Back to overview

Kurs Set

Discover Kurs Set: 69 flashcards with questions and answers.

Subject
Society / Law
Language of creation
German
69 flashcards No ratings yet 0 views
Add to my sets

Sign in to add this set to your collection. You will return here afterwards.

Cards in this set

Card 21

Question

In der DSGVO (Art. 32 Abs. 1c) wird beschrieben, dass die Verfügbarkeit von personenbezogenen Daten und auch der Zugang zu ihnen bei einem technischen und/oder physischen Vorfall schnell wiederherzustellen ist. Was ist darunter zu verstehen?

Answer

  • Das Schulungskonzept des/der IT-Security-Beauftragten
  • Das Schnittstellenkonzept von Office-Produkten.
  • Das Migrationskonzept für Fremddaten.
  • Das Datensicherungs- oder Back-Up-Konzept.

Card 22

Question

Welche Aussage würden Sie Artikel 3 DSGVO "Räumlicher Anwendungsbereich" zuordnen? Die DSGVO findet Anwendung auf die Verarbeitung personenbezogener Daten ...

Answer

  • soweit diese im Rahmen der Tätigkeiten einer Niederlassung eines Verantwortlichen oder eines Auftragsverarbeiters in der Union erfolgt, unabhängig davon, ob die Verarbeitung in der Union stattfindet.
  • von nicht betroffenen Personen, die sich in der Union befinden, durch einen nicht in der Union niedergelassenen Verantwortlichen.
  • von betroffenen juristischen Personen, die sich nicht im räumliche Anwendungsbereich befinden.
  • durch einen nicht in der Union niedergelassenen Verantwortlichen an einem Ort, der aufgrund Völkerrechts dem Recht eines Mitgliedstaats unterliegt

Card 23

Question

Wann ist nach § 38 BDSG "Datenschutzbeauftragte nichtöffentlicher Stellen" ein/e Datenschutzbeauftragte/r zu benennen?

Answer

  • Wenn der Verantwortliche oder der Auftragsverarbeiter Verarbeitungen vornimmt, die nicht zum Zweck der Markt- und Meinungsforschung dienen.
  • Soweit der Verantwortliche und der Auftragsverarbeiter in der Regel mindestens 20 Personen ständig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigen.
  • Wenn der Verantwortliche oder der Auftragsverarbeiter Verarbeitungen vornimmt, die einer Datenschutz-Folgenabschätzung nach Art. 35 der DSGVO unterliegen.
  • Wenn der Verantwortliche oder der Auftragsverarbeiter die personenbezogenen Daten geschäftsmäßig zum Zweck der Übermittlung verarbeitet.

Card 24

Question

Welche Regelungen aus Art. 32 DSGVO "Sicherheit der Verarbeitung" sollten in eine mögliche Richtlinie des Unternehmens einfließen?

Answer

  • Die Verfügbarkeit der personenbezogenen Daten und den Zugang zu ihnen bei einem physischen oder technischen Zwischenfall rasch wiederherzustellen.
  • Ein Verfahren zur regelmäßigen Überprüfung, Bewertung und Evaluierung der Unwirksamkeit der technischen und organisatorischen Maßnahmen zu etablieren.
  • Die Fähigkeit, die Vertraulichkeit, Integrität, Verfügbarkeit und Belastbarkeit der Systeme und Dienste im Zusammenhang mit der Verarbeitung auf Dauer sicherzustellen.
  • Die professionelle Entpseudonymisierung und Entschlüsselung personenbezogener Daten.

Card 25

Question

Die personenbezogenen Gesundheitsdaten gemäß der DSGVO umfassen alle Daten, die den Gesundheitszustand einer betroffenen Person betreffen und Rückschlüsse auf den früheren, gegenwärtigen oder zukünftigen körperlichen oder geistigen Gesundheitszustand der betroffenen Person zulassen. Wenn beispielsweise eine Patientin beim Arzt war und dort Diagnosen, Blutwerte und Röntgenbilder erstellt wurden, zählen diese Informationen zu den personenbezogenen Gesundheitsdaten. Welche weiteren Informationen könnten zu den personenbezogenen Gesundheitsdaten zählen?

Answer

  • Daten, die Auskunft geben über die Prüfung oder die Untersuchung eines Körperteils oder einer körpereigenen Substanz einer Person
  • Daten aus anonymisierten Umfragen zu Gesundheitsdienstleistungen
  • Daten etwa über Krankheiten, Behinderungen, Krankheitsrisiken, Vorerkrankungen einer Person
  • Daten, die Auskunft geben über Veranlagungen einer Person aufgrund familiärer Vorbelastungen

Card 26

Question

Nach Artikel 25 der DSGVO trifft der Verantwortliche geeignete technische und organisatorische Maßnahmen, die sicherstellen, dass durch Voreinstellung nur personenbezogene Daten, deren Verarbeitung für den jeweiligen bestimmten Verarbeitungszweck erforderlich ist, verarbeitet werden. Die Verpflichtung gilt für folgende Informationen:

Answer

  • den Umfang ihrer Verbreitung.
  • ihre Speicherfrist.
  • ihren Speicherort.
  • die Menge der erhobenen personenbezogenen Daten.
  • die Anzahl der Social-Media-Follower des Unternehmens.
  • ihre Zulänglichkeit.
  • die täglichen Verkaufszahlen des Unternehmens.
  • die Anzahl der Kundenbeschwerden.

Card 27

Question

Welcher Anwendungsbereich ist von der DSGVO nicht umfasst?

Answer

  • Daten, die vor dem Inkrafttreten der DSGVO erhoben wurden
  • personenbezogene Daten von Beschäftigten
  • anonymisierte Daten
  • Daten, die sich auf juristische Personen (z. B. Unternehmen) beziehen.
  • Patientendaten
  • Kundendaten
  • persönliche oder familiäre Angelegenheiten
  • statistische Daten, die keine Identifikation von Personen ermöglichen
  • Daten, die in nicht-automatisierten Verarbeitungssystemen gespeichert sind und nicht mit anderen Daten verknüpft werden können
  • Daten Verstorbener

Card 28

Question

Welche der nachstehenden Bedingungen muss mindestens erfüllt sein, damit eine Datenverarbeitung nach Art. 6 der DSGVO rechtmäßig ist:

Answer

  • Erfüllung rechtlicher Verpflichtungen
  • Erfüllung Vertrag oder vorvertragliche Maßnahmen
  • Erfüllung einer Aufgabe im nicht-öffentlichen Interesse
  • Lebenswichtige Interessen der betroffenen Person
  • Einwilligung von Minderjährigen ohne elterliche Zustimmung
  • Erfüllung von internen Unternehmensrichtlinien

Card 29

Question

Bei welchen der nachstehenden Informationen handelt es sich um personenbezogene Daten im Sinne der DSGVO?

Answer

  • Kategorisierte Daten über Altersgruppen (z. B. 18-24 Jahre) ohne Identifikation
  • Alter in Jahren
  • Kreditkartennummer
  • Wohnungszustände
  • Informationen über die Produktverkäufe eines Unternehmens
  • Vermögensverhältnisse

Card 30

Question

Durch welche der folgenden Maßnahmen könnte eine Löschung, d.h. die Unkenntlichmachung gespeicherter personenbezogener Daten, erfolgen?

Answer

  • Zusammenführen der Daten mit anderen nicht-personenbezogenen Daten
  • das Magnetisieren von Festplatten
  • die Vernichtung von Ausdrucken mittels Shredder
  • die Übertragung der Daten an Dritte
  • die mechanische Vernichtung von Datenträgern
  • die Entsorgung durch nicht fachkundige Unternehmen

Card 31

Question

Wer kann nach Art. 4 Nr. 7 DSGVO der/die Verantwortliche sein?

Answer

  • familiäre Gruppierung
  • Gerichte
  • natürliche oder juristische Person
  • Behörde
  • Einrichtung
  • fiktive Charaktere oder Avatare in Online-Spielen
  • virtuelle Gemeinschaften ohne festgelegte Struktur
  • Privatpersonen ohne erkennbare Verantwortlichkeit

Card 32

Question

Wie bezeichnet man die Verarbeitung personenbezogener Daten, bei der diese Daten ohne zusätzliche Informationen nicht mehr einer bestimmten betroffenen Person zugeordnet werden können?

Answer

  • Pseudomorphose
  • Pseudonymisierung
  • Pseudomonaden
  • Pseudomyopie

Card 33

Question

Welche Dokumente würdest Du bei der Überprüfung relevanter Texte für die Betroffenenrechte im Sinne von Artikel 13 würdest Du prüfen?

Answer

  • Packungsbeilage in Fertigarzneimittelverpackungen
  • Einwilligungstexte
  • Allgemeine Unternehmensrichtlinien zur Mitarbeitermotivation
  • Wurfsendung von Pizzalieferdiensten
  • Jahresabschlussberichte des Unternehmens für das Du tätig bist
  • Datenschutzerklärungen
  • Interne Richtlinien zur Urlaubsplanung

Card 34

Question

Welche Rechte werden dem Betroffenen durch Artikel 20 der DSGVO eingeräumt?

Answer

  • Das Recht, personenbezogene Daten ohne Rücksicht auf den Verarbeitungszweck weiterzugeben.
  • Die betroffene Person hat das Recht, diese Daten einem anderen Verantwortlichen ohne Behinderung durch den Verantwortlichen, dem die personenbezogenen Daten bereitgestellt wurden, zu übermitteln.
  • Das Recht gemäß Art. 15 DSGVO darf die Rechte und Freiheiten anderer Personen beeinträchtigen
  • Das Recht auf unbeschränkten Zugang zu internen Unternehmensdaten.
  • Das Recht, jederzeit und ohne Grund eine vollständige Löschung des Unternehmens zu verlangen.
  • Die betroffene Person hat das Recht, die sie betreffenden personenbezogenen Daten, die sie einem Verantwortlichen bereitgestellt hat, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
  • Dieses Recht gilt auch für eine Verarbeitung, die für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt.

Card 35

Question

Welche Artikel und Erwägungsgründe der DSGVO liefern für Dich Hinweise in Bezug auf Datenverarbeitung im Beschäftigungskontext?

Answer

  • Art. 5 DSGVO u. EG 17
  • Art. 88 DSGVO u. EG 155
  • Art. 66 DSGVO u. EG 135, 145
  • Art. 85 DSGVO u. EG 115, 116

Card 36

Question

Du möchtest in Deinem Unternehmen eine Videoüberwachung implementieren und sprichst hierüber mit Deinen Kollegen und Kolleginnen. Welche der folgenden Aussagen Deiner Kollegen ist zutreffend?

Answer

  • Die Überwachung der Pausenräume der Mitarbeiter ist immer zulässig.
  • Die Videoüberwachung stellt auf Grund einer kontinuierlichen Überwachung keinen besonders gravierenden Eingriff in die informationelle Selbstbestimmung der Betroffenen dar.
  • Eine Überwachung eines Einzelplatzes ist nur dann gerechtfertigt, wenn der AG ein überwiegend schutzwürdiges Interesse geltend machen kann und wenn es das einzige Mittel der Beweissicherung darstellt.
  • Eine komplette Überwachung der Mitarbeiter während der gesamten Arbeitszeit ist nicht zulässig.
  • Eine Videoüberwachung ist als technische Einrichtung grundsätzlich nicht dazu geeignet, das Verhalten oder die Leistung der Arbeitnehmer zu überwachen.

Card 37

Question

Welche Bedingungen müssen erfüllt sein, damit ein Unterauftragsverhältnisse im Rahmen der Auftragsverarbeitung gestattet ist?

Answer

  • Der Unterauftragnehmer muss in der gleichen geografischen Region ansässig sein wie der Hauptauftragnehmer.
  • Mit schriftlicher Genehmigung des Verantwortlichen.
  • Stillschweigen des Verantwortlichen.
  • Wenn dem Unterauftragnehmer dieselben Datenschutzpflichten auferlegt wurden.
  • Unterauftragsverhältnisse sind im Rahmen der Auftragsverarbeitung nicht gestattet.
  • Der Hauptauftragnehmer muss sicherstellen, dass der Unterauftragnehmer über eine entsprechende Zertifizierung verfügt.

Card 38

Question

Wann müssen Verletzungen des Schutzes personenbezogener Daten der Aufsichtsbehörde gemeldet werden? Welche konkreten Fristen gelten diesbezüglich?

Answer

  • Innerhalb von 1 Woche
  • Unverzüglich, spätestens innerhalb eines Monats, nach Bekanntwerden der Verletzung
  • Innerhalb von 4 Wochen
  • Unverzüglich, spätestens innerhalb 72 Stunden, nach Bekanntwerden der Verletzung

Card 39

Question

Du unterhältst Dich mit Deinen Kollegen über die Haftung und das Recht auf Schadensersatz nach Artikel 82 DSGVO. Deine Kollegen haben hierzu eine Menge zu sagen. Du bist Dir jedoch nicht sicher, ob die Aussagen stimmen. Welche der nachstehenden Aussagen ist zutreffend?

Answer

  • Es haftet jeder Verantwortliche oder jeder Auftragsverarbeiter für einen Teil des Schadens, damit kein wirksamer Schadenersatz für die betroffene Person sichergestellt ist.
  • Niemand haftet für den Schaden, da gar kein Schaden entstanden ist.
  • Jeder an einer Verarbeitung beteiligte Verantwortliche haftet nicht für den Schaden, der durch eine unsachgemäße Anwendung verursacht wurde.
  • Hat ein Verantwortlicher oder Auftragsverarbeiter vollständigen Schadenersatz für den erlittenen Schaden gezahlt, so sind diese Zahlungen bei der Aufsichtsbehörde zurückzufordern.
  • Jede Person, der wegen eines Verstoßes gegen diese Verordnung ein materieller oder immaterieller Schaden entstanden ist, hat Anspruch auf Schadenersatz gegen den Verantwortlichen oder gegen den Auftragsverarbeiter.
  • Schadensersatz muss der einzelne Mitarbeiter leisten, welcher einen Verstoß gegen die DSGVO begangen hat.

Card 40

Question

Wann muss ein Verantwortlicher einer Datenverarbeitung personenbezogener Daten einschränken?

Answer

  • Wenn die Verarbeitung zur Wahrnehmung einer Aufgabe erfolgt, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt.
  • Wenn der Betroffene Auskunft nach Artikel 15 DSGVO verlangt.
  • In jedem Fall, in dem die Zweckbindung weggefallen ist.
  • Wenn die Verarbeitung zur Erfüllung eines Vertrags erforderlich ist, an dem die betroffene Person beteiligt ist.
  • Wenn die Richtigkeit der personenbezogenen Daten vom Betroffenen bestritten wird.
  • Wenn die Daten anonymisiert oder aggregiert wurden, sodass sie nicht mehr auf eine identifizierbare Person zurückgeführt werden können.
  • Immer dann, wenn die Verarbeitung rechtmäßig erfolgt.

How to use this set

Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.

Rejoining the server...

Rejoin failed... trying again in seconds.

Failed to rejoin.
Please retry or reload the page.

The session has been paused by the server.

Failed to resume the session.
Please reload the page.