Ce se testează
Notificarea încălcării către autoritatea de supraveghere se face fără întârzieri nejustificate și, dacă este posibil, în cel mult 72 de ore de la data la care operatorul a luat cunoștință; informarea persoanei vizate intervine când există un risc ridicat, cu excepțiile enumerate.
Evaluarea impactului asupra protecției datelor este obligatorie în situațiile din articolul 35, iar consultarea prealabilă a autorității în cele din articolul 36.
4 grile rezolvate din această temă
Răspunde întâi, apoi citește explicația care se deschide sub grilă.
În urma efectuării unei evaluări a impactului asupra protecției datelor (DPIA), operatorul constată că prelucrarea ar genera un risc ridicat în absența unor măsuri de atenuare luate de el. Potrivit art. 36 din GDPR, operatorul are obligația de a:
Răspuns corect: a) Art. 36 alin. (1) GDPR – operatorul consultă autoritatea de supraveghere înainte de prelucrare atunci când evaluarea impactului asupra protecției datelor prevăzută la art. 35 indică faptul că prelucrarea ar genera un risc ridicat în absența unor măsuri luate de operator pentru atenuarea riscului (consultare prealabilă).
Evaluarea impactului asupra protecției datelor trebuie să cuprindă cel puțin:
Răspuns corect: b) Art. 35 alin. (7) lit. (a) prevede că evaluarea conține cel puțin o descriere sistematică a operațiunilor de prelucrare preconizate și a scopurilor prelucrării.
Notificarea încălcării adresată autorității de supraveghere trebuie să cuprindă cel puțin, conform art. 33 alin. (3):
Răspuns corect: a) Art. 33 alin. (3) lit. (a): notificarea descrie natura încălcării, inclusiv, acolo unde este posibil, categoriile și numărul aproximativ de persoane vizate și de înregistrări afectate.
O primărie intenționează să instaleze un sistem care monitorizează sistematic, pe scară largă, o zonă accesibilă publicului. Conform art. 35 alin. (3) lit. (c):
Răspuns corect: b) Art. 35 alin. (3) lit. (c): monitorizarea sistematică pe scară largă a unei zone accesibile publicului impune, ca regulă, efectuarea prealabilă a unei evaluări a impactului.
Unde stă tema în examen
Tema face parte din Regulamentul (UE) 2016/679 — GDPR, materie care aduce 6 din 60 de întrebări în proba scrisă. Articolele vizate: art. 32–36.
În aplicație lucrezi toate cele 42 de grile ale temei, în modul antrenament sau ca test cronometrat, iar greșelile se strâng automat pentru revizuire.
Celelalte teme din Regulamentul (UE) 2016/679 — GDPR
Principiile prelucrării și temeiurile legale
Legalitatea, minimizarea, limitarea scopului; consimțământul și celelalte temeiuri.
108 grileRegulamentul (UE) 2016/679 — GDPRDrepturile persoanei vizate
Informarea, accesul, rectificarea, ștergerea, restricționarea, portabilitatea, opoziția.
58 grileRegulamentul (UE) 2016/679 — GDPROperatorul, persoana împuternicită și evidențele
Responsabilitatea operatorului, protecția din concepție, evidența activităților de prelucrare.
30 grileRegulamentul (UE) 2016/679 — GDPRResponsabilul cu protecția datelor
Când este obligatorie desemnarea, ce poziție are, ce sarcini îndeplinește.
61 grileRegulamentul (UE) 2016/679 — GDPRAutoritatea de supraveghere, căile de atac și sancțiunile
Competențele autorității, plângerea, despăgubirile, plafoanele amenzilor.