20 سؤال
1. هل تُعد البيانات بيانات شخصية إذا لم تُعرّف الشخص إلا عند ربطها ببيانات أخرى؟
2. هل تُعد البيانات بيانات شخصية إذا لم تُعرّف الشخص إلا عند ربطها ببيانات أخرى؟
3. أي عامل يحدد ما إذا كان البريد الوظيفي يُعد بيانات شخصية؟
4. توزيع الشخص لبطاقة عمل (Business Card) يعني غالبًا:
5. أي ممارسة تُعد مخالفة حتى لو وُجدت موافقة عامة؟
6. ما أقوى مؤشر أن البيانات «تُعرّف الشخص بشكل غير مباشر»؟
7. متى يكون الاحتفاظ بالبيانات مخالفًا بشكل واضح لمبادئ PDPL؟
8. ما الوصف الأدق لمبدأ تقليل البيانات؟
9. متى يكون نقل البيانات خارج المملكة غير نظامي بشكل واضح؟
10. أي ممارسة تضعف الشفافية بشكل مباشر؟
11. من يتحمل المسؤولية الأساسية (Accountability) عن الامتثال في ترتيبات المعالجة؟
12. أي سيناريو يُعد معالجة غير عادلة بوضوح؟
13. متى لا يكون إشعار صاحب البيانات بالخرق مطلوبًا عادةً؟
14. أي وضع تنظيمي يُضعف استقلالية مسؤول حماية البيانات (DPO) أكثر؟
15. كيف يُفهم «الغرض المرتبط» بشكل أدق؟
16. أي عنصر وحده يُعد الأقل كفاية كدليل امتثال أثناء التدقيق؟
17. بريد وظيفي مثل 46633@company.com يُعد بيانات شخصية عندما:
18. أي مؤشر يُعد امتثالًا شكليًا عالي المخاطر؟
19. تكون الموافقة أكثر صحة عندما تكون:
20. سجل أنشطة المعالجة يدعم بشكل أساسي: