Tutela della privacy GDPR esame

Questo set di flashcard copre le principali nozioni relative alla tutela della privacy secondo il GDPR, utile per studenti universitari che si preparano a un esame di diritto civile.

LeonardoEspositond·56 schede·56 domande
universitàlawcivil
0
Lo so
1 / 56
0
Sto imparando
Fronte

Qual è il principio di liceità?

Tocca per girare
Retro

I dati personali devono essere trattati in modo lecito, equo e trasparente.

Tocca per girare
Lo so
Sto imparando

Quiz(56 domande)

Domanda 1 di 56

1. Qual è il principio di liceità del trattamento dei dati?

Termini in questo set(56)

Principi Fondamentali del GDPR(16)

Qual è il principio di liceità?

I dati personali devono essere trattati in modo lecito, equo e trasparente.

Cosa significa minimizzazione dei dati?

I dati raccolti devono essere limitati a quelli necessari per le finalità dichiarate.

Vero o falso: Il GDPR permette il trattamento dei dati senza consenso.

Falso. Il consenso è una delle basi giuridiche per il trattamento.

Principio di limitazione della conservazione?

I dati devono essere conservati solo per il tempo necessario a raggiungere le finalità.

Qual è il principio di integrità e riservatezza?

I dati devono essere trattati in modo da garantire la sicurezza e la protezione.

Compilare: La trasparenza richiede che gli interessati siano informati su __________.

come e perché i loro dati vengono trattati.

Cosa implica il principio di responsabilizzazione?

- I titolari devono dimostrare la conformità. - Devono adottare misure tecniche e organizzative.

Principio di finalità: cosa comporta?

I dati devono essere raccolti per scopi specifici, espliciti e legittimi.

Cosa si intende per 'trasparenza'?

Le informazioni devono essere chiare, comprensibili e facilmente accessibili.

Breve definizione di responsabilizzazione.

Obbligo del titolare di dimostrare la conformità alle normative.

Qual è il principio di correttezza?

I dati devono essere accurati e, se necessario, aggiornati.

Vero o falso: La protezione dei dati è un principio addizionale.

Falso. È un principio fondamentale del GDPR.

Cosa caratterizza il principio di limitazione della finalità?

Dati raccolti devono essere utilizzati solo per le finalità dichiarate.

Quali sono le basi giuridiche del trattamento?

Consenso, contratto, obbligo legale, interessi vitali, interesse pubblico e legittimo interesse.

Esempio di minimizzazione dei dati.

Raccogliere solo l'email per la newsletter, non anche il numero di telefono.

Qual è l'importanza della sicurezza dei dati?

Protegge i dati da accessi non autorizzati e rischi di violazione.

Diritti degli Interessati(15)

Cosa sono i diritti degli interessati?

Diritti garantiti dal GDPR per proteggere i dati personali degli individui, come accesso, rettifica, cancellazione.

Diritto di accesso → significato?

Consente agli interessati di richiedere conferma del trattamento dei propri dati e di ricevere informazioni su di essi.

Vero o falso: il diritto di rettifica è illimitato.

Falso: può essere esercitato solo se i dati sono inaccurati o incompleti.

Diritto alla cancellazione → anche noto come?

Diritto all'oblio: consente di richiedere la cancellazione dei dati in determinate circostanze.

Quando si applica il diritto di limitazione del trattamento?

Quando l'interessato contesta l'accuratezza dei dati o si oppone al trattamento.

Cosa prevede il diritto alla portabilità dei dati?

Permette agli interessati di ricevere i propri dati in un formato strutturato e trasferirli a un altro titolare.

Diritto di opposizione → quali sono le basi?

Basi legittime: interesse pubblico, legittimo interesse, marketing diretto.

Diritto di non essere sottoposto a decisioni automatizzate?

Consente di opporsi a decisioni basate solo su trattamenti automatizzati che producono effetti legali.

Esempio di diritto di accesso?

Un cittadino richiede accesso ai dati che un'azienda ha su di lui.

Cosa implica il diritto di rettifica?

Consente di correggere dati errati o incompleti; deve essere effettuato dal titolare del trattamento.

Qual è l'effetto del diritto alla cancellazione?

Eliminazione dei dati personali quando non sono più necessari o quando si revoca il consenso.

Diritto di limitazione del trattamento → esempio?

Un utente contesta l'accuratezza dei dati e richiede che il trattamento sia limitato fino alla verifica.

Vero o falso: gli interessati possono sempre far valere il diritto di opposizione.

Falso: non si applica se il trattamento è necessario per adempiere a un obbligo legale.

Diritto alla portabilità dei dati → cosa può fare?

Trasferire i dati a un altro fornitore di servizi senza impedimenti.

Quali informazioni deve fornire il titolare ai interessati?

Informazioni sul trattamento, diritti, modalità di esercizio e dettagli di contatto.

Obblighi dei Titolari del Trattamento(13)

Cos'è il Titolare del Trattamento?

È la persona fisica o giuridica che determina le finalità e i mezzi del trattamento dei dati personali.

Qual è l'obbligo principale del Titolare?

Garantire la protezione dei dati personali e rispettare i diritti degli interessati.

Vero o falso: il Titolare può agire senza un Responsabile del Trattamento.

Falso: responsabilità condivise, ma il Titolare resta principale responsabile.

Obbligo di documentazione? Elenca 3 punti.

- Tenere un registro delle attività di trattamento. - Fornire informazioni agli interessati. - Dimostrare conformità al GDPR.

Quali misure di sicurezza deve adottare il Titolare?

Deve implementare misure tecniche e organizzative adeguate per proteggere i dati da accessi non autorizzati.

Obbligo di notifica delle violazioni: cosa fare?

Il Titolare deve notificare l'autorità di controllo entro 72 ore dalla scoperta della violazione.

Quando è necessario designare un DPO?

Quando il trattamento è effettuato da un ente pubblico o quando le attività principali richiedono un monitoraggio regolare degli interessati.

Cosa deve contenere il contratto con il Responsabile del Trattamento?

- Istruzioni del Titolare. - Misure di sicurezza. - Obbligo di assistenza e collaborazione.

Obbligo di valutazione d'impatto, in cosa consiste?

È un'analisi necessaria quando il trattamento può comportare un alto rischio per i diritti e le libertà degli interessati.

Qual è la responsabilità del Titolare in caso di violazioni?

Risponde delle violazioni al GDPR, con possibili sanzioni amministrative e danni risarcibili.

Rispetto dei principi di liceità e trasparenza: perché sono importanti?

Garantiscono che i dati siano trattati in modo lecito e che gli interessati siano sempre informati.

Quali informazioni devono essere fornite agli interessati?

Identità del Titolare, finalità del trattamento, diritti degli interessati e modalità di esercizio.

Obbligo di consulenza, quando è necessario?

In caso di trattamenti ad alto rischio, il Titolare deve consultare l'autorità di controllo prima del trattamento.

Sanzioni e Conformità(12)

Quali sono le sanzioni previste dal GDPR?

Fino a 20 milioni di euro o il 4% del fatturato annuo globale, a seconda di quale sia maggiore.

Perché è importante la conformità al GDPR?

Garantisce la protezione dei dati personali e evita sanzioni significative per le aziende.

Vero o falso: Le sanzioni sono sempre economiche.

Falso. Possono includere anche divieti di trattamento dei dati.

Quali sono i fattori che influenzano le sanzioni?

- Gravità della violazione - Numero di interessati coinvolti - Intenzionalità - Collaborazione con le autorità

Compila il vuoto: Le aziende devono dimostrare ______ per rispettare il GDPR.

conformità

Qual è l'effetto di una violazione dei dati?

Rischio per i diritti degli interessati e potenziali sanzioni da parte delle autorità.

Esempio di sanzione: violazione grave.

Un’azienda che non notifica una violazione entro 72 ore può ricevere sanzioni elevate.

Come può un'azienda garantire la conformità?

Implementando policy di protezione dei dati, formazione del personale e audit regolari.

Differenza tra sanzioni amministrative e penali.

Le sanzioni amministrative sono multe, mentre le penali comportano responsabilità legali.

Quale autorità è responsabile per le sanzioni in Italia?

Il Garante per la protezione dei dati personali.

Sanzioni per mancata designazione del DPO?

Possono arrivare fino a 10 milioni di euro o il 2% del fatturato annuale.

Quali azioni possono prevenire sanzioni?

- Audit regolari - Formazione continua - Riesame delle politiche di privacy

Domande in questo set(56)

1. Qual è il principio di liceità del trattamento dei dati?

A.I dati devono essere trattati in modo lecito, equo e trasparente.
B.I dati possono essere trattati senza alcuna informazione agli interessati.
C.Il trattamento deve essere fatto solo in caso di danno.
D.I dati devono essere venduti a terzi per scopi di marketing.

2. Cosa garantisce il diritto di accesso agli interessati?

A.Consente di richiedere informazioni sui propri dati
B.Permette di cancellare i propri dati
C.Dà diritto a ricevere sanzioni
D.Autorizza il trattamento dei dati

3. Chi è considerato il Titolare del Trattamento dei dati secondo il GDPR?

A.La persona fisica o giuridica che determina le finalità e i mezzi del trattamento
B.Il soggetto che gestisce i dati senza autorizzazione
C.L'ente che riceve i dati da terzi
D.Un soggetto esterno che analizza i dati

4. Qual è il massimo importo delle sanzioni previste dal GDPR per le violazioni più gravi?

A.Fino a 20 milioni di euro o il 4% del fatturato
B.Fino a 10 milioni di euro
C.Fino a 5 milioni di euro
D.Fino a 1 milione di euro

5. Cosa implica il principio di minimizzazione dei dati?

A.Raccogliere solo i dati necessari per le finalità specifiche.
B.Raccogliere tutti i dati disponibili per una analisi completa.
C.Conservare i dati per un periodo illimitato.
D.Utilizzare i dati per scopi diversi da quelli dichiarati.

6. Quale dei seguenti diritti è noto anche come 'diritto all'oblio'?

A.Diritto alla cancellazione
B.Diritto di opposizione
C.Diritto di portabilità
D.Diritto di accesso

7. Qual è uno degli obblighi fondamentali del Titolare del Trattamento?

A.Garantire la protezione dei dati personali e rispettare i diritti degli interessati
B.Raccogliere dati senza informare gli interessati
C.Conservare i dati indefinitamente
D.Trattare i dati anche in assenza di consenso

8. Quale dei seguenti non è un fattore che influisce sulle sanzioni previste dal GDPR?

A.Collaborazione con le autorità
B.Numero di interessati coinvolti
C.Sede legale dell'azienda
D.Intenzionalità

9. Cosa significa il principio di limitazione della conservazione?

A.I dati devono essere conservati solo per il tempo necessario.
B.I dati possono essere conservati indefinitamente.
C.I dati devono essere distrutti dopo il trattamento.
D.I dati devono essere trasferiti a terzi dopo un anno.

10. Quando si può esercitare il diritto di limitazione del trattamento?

A.Quando i dati sono errati
B.Quando si desidera trasferire i dati
C.Quando si chiede la cancellazione
D.Quando i dati sono stati venduti

11. Vero o falso: Il Titolare del Trattamento può operare senza un Responsabile del Trattamento.

A.Falso
B.Vero
C.Solo se i dati sono anonimi
D.Solo in caso di piccole imprese

12. Cosa deve fare un'azienda se subisce una violazione dei dati?

A.Attendere 30 giorni per valutare la situazione
B.Notificare la violazione entro 72 ore
C.Non è necessario notificare
D.Informare solo i dipendenti

13. Qual è il focus del principio di integrità e riservatezza?

A.Garantire la sicurezza e la protezione dei dati.
B.Facilitare l'accesso ai dati per terzi.
C.Raccogliere più dati possibili.
D.Nascondere i dati agli interessati.

14. Qual è il significato del diritto alla portabilità dei dati?

A.Consente di ricevere i dati in formato leggibile
B.Permette di cancellare i dati da un altro fornitore
C.Dà diritto a modificare i dati altrui
D.Limita il trattamento dei dati

15. Quale di queste attività rientra nell'obbligo di documentazione del Titolare?

A.Tenere un registro delle attività di trattamento
B.Evitare di informare gli interessati
C.Conservare i dati senza scadenza
D.Utilizzare dati senza controlli

16. Quale autorità è competente per le sanzioni in Italia secondo il GDPR?

A.Il Ministero della Giustizia
B.Il Garante per la protezione dei dati personali
C.Il Tribunale ordinario
D.L'Agenzia delle Entrate

17. Cosa richiede il principio di trasparenza?

A.Informare gli interessati su come vengono trattati i loro dati.
B.Nascondere le informazioni sul trattamento ai soggetti.
C.Conservare i dati in modo anonimo.
D.Trattare i dati senza informare gli interessati.

18. In che situazione può essere esercitato il diritto di opposizione?

A.Per motivi di marketing diretto
B.Quando i dati sono errati
C.Per richiedere informazioni
D.Quando si richiede accesso ai dati

19. Quali misure di sicurezza deve adottare il Titolare del Trattamento?

A.Misure tecniche e organizzative adeguate
B.Nessuna misura speciale è necessaria
C.Soltanto misure amministrative
D.Solo formazione del personale

20. Quale delle seguenti affermazioni è vera riguardo la conformità al GDPR?

A.Non è necessaria per le piccole aziende
B.È solo una raccomandazione
C.È obbligatoria per tutte le aziende che trattano dati personali
D.Può essere ignorata con una giustificazione adeguata

21. Qual è il principio di responsabilizzazione?

A.Obbligo del titolare di dimostrare la conformità al GDPR.
B.Facoltà di trattare i dati senza alcun controllo.
C.Possibilità di ignorare le normative sulla privacy.
D.Diritto di vendere i dati a terzi senza consenso.

22. Quale diritto consente di correggere dati errati o incompleti?

A.Diritto di rettifica
B.Diritto alla cancellazione
C.Diritto di accesso
D.Diritto di portabilità

23. Cosa deve fare il Titolare in caso di violazione dei dati?

A.Notificare l'autorità di controllo entro 72 ore
B.Non è necessario informare nessuno
C.Rimuovere i dati violati senza ulteriori azioni
D.Solo informare i soggetti interessati

24. Qual è una possibile conseguenza della mancata designazione di un DPO?

A.Chiusura immediata dell'azienda
B.Sanzioni fino a 10 milioni di euro o il 2% del fatturato
C.Nessuna conseguenza
D.Obbligo di pubblicare un report annuale

25. Qual è il significato del principio di finalità?

A.I dati devono essere raccolti per scopi specifici e legittimi.
B.I dati possono essere usati per qualsiasi scopo, anche non dichiarato.
C.I dati devono essere raccolti solo per scopi di marketing.
D.I dati devono essere distrutti dopo la raccolta.

26. Cosa implica il diritto di non essere soggetti a decisioni automatizzate?

A.Consente di rifiutare decisioni basate solo su trattamenti automatizzati
B.Permette di automatizzare il trattamento
C.Fornisce accesso ai dati automatizzati
D.Consente di modificare le decisioni automatizzate

27. Quando è obbligatorio designare un DPO?

A.Quando il trattamento è effettuato da un ente pubblico
B.Quando i dati sono trattati in piccole quantità
C.Solo se il Titolare lo desidera
D.In nessun caso è obbligatorio

28. Cosa può fare un'azienda per garantire la conformità al GDPR?

A.Monitorare solo i dipendenti
B.Implementare audit regolari e formazione continua
C.Evitare di trattare dati personali
D.Affidarsi solo alla tecnologia

29. Cosa si intende per 'correttezza' dei dati?

A.I dati devono essere accurati e aggiornati.
B.I dati possono essere imprecisi se non causano danno.
C.I dati devono essere raccolti senza controllo.
D.I dati devono essere venduti senza verifica.

30. Quale delle seguenti affermazioni è vera riguardo al diritto di accesso?

A.Permette di accedere ai dati trattati senza restrizioni
B.Consente di ottenere la cancellazione dei dati
C.Dà diritto a modificare i dati
D.Consente di ricevere informazioni sul trattamento

31. Cosa deve contenere il contratto con il Responsabile del Trattamento?

A.Le istruzioni del Titolare e misure di sicurezza
B.Solo la durata del contratto
C.Nessuna informazione particolare
D.Unicamente i dati trattati

32. Vero o falso: Le sanzioni previste dal GDPR possono includere anche divieti di trattamento dei dati.

A.Vero
B.Falso
C.Solo per aziende estere
D.Solo per violazioni minori

33. Vero o falso: Il GDPR prevede che i dati possano essere trattati senza il consenso dell'interessato.

A.Falso, il consenso è necessario in molte situazioni.
B.Vero, il consenso è irrilevante.
C.Falso, i dati devono essere sempre anonimizzati.
D.Vero, il GDPR non richiede consenso.

34. Vero o falso: il diritto di rettifica può essere applicato in qualsiasi momento?

A.Vero
B.Falso
C.Solo con consenso
D.Solo per dati pubblici

35. In cosa consiste l'obbligo di valutazione d'impatto?

A.Analisi per i trattamenti ad alto rischio
B.Un report annuale sui dati trattati
C.Un documento di marketing
D.Nessuna analisi è richiesta

36. Qual è la differenza principale tra sanzioni amministrative e penali nel contesto del GDPR?

A.Le sanzioni penali sono sempre più severe
B.Le sanzioni amministrative sono multe
C.Le sanzioni penali sono solo per aziende
D.Le sanzioni amministrative non richiedono giustificazione

37. Cosa identifica il principio di limitazione della finalità?

A.I dati devono essere usati solo per le finalità dichiarate.
B.I dati possono essere utilizzati liberamente.
C.I dati devono essere conservati a lungo termine.
D.I dati devono essere venduti a terzi.

38. Quale dei seguenti diritti permette di limitare il trattamento dei dati?

A.Diritto di limitazione
B.Diritto di accesso
C.Diritto di cancellazione
D.Diritto di opposizione

39. Qual è la responsabilità del Titolare in caso di violazioni del GDPR?

A.Rispondere delle violazioni con sanzioni e danni
B.Non avere responsabilità legale
C.Solo il Responsabile è responsabile
D.Nessuna conseguenza per il Titolare

40. Quali azioni possono aiutare un'azienda a prevenire sanzioni per violazioni del GDPR?

A.Formazione sporadica dei dipendenti
B.Audit regolari e riesame delle politiche di privacy
C.Limitare l'accesso ai dati solo al management
D.Non raccogliere dati

41. Quali sono le basi giuridiche per il trattamento dei dati?

A.Consenso, contratto, obbligo legale, interessi vitali, interesse pubblico e legittimo interesse.
B.Solo il consenso.
C.Qualsiasi ragione che il titolare considera valida.
D.Nessuna base è necessaria.

42. Quando si applica il diritto alla cancellazione dei dati?

A.Quando i dati non sono più necessari
B.Solo su richiesta esplicita
C.Durante la raccolta dei dati
D.Quando i dati sono errati

43. Perché è importante rispettare i principi di liceità e trasparenza?

A.Per garantire un trattamento lecito e informare gli interessati
B.Per evitare sanzioni
C.Solo per esigenze di marketing
D.Nessuna importanza particolare

44. Quale delle seguenti affermazioni riguardo le sanzioni del GDPR è falsa?

A.Le sanzioni sono proporzionate alla gravità della violazione
B.Le sanzioni possono variare a seconda del numero di interessati
C.Le sanzioni non possono essere impugnate
D.Le sanzioni possono includere misure preventive

45. Esempio di minimizzazione dei dati?

A.Raccogliere solo l'indirizzo email per iscrizioni a newsletter.
B.Raccogliere nome, indirizzo e numero di telefono per una semplice registrazione.
C.Richiedere dati sensibili anche se non necessari.
D.Raccogliere tutti i dati disponibili da un database.

46. Vero o falso: gli interessati possono sempre opporsi al trattamento dei dati.

A.Vero
B.Falso
C.Solo in caso di errore
D.Solo se non sono d'accordo

47. Quali informazioni devono essere fornite agli interessati dal Titolare?

A.Identità del Titolare e finalità del trattamento
B.Solo i dati raccolti
C.Nessuna informazione necessaria
D.Solo le sanzioni in caso di violazione

48. Cosa si intende per 'conformità' nel contesto del GDPR?

A.Essere in linea con le normative vigenti
B.Ignorare le normative
C.Sottoporre dati senza consenso
D.Raccogliere solo dati anonimi

49. Qual è l'importanza della sicurezza dei dati?

A.Protegge i dati da accessi non autorizzati e violazioni.
B.Rende i dati invisibili agli utenti.
C.Rende i dati più facili da condividere.
D.Non ha alcuna rilevanza nel GDPR.

50. Qual è un esempio di esercizio del diritto di accesso?

A.Richiedere una copia dei propri dati
B.Chiedere di eliminare un dato
C.Correggere un dato errato
D.Opporsi a un trattamento

51. Quando è necessario consultare l'autorità di controllo?

A.In caso di trattamenti ad alto rischio
B.Solo una volta l'anno
C.Quando il Titolare lo desidera
D.Mai è necessario consultare

52. Qual è un aspetto chiave del principio di responsabilizzazione?

A.Adottare misure tecniche e organizzative per garantire la conformità.
B.Ignorare le normative se non vengono controllate.
C.Raccogliere dati senza rispettare le regole.
D.Delegare la responsabilità a terzi.

53. Quali informazioni deve fornire il titolare del trattamento agli interessati?

A.Dettagli sul trattamento e diritti
B.Solo informazioni legali
C.Nessuna informazione è necessaria
D.Informazioni solo su richiesta

54. Cosa garantisce il principio di integrità?

A.I dati devono rimanere corretti e sicuri durante il trattamento.
B.I dati possono essere modificati senza restrizioni.
C.I dati devono essere resi pubblici senza autorizzazione.
D.I dati devono essere distrutti dopo la raccolta.

55. Quale diritto consente di trasferire i dati a un altro fornitore?

A.Diritto di portabilità
B.Diritto di accesso
C.Diritto di opposizione
D.Diritto di rettifica

56. Quale dei seguenti principi richiede che i dati personali siano trattati in modo equo e trasparente?

A.Principio di liceità
B.Principio di minimizzazione
C.Principio di responsabilizzazione
D.Principio di integrità

Set correlati

Crea il tuo set di studio

Carica un PDF, incolla le tue note o descrivi un argomento – l'IA genera schede, quiz e altro in pochi secondi.