题目
某公司未经用户明确同意,将用户注册信息用于营销活动。这违反了GDPR(《通用数据保护条例》)的( )。A. 数据完整性原则B. 匿名化原则C. 目的限制原则D. 数据可移植性原则
某公司未经用户明确同意,将用户注册信息用于营销活动。这违反了GDPR(《通用数据保护条例》)的( )。
A. 数据完整性原则
B. 匿名化原则
C. 目的限制原则
D. 数据可移植性原则
题目解答
答案
C. 目的限制原则
解析
考查要点:本题主要考查对《通用数据保护条例》(GDPR)核心原则的理解,特别是数据处理目的的相关规定。
解题核心思路:
GDPR规定了多个数据处理原则,需明确各原则的定义。目的限制原则要求数据处理必须符合收集时明示的目的,未经用户同意不得用于其他用途。题目中公司未获得用户同意将信息用于营销,属于超出原定目的使用数据,直接对应该原则。
破题关键点:
- 明确选项中各原则的定义,尤其是目的限制原则与数据可移植性原则的区别。
- 关注题目中“未经用户明确同意”和“用于营销活动”这两个关键信息。
目的限制原则(Purpose Limitation)是GDPR的重要原则之一,要求:
- 数据收集必须有明确、合法的目的;
- 后续处理不得超出原定目的范围,若需改变用途,必须重新获得用户的有效同意或其他合法依据。
题目中,公司收集用户注册信息的原始目的是账户管理或服务提供,但未经用户同意将其用于营销活动,属于超出原定目的处理数据,违反了目的限制原则。
其他选项分析:
- A. 数据完整性原则:关注数据的准确性和完整性,与数据用途无关。
- B. 匿名化原则:涉及数据处理方式(如匿名化存储),而非用途限制。
- D. 数据可移植性原则:保障用户获取和转移数据的权利,与用途无关。