Ответ
Содержание
1. Светлана является стилистом в статусе «самозанятая» и решила организовать обучающий семинар со своими клиентами. Для регистрации на семинар она создала в Интернете яндекс-форму, где участникам нужно указать фамилию, имя и номер сотового телефона. Является ли заполнение этой информации сбором персональных данных?
- нет, не является, так как перечисленные данные не относятся к персональным
- да, является
- нет, не является, так как Светлана является физическим лицом, а не представителем организации
- да, является, но только если семинар проходит в оффлайн-формате
2. Игорь купил себе новый ноутбук, и при первом включении операционная система предложила ему установить пароль. Какой пароль будет наиболее безопасным?
- N0#Pel!k
- qwerty123
- 12345678901
- 01.10.1985
3. Игорь зашел в свой аккаунт в социальной сети и обнаружил, что некоторые новые входящие сообщения прочитаны. Он уверен, что не читал эти сообщения. Что Игорю следует сделать в первую очередь?
- выйти из аккаунта и заново зайти в него
- проверить список активных сессий в настройках аккаунта, закрыть все активные сессии, сменить пароль аккаунта
- удалить прочитанные сообщения и сменить пароль в настройках аккаунта
- зайти в настройки своего аккаунта, удалить его и создать новый
4. Светлана решила оформить согласие на обработку своих биометрических персональных данных на портале Госуслуг для установления своей личности. Подскажите Светлане, какие данные можно отнести к биометрии?
- дата и место рождения, цвет глаз
- отпечатки пальцев, образец голоса, фотография лица
- рентгеновские или флюорографические снимки, характеризующие физиологические особенности человека
- сведения о состоянии здоровья, рост, вес
5. Что такое «обезличивание персональных данных»?
- такой операции обработка персональных данных не предусматривает
- это действия, в результате которых прекращается обработка персональных данных субъекта персональных данных
- это действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных
- это действия, в результате которых убирается лицо с фотографии субъекта персональных данных
6. В магазине косметики Светлане предложили оформить бонусную карту чтобы покупать товары по акции. Для оформления нужно сообщить ФИО, дату рождения и номер телефона. Светлана тут же оформила карту на себя, и на сестру Дарью, указав её персональные данные. Спустя некоторое время Дарье начали приходить рекламные сообщения и нежелательные звонки. Оказалось, что в соответствии с условиями получения карты передача персональных данных означала согласие на получение рекламных сообщений. Скажите, имела ли право Светлана передавать персональные данные Дарьи магазину?
- да, при условии последующего уведомления субъекта персональных данных о начале обработки
- да, если это близкий родственник
- да, если эти персональные данные ранее стали известны передающему и соответствуют действительности
- нет, передача любых персональных данных без согласия их владельца не допускается
7. После прогулки с сыном Ваней во дворе дома Светлана обнаружила, что потеряла кошелек, в котором в том числе лежит её кредитная карта. Что Светлане следует предпринять в первую очередь после обнаружения потери?
- с помощью онлайн-банка перевести свои средства на другую банковую карту
- сообщить об утрате в правоохранительные органы
- сообщить по телефону горячей линии банка о произошедшем и заблокировать карту в личном кабинете
- подождать некоторое время, возможно соседи найдут и вернут пропажу, после этого сменить пин-код карты
8. Игорь – опытный пользователь Сети и часто совершает покупки в интернет-магазинах, пользуясь онлайн-оплатой. При этом он знает, что подтверждение онлайн-платежа одноразовым паролем (смс-кодом) должно осуществляться:
- на странице интернет-магазина в корзине покупок
- на любой странице в сети «Интернет», где есть логотип банка
- на специальной странице банка или сервиса платежей, где размещен логотип платежной системы, а сама страница имеет сертификат безопасности SSL/TLS
- только в личном кабинете банка с подтверждением в виде ввода cvv-кода
9. Игорю нужно передать свои персональные данные в электронном виде в страховую компанию. Какой из предложенных форматов файлов является наиболее защищенным от несанкционированного доступа при передаче по электронной почте?
- формат «PDF» с защитой от редактирования
- формат «DOC»
- формат «RTF»
- ZIP-архив с установленным паролем
10. При работе в сети Интернет Дарья увидела баннер с текстом «На этом сайте ты можешь смотреть все закрытые фотографии в профилях своих друзей в соцсетях!» и кликнула на него. Открылся сайт со всплывающим окном, куда необходимо ввести логин и пароль от страницы в социальной сети. Как Дарье следует поступить в данной ситуации?
- попробовать ввести неправильный логин и пароль, чтобы остаться на сайте
- закрыть данный сайт, ведь это может быть не только опасно, но и противозаконно
- ввести логин и пароль и рассматривать закрытые фотографии, ведь у Дарьи есть антивирус
- закрыть всплывающее окно и изучить правила пользования сайтом
11. При попытке входа в свой электронный почтовый ящик Игорь увидел следующее сообщение: «Уважаемый пользователь, ваш почтовый адрес будет заблокирован в связи с жалобой, поступившей к администрации ресурса. Для отмены блокировки отправьте в ответном письме свои логин и пароль, ответ на контрольный вопрос, а также информацию о дате регистрации вашего почтового ящика». Отправитель сообщения подписан как «Служба модераторов сервиса». Как следует поступить Игорю?
- отправить только логин и ответ на контрольный вопрос, чтобы обезопасить себя от возможного взлома
- ничего не отправлять и удалить письмо, отметив как «спам»
- отправить необходимые данные, чтобы почтовый ящик не заблокировали
- отправить логин и информацию о дате регистрации почтового ящика, чтобы обезопасить себя от возможного взлома
12. Светлана решила пройти цифровой диктант по персональным данным. Помогите ей ответить на вопрос: «Что относится к персональным данным?»
- любые сведения независимо от формы их представления
- сведения о религиозных убеждениях, политических взглядах, расовой и национальной принадлежности субъекта персональных данных
- любая информация, относящаяся к прямо или косвенно к определенному или определяемому физическому лицу
- информация о частной жизни физического лица, доступ к которой он решил ограничить
13. Светлана находится в кафе с друзьями, и ей нужно срочно перевести небольшую сумму денег маме. Какой из предложенных вариантов действий следует выбрать, как самый безопасный?
- отключиться от публичной сети Wi-Fi кафе, зайти в банковское приложение на телефоне, подключившись с мобильного интернета, выполнить перевод
- в кафе есть доступ к публичной сети Wi-Fi. Можно подключиться к Wi-Fi, зайти в мобильный банк и перевести деньги
- попросить ноутбук у подруги, подключиться к Wi-Fi, и перевести деньги через сайт банка
- подойдет любой вариант, все перечисленные способы полностью безопасны
14. Станислав Семенович работает в компании, которая запускает услугу доставки продуктов. Производители продуктов просят обеспечить передачу им персональных данных покупателей (для улучшений потребительских качеств продукции). В какой форме компания Станислава Семеновича может получить согласие клиентов на передачу их персональных данных?
- только в письменной форме или с использованием электронной подписи
- только в письменной форме
- согласие на обработку персональных данных может быть переслано на e-mail организации
- согласие на обработку персональных данных может быть дано в любой позволяющей подтвердить факт его получения форме
15. В прошлом месяце Игорь забыл оплатить коммунальные услуги и спустя некоторое время увидел себя в списке должников на доске объявлений подъезда с текстом: «Житель дома Игорь Александрович П. из кв. 45 имеет долги за квартиру…» Будет ли это считаться незаконным разглашением персональных данных Игоря?
- подъезд – общественное место, можно писать на доске объявлений любую информацию
- да, будет – такое объявление позволяет идентифицировать субъекта персональных данных
- нет, не будет. Игорь Александрович П. – слишком распространенные имя, отчество чтобы по нему можно было однозначно идентифицировать конкретного человека
- действие закона о персональных данных не распространяется на должников
16. Друг попросил Игоря помочь ему вести страничку своего ресторана в социальных сетях. Дмитрий решил наполнить аккаунт организации фотографиями довольных посетителей. Может ли он для этих целей использовать данные о посетителях, взятые из социальных сетей?
- можно, предварительно уведомив об этом владельца фотографии
- можно — публикация данных о себе в соцсетях делает их доступными для всех, поэтому можно использовать их как угодно, без согласия
- нельзя, так как фотографии принадлежат только их владельцам
- можно только при условии, что человек не установил запреты на обработку или условия обработки своих персональных данных неограниченным кругом лиц
17. Администрация школы в которой учится Ваня, сын Светланы, планирует установить систему распознавания лиц с целью исключения попадания на территорию школы посторонних. Законны ли действия администрации школы?
- законны, при наличии согласия в письменной форме от всех лиц, зарегистрированных в системе
- законны, если большинство учеников проголосовали «за» внедрение данной системы на школьном собрании
- законны, если большинство родителей учеников проголосовали «за» внедрение данной системы на собрании
- нет, незаконны, так как обработка биометрических персональных данных несовершеннолетних не допускается
18. Светлане поступил звонок из банка, клиентом которого она является. Автоинформатор сообщает, что от её имени была получена заявка на оформление кредита, и для подтверждения заявки необходимо нажать цифру «1». Светлана тут же сбросила звонок, потому что никакого заявления на кредит она не подавала. Ей тут же перезвонил оператор колл-центра банка и предложил для оперативного удаления заявки на получение кредита назвать код из SMS, которое сейчас поступит на её номер. Как следует поступить Светлане в данном случае?
- можно продиктовать код из SMS, это безопасно, так как пин-код и номер карты знает только она
- для начала следует уточнить, действительно ли это сотрудник банка – если он назовет верные ФИО и номер карты, то ему можно продиктовать код из SMS
- можно сообщить SMS-код, если все деньги предварительно перевести на другой счет через приложение банка
- не диктуя SMS-код, позвонить в банк самостоятельно по номеру, указанному на официальном сайте банка, и узнать, действительно ли заявка на кредит была подана на её имя
19. Игорь приобрел новый смартфон, и решил обезопасить себя от вирусов и кражи персональных данных. Какие действия ему необходимо предпринять?
- установить любое VPN-приложение, оно и так защищает данные
- скачать антивирус с официального сайта разработчика, либо с официального магазина приложений
- скачать популярный антивирус на любом сайте в Интернете
- никаких действий не требуется, ведь смартфон — это не компьютер, на нем не бывает вирусов
20. Недавно Дарья посетила новый популярный ресторан, в котором сделала «селфи» и поделилась фотографией на своей странице в социальной сети с #хэштегом названия заведения. Спустя некоторое время знакомые ей скинули ссылку на официальную группу данного ресторана в соцсети, где среди меню, афиш и фото посетителей опубликована фотография Дарьи. Разрешения публиковать свое фото она не давала, на сообщение с просьбой убрать фото администрация заведения никак не отреагировала. Такое отношение Дарью не устраивает, как ей следует поступить в данном случае?
- написать негативный отзыв заведению на специализированных площадках размещения отзывов
- пожаловаться на фото внутри сервиса социальной сети, при возможности отправить жалобу в Роскомнадзор
- поставить «дизлайк» фотографии, и заблокировать аккаунт заведения
- смириться, тут ничего не поделать, ведь фото сделано в публичном месте
21. Дарья активно использует браузер для работы, и сохраняет в нем данные для входа в соцсети и информацию платежных систем, которая хранится в специальных файлах «cookie» (куки). Можно ли отнести куки-файлы к персональным данным?
- да, но только если оператору известен ip-адрес субъекта персональных данных
- да, можно, так как куки содержат набор информации, позволяющей прямо или косвенно идентифицировать субъекта персональных данных
- нет, так как по этим данным невозможно установить конкретное лицо
- да, но только если просмотр сайта осуществляется с личного мобильного телефона
22. Игорь записал сына Ваню в спортивную секцию и решил на случай травм оформить ему страховой полис. На сайте страховой компании он выбрал подходящий страховой продукт и начал подавать заявку на оформление полиса. Во всплывающем окне сайта отобразилась форма обратной связи с просьбой указать адрес электронной почты и номер телефона для связи с менеджером и направления выгодных предложений. Являются ли запрашиваемые в окне данные персональными?
- да, являются, только если указывается номер личного сотового телефона
- нет, не являются. Совокупность этих данных не обеспечивает возможность доподлинно определить конкретное физическое лицо, которому принадлежит номер телефона и/или адрес электронной почты
- нет, не являются, потому что страховой полис оформляется на несовершеннолетнего, а его персональные данные для заполнения формы обратной связи не запрашиваются
- да, являются. Номер телефона и адрес электронной почты в совокупности обладают двумя важными свойствами – неизменностью при присвоении и уникальностью
23. Евгения Петровна работает врачом. На сайте с отзывами о медицинских работниках она обнаружила личную информацию о себе (ФИО, образование, стаж, место работы и фотографию) и отзывы о своей профессиональной деятельности. Согласие на это Евгения Петровна не давала. Какие рекомендации ей можно дать, чтобы пресечь незаконное распространение её данных в сети Интернет?
- попросить руководство клиники написать жалобу в Роскомнадзор с целью блокировки данного сайта
- направить администратору сайта требование прекратить обработку данных и удалить персональную информацию, либо подать жалобу в Роскомнадзор
- законодательно эта ситуация не регламентирована
- требовать с пациентов письменного обязательства не распространять отзывы о врачебных приемах в сети Интернет
24. Светлана оформила дисконтную карту в магазине детских товаров, и чтобы получать больше привилегий по бонусной программе при заполнении анкеты указала сведения о семейном положении, количестве детей, их возрасте и датах рождения. В настоящее время ценовая политика данного магазина Светлану не устраивает, и она задумалась об отзыве согласия на обработку ранее предоставленных персональных данных. А может ли она это сделать?
- обработка персональных данных прекратится автоматически, если Светлана перестанет совершать покупки в данном магазине
- нет, отозвать согласие на обработку персональных данных нельзя, оператор сам определяет необходимость их обработки
- данную процедуру можно совершить, только обратившись в суд
- да, отозвать согласие на обработку персональных данных можно в любой момент. Для этого нужно обратиться к оператору и подать соответствующее заявление
25. Дарья приняла участие в организованном администрацией города марафоне, приуроченном ко Дню молодежи. Фотографии участников забега разместили в фотоотчете на официальной странице администрации в сети Интернет и даже показали с ними видеоролик на местном канале. Правомерны ли данные действия?
- правомерны, поскольку фото- и видеосъемка велась представителем администрации города
- неправомерны, так как нельзя совершать съемку в общественных местах
- правомерны, если все участники марафона дали согласие на фото- и видеосъемку
- правомерны, поскольку съемка проводилась на публичном мероприятии