GDPR & AI — 理解数据保护
1. 哪个GDPR原则规定数据只能用于指定目的?
目的限定:为X收集的,不得用于Y。
2. GDPR Art. 22 允许什么?
Art. 22: 在重大自动化决策中享有人为审查的权利。
3. 企业有多长时间向监管机构报告数据泄露事件?
Art. 33:72小时——不是天,小时。
4. 根据GDPR,哪些数据适用更严格的规则?
第9条:特殊类别需要明确同意。
5. 哪项关于DPIA(数据保护影响评估)的说法是正确的? 2 pts
第35条:大规模分析、特殊类别等情况下的DPIA义务。
6. 对受影响者的信息义务包括哪些内容?(可多选) 2 pts
受影响者必须被告知:负责人、目的、期限、权利、自动化。