GDPR & KI — Datenschutz verstehen
1. Welcher GDPR-Grundsatz besagt dass Daten nur für den angegebenen Zweck genutzt werden dürfen?
Zweckbindung: einmal für X erhoben → nicht für Y nutzen.
2. Was erlaubt GDPR Art. 22?
Art. 22: Recht auf menschliche Überprüfung bei erheblichen automatisierten Entscheidungen.
3. Wie lange hat ein Unternehmen Zeit eine Datenpanne der Aufsichtsbehörde zu melden?
Art. 33: 72 Stunden — nicht Tage, Stunden.
4. Für welche Daten gelten unter GDPR strengere Regeln?
Art. 9: Besondere Kategorien brauchen explizite Einwilligung.
5. Welche Aussage zur DPIA (Datenschutz-Folgenabschätzung) ist korrekt? 2 Pkt
Art. 35: DPIA Pflicht bei Profilerstellung im großen Umfang, besonderen Kategorien etc.
6. Was gehört zu den Informationspflichten gegenüber Betroffenen? (Mehrere möglich) 2 Pkt
Betroffene müssen informiert werden über: Verantwortliche, Zweck, Dauer, Rechte, Automatisierung.
Ihre E-Mail-Adresse wird ausschließlich für den Zertifikatsversand genutzt. Kein Newsletter, keine Weitergabe. · Datenschutz