题目
某公司未经用户明确同意,将用户注册信息用于营销活动。这违反了GDPR(《通用数据保护条例》)的( )。A. 目的限制原则B. 数据完整性原则C. 匿名化原则D. 数据可移植性原则
某公司未经用户明确同意,将用户注册信息用于营销活动。这违反了GDPR(《通用数据保护条例》)的( )。
A. 目的限制原则
B. 数据完整性原则
C. 匿名化原则
D. 数据可移植性原则
题目解答
答案
A. 目的限制原则
解析
考查要点:本题主要考查对《通用数据保护条例》(GDPR)核心原则的理解,特别是数据处理目的的相关规定。
解题核心思路:
GDPR强调数据处理必须基于合法、明确的目的,并严格限制目的变更。题目中公司未经用户同意将注册信息用于营销,需判断其违反的具体原则。
关键点:
- 目的限制原则要求数据收集的初始目的必须明确,后续处理不得超出该目的,除非获得新的合法依据(如用户同意)。
- 其他选项(如数据完整性、匿名化、可移植性)与数据处理方式或数据主体权利相关,与题目中的“目的变更”无关。
选项分析
- 目的限制原则(A)
公司在用户注册时可能以提供服务为目的收集信息,但后续用于营销属于改变初始目的。根据GDPR,这种变更需新的合法性基础(如用户明确同意),否则违反目的限制原则。 - 数据完整性原则(B)
该原则关注数据的准确性和完整性,与数据用途无关,故不适用。 - 匿名化原则(C)
匿名化是数据处理方式的要求,而非处理目的的限制,与题目无关。 - 数据可移植性原则(D)
该原则保障用户获取数据并转移的权利,与数据用途无关。
结论:公司未获用户同意变更数据用途,直接违反目的限制原则。