Formación GDPR: Pon a prueba tus habilidades con el GDPR – DPO MCQ
El Reglamento General de Protección de Datos (RGPD) exige que las organizaciones designen a un Responsable de Protección de Datos (DPO) para garantizar el cumplimiento de su tratamiento de datos personales. Para evaluar tus conocimientos y habilidades en RGPD, te ofrecemos un cuestionario compuesto por 30 preguntas divididas en tres niveles: principiante, avanzado y experto.
Nivel Principiante
¿Qué es el RGPD?
a) Un Reglamento Europeo de Protección de Datos
b) Una ley francesa sobre ciberseguridad
c) Guía de buenas prácticas para empresas
¿Cuándo entró en vigor el RGPD?
a) 25 de mayo de 2016
b) 25 de mayo de 2018
c) 25 de mayo de 2020
¿Qué son los datos personales?
a) Datos de producción
b) Información identificable directa o indirectamente de un individuo
c) Estadísticas de ventas
¿Qué autoridad supervisa el cumplimiento del RGPD en Francia?
a) CNIL
b) ANSSI
c) ARCEP
El consentimiento debe ser:
(a) Implícito
b) Explícito e informado
c) Dado solo una vez
El RGPD aplica:
a) Solo a empresas europeas
b) Empresas que procesan datos de residentes de la UE
c) Solo a empresas estadounidenses
Los datos personales pueden incluir:
a) Dirección IP
b) Datos agregados
c) Datos anónimos
El RGPD sustituye a:
(a) Directiva 95/46/CE
(b) Puerto Seguro
c) El Escudo de Privacidad
Un DPO debe:
a) Ser empleado solo por la empresa
b) Tener conocimientos especializados en protección de datos
c) Determinar los propósitos del tratamiento de datos
El RGPD exige la notificación de las brechas de datos en:
(a) 48 horas
(b) 72 horas
(c) 96 horas
Nivel Avanzado
Los datos personales sensibles incluyen:
a) La dirección postal
b) Datos de salud
c) El número de teléfono
La portabilidad de datos permite a una persona:
a) Eliminar tus datos
b) Transfiere tus datos a otro controlador de datos
c) Cambiar tus datos
La base legal para el tratamiento de datos personales puede incluir:
a) Solo consentimiento
b) Consentimiento, cumplimiento de un contrato, obligación legal
c) No se necesita ninguna base legal
Se requiere una PIA (Evaluación de Impacto en la Privacidad) cuando:
a) No existe riesgo para los derechos y libertades de los individuos
b) Existe un alto riesgo para los derechos y libertades de los individuos
c) La empresa decide
El derecho al olvido permite a una persona:
a) Solicitar la eliminación de sus datos personales
b) Impedir la recopilación de sus datos
c) Solicitar una copia de sus datos
Las Reglas Corporativas Vinculantes (BCRs) son:
(a) Directrices internas no vinculantes
b) Políticas aprobadas de protección de datos para transferencias internacionales
c) Normas del sector
Un Responsable de Protección de Datos (DPO) debe ser:
a) Empleado a tiempo completo
b) Independiente y sin conflicto de intereses
c) Miembro de la Junta Ejecutiva
La pseudonimización de los datos significa:
a) Anonimización completa de los datos
b) Transformar los datos para que no puedan atribuirse a un individuo sin información adicional
c) Eliminación de datos personales
El RGPD exige que las empresas conserven datos personales para:
(a) Un periodo ilimitado
b) El tiempo necesario para los fines del procesamiento
c) Al menos 10 años
Los subcontratistas deben:
a) Obtener la autorización por escrito del responsable de datos para contratar a otro procesador
b) Cumplir con las mismas normas que el responsable de datos
c) No informar al responsable de datos sobre sus prácticas
Nivel Experto
Las sanciones económicas por incumplimiento del RGPD pueden incluir:
(a) 2% de la facturación anual mundial
b) 4% de la facturación anual mundial o 20 millones de euros, lo que sea mayor
(c) 10% de la facturación mundial anual
El derecho a objetar permite a una persona:
a) Negarse a recoger sus datos
b) Oponerse al tratamiento de sus datos por motivos legítimos
c) Cambiar tus datos personales
La Evaluación de Impacto en la Protección de Datos (DPIA) es necesaria cuando:
a) Los tratamientos son de bajo riesgo
b) El procesamiento probablemente conlleve un alto riesgo para los derechos y libertades de los sujetos de datos
c) La empresa procesa datos anónimos
Códigos de conducta aprobados por las autoridades de protección de datos:
a) Son opcionales
b) Puede usarse como prueba de cumplimiento
c) Nunca son vinculantes
El derecho a restricciones de procesamiento permite a una persona:
a) Solicitar la eliminación inmediata de sus datos
b) Restringir temporalmente el uso de sus datos
c) Impedir permanentemente el procesamiento de sus datos
La recogida de datos de niños menores de 16 años requiere:
- a) Solo su consentimiento
- b) Consentimiento de los titulares de la autoridad parental
- c) Sin autorización específica
Se puede llevar a cabo una transferencia de datos a un tercer país si:
(a) El tercer país garantiza un nivel adecuado de protección
b) La empresa así lo decide
c) Los datos son sensibles
Resultados
0-10 puntos: Es hora de profundizar en lo básico del RGPD para mejorar tu comprensión de las obligaciones y responsabilidades en materia de protección de datos.
11-20 puntos: Tienes un buen conocimiento del RGPD, pero sería beneficioso fortalecer tus conocimientos para convertirte en un experto en el campo.
21-30 puntos: ¡Enhorabuena! Cuenta con una sólida experiencia en GDPR y está bien preparado para garantizar el cumplimiento y proteger los datos personales dentro de su organización.
Utiliza esta MCQ para evaluar tus habilidades e identificar áreas en las que aún puedes mejorar. El RGPD es complejo y está en constante evolución, por lo que la formación continua es esencial para mantenerse al día.
⬇️
Aquí están las respuestas a las preguntas sobre el RGPD sobre MCQ para DPOs, desglosadas por nivel.
Nivel Principiante
¿Qué es el RGPD?
Respuesta: a) Reglamento Europeo de Protección de Datos ✅
¿Cuándo entró en vigor el RGPD?
Respuesta: b) 25 de mayo de 2018 ✅
¿Qué son los datos personales?
Respuesta: b) Información identificable de ✅ un individuo
¿Qué autoridad supervisa el cumplimiento del RGPD en Francia?
Respuesta: a) CNIL ✅
El consentimiento debe ser:
Respuesta: b) Explícita e informada ✅
El RGPD aplica:
Respuesta: b) Empresas que procesan datos de residentes de la UE ✅
Los datos personales pueden incluir:
Respuesta: a) La dirección IP ✅
El RGPD sustituye a:
Respuesta: (a) Directiva 95/46/CE ✅
Un DPO debe:
Respuesta: b) Tener conocimientos especializados en protección de datos ✅
El RGPD exige la notificación de las brechas de datos en:
Respuesta: b) 72 horas ✅
Nivel Avanzado
Los datos personales sensibles incluyen:
Respuesta: b) Datos de salud ✅
La portabilidad de datos permite a una persona:
Respuesta: b) Transfiere tus datos a otro controlador de datos ✅
La base legal para el tratamiento de datos personales puede incluir:
Respuesta: b) Consentimiento, cumplimiento de un contrato, obligación legal ✅
Se requiere una PIA (Evaluación de Impacto en la Privacidad) cuando:
Respuesta: b) Existe un alto riesgo para los derechos y libertades de los individuos ✅
El derecho al olvido permite a una persona:
Respuesta: a) Solicitar la eliminación de tus datos personales ✅
Las Reglas Corporativas Vinculantes (BCRs) son:
Respuesta: b) Políticas aprobadas de protección de datos para transferencias internacionales ✅
Un Responsable de Protección de Datos (DPO) debe ser:
Respuesta: b) Independiente y libre de conflictos de interés ✅
La pseudonimización de los datos significa:
Respuesta: b) Transformar los datos para que no puedan atribuirse a un individuo sin información adicional ✅
El RGPD exige que las empresas conserven datos personales para:
Respuesta: b) El tiempo necesario para los fines del procesamiento ✅
Los subcontratistas deben:
Respuesta: a) Obtener el permiso escrito del responsable de los datos para contratar a otro procesador ✅
Nivel Experto
Las sanciones económicas por incumplimiento del RGPD pueden incluir:
Respuesta: b) 4% de la facturación mundial anual o 20 millones de euros, lo que sea ✅ mayor
El derecho a objetar permite a una persona:
Respuesta: b) Oponerse al tratamiento de sus datos por motivos legítimos ✅
La Evaluación de Impacto en la Protección de Datos (DPIA) es necesaria cuando:
Respuesta: b) El procesamiento probablemente conllevará un alto riesgo para los derechos y libertades de los sujetos ✅ de datos
El derecho a restricciones de procesamiento permite a una persona:
Respuesta: b) Restringir temporalmente el uso de tus datos ✅
La recogida de datos de niños menores de 16 años requiere:
- Respuesta: b) El consentimiento de los titulares de la autoridad parental ✅
Se puede llevar a cabo una transferencia de datos a un tercer país si:
Respuesta: (a) El tercer país garantiza un nivel adecuado ✅ de protección
Realice el Diagnóstico del RGPD en línea con la versión gratuita
Concierte una cita con un experto para descubrir Data Comply One (anteriormente Mission RGPD)