GDPR & IA — Entender la protección de datos
1. ¿Qué principio del GDPR establece que los datos solo deben utilizarse para el propósito especificado?
Limitación de propósito: recopilado una vez para X → no utilizar para Y.
2. ¿Qué permite el GDPR Art. 22?
Art. 22: Derecho a la revisión humana en decisiones automatizadas significativas.
3. ¿Cuánto tiempo tiene una empresa para notificar una violación de datos a la autoridad de supervisión?
Art. 33: 72 horas — no días, horas.
4. ¿Para qué datos se aplican reglas más estrictas bajo el GDPR?
Art. 9: Categorías especiales requieren consentimiento explícito.
5. ¿Cuál afirmación sobre la DPIA (Evaluación de Impacto en la Protección de Datos) es correcta? 2 pts
Art. 35: Obligación de la EIPD en caso de elaboración de perfiles a gran escala, categorías especiales, etc.
6. ¿Cuáles son las obligaciones de información hacia los afectados? (Varias opciones posibles) 2 pts
Los afectados deben ser informados sobre: responsables, propósito, duración, derechos, automatización.