Los seis exámenes, uno a uno
| Examen | Formato | Preguntas |
|---|---|---|
| 1 | Entrenamiento por dominios | 50 |
| 2 | Entrenamiento por dominios | 50 |
| 3 | Entrenamiento por dominios | 50 |
| 4 | Entrenamiento por dominios | 50 |
| 5 | Simulación cronometrada | 80 |
| 6 | Simulación cronometrada | 80 |
El informe que recibe al terminar
No un porcentaje: un diagnóstico. Le indicamos si conviene presentarse, qué dominios debe reforzar y cuántas respuestas acertó dudando.
Los dominios que se evalúan
Reparto real de las preguntas de este producto.
Diez preguntas de muestra del examen
Una de cada dominio de competencia, tal como salen en el simulador.
-
Reglamentación general de protección de datos
Una empresa con sede en Singapur explota un sitio de comercio electrónico en español que entrega regularmente a clientes residentes en España y Bélgica. ¿Está esta empresa sujeta al RGPD?
- No, porque su domicilio social está fuera de la Unión Europea y no tiene ningún establecimiento en la UE
- Sí, debido a la oferta de bienes o servicios a personas situadas en la UE, indicios de orientación
- Únicamente si su volumen de negocios en la UE supera los 10 millones de euros anuales
- Únicamente para las transacciones efectuadas con tarjeta bancaria emitida por un banco europeo
-
Medidas técnicas y organizativas para la seguridad
Un equipo de marketing desea recoger, al inscribirse a un programa de fidelización, el nombre, la dirección de correo electrónico, la fecha de nacimiento, la dirección postal, el número de teléfono, la profesión, los ingresos y las aficiones de los clientes. ¿Qué principio del RGPD se pone principalmente en entredicho si algunos de estos campos no están justificados por los fines declarados del programa?
- El principio de licitud (art. 5.1.a)
- El principio de minimización (art. 5.1.c)
- El principio de exactitud (art. 5.1.d)
- El principio de integridad y confidencialidad (art. 5.1.f)
-
Responsabilidad proactiva
El principio de responsabilidad proactiva (accountability) consagrado por el artículo 5.2 del RGPD impone al responsable del tratamiento poder demostrar el cumplimiento de los principios enunciados en el artículo 5.1. De las siguientes prácticas, ¿cuál es la menos eficaz para demostrar la responsabilidad proactiva?
- Mantener un registro de las actividades de tratamiento detallado y actualizado (art. 30)
- Apoyarse en compromisos verbales y en un clima de confianza interno, por virtuoso que sea
- Documentar las evaluaciones de impacto (EIPD) y los análisis de bases jurídicas
- Establecer procedimientos escritos de gestión de los derechos y de notificación de violaciones
-
Reglamentación general de protección de datos
De los siguientes tratamientos, ¿cuál está excluido del ámbito de aplicación material del RGPD según el artículo 2?
- El tratamiento de datos personales por una pyme española para la gestión de sus clientes
- El tratamiento efectuado por una autoridad pública en el ejercicio de sus misiones de servicio público
- El tratamiento de datos por una asociación sin ánimo de lucro para gestionar a sus socios
- El tratamiento efectuado por una persona física exclusivamente en el marco de actividades estrictamente personales o domésticas
-
Medidas técnicas y organizativas para la seguridad
Una organización conserva copias de seguridad completas de sus bases de clientes durante 3 años por razones técnicas de restauración. ¿Cómo regula el RGPD esta práctica?
- Toda conservación más allá de los plazos de uso activo del tratamiento principal está estrictamente prohibida por el principio de limitación del art. 5.1.e
- Las copias de seguridad están excluidas del ámbito de aplicación del RGPD porque responden únicamente a una finalidad técnica de continuidad de la actividad
- Los plazos deben ser proporcionados a la finalidad de continuidad técnica y estar documentados
- Las copias de seguridad pueden conservarse indefinidamente siempre que estén cifradas con un algoritmo robusto y almacenadas fuera de línea
-
Responsabilidad proactiva
Una persona dirige a un responsable del tratamiento una solicitud de acceso en virtud del artículo 15 del RGPD. ¿En qué plazo y con qué condiciones debe responder el responsable?
- En un plazo de 72 horas desde la recepción de la solicitud, al igual que la notificación de una violación de datos
- En un plazo de un mes, prorrogable dos meses como máximo en caso de complejidad o de un número elevado de solicitudes
- En un plazo de 30 días estrictamente, sin ninguna posibilidad de prórroga, con independencia de la complejidad de la solicitud
- Sin plazo impuesto por el RGPD, siempre que la respuesta del responsable del tratamiento se produzca antes de que finalice el año natural en curso
-
Reglamentación general de protección de datos
Una sociedad estadounidense sin establecimiento en la UE trata los datos de sus propios empleados estadounidenses, algunos de los cuales realizan misiones puntuales de unos días en España. ¿Se aplica el RGPD a este tratamiento de recursos humanos?
- No, porque el tratamiento de recursos humanos no tiene por objeto ofrecer bienes o servicios a personas en la UE
- Sí, en cuanto un empleado pone un pie en el territorio de la UE, la totalidad del tratamiento de recursos humanos pasa a regirse por el RGPD
- Sí, pero únicamente para los datos recogidos físicamente durante la presencia del empleado en el territorio europeo
- El RGPD solo se aplica si la empresa dispone de un representante designado en la UE en el sentido del artículo 27
-
Medidas técnicas y organizativas para la seguridad
Según el artículo 4.5 del RGPD, ¿qué es la seudonimización y cuál es su régimen jurídico?
- Una técnica de transformación que vuelve los datos totalmente anónimos y los hace salir definitivamente del ámbito de aplicación del RGPD
- Un simple cambio de nombre de variable o de columna en una base de datos, sin ninguna otra medida técnica asociada
- Un tratamiento que impide la atribución sin información adicional conservada por separado con medidas técnicas y organizativas (art. 4.5)
- Una medida obligatoria y sistemática para todos los tratamientos automatizados que impliquen datos personales
-
Responsabilidad proactiva
El artículo 22 del RGPD regula el derecho del interesado a no ser objeto de una decisión basada únicamente en un tratamiento automatizado. ¿En qué casos se aplica esta protección?
- A cualquier decisión automatizada, sea cual sea su naturaleza, sus consecuencias o el grado de intervención humana
- A cualquier decisión que implique un algoritmo, incluso cuando un operador humano valida manualmente el resultado antes de su ejecución
- A las decisiones basadas únicamente en el tratamiento automatizado (incluida la elaboración de perfiles) que producen efectos jurídicos o afectan significativamente a la persona (art. 22.1)
- Únicamente a las decisiones adoptadas por autoridades públicas en el ejercicio de sus funciones de servicio público
-
Reglamentación general de protección de datos
Según el artículo 4.1 del RGPD, ¿cuál de los siguientes elementos NO constituye, por sí mismo y fuera de contexto, un dato personal?
- Una dirección IP estática atribuida a un abonado particular de un proveedor de acceso a Internet
- Un número de matrícula de vehículo vinculado al Registro de Vehículos de la DGT
- El volumen de negocios anual agregado de una empresa comercial, sin referencia a una persona física
- Una fotografía del rostro de un empleado almacenada en una base de recursos humanos junto con su nombre y su número de identificación
Sobre el examen oficial: el formato, la duración y el número de preguntas los fija el organismo que certifica y pueden cambiar, así que conviene confirmarlos en su documentación antes de presentarse. Este material entrena la norma, no el examen de un organismo concreto, de modo que sirve igual si se certifica con otro.
Cómo se usa
- Empiece en práctica guiada: corrige y explica cada respuesta al momento.
- Pase a examen cronometrado cuando domine el material.
- Repita hasta pasar del 90 %, que es el umbral con el que recomendamos presentarse.
- Trabaje los dominios que el informe marque en rojo antes de repetir.
Preguntas frecuentes
¿Es el examen oficial?
No. Es material de preparación propio, con preguntas originales. No está afiliado ni avalado por ningún organismo de certificación.
¿Cuánto tiempo tengo acceso?
Doce meses desde la compra, la misma validez que el derecho a repetir el examen oficial.
¿Puedo probarlo antes?
Sí, en tres pasos. Responda 10 preguntas del examen 1 sin registrarse, con la explicación de cada opción. Si deja su correo, se abre el examen 1 completo. Los seis exámenes se activan con la compra.
¿En qué idiomas está?
Se indica en cada ficha. Este producto está disponible en los idiomas que figuran arriba.
La formación de esta certificación
Si además de practicar quiere el material completo, el examen y el certificado, esta es la formación de RGPD, Data Protection Officer.
Modo Examen es material de preparación elaborado por RRSG. No es un examen oficial y no está afiliado ni avalado por ningún organismo de certificación. Las preguntas son originales, elaboradas a partir de la norma y de la información pública del programa, y no reproducen el examen real.