CIPP-E: 注册信息隐私专业人员(欧洲) 练习题 — CIPP-E: 注册信息隐私专业人员(欧洲)

1. 题库联网,会自动更新,无需重新获取;

2. 激活题库立即做题,支持网站、小程序同时做题,每题双语一键切换;

3. 包含在线练习,模拟测试,笔记、错题记录等功能,有效期一年;

4. 建议做题顺序:开背题模式看题➡️顺序练习做题➡️模拟考试 考前自测

5. 激活码可点击右侧 立即购买,或通过天猫旗舰店购买;

6. 有问题可通过小程序、微信、WhatsApp、LINE 联系客服。

考试信息

CIPP 备考建议(高分同学经验分享):

CIPP是一个纯知识点考试,基本没有题目陷阱,主要就是考官方教材里面的内容。建议还是注重深度而不是广度,不建议看很多杂七杂八的观点,容易在选择题中被误导。

我的经验是备考重点是自己做树状图和笔记把IAPP用书中提到的GDPR每个chapter的合规要点整理出来:

一般第3、4、8、9、10、11、12、13章是核心考点,也可以搜集一些欧盟官方发布的指南(搜索关键词"EDPB"、"WorkingParty29"")补充对每个章节的理解。只要法条读清楚了,那么大部分的分就拿到了,剩下一些分在GDPR发展沿革、欧盟一些监管的组织架构,这些记忆性比较多,可以在最后一周突击。如果时间充裕的话,整体备考在1-2个月左右,在职可以适当延长到3-4个月。



1. 报名相关

CIPP-E 考试全年开放报名,由 Pearson VUE 独家承办,考生可通过 Pearson VUE 中国大陆官网或电话预约考位,考位可在考试前 24 小时(部分地区支持 48 小时)免费改期。

首次报名需先在 IAPP 官网创建 Candidate 账号,登录后进入 IAPP Store 选择 “CIPP-E Exam”,确认考试语言(英文、德语、法语可选,中国大陆暂不支持中文);

使用双币信用卡(Visa/Mastercard)缴纳考试费用,缴费成功后 IAPP 会发送 “考试授权邮件”,内含 Pearson VUE 预约链接;

跳转至 Pearson VUE 官网,绑定个人信息(需与身份证件一致),选择 “考试形式”(线上监考 / 线下考点)和具体考试时间,完成预约(考试需在购买后 1 年内完成)。


考试形式:支持线上监考(OnVUE)+ 线下考点(全球超 6000 个)


线上监考:提前 3 天预约,时段按北京时间显示(如 9:00、14:00 等);

线下考点:需提前 3-7 天预约,部分考点仅工作日开放

考试语言:英文、德语、法语(无中文选项)



2. 考试时长与题量

总时长:150 分钟(2.5 小时,部分场次含 15 分钟强制休息,休息时间不计入答题时长);

题量:共 90 道单选题,其中 75 道为计分题,15 道为不计分试题;

题型特点:含 50 道基础概念题 + 40 道场景应用题(聚焦 GDPR 在营销、监控、人力资源等领域的实操场景,难度较高)。


3. 考试费用

首次考试费:550 美元(会员与非会员同价);

证书维持费:250 美元 / 2 年(IAPP 会员的维持费包含在年度会费中,非会员建议在报考时同步购买,考试通过后自动激活);

补考 / 重考费:375 美元;

注:重考次数无限制,但每次重考需重新完成 “报名 - 缴费 - 约考” 全流程,且两次考试间隔需不少于 30 天;已持有 CIPP 系列其他证书(如 CIPP-US)的考生,部分情况下可享受重考费用折扣。


4. 及格线

•满分:500 分;

•及格线:300 分及以上为通过(约对应正确率 65%-80%,因不计分试题占比不同略有浮动);

•成绩公布:考试结束后即时显示 “通过 / 未通过” 结果,正式成绩单将在 72 小时内发送至考生邮箱。


5. 维持证书

所有 CIPP-E 持证人员,在证书 2 年有效期内,需满足以下两项要求以维持持证状态:

费用缴纳:按时缴纳证书维持费(会员无需额外缴纳,非会员需单独支付 250 美元 / 2 年);

CPE 学分要求:提交对应 20 小时的继续专业教育(CPE)证明,学分需与欧洲数据保护、GDPR 合规等领域相关(如参加 IAPP 官方培训、隐私行业会议、发表合规相关文章等);

注:新持证人员的 CPE 要求从获得证书后的下一个日历年开始,持证当年无 CPE 要求,但当年获得的学分可自动计入下一年。

更多信息,请至官网查询 https://iapp.org/certify/get-certified/cippE/

祝各位考生考试顺利通过!

样题

CIPP-E: 注册信息隐私专业人员(欧洲) · Q1
#1
在考虑《欧洲人权公约》第8条规定的隐私权时,以下哪项陈述是正确的?
  • A.
    隐私权是一项绝对权利
  • B.
    隐私权必须与《欧洲人权公约》规定的其他权利相平衡。
  • C.
    根据《欧洲人权公约》第十条,言论自由权始终优先于隐私权。
  • D.
    隐私权保护人们持有意见以及不受干扰地接受和传递思想的权利。

答案: B

《欧洲人权公约》(ECHR)第8条保护私人和家庭生活、住宅和通信不受任意干涉的权利,该权利属于相对权利而非绝对权利。当隐私权与ECHR规定的其他权利(如第10条言论自由、第9条思想良心宗教自由等)发生冲突时,裁判机关需要结合个案具体情形进行利益平衡,判断哪一项权利在当前个案中应当得到优先保护,不存在某一项权利天然优先的规则,因此选项B的表述符合ECHR第8条的适用规则,是正确答案。 各选项分析:
A. 错误。ECHR下的隐私权并非绝对权利,根据ECHR第8条第2款的规定,只要符合法律规定、具有国家安全、公共安全、保护他人权利自由等合法目的、且在民主社会中是必要的干涉,就可以对隐私权进行合法限制,因此隐私权不是绝对权利。
B. 正确。ECHR的各项权利在适用过程中出现冲突时,均需遵循利益平衡原则,结合个案事实判断权利保护的优先级,隐私权的行使和保护也必须与其他公约权利的保护相平衡,不存在无需平衡的绝对优先级。
C. 错误。ECHR第10条规定的言论自由并不始终优先于隐私权,欧洲人权法院的判例已经明确,涉及普通自然人的私人生活信息时,隐私权的保护优先级往往高于言论自由,仅在涉及公共利益、公众人物相关事项等特定情形下才可能优先保护言论自由,不存在始终优先的规则。
D. 错误。“持有意见以及不受干扰地接受和传递思想的权利”属于ECHR第10条言论自由的保护范围,并非第8条隐私权的保护内容,隐私权的核心是保护私人生活、住宅、通信等不被任意干涉的利益。 关键知识点:
1. 欧洲人权公约第8条的权利属性:隐私权属于相对权利,存在法定的合法限制情形,并非不受任何限制的绝对权利。
2. 欧洲人权公约权利冲突的适用规则:不同公约权利发生冲突时,需结合个案具体情形进行利益平衡,不存在某一项权利始终优先于另一项的通用规则。
3. 欧洲人权公约核心权利的边界:需明确区分第8条隐私权与第10条言论自由的保护范围,避免两类权利的适用混淆。 参考资料:
1. 欧洲人权法院 第8条隐私权事实说明, 2. 欧洲委员会 欧洲人权公约官方文本
CIPP-E: 注册信息隐私专业人员(欧洲) · Q2
#2
经合组织准则、第 108 号公约和数据保护指令(95/46/EC 指令)都旨在实现一个主要目标,但这些目标在欧洲却大多未能实现,这是什么?
  • A.
    建立合法数据处理标准清单
  • B.
    制定具有法律约束力的数据保护原则
  • C.
    数据保护方法的同步
  • D.
    跨境数据流的限制

答案: C

题干中的经合组织隐私准则、欧洲理事会第108号公约、欧盟95/46/EC数据保护指令是全球及欧洲早期数据保护领域的三类核心框架,三者的共同核心目标之一是推动不同司法辖区的数据保护规则、监管方法保持一致,减少规则碎片化带来的跨境数据流动壁垒和企业合规成本。但在GDPR出台前,经合组织准则属于无强制约束力的软法,各国执行尺度差异极大;第108号公约虽对缔约国有约束力,但仅设定最低标准,各国落实的具体规则差异明显;95/46/EC指令作为欧盟层面的立法,需要各成员国转化为国内法才能适用,转化过程中各国保留了大量自由裁量空间,导致欧盟20多个成员国的数据保护规则存在诸多差异,因此数据保护方法同步的目标在欧洲并未实现,这也是后续欧盟出台GDPR、以直接适用的条例形式统一规则的核心动因。 各选项分析:
A. 建立合法数据处理标准清单是错误选项。经合组织1980年隐私准则已经明确了八大核心数据处理原则,第108号公约、95/46/EC指令也都清晰规定了合法数据处理的相关标准,该目标已经实现,不符合题干中“大多未能实现”的描述。
B. 制定具有法律约束力的数据保护原则是错误选项。首先经合组织准则本身定位就是非约束性的软法,不具备法律强制约束力,因此“制定有约束力的原则”本身就不是三者的共同目标;其次第108号公约、95/46/EC指令的相关原则本身对缔约方/成员国是有约束力的,该表述不符合实际情况。
C. 数据保护方法的同步是正确选项。如前文所述,三者的共同目标是减少不同辖区数据保护规则的差异,实现规则和监管的同步,但由于三类文件的法律效力、落地机制的限制,欧洲各国的数据保护规则长期存在碎片化问题,该目标并未实现,符合题干要求。
D. 跨境数据流的限制是错误选项。三个文件的核心目标反而是在保障个人数据权利的前提下,减少不必要的跨境数据流动壁垒,促进合法的跨境数据流动,限制跨境流动本身就不是三者的设立目标。 关键知识点:
1. 欧洲数据保护立法演进逻辑:GDPR出台的核心动因之一是解决95/46/EC指令转化为各国国内法带来的规则碎片化问题,实现欧盟范围内数据保护规则的统一适用。
2. 不同数据保护框架的法律效力差异:经合组织隐私准则属于非约束性软法,欧洲理事会第108号公约是约束缔约国的国际条约,欧盟95/46/EC指令是需要成员国转化国内法的欧盟立法,三者均无法实现欧洲范围内数据保护规则的完全统一。
3. 欧盟指令与条例的效力差异:指令仅规定目标要求,成员国可自行选择落实的形式和方法;条例具备普遍约束力,直接在所有成员国适用,无需转化为国内法,可有效实现规则同步。 参考资料:
欧盟委员会GDPR官方介绍页面, 经合组织1980年隐私准则官方页面
CIPP-E: 注册信息隐私专业人员(欧洲) · Q3
#3
经合组织指南的一个关键组成部分是“个人参与原则”。《通用数据保护条例》(GDPR)的哪些部分与该原则最为接近?
  • A.
    第6条至第9条规定的合法处理标准
  • B.
    第13条和第14条规定的信息要求
  • C.
    第33条和第34条规定的违规通知要求
  • D.
    第12至22条赋予数据主体的权利

答案: D

首先明确经合组织OECD《关于隐私保护与个人数据跨境流动的指南》中的个人参与原则,核心是赋予数据主体对自身个人数据处理的主动参与权利,具体包括有权从数据控制者处获取自身个人数据的持有情况、核实数据准确性、对不准确的数据要求更正/删除/补充,以及对不符合原则的处理行为提出异议等。而GDPR中与该原则匹配度最高的就是专门规定数据主体权利的条款,即第12至22条,该部分条款全面覆盖了个人参与原则要求的各项主体权利,完全符合题目要求,因此正确答案为D。 各选项分析:
A. 第6条至第9条是GDPR中关于个人数据处理的合法性基础、特殊类别个人数据处理规则等合法处理标准的规定,核心是规制数据控制者的处理行为的合规前提,并不涉及数据主体的主动参与权利,与OECD个人参与原则无关,因此错误。
B. 第13条和第14条是GDPR要求数据控制者在收集个人数据时向数据主体履行告知义务的相关规定,属于控制者的单向信息披露义务,仅保障数据主体的知情权,未覆盖个人参与原则要求的访问、更正、异议等主动参与权利,因此错误。
C. 第33条和第34条是GDPR中关于个人数据泄露事件发生后,控制者向监管机构、数据主体履行通知义务的相关规定,属于事后应急管理类规则,与OECD个人参与原则的核心内涵无关,因此错误。
D. 第12至22条是GDPR专门规定数据主体权利的章节,涵盖了数据主体的访问权、更正权、删除权、限制处理权、数据可携权、反对权以及自动化决策相关权利等,完全匹配OECD个人参与原则要求的个人对自身数据处理的主动参与、管控的核心要求,因此正确。 关键知识点:
1. OECD隐私保护指南的个人参与原则核心是赋予数据主体对自身个人数据处理的主动管控权利,包括访问、更正、异议等多项权能。
2. GDPR中数据主体的各项法定权利统一规定在第12条至第22条,完全覆盖OECD个人参与原则的全部核心要求。
3. GDPR不同章节的调整范围明确,第6至9条规制处理合法性要件,第13至14条规制收集阶段的告知义务,第33至34条规制数据泄露通知义务。 参考资料:
1. 欧盟《通用数据保护条例(GDPR)》官方文本, https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32016R0679
2. OECD《关于隐私保护与个人数据跨境流动的指南》官方页面
CIPP-E: 注册信息隐私专业人员(欧洲) · Q4
#4
欧盟哪个机构有权主动提出新的数据保护立法?
  • A.
    欧洲理事会
  • B.
    欧洲议会
  • C.
    欧盟委员会
  • D.
    欧盟理事会

答案: C

欧盟普通立法程序中,立法动议权属于欧盟委员会的专属法定权力,除非《欧盟运行条约》另有特殊规定,否则只有欧盟委员会有权主动起草并提交新的立法草案。数据保护属于欧盟共享权能管辖范畴,适用普通立法程序,因此只有欧盟委员会有权主动提出新的数据保护立法,完全符合题目要求。 各选项分析:
A. 欧洲理事会是由欧盟成员国元首/政府首脑、欧洲理事会主席、欧盟委员会主席组成的最高战略决策机构,核心职能是确定欧盟整体发展方向和政治优先级,不具备直接提出立法草案的权限,因此A错误。
B. 欧洲议会是欧盟民选立法机构,与欧盟理事会共同行使立法权和预算审批权,但其本身没有主动发起立法的权力,仅能向欧盟委员会提出立法建议,要求后者起草相关草案,因此B错误。
C. 欧盟委员会是欧盟的常设执行机构,根据《欧盟运行条约》规定,享有绝大多数欧盟立法的专属动议权,涵盖数据保护领域立法,有权主动调研、起草并提交新的数据保护立法草案,完全符合题目要求,因此C正确。
D. 欧盟理事会是由欧盟各成员国政府对应领域部长组成的机构,与欧洲议会共同行使立法权,负责审议、表决立法草案,但同样没有主动提出新立法的权力,仅可要求欧盟委员会开展相关立法筹备工作,因此D错误。 关键知识点:
1. 欧盟立法动议权归属规则:除条约特殊约定外,欧盟所有立法的发起权专属欧盟委员会,其余欧盟机构仅可提出立法建议,无权直接提交立法草案。
2. 欧盟数据保护立法流程规则:新的数据保护立法首先由欧盟委员会完成草案起草,随后提交欧洲议会和欧盟理事会共同审议、修改并表决通过后才可正式生效。
3. 欧盟核心机构职能划分规则:欧洲理事会负责战略决策,欧盟委员会负责政策执行与立法发起,欧洲议会和欧盟理事会共同负责立法审议与表决。 参考资料:
1. 欧盟立法程序官方说明, 2. 欧盟数据保护改革官方说明
CIPP-E: 注册信息隐私专业人员(欧洲) · Q5
#5
欧洲人权法院(ECHR)和欧盟法院(CJEU)在角色和职能方面有哪些重要区别?
  • A.
    欧洲人权法院可以就隐私作为一项基本权利的问题作出裁决,而欧盟法院则不能。
  • B.
    欧洲法院可以强制各国政府执行和遵守欧盟法律,而欧洲人权法院则不能。
  • C.
    欧洲法院可以受理对国家法院作出的人权裁决的上诉,而欧洲人权法院则不能。
  • D.
    欧洲人权法院可以对未能执行人权法的政府强制执行人权法,而欧盟法院则不能。

答案: B

本题是CIPP-E认证中欧洲司法体系模块的核心考点,重点考察欧洲人权法院(ECHR)与欧盟法院(CJEU)的职能差异,二者的权限边界直接关系到数据保护争议的管辖、执行规则,是数据合规从业者必须掌握的基础内容。首先需明确两个法院的归属与权限:ECHR是欧洲委员会的下属司法机构,适用《欧洲人权公约》,其判决对缔约国有道义和政治层面的约束力,但本身无直接强制执行权;CJEU是欧盟的专属司法机构,负责解释和适用欧盟法律,其裁决具有法律强制效力,欧盟成员国必须严格遵守,拒不执行的将面临欧盟层面的罚款等处罚。B选项准确描述了二者在强制执行权上的核心差异,因此为正确答案。 各选项分析:
A. 错误。欧盟法院完全有权就隐私类基本权利作出裁决,欧盟《基本权利宪章》明确将隐私权列为公民基本权利,欧盟法院审理的Schrems系列案件等均是针对数据隐私类基本权利的裁决,该选项对欧盟法院的职能描述错误。
B. 正确。欧盟法院作为欧盟的官方司法机构,其作出的欧盟法相关裁决对所有成员国具有强制约束力,欧盟委员会可对拒不执行裁决的成员国启动违约程序,处以罚款等处罚。而欧洲人权法院本身没有强制各国执行裁决的权力,仅能通过欧洲委员会的政治机制督促缔约国遵守判决。
C. 错误。该选项描述完全颠倒了两个法院的权限,欧洲人权法院才有权受理个人在穷尽国内救济后,针对国家法院作出的人权裁决的申诉,欧盟法院仅受理与欧盟法律适用相关的争议,不受理普通的人权裁决上诉。
D. 错误。该选项描述完全颠倒了两个法院的权限,欧洲人权法院没有强制执行人权法的权力,其判决依赖缔约国自愿遵守和欧洲委员会的政治监督,反而是欧盟法院对其职权范围内的裁决拥有强制执行力。 关键知识点:
1. 欧洲两大司法机构的归属与管辖边界,欧洲人权法院隶属于欧洲委员会,管辖《欧洲人权公约》相关的人权争议,欧盟法院隶属于欧盟,仅管辖与欧盟法律相关的争议。
2. 欧盟法院裁决的强制执行力,欧盟法院作出的生效裁决对所有欧盟成员国具有强制约束力,成员国拒不执行的,欧盟委员会可启动违约程序处以罚款等处罚。
3. 数据保护争议的司法管辖规则,涉及GDPR等欧盟数据保护法律的争议由欧盟法院负责最终解释,涉及《欧洲人权公约》第8条私生活保护权的争议可提交欧洲人权法院审理。 参考资料:
欧盟法院简介, 欧洲人权法院常见问题

常见问题

CIPP-E: 注册信息隐私专业人员(欧洲) 有多少道练习题?

本题库收录 CIPP-E: 注册信息隐私专业人员(欧洲) 练习题共 319 道,含单选、多选等题型,每题配有答案与解析。

CIPP-E: 注册信息隐私专业人员(欧洲) 练习题支持中英文吗?

支持,CIPP-E: 注册信息隐私专业人员(欧洲) 练习题为中英双语对照,便于对照原文理解。

CIPP-E: 注册信息隐私专业人员(欧洲) 练习题可以免费试做吗?

可以,本页提供免费样题在线试做;完整题库可在掌学兔注册后获取。