidad que trata datos personales en nombre del responsable del tratamiento. La persona cuyos datos personales se tratan. ¿Qué es un 'encargado del tratamiento' (processor)?. La entidad que trata datos personales en nombre del responsable del tratamiento. La entidad que determina los fines y los medios del tratamiento de datos personales. La persona cuyos datos personales se tratan. ¿Cuál es la base legal principal para el tratamiento de datos personales según el GDPR?. El consentimiento de la persona afectada. El interés legítimo del responsable del tratamiento. La ejecución de un contrato. ¿Qué se requiere para que el consentimiento sea válido bajo el GDPR?. Debe ser libre, específico, informado e inequívoco. Debe ser implícito. Debe ser obtenido por cualquier medio, incluso no explícito. ¿Cuál es el principio de 'minimización de datos'?. Los datos personales solo deben ser recogidos y tratados en la medida en que sea necesario para los fines específicos del tratamiento. Se deben recoger la mayor cantidad de datos posible para un mejor análisis. Los datos deben ser recogidos solo una vez. ¿Qué derecho tiene un individuo sobre sus datos personales según el GDPR?. Derecho de acceso. Derecho a no tener datos. Derecho a vender sus datos. ¿Qué implica el 'derecho al olvido' o 'derecho de supresión'?. El derecho a solicitar la eliminación de sus datos personales cuando ya no sean necesarios o se retire el consentimiento. El derecho a olvidar dónde se almacenan los datos. El derecho a que todos los datos sobre una persona sean eliminados permanentemente. ¿Qué es la 'portabilidad de datos'?. El derecho a recibir los datos personales que una persona ha proporcionado a un responsable del tratamiento en un formato estructurado, de uso común y legible por máquina, y a transmitirlos a otro responsable del tratamiento. El derecho a mover físicamente los datos de un servidor a otro. El derecho a que los datos sean portátiles en cualquier dispositivo. ¿Qué son los 'datos sensibles' o 'categorías especiales de datos'?. Datos sobre origen racial o étnico, opiniones políticas, creencias religiosas o filosóficas, afiliación sindical, datos genéticos, datos biométricos, datos relativos a la salud o a la vida sexual o la orientación sexual. Datos de contacto de una persona. Datos de facturación. ¿Cuál es el plazo general para notificar una violación de seguridad de datos a la autoridad de control?. 72 horas desde que se tuvo conocimiento de ella. 24 horas. Un mes. ¿Cuándo debe notificarse una violación de seguridad de datos a la persona afectada?. Cuando sea probable que la violación de seguridad de los datos personales suponga un alto riesgo para los derechos y libertades de las personas físicas. Siempre, independientemente del riesgo. Solo si la persona lo solicita. ¿Qué es una 'evaluación de impacto relativa a la protección de datos' (EIPD)?. Un proceso para identificar, evaluar y minimizar los riesgos para la protección de datos de un nuevo tratamiento. Una auditoría financiera. Un informe sobre el impacto ambiental del tratamiento de datos. ¿Es obligatorio nombrar un Delegado de Protección de Datos (DPD)?. Sí, en determinados casos, como en el tratamiento a gran escala de datos sensibles o por parte de autoridades públicas. No, nunca es obligatorio. Sí, siempre para todas las empresas. ¿Cuáles son las funciones principales de un Delegado de Protección de Datos (DPD)?. Asesorar sobre el cumplimiento del GDPR, supervisar la aplicación de las políticas de protección de datos y actuar como punto de contacto con las autoridades de control. Realizar marketing directo. Desarrollar software de seguridad. ¿Qué sanción puede imponerse por incumplimiento del GDPR?. Multas administrativas de hasta 20 millones de euros o el 4% de la facturación anual mundial del ejercicio anterior, la que resulte mayor. Una advertencia verbal. La confiscación de todos los equipos informáticos. ¿A qué organizaciones se aplica el GDPR?. A todas las organizaciones que tratan datos personales de personas físicas que se encuentran en la UE, independientemente de dónde esté ubicada la organización. Solo a las organizaciones ubicadas dentro de la UE. Solo a las organizaciones que tienen más de 100 empleados. ¿Qué se entiende por 'fines específicos' en el principio de limitación de la finalidad?. Los fines para los que se recogen los datos deben ser explícitos, claramente definidos y legítimos, y los datos no deben tratarse posteriormente de forma incompatible con dichos fines. Cualquier fin para el que se utilicen los datos. Los fines pueden ser generales y adaptarse según sea necesario. ¿Qué es la 'portabilidad de datos' en el contexto del GDPR?. El derecho a recibir datos personales en un formato estructurado, de uso común y legible por máquina, y a transmitirlos a otro responsable. El derecho a que los datos sean transferibles a cualquier nube. El derecho a que los datos sean accesibles desde cualquier dispositivo. ¿Cuál es el objetivo principal del GDPR?. Armonizar las leyes de protección de datos en toda la UE y fortalecer los derechos de los ciudadanos sobre sus datos personales. Aumentar la burocracia para las empresas. Limitar la innovación tecnológica. ¿Qué implica el 'derecho a la limitación del tratamiento'?. El derecho a solicitar que el tratamiento de los datos personales se restrinja en determinadas circunstancias, como cuando se cuestiona la exactitud de los datos. El derecho a limitar el número de personas que acceden a los datos. El derecho a limitar el tiempo que se conservan los datos. ¿Qué es el principio de 'responsabilidad proactiva' (accountability)?. La obligación de los responsables del tratamiento de demostrar que cumplen con el GDPR, implementando medidas técnicas y organizativas adecuadas. La obligación de informar a los usuarios de cualquier cambio en la política de privacidad. La obligación de obtener consentimiento para cada acción individual de tratamiento. ¿Qué tipo de datos se consideran 'datos biométricos'?. Datos personales resultado del tratamiento técnico específico, relativos a las características físicas, fisiológicas o conductuales de una persona física que permiten o confirman la identificación única de dicha persona física, como imágenes faciales o datos dactilares. Datos de la tarjeta de crédito. Datos de localización geográfica. ¿Cuándo es lícito el tratamiento de datos genéticos?. Solo con el consentimiento explícito de la persona afectada, a menos que la legislación de la UE o de un Estado miembro disponga lo contrario y establezca garantías apropiadas. Siempre que sea para investigación médica. Solo si se anonimizan previamente. ¿Qué se entiende por 'anonimización' de datos?. Proceso que transforma los datos personales de tal manera que ya no pueden identificar a una persona física, y que esta transformación sea irreversible. Proceso de eliminar nombres de los archivos. Proceso de codificar temporalmente los datos. ¿Qué es el 'Derecho de oposición'?. El derecho a oponerse al tratamiento de sus datos personales en determinadas circunstancias, como el marketing directo. El derecho a oponerse a la recopilación de datos. El derecho a oponerse a las decisiones automáticas. ¿Qué significa 'tratamiento automatizado de decisiones'?. Tomar decisiones que producen efectos jurídicos en una persona o que le afectan significativamente, basándose únicamente en el tratamiento automatizado (sin intervención humana). Utilizar software para tomar decisiones. Tomar decisiones rápidamente. ¿Cuándo puede una organización utilizar el 'interés legítimo' como base legal para el tratamiento?. Cuando el responsable del tratamiento o un tercero tenga un interés legítimo, siempre que no prevalezcan los intereses o los derechos y libertades fundamentales de la persona afectada. Siempre que la empresa lo considere conveniente. Cuando no se pueda obtener el consentimiento. ¿Qué implica el principio de 'exactitud' en el tratamiento de datos?. Los datos personales deben ser exactos y, cuando sea necesario, actualizados. Se deben tomar medidas razonables para que los datos inexactos se supriman o rectifiquen sin dilación. Los datos deben ser precisos al 100% en el momento de la recogida. Los datos deben ser verificados por un notario. ¿Qué es un 'registro de actividades de tratamiento'?. Un documento que detalla los fines del tratamiento, las categorías de datos, los destinatarios, los plazos de supresión y las medidas de seguridad implementadas. Un registro de las reuniones de la junta directiva. Un diario personal del responsable de datos. ¿Cuándo se puede transferir datos personales fuera del Espacio Económico Europeo (EEE)?. Cuando la Comisión Europea ha dictado una decisión de adecuación, o mediante garantías apropiadas (como cláusulas contractuales tipo) o normas corporativas vinculantes, o en circunstancias específicas como el consentimiento explícito. Nunca se pueden transferir datos fuera del EEE. Siempre que la empresa contratante lo apruebe. ¿Qué son las 'cláusulas contractuales tipo' (Standard Contractual Clauses - SCCs)?. Un conjunto de cláusulas contractuales estandarizadas aprobadas por la Comisión Europea que proporcionan garantías adecuadas para la transferencia de datos personales a terceros países. Contratos de nivel de servicio (SLAs). Términos y condiciones generales de uso. ¿Qué es la 'pseudonimización'?. Tratamiento de datos personales de manera que ya no puedan atribuirse a un interesado sin utilizar información adicional, siempre que dicha información adicional se mantenga por separado y esté sujeta a medidas técnicas y organizativas destinadas a garantizar que los datos no se atribuyan a una persona identificada o identificable. Eliminar los nombres de los usuarios. Encriptar los datos de forma permanente. ¿Cuál es la diferencia clave entre anonimización y pseudonimización?. La anonimización hace que los datos sean irremediablemente anónimos, mientras que la pseudonimización permite la reidentificación con información adicional. La pseudonimización es más segura que la anonimización. La anonimización solo se aplica a datos sensibles. ¿Qué es el 'derecho a la portabilidad de datos' en el contexto del GDPR?. El derecho a recibir los datos personales en un formato estructurado, de uso común y legible por máquina, y a transmitirlos a otro responsable del tratamiento. El derecho a transferir los datos a cualquier país. El derecho a que los datos se copien en un disco duro externo. ¿Cuándo es necesario el consentimiento explícito para el tratamiento de datos?. Para categorías especiales de datos (datos sensibles) y para transferencias de datos fuera de la UE (salvo otras bases legales válidas). Para cualquier tipo de dato personal. Solo para datos de menores. ¿Qué implica la 'limitación de la finalidad'?. Los datos personales solo deben ser recogidos con fines determinados, explícitos y legítimos, y no ser tratados posteriormente de manera incompatible con dichos fines. Limitar el acceso a los datos a un número reducido de personas. Limitar la cantidad de datos recogidos. ¿Qué derecho tiene un individuo si sus datos son inexactos?. Derecho de rectificación. Derecho de acceso. Derecho de supresión. ¿Qué papel juega la 'seguridad del tratamiento' en el GDPR?. Los responsables y encargados del tratamiento deben aplicar medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo. La seguridad es responsabilidad exclusiva de las autoridades de control. La seguridad solo implica el uso de contraseñas. ¿Qué se entiende por 'interés legítimo' en el GDPR?. Un interés genuino y lícito del responsable del tratamiento o de un tercero, siempre que no prevalezcan los derechos e intereses del interesado. Un interés comercial que no afecte a los clientes. Un interés de la administración pública para fines estadísticos. ¿Qué son las 'normas corporativas vinculantes' (Binding Corporate Rules - BCRs)?. Normas internas de protección de datos adoptadas por empresas multinacionales para permitir transferencias de datos dentro del grupo a través de las fronteras. Reglas internas de la empresa para la gestión de proyectos. Normas sobre el uso de las redes sociales por parte de los empleados. ¿Cuál es el significado de 'tratamiento' bajo el GDPR?. Cualquier operación o conjunto de operaciones realizadas sobre datos personales, como la recogida, registro, organización, conservación, adaptación o modificación, extracción, consulta, utilización, comunicación por transmisión, difusión o cualquier otra forma de habilitación de acceso, cotejo o interconexión, limitación, supresión o destrucción. Solo la venta de datos personales. Solo la copia de datos. ¿Qué derecho tiene un individuo sobre la toma de decisiones automatizada?. El derecho a no ser objeto de una decisión basada únicamente en el tratamiento automatizado que produzca efectos jurídicos en él o que le afecte significativamente de modo similar. El derecho a que todas las decisiones sean tomadas por humanos. El derecho a solicitar una explicación de cada decisión automatizada. ¿Qué es la 'revisión de la adecuación' de un país tercero?. Una decisión de la Comisión Europea que determina si un país tercero, un territorio o uno o varios sectores específicos de dicho país tercero, o una organización internacional, garantizan un nivel de protección de los datos personales adecuado. Una evaluación de la calidad de los servicios ofrecidos por una empresa en un país tercero. Una auditoría de seguridad informática en un país tercero. ¿Cuál es el plazo general de conservación de los datos personales?. No debe ser superior a lo necesario para los fines para los que son tratados. Debe ser de 5 años como mínimo. No hay límite de tiempo. ¿Qué se entiende por 'autoridad de control' en el contexto del GDPR?. Un organismo público independiente establecido por un Estado miembro para supervisar la aplicación del GDPR. Una agencia de marketing. El departamento de TI de una empresa. |




