Difference between revisions of "GDPR management training quiz"

From Micylou WIKI
Jump to navigation Jump to search
(Added questions)
m (Type fault correction)
 
(2 intermediate revisions by the same user not shown)
Line 120: Line 120:
  
 
{<!-- Question 9 -->
 
{<!-- Question 9 -->
Gegevens die in de systemen van ESAS werden opgeslagen voordat GDPR in voege is getreden, zijn niet onderworpen aan de GDPR-wetgeving.
+
Gegevens die in de systemen van <company name> werden opgeslagen voordat GDPR in voege is getreden, zijn niet onderworpen aan de GDPR-wetgeving.
 
|type="()"}
 
|type="()"}
 
+Waar
 
+Waar
Line 178: Line 178:
 
Welk van deze stellingen is correct?
 
Welk van deze stellingen is correct?
 
|type="()"}
 
|type="()"}
-ESAS mag alle gegevens verzamelen die digitaal zijn opgeslagen
+
- <company name> mag alle gegevens verzamelen die digitaal zijn opgeslagen
 
|| <span style="color:red">'''Wrong !'''</span>  
 
|| <span style="color:red">'''Wrong !'''</span>  
-ESAS mag geen gevoelige data van een individu verzamelen
+
- <company name>  mag geen gevoelige data van een individu verzamelen
 
|| <span style="color:red">'''Wrong !'''</span>  
 
|| <span style="color:red">'''Wrong !'''</span>  
-ESAS mag alle gegevens verzamelen die achtergrondinformatie verschaffen die de besluitvorming vergemakkelijken
+
- <company name>  mag alle gegevens verzamelen die achtergrondinformatie verschaffen die de besluitvorming vergemakkelijken
 
|| <span style="color:red">'''Wrong !'''</span>  
 
|| <span style="color:red">'''Wrong !'''</span>  
+ESAS mag enkel gegevens verzamelen die noodzakelijk zijn om een proces uit te voeren
+
+ <company name>  mag enkel gegevens verzamelen die noodzakelijk zijn om een proces uit te voeren
 
|| <span style="color:green">Correct !</span>  
 
|| <span style="color:green">Correct !</span>  
  
Line 227: Line 227:
 
|| <span style="color:green">Correct !</span>  
 
|| <span style="color:green">Correct !</span>  
  
{<!-- Question 17 -->
+
{<!-- Question 18 -->
Heeft een ISO 27001 certificering een meerwaarde voor ESAS? Zo ja welke? (meerdere antwoorden mogelijk)
+
Heeft een ISO 27001 certificering een meerwaarde voor <company name> ? Zo ja welke? (meerdere antwoorden mogelijk)
 
|type="()"}
 
|type="()"}
 
-Na het behalen van de certificering voldoe je blijvend aan de wet-en regelgeving inake infromatiebeveiliging
 
-Na het behalen van de certificering voldoe je blijvend aan de wet-en regelgeving inake infromatiebeveiliging
Line 239: Line 239:
 
|| <span style="color:red">'''Wrong !'''</span>  
 
|| <span style="color:red">'''Wrong !'''</span>  
  
{<!-- Question 18 -->
+
{<!-- Question 19 -->
<Company name> heeft veel medewerkers in dienst en tekent een overeenkomst met een payrollbedrijf voor de uitbetaling van de lonen. ESAS vertelt het payrollbedrijf wanneer het loon moet worden betaald, wanneer een medewerker het bedrijf verlaat of wanneer een medewerker een loonsverhoging krijgt. ESAS geeft allerlei andere gegevens door die op de loonstrook moeten staan. Het payrollbedrijf levert het IT-systeem en slaat de gegevens van de medewerker op.<br>
+
<Company name> heeft veel medewerkers in dienst en tekent een overeenkomst met een payrollbedrijf voor de uitbetaling van de lonen. <company name> vertelt het payrollbedrijf wanneer het loon moet worden betaald, wanneer een medewerker het bedrijf verlaat of wanneer een medewerker een loonsverhoging krijgt. <company name> geeft allerlei andere gegevens door die op de loonstrook moeten staan. Het payrollbedrijf levert het IT-systeem en slaat de gegevens van de medewerker op.<br>
 
Wie is in dit voorbeeld de Data Controller (Verwerkingsverantwoordelijke) van de gegevens?
 
Wie is in dit voorbeeld de Data Controller (Verwerkingsverantwoordelijke) van de gegevens?
 
|type="()"}
 
|type="()"}
Line 252: Line 252:
 
|| <span style="color:red">'''Wrong !'''</span>  
 
|| <span style="color:red">'''Wrong !'''</span>  
  
{<!-- Question 19 -->
+
{<!-- Question 20 -->
 
De EU-GDPR wetgeving is van toepassing voor:
 
De EU-GDPR wetgeving is van toepassing voor:
 
|type="()"}
 
|type="()"}
Line 264: Line 264:
 
|| <span style="color:red">'''Wrong !'''</span>  
 
|| <span style="color:red">'''Wrong !'''</span>  
  
{<!-- Question 20 -->
+
{<!-- Question 21 -->
 
Wat wordt binnen de EU-GDPR verstaan onder "persoonsgegevens" ?
 
Wat wordt binnen de EU-GDPR verstaan onder "persoonsgegevens" ?
 
|type="()"}
 
|type="()"}
Line 276: Line 276:
 
|| <span style="color:red">'''Wrong !'''</span>  
 
|| <span style="color:red">'''Wrong !'''</span>  
  
{<!-- Question 21 -->
+
{<!-- Question 22 -->
 
In de veronderstelling dat een mobiele app zowel de naam, locatie als rijksregisternummer van een gebruiker bijhoudt ... welke toestemming(en) is/zijn nodig van de gebruiker ?
 
In de veronderstelling dat een mobiele app zowel de naam, locatie als rijksregisternummer van een gebruiker bijhoudt ... welke toestemming(en) is/zijn nodig van de gebruiker ?
 
|type="()"}
 
|type="()"}
Line 289: Line 289:
 
   
 
   
  
{<!-- Question 22 -->
+
{<!-- Question 23 -->
 
Hoe lang heeft u om een gegevenslek te melden aan de Data Protection Officer?
 
Hoe lang heeft u om een gegevenslek te melden aan de Data Protection Officer?
 
|type="()"}
 
|type="()"}
Line 302: Line 302:
  
  
{<!-- Question 23 -->
+
{<!-- Question 24 -->
 
Welke van onderstaande personen vallen niet onder de EU-GDPR ?
 
Welke van onderstaande personen vallen niet onder de EU-GDPR ?
 
|type="()"}
 
|type="()"}
Line 315: Line 315:
  
  
{<!-- Question 24 -->
+
{<!-- Question 25 -->
 
Iemand verstuurt een mail met een verzoek om een bankrekeningnummer te wijzigen.  Wat moet HR doen ?
 
Iemand verstuurt een mail met een verzoek om een bankrekeningnummer te wijzigen.  Wat moet HR doen ?
 
|type="()"}
 
|type="()"}
Line 328: Line 328:
  
  
{<!-- Question 25 -->
+
{<!-- Question 26 -->
 
Volgens GDPR ... moet elk datalek gemeld worden aan het individu ?
 
Volgens GDPR ... moet elk datalek gemeld worden aan het individu ?
 
|type="()"}
 
|type="()"}
Line 341: Line 341:
  
  
{<!-- Question 26 -->
+
{<!-- Question 27 -->
 
Volgens de EU-GDPR ... mag een bedrijf videobewaking gebruiken om de toegang van medewerkers tot bedrijfsgebouwen te controleren ?
 
Volgens de EU-GDPR ... mag een bedrijf videobewaking gebruiken om de toegang van medewerkers tot bedrijfsgebouwen te controleren ?
 
|type="()"}
 
|type="()"}
Line 354: Line 354:
  
  
{<!-- Question 27 -->
+
{<!-- Question 28 -->
 
Wat is volgens de EU-GDPR wetgeving een "Data Subject" ?
 
Wat is volgens de EU-GDPR wetgeving een "Data Subject" ?
 
|type="()"}
 
|type="()"}
Line 367: Line 367:
  
  
{<!-- Question 28 -->
+
{<!-- Question 29 -->
 
Vervangt de EU-GDPR de eerdere lokale wetgevingen inzake gegevensbescherming?
 
Vervangt de EU-GDPR de eerdere lokale wetgevingen inzake gegevensbescherming?
 
|type="()"}
 
|type="()"}
Line 378: Line 378:
  
  
{<!-- Question 29 -->
+
{<!-- Question 30 -->
 
Is het aanvinken van een keuzevakje volgens GDPR voldoende als toestemming voor de verwerking van persoonsgegevens ?
 
Is het aanvinken van een keuzevakje volgens GDPR voldoende als toestemming voor de verwerking van persoonsgegevens ?
 
|type="()"}
 
|type="()"}
Line 390: Line 390:
 
|| <span style="color:red">'''Wrong !'''</span>  
 
|| <span style="color:red">'''Wrong !'''</span>  
  
 
{<!-- Question 30 -->
 
quid?
 
|type="()"}
 
-
 
|| <span style="color:red">'''Wrong !'''</span>
 
-
 
|| <span style="color:red">'''Wrong !'''</span>
 
-
 
|| <span style="color:red">'''Wrong !'''</span>
 
+
 
|| <span style="color:green">Correct !</span>
 
  
 
{<!-- Question 31 -->
 
{<!-- Question 31 -->

Latest revision as of 07:30, 26 April 2021

Source: Quiz
Language: Nederlands
Topic: GDPR
SubTopic: Quiz
Last Edit By: DochyJP
LastEdit: 2021-04-26
Document type: Training
Status: Active
Access: free

GDPR Test Management NL - 2021

De bedoeling van deze test om uw basiskennis inzake GDPR te beoordelen.

ALLE <company name> medewerkers zijn verplicht om deze test af te leggen.

Een score van 75 % moet behaald worden (zijnde 27 op 35).

Indien u deze score niet haalt, moet u de "GDPR Awareness Training" opnieuw doornemen en de test opnieuw afleggen.

  

1 Wat betekent dat de verzamelde persoonsgegevens adequaat, relevant en beperkt moeten zijn tot wat nodig is voor de verwerking ?

<company name> mag gegevens verzamelen die relevant kunnen zijn om een antwoord op een klacht te ondersteunen
<company name> mag geen grote hoeveelheden data verzamelen, ongeacht de relevantie ervan
<company name> mag enkel gegevens verzamelen die noodzakelijk zijn om een specifiek proces uit te voeren
<company name> mag gegevens verzamelen die niet strikt noodzakelijk zijn, zolang de hoeveelheid data maar beperkt is

2 Welke boetes kunnen opgelegd worden voor het niet respecteren van de GDPR-wetgeving ?

Tussen € 50.000 en € 2.500.000
10% van de jaarlijkse groeps-omzet of € 15.000.000, afhankelijk van wat het hoogste is
4% van de jaarlijkse groeps-omzet of € 20.000.000, afhankelijk van wat het hoogste is
Maximum € 5.000.000

3 Is een DPA (Data Protection Agreement) een verplichting om toe te voegen aan een nieuw samenwerkingscontract?

Ja
Nee

4 Beschouwt de EU-GDPR cookies als persoonsgegevens ?

Nee
Ja

5 Wie is er uiteindelijk voor verantwoordelijk dat persoonsgegevens conform de GDPR-wetgeving worden verwerkt ?

Het Data Subject (betrokkene)
De Data Controller
De Data Protection Officer
De Data Processor

6 Wanneer is de EU-GDPR wetgeving in werking getreden?

1 janauri 2018
25 mei 2016
25 mei 2017
25 mei 2018

7 Wat is de rol van een Data Protection Officer (DPO)

De persoon die beslist welke persoonsgegevens moeten verwerkt worden en waarom die moeten verwerkt worden
Iedereen die namens de Data Controller (verwerkingsverantwoordelijke) persoonsgegevens verwerkt
Het individu van wie de gegevens worden verwerkt
De persoon die erop moet toezien dat persoonsgegevens binnen de organisatie conform de GDPR-wetgeving worden verwerkt

8 U ontvangt een e-mailbericht met de melding"Remote Desktop Scam". In de mail wordt u gevraagd te klikken op de link en je paswoord in te geven, zodat IT het nodige kunnen doen in het kader van de recente virus-updates op je laptop. Wat doet u?

Ik stuur een reply op de mail en vraag de verzender om mij in de toekomst geen dergelijke berichten meer te sturen
Ik stuur de phishing mail onmiddellijk door naar alle collega's en waarschuw hen voor het gevaar
Ik weet dat het om een phishing mail gaat, dus het volstaat als ik de email onmiddellijk vernietig
Ik breng IT onmiddellijk op de hoogte en wacht op hun advies alvorens verdere stappen te ondernemen

9 Gegevens die in de systemen van <company name> werden opgeslagen voordat GDPR in voege is getreden, zijn niet onderworpen aan de GDPR-wetgeving.

Waar
Niet waar

10 Wat is volgens de EU-GDPR de definitie van een "persoon" ?

Een levend persoon
Enkel volwassenen
Elke persoon die ouder is dan 13 jaar
Elke persoon, inculief overledenen

11 Wat is volgens de EU-GDPR wetgeving een "Data Controller" ?

Iedereen die namens de Data Controller (verwerkingsverantwoordelijke) persoonsgegevens verwerkt
De organisatie die beslist welke persoonsgegevens moeten verwerkt worden en waarom die moeten verwerkt worden
Het individu van wie de gegevens worden verwerkt
Hij bepaalt de doelen en de middelen waarmeeen hoe de persoonsgegevens worden verwerkt.

12 Is de EU-GDPR bedoeld om personen of bedrijven te beschermen ?

Bedrijven
Geen van beide
Beide
Personen

13 Eén van de rechten die de individuen hebben in het kader van GDPR, is dat ze een kopie krijgen van hun persoonsgegevens in een gestructureerde, gangbare en machine-leesbare vorm om die over te dragen aan een andere organisatie. Over welk recht hebben we het hier ?

Recht om klacht neer te leggen bij de autoriteit
Recht op overdraagbaarheid
Recht op inzage
Recht op informatie

14 Welk van deze stellingen is correct?

<company name> mag geen gevoelige data van een individu verzamelen
<company name> mag alle gegevens verzamelen die digitaal zijn opgeslagen
<company name> mag alle gegevens verzamelen die achtergrondinformatie verschaffen die de besluitvorming vergemakkelijken
<company name> mag enkel gegevens verzamelen die noodzakelijk zijn om een proces uit te voeren

15 U stelt een gegevenslek vast ... Wie moet u contacteren ?

De Data Protection Officer
De autoriteit
De raad van bestuur
Uw directe manager
De Regering
De politie

16 Als een Data Processor gegevens verwerkt in naam van de Data Controller, welk document moet dan steeds opgesteld worden ?

Standard Contractual Clause (SCC)
Non-Disclosure Agreement (NDA)
Er is geen document nodig, op voorwaarde dat beide partijen garanderen GDPR-compliant te zijn
Data Processing Agreement (DPA)

17 Waarom werd de EU-GDPR wetgeving in het leven geroepen ? (meerdere antwoorden mogelijk)

Om te vermijden dat persoonsgegevens worden verstuurd buiten de EU
Om één enkele EU-wetgeving te creëren voor de bescherming van persoonsgegevens
Om het uitwisselen van persoonsgegevens binnen de EU te controleren
Om aan de individuen meer controle te geven over hoe bedrijven hun persoonsgegevens gebruiken

18 Heeft een ISO 27001 certificering een meerwaarde voor <company name> ? Zo ja welke? (meerdere antwoorden mogelijk)

Een ISO 27001 certificering zorgt niet alleen extern, maar ook intern voor vertrouwen. Ook medewerkers kunnen er van uitgaan dat de organisatie waar ze voor werken vertrouwelijk omgaat met hun persoonsgegevens
Na het behalen van de certificering voldoe je blijvend aan de wet-en regelgeving inake infromatiebeveiliging
Je organisatie kan (aantoonbaar) aan wet- en regelgeving op het gebied van informatiebeveiliging voldoen
Een ISO 27001 is een verplichting vanuit de EU-GDPR

19 <Company name> heeft veel medewerkers in dienst en tekent een overeenkomst met een payrollbedrijf voor de uitbetaling van de lonen. <company name> vertelt het payrollbedrijf wanneer het loon moet worden betaald, wanneer een medewerker het bedrijf verlaat of wanneer een medewerker een loonsverhoging krijgt. <company name> geeft allerlei andere gegevens door die op de loonstrook moeten staan. Het payrollbedrijf levert het IT-systeem en slaat de gegevens van de medewerker op.
Wie is in dit voorbeeld de Data Controller (Verwerkingsverantwoordelijke) van de gegevens?

Het payrollbedrijf
De medewerker van <Company name>
<Company name>
De leverancier van het IT-systeem

20 De EU-GDPR wetgeving is van toepassing voor:

Iedereen die, waar ook ter wereld, persoonsgegevens verzamelt en verwerkt
Iedereen die de belangrijkste gegevens van een EU-organisatie opslaat of verwerkt
Bedrijven die IT diensten leveren
Elke organisatie die persoonsgegevens verzamelt en verwerkt binnen de EU

21 Wat wordt binnen de EU-GDPR verstaan onder "persoonsgegevens" ?

Alle informatie met betrekking tot de locatie van een individu
Digitaal opgeslagen informatie waarmee een individu kan geïdentificeerd worden
Elke informatie waaruit de naam van het individu blijkt
Alles wat rechtstreeks of onrechtstreeks een individu identificeert

22 In de veronderstelling dat een mobiele app zowel de naam, locatie als rijksregisternummer van een gebruiker bijhoudt ... welke toestemming(en) is/zijn nodig van de gebruiker ?

Alle opties hierboven
De toestemming is nodig om toegang te krijgen tot de persoonsgegevens en die te verwerken (zijnde naam en locatie)
De toestemming is nodig om de app te installeren
De toestemming is nodig om toegang te krijgen tot de gevoelige gegevens en die te verwerken (zijnde de gevoelige gegevens)

23 Hoe lang heeft u om een gegevenslek te melden aan de Data Protection Officer?

Zo snel mogelijk, maar uiterlijk binnen de 8 uren
30 dagen
1 maand
3 werkdagen

24 Welke van onderstaande personen vallen niet onder de EU-GDPR ?

Overleden personen
Personen jonger dan 13 jaar
Minderjarige personen
Pasgeborenen

25 Iemand verstuurt een mail met een verzoek om een bankrekeningnummer te wijzigen. Wat moet HR doen ?

Het bankrekeningnummer aanpassen zoals gevraagd
De aanvrager contacteren en vragen dat die een bewijs van nieuwe bankrekening aanlevert alvorens de wijziging door te voeren
Niet reageren op het verzoek
De directe manager vragen of hij het verzoek van de werknemer mag uitvoeren

26 Volgens GDPR ... moet elk datalek gemeld worden aan het individu ?

Ja, altijd
Nee, enkel als het datalek mogelijks kan leiden tot een groot risico voor de rechten en vrijheden van het individu
Nee, enkel als er geen technische en organisatorische maatregelen werden genomen
Nee, enkel als de autoriteit dit nodig acht

27 Volgens de EU-GDPR ... mag een bedrijf videobewaking gebruiken om de toegang van medewerkers tot bedrijfsgebouwen te controleren ?

Ja, maar videobewaking is enkel toegestaan onder specifieke voorwaarden (vb. medewerkers moeten duidelijk geïnformeerd zijn over het gebruik van videobewaking)
Nee, videobewaking heeft een te grote impact op de rechten van het individu
Ja, videobewaking is een preventieve actie en is volgens GDPR altijd toegestaan
Ja als goedkeuring van de politie gekregen is

28 Wat is volgens de EU-GDPR wetgeving een "Data Subject" ?

Het individu van wie de gegevens worden verwerkt
Iedereen die namens de Data Controller (verwerkingsverantwoordelijke) persoonsgegevens verwerkt
De persoon die beslist welke persoonsgegevens moeten verwerkt worden en waarom die moeten verwerkt worden
De persoon die erop moet toezien dat persoonsgegevens binnen de organisatie conform de GDPR-wetgeving worden verwerkt

29 Vervangt de EU-GDPR de eerdere lokale wetgevingen inzake gegevensbescherming?

Neen
Ja
Gedeeltijk - dit is een aanvulling

30 Is het aanvinken van een keuzevakje volgens GDPR voldoende als toestemming voor de verwerking van persoonsgegevens ?

Nee, toestemming is geen wettelijke basis om persoonsgegevens te verwerken
Nee, toestemming om gegevens te verwerken moet altijd schriftelijk gebeuren
Ja, op voorwaarde dat het individu zelf het keuzevakje moet aanvinken
Ja, op voorwaarde dat het keuzevakje standaard is aangevinkt en de gebruiker ermee instemt

31 Beschouwt de EU-GDPR een IP-adres als persoonsgegevens ?

Ja
Neen

32 Eén van de basisprincipes van GDPR is, dat de data controller persoonsgegevens niet langer mag bijhouden dan strikt noodzakelijk is. Dit betekent : A) De data controller moet een beleid hebben inzake bewaartermijnen
B) De data controller mag gegevens niet langer dan 1 jaar bijhouden
C) Alle persoonsgegevens die niet langer noodzakelijk zijn, moeten op een veilige manier worden verwijderd
D) De data controller moet de toestemming van het individu vragen alvorens gegevens te verwijderen

A en B
A,C en D
A,B en C
A en C

33 Wat is volgens de EU-GDPR wetgeving een "Data Processor" (of "verwerker") ?

De persoon die beslist welke persoonsgegevens moeten verwerkt worden en waarom die moeten verwerkt worden
Het individu van wie de gegevens worden verwerkt
Iedereen die namens de Data Controller (verwerkingsverantwoordelijke) persoonsgegevens verwerkt
De persoon die erop moet toezien dat persoonsgegevens binnen de organisatie conform de GDPR-wetgeving worden verwerkt

34 Wat is de betekenis van GDPR?

European Union - General Data Protection Rules
European Union - General Data Protection Regulation
European Union - General Data Privacy Regulation
European Union - General Data Processing Regulation

35 U verlaat uw bureau en sluit daarbij uw computerscherm niet af. Wordt dit door GDPR beschouwd als een datalek ?

Ja, maar enkel als er persoonsgegevens zichtbaar zijn op het scherm
Ja, dat is altijd een datalek
Nee, op voorwaarde dat de werkplek niet toegankelijk is voor externen
Nee, dit is nooit een datalek