2025年个人信息保护法真题(附答案)_第1页
2025年个人信息保护法真题(附答案)_第2页
2025年个人信息保护法真题(附答案)_第3页
2025年个人信息保护法真题(附答案)_第4页
2025年个人信息保护法真题(附答案)_第5页
已阅读5页,还剩19页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2025年个人信息保护法练习题(附答案)一、单项选择题(每题2分,共20分。每题只有1个正确答案,多选、错选、不选均不得分)1.下列个人信息处理活动,不适用《中华人民共和国个人信息保护法》的是()A.自然人张某为记录家庭开支,整理配偶、子女的消费明细并存入私人相册B.注册地位于境外的某电商平台,专为我国境内消费者提供跨境购服务,处理境内消费者的收货地址、支付信息C.某公安机关因侦查刑事案件需要,依法调取犯罪嫌疑人的通话记录D.某省政务服务中心因办理公民社保登记,处理公民提交的身份信息2.根据《个人信息保护法》,下列不属于个人信息范畴的是()A.某社交平台用户标注的仅自己可见的生日、住址信息B.某外卖平台存储的用户已完成匿名化处理的历史订餐地址信息C.某健身房收集的会员的身高、体重、运动频率信息D.某政务平台存储的公民的医保报销记录信息3.下列选项中,不属于敏感个人信息的是()A.13岁未成年人的行踪轨迹B.某公民的宗教信仰信息C.某企业员工的公开工作邮箱地址D.某用户的艾滋病病毒感染记录4.下列不属于个人信息处理合法事由的是()A.取得个人的明确同意B.为订立、履行个人作为一方当事人的合同所必需C.为公共利益实施新闻报道、舆论监督等行为,在合理范围内处理个人信息D.处理已合法公开的个人信息,无论个人是否明确拒绝处理5.某短视频平台在用户注册时,仅在长达2万字的用户协议末尾以小五号字标注“同意本协议即视为同意我方收集您的相册权限、麦克风权限用于个性化推荐”,未单独弹出权限申请提示,也未就权限用途作出专门说明,该行为直接违反了个人信息处理的哪项核心规则()A.最小必要原则B.公开透明原则C.告知-同意规则D.质量保证原则6.个人对其个人信息的处理享有法定权利,下列不属于个人法定权利的是()A.要求个人信息处理者更正、补充其不准确、不完整的个人信息B.要求个人信息处理者对其制定的个人信息处理规则进行解释说明C.出于商业竞争需要,要求处理者将其个人信息批量转移给处理者的竞争对手D.在法定情形下,要求个人信息处理者删除其个人信息7.下列情形中,个人信息处理者无需事前开展个人信息保护影响评估的是()A.处理用户的生物识别信息用于账号登录核验B.利用用户的浏览记录开展自动化决策个性化推荐C.处理已公开的非敏感个人信息用于内部年度运营数据统计D.将收集的用户个人信息向境外关联公司提供8.关键信息基础设施运营者和处理个人信息达到国家网信部门规定数量的个人信息处理者,确需向境外提供在中华人民共和国境内收集和产生的个人信息的,应当通过()组织的安全评估。A.国家网信部门B.省级网信部门C.属地公安机关D.国家安全机关9.个人信息处理者违反《个人信息保护法》规定,情节严重的,由省级以上履行个人信息保护职责的部门责令改正,没收违法所得,并处()罚款,还可以责令暂停相关业务或者停业整顿、通报有关主管部门吊销相关业务许可或者吊销营业执照。A.一百万元以上一千万元以下B.五百万元以上五千万元以下C.上一年度营业额百分之一以上百分之五以下D.上一年度营业额百分之三以上百分之十以下10.个人信息处理者因处理个人信息侵害个人信息权益造成损害,处理者不能证明自己没有过错的,应当承担()侵权责任。A.过错责任B.过错推定责任C.无过错责任D.公平责任二、多项选择题(每题4分,共20分。每题有2个或2个以上正确答案,多选、少选、错选、不选均不得分)1.根据《个人信息保护法》,个人信息处理应当遵循的基本原则包括()A.合法、正当、必要、诚信原则B.最小必要原则,不得超出实现处理目的的最小范围收集个人信息C.公开、透明原则,公开个人信息处理规则,明示处理的目的、方式和范围D.权责一致原则,对个人信息处理活动负责,并采取必要措施保障所处理的个人信息的安全2.下列关于自动化决策的说法,符合法律规定的有()A.自动化决策应当保证决策的透明度和结果公平、公正B.不得通过自动化决策对个人在交易价格等交易条件上实行不合理的差别待遇C.通过自动化决策方式向个人进行信息推送、商业营销的,应当同时提供不针对其个人特征的选项,或者向个人提供便捷的拒绝方式D.自动化决策作出对个人权益有重大影响的决定的,个人有权要求处理者予以说明,并有权拒绝处理者仅通过自动化决策的方式作出该决定3.个人信息处理者处理不满十四周岁未成年人个人信息的,应当遵守的特殊规则有()A.应当取得未成年人的父母或者其他监护人的同意B.应当制定专门的个人信息处理规则C.一律不得向任何第三方提供不满十四周岁未成年人的个人信息D.应当将不满十四周岁未成年人的个人信息纳入敏感个人信息范畴进行严格管理4.国家机关处理个人信息,应当符合的规定有()A.应当依照法律、行政法规规定的权限、程序进行,不得超出履行法定职责所必需的范围和限度B.应当依照法律规定履行告知义务,存在法定保密、紧急情形的可以不予告知C.国家机关在中华人民共和国境内收集和产生的个人信息,应当存储在中华人民共和国境内,确需向境外提供的,应当进行安全评估D.可以根据工作需要自行向其他国家机关共享其收集的个人信息,无需履行额外审批程序5.下列关于个人信息跨境提供的说法,正确的有()A.非关键信息基础设施运营者处理个人信息不满一百万人的,可以自行向境外提供个人信息,无需履行任何合规程序B.向境外提供个人信息的,应当依照国家网信部门的规定事前开展个人信息保护影响评估C.可以通过与境外接收方订立国家网信部门制定的标准合同的方式向境外提供个人信息D.境外司法机关要求调取境内存储的个人信息的,处理者应当直接配合提供,无需经过我国主管机关批准三、判断题(每题2分,共10分。正确选√,错误选×)1.匿名化处理后的个人信息,只要能通过技术手段恢复关联到特定自然人的,仍属于个人信息范畴。()2.基于个人同意处理个人信息的,个人有权撤回其同意,个人信息处理者不得设置不合理条件限制个人撤回同意。()3.为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需处理个人信息的,无需取得个人同意。()4.个人信息处理者可以自行公开其处理的个人信息,只要没有对个人造成实际经济损失就无需承担法律责任。()5.对严重违反《个人信息保护法》规定的处理者,履行个人信息保护职责的部门可以对其法定代表人、主要负责人、直接负责的主管人员和其他直接责任人员处以罚款,并可以决定禁止其在一定期限内担任相关企业的董事、监事、高级管理人员和个人信息保护负责人。()四、案例分析题(每题25分,共50分。请结合《个人信息保护法》规定作答,理由阐述清晰明确)案例一甲电子商务平台(以下简称甲平台)注册用户量达2.3亿,属于国内头部电商平台。2024年以来,甲平台实施了以下行为:(1)用户注册时,将“同意收集用户浏览记录、收货地址、通讯录信息用于个性化推荐、营销推送及合作机构信用评估”作为注册的唯一前置条件,用户不同意上述条款则无法注册使用基础购物功能;(2)默认开通自动化决策个性化推荐功能,未向用户提供关闭个性化推荐的入口,且登录账号的用户搜索同款商品的展示价格普遍高于未登录账号的用户;(3)未经用户单独同意,将用户的消费记录、收货地址、联系方式等信息提供给其关联的乙小额贷款公司,用于乙公司的用户信用评级及贷款营销。用户王某发现其连续1个月收到乙公司的贷款推销短信,且多次在甲平台遭遇“大数据杀熟”,与甲平台沟通未果后向当地省级网信部门举报。问题:1.请逐一指出甲平台的上述行为违反了《个人信息保护法》的哪些具体规定?(12分)2.王某作为受侵害用户,依法可以向甲平台主张哪些法定权利?(6分)3.省级网信部门查实甲平台违法行为后,可以对甲平台及相关责任人作出哪些行政处罚?(7分)案例二某区A街道办为开展2024年度辖区居民慢性病免费筛查工作,向辖区1.2万名居民收集了姓名、身份证号、家庭住址、联系方式、病史记录、家庭成员信息等个人信息,明确告知居民收集的信息仅用于健康筛查工作,不会对外泄露。2025年1月,A街道办为完成上级下达的反诈APP推广考核任务,自行将上述收集的居民个人信息全部提供给第三方运营公司,由第三方公司逐一拨打居民电话推广反诈APP,其中16名居民明确拒绝接听推广电话后仍多次被骚扰。此外,A街道办工作人员李某为提醒居民注意春季传染病防控,将3名确诊肺结核的居民的姓名、家庭住址、病史信息未经脱敏处理发到了辖区5个居民微信群,导致信息在辖区内广泛传播,3名居民遭受邻居歧视,正常生活受到严重影响,精神受到损害。问题:1.请分析A街道办及工作人员李某的行为违反了《个人信息保护法》的哪些具体规定?(14分)2.受侵害的居民可以通过哪些法定途径主张权利?可以要求对方承担哪些民事责任?(6分)3.针对A街道办的违法行为,履行个人信息保护职责的部门可以要求其采取哪些整改措施?可以对相关责任人作出哪些处理?(5分)参考答案及解析一、单项选择题1.答案:A解析:依据《个人信息保护法》第72条第1款规定,自然人因个人或者家庭事务处理个人信息的,不适用本法。选项A属于自然人处理家庭事务范畴的个人信息处理活动,不适用个保法;选项B符合本法第3条第2款规定,境外个人信息处理者为境内自然人提供产品或者服务时处理个人信息的,适用个保法;选项C、D属于国家机关履行法定职责处理个人信息,适用本法第二章第三节的专门规定,属于个保法调整范围。2.答案:B解析:依据《个人信息保护法》第4条第1款规定,个人信息是以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。匿名化是指个人信息经过处理无法识别特定自然人且不能复原的处理活动,因此匿名化处理后的信息不属于个人信息范畴,选项B当选。其余选项均属于可识别特定自然人的信息,属于个人信息。3.答案:C解析:依据《个人信息保护法》第28条第1款规定,敏感个人信息是一旦泄露或者非法使用,容易导致自然人人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息,以及不满十四周岁未成年人的个人信息。选项C的公开工作邮箱地址泄露不会直接导致自然人人格尊严或人身财产安全受损,不属于敏感个人信息,其余选项均属于敏感个人信息范畴。4.答案:D解析:依据《个人信息保护法》第13条第1款第6项规定,依照本法规定在合理范围内处理个人自行公开或者其他已经合法公开的个人信息,属于合法处理事由,但个人明确拒绝的除外。因此若个人明确拒绝处理已公开的个人信息,处理者不得继续处理,选项D不属于合法事由,其余选项均属于本法明确规定的合法处理事由。5.答案:C解析:依据《个人信息保护法》第14条、第16条规定,处理个人信息应当取得个人的同意,同意应当是个人在充分知情的前提下自愿、明确作出的意思表示,处理者不得通过捆绑授权、一揽子授权的方式强制取得用户同意。本题中短视频平台将权限申请隐藏在长篇用户协议末尾,未单独告知、单独取得用户同意,直接违反了告知-同意的核心规则,选项C当选。6.答案:C解析:依据《个人信息保护法》第四章规定,个人享有的法定权利包括知情权、决定权、查询权、复制权、更正补充权、删除权、解释说明权、个人信息转移权等,其中转移权要求个人提出转移请求符合国家网信部门规定的条件,且转移对象为个人指定的个人信息处理者。选项C中出于商业竞争要求转移给处理者的竞争对手不属于法定权利范畴,其余选项均属于个人法定权利。7.答案:C解析:依据《个人信息保护法》第55条规定,需要事前开展个人信息保护影响评估的情形包括:处理敏感个人信息、利用个人信息进行自动化决策、委托处理/向他人提供/公开个人信息、向境外提供个人信息、其他对个人权益有重大影响的处理活动。选项C处理已公开非敏感个人信息用于内部统计,不会对个人权益造成重大影响,无需开展评估,其余选项均属于应当开展评估的情形。8.答案:A解析:依据《个人信息保护法》第40条规定,关键信息基础设施运营者和处理个人信息达到国家网信部门规定数量的个人信息处理者,确需向境外提供在中华人民共和国境内收集和产生的个人信息的,应当通过国家网信部门组织的安全评估,选项A正确。9.答案:C解析:依据《个人信息保护法》第66条第2款规定,个人信息处理者违反本法规定,情节严重的,由省级以上履行个人信息保护职责的部门责令改正,没收违法所得,并处五千万元以下或者上一年度营业额百分之五以下罚款,选项C表述符合法律规定。10.答案:B解析:依据《个人信息保护法》第69条第1款规定,处理个人信息侵害个人信息权益造成损害,个人信息处理者不能证明自己没有过错的,应当承担损害赔偿等侵权责任,该规则属于过错推定责任,选项B正确。二、多项选择题1.答案:ABCD解析:《个人信息保护法》第5条至第8条明确规定了个人信息处理的四项基本原则,分别为合法正当必要诚信原则、最小必要原则、公开透明原则、权责一致原则,四个选项均符合法律规定。2.答案:ABCD解析:依据《个人信息保护法》第24条规定,自动化决策应当保证决策的透明度和结果公平公正,不得对个人在交易价格等交易条件上实行不合理的差别待遇;通过自动化决策开展信息推送、商业营销的,应当提供非个性化选项或者便捷拒绝方式;对个人权益有重大影响的自动化决策,个人有权要求说明并拒绝仅通过自动化决策作出决定,四个选项均符合法律规定。3.答案:ABD解析:依据《个人信息保护法》第28条、第31条规定,不满十四周岁未成年人的个人信息属于敏感个人信息,处理该类信息应当取得监护人同意,且处理者应当制定专门的个人信息处理规则,选项ABD正确;选项C错误,取得监护人单独同意且符合法定情形的,可以向第三方提供未成年人个人信息,并非一律禁止。4.答案:ABC解析:依据《个人信息保护法》第二章第三节规定,国家机关处理个人信息应当符合法定权限程序,履行告知义务(法定情形除外),境内收集的个人信息应当境内存储,确需出境的应当开展安全评估,选项ABC正确;选项D错误,国家机关共享个人信息应当符合法定程序,不得自行随意共享。5.答案:BC解析:依据《个人信息保护法》第三章第三节规定,向境外提供个人信息应当符合安全评估、专业机构认证、订立标准合同等法定条件,且应当事前开展个人信息保护影响评估,选项BC正确;选项A错误,任何主体向境外提供个人信息都应当履行法定合规程序;选项D错误,境外司法机关要求调取境内个人信息的,处理者应当经过我国主管机关批准后方可提供,不得自行配合。三、判断题1.答案:×解析:依据《个人信息保护法》规定,匿名化的核心标准是处理后无法识别特定自然人且不能复原,若处理后的信息可以通过技术手段复原关联到特定自然人,则该处理不属于法律规定的匿名化处理,对应的信息仍然属于个人信息范畴,本题题干混淆了匿名化的法定定义,表述错误。2.答案:√解析:依据《个人信息保护法》第15条规定,基于个人同意处理个人信息的,个人有权撤回其同意。个人信息处理者应当提供便捷的撤回同意的方式,不得设置不合理条件限制个人撤回同意。3.答案:√解析:依据《个人信息保护法》第13条第1款第4项规定,为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需处理个人信息的,无需取得个人同意,属于合法处理事由。4.答案:×解析:依据《个人信息保护法》第23条规定,个人信息处理者公开其处理的个人信息的,应当取得个人的单独同意,除非有法定免责事由,否则无论是否造成实际经济损失,均属于违法行为,应当承担相应法律责任。5.答案:√解析:依据《个人信息保护法》第66条第2款规定,对严重违反本法规定的个人信息处理者,可以对其法定代表人、主要负责人、直接负责的主管人员和其他直接责任人员处一万元以上十万元以下罚款,还可以禁止其在一定期限内担任相关企业的董事、监事、高级管理人员和个人信息保护负责人。四、案例分析题案例一参考答案1.甲平台的三项行为均违反《个人信息保护法》规定,具体如下:(1)第一项行为违反规定:①违反最小必要原则,收集用户通讯录信息与基础购物功能的实现无关,属于过度收集个人信息,违反本法第6条“处理个人信息应当与处理目的直接相关,采取对个人权益影响最小的方式,收集个人信息应当限于实现处理目的的最小范围,不得过度收集”的规定;②违反告知-同意规则,将非必需的个人信息处理同意作为使用基础服务的前置条件,捆绑用户授权,违反本法第16条“个人信息处理者不得以个人不同意处理其个人信息或者撤回同意为由,拒绝提供产品或者服务;处理个人信息属于提供产品或者服务所必需的除外”的规定,收集通讯录、用于信用评估等均不属于基础购物功能必需的情形。(4分)(2)第二项行为违反规定:①违反自动化决策规则,未向用户提供关闭个性化推荐的便捷入口,违反本法第24条第2款“通过自动化决策方式向个人进行信息推送、商业营销,应当同时提供不针对其个人特征的选项,或者向个人提供便捷的拒绝方式”的规定;②对登录用户和未登录用户实行不同的交易价格,属于不合理差别待遇(大数据杀熟),违反本法第24条第1款“自动化决策应当保证决策的透明度和结果公平、公正,不得对个人在交易价格等交易条件上实行不合理的差别待遇”的规定。(4分)(3)第三项行为违反规定:未经用户单独同意向第三方提供个人信息,违反本法第23条“个人信息处理者向其他个人信息处理者提供其处理的个人信息的,应当向个人告知接收方的名称或者姓名、联系方式、处理目的、处理方式和个人信息的种类,并取得个人的单独同意”的规定。(4分)2.王某可以主张的权利包括:(1)知情权、决定权,要求甲平台停止处理其个人信息、停止向乙公司提供其个人信息;(2)选择权,要求甲平台为其关闭个性化推荐功能,不得对其实行不合理的差别交易价格;(3)删除权,要求甲平台删除其已经收集的通讯录信息、停止推送营销短信;(4)损害赔偿请求权,若甲平台的行为给王某造成经济损失或精神损害的,王某可以要求甲平台承担赔偿责任。(答出3项即可得6分)3.网信部门可以作出的处罚包括:(1)对甲平台:责令改正,没收违法所得,责令暂停相关业务或者停业整顿,情节严重的可以处五千万元以下或者上一年度营业额百分之五以下罚款,并可以通报有关主管部门吊销相关业务许可或者吊销营业执照;(2)对直接负责的主管人员和其他直接责任人

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论