您是否有过产品相关工作经验?
没有,属于应届生/转行候选人
1年及以下
1-3年
3-5年
5年以上
您是否系统学习过数据安全相关知识?
从未接触过
了解基础概念,没有系统学习
有过较为系统的学习
长期关注并深入学习相关领域知识
您认为数据安全在产品设计环节中的优先级属于?
最高优先级,所有功能都需要围绕合规安全设计
属于核心要求,需要和业务体验平衡
满足合规基础要求即可,优先级低于业务增长
不属于产品需要考虑的内容,交由技术/合规团队负责即可
根据《个人信息保护法》,处理个人信息不需要获得用户同意的场景是?
为订立、履行个人作为一方当事人的合同所必需
为满足产品个性化推荐的业务需求
为提升企业品牌影响力进行商业营销
为满足企业内部数据统计分析需求
产品设计中,用户注销账号的合理处理周期最长不应超过?
7个自然日
15个自然日
30个自然日
没有明确规定,根据企业流程定
以下关于敏感个人信息的说法,错误的是?
敏感个人信息包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息
处理敏感个人信息必须取得用户的单独同意
只要不对外泄露,企业可以自行留存用户敏感个人信息
只有在特定目的和必要性前提下才能处理敏感个人信息
产品埋点采集用户数据时,正确的做法是?
为了后续分析方便,尽可能多采集用户行为和个人信息
只采集满足产品业务和分析需求的最少必要数据
先采集数据,后续再补充告知用户
埋点数据属于匿名行为数据,不需要告知用户
当产品需要将用户数据共享给第三方合作方时,以下哪项是正确的做法?
因为和第三方有合作协议,不需要告知用户
只需要在隐私政策中概括提及,不需要单独获得用户同意
应当明确告知用户共享的目的、第三方主体、信息类型,获得用户同意
只要第三方承诺保密,就可以直接共享
什么是数据最小化原则?
数据存储的容量最小化
只收集实现产品功能目的最少需要的个人信息
对数据做最小粒度的拆分存储
最小范围开放数据访问权限
关于用户隐私政策,以下说法正确的是?
隐私政策是合规模板,产品不需要关注内容
产品设计阶段需要确保隐私政策的内容和产品实际处理数据的行为一致
隐私政策越长越合规,内容越详细越好
隐私政策只需要在产品上线前放上去,产品迭代不需要更新
当发生用户数据泄露事件时,产品方首先需要做的是?
封锁消息,避免影响品牌声誉
按照监管要求及时通知用户和履行上报义务
把责任推给技术团队,产品不需要介入
悄悄修复漏洞,不需要对外告知
针对儿童个人信息保护,以下哪项要求是正确的?
儿童信息和普通个人信息保护要求一致
处理不满十四周岁未成年人个人信息应当取得未成年人的父母或者其他监护人的同意
只要不收费,就可以随意收集儿童信息用于个性化推荐
儿童产品不需要做特殊的数据安全要求
您过往参与的产品项目中,是否将数据安全要求纳入了产品需求文档?
从来没有,也没有考虑过
有项目被合规要求后补充加入过
大部分项目都会在需求阶段明确数据安全相关要求
所有项目都会在需求评审阶段同步审核数据安全合规性
在产品设计阶段,需要从哪些维度考虑数据安全问题?
数据收集环节
数据存储环节
数据传输环节
数据使用环节
数据共享和转让环节
数据删除和销毁环节
以下属于侵犯用户数据安全的行为有?
超出告知范围收集用户信息
强制授权用户同意收集隐私信息才能使用基础功能
将用户信息出售给第三方机构
用户注销账号后保留用户个人信息
按照用户要求更正其错误的个人信息
哪些产品功能设计需要重点关注数据安全合规?
用户账号注册登录功能
个性化推荐功能
位置服务功能
内容分享功能
客服聊天功能
支付功能
产品经理在数据安全保护工作中需要承担的职责包括?
在需求设计阶段融入数据安全要求
配合合规团队完成产品合规审查
跟进产品上线后数据安全相关问题的优化
不对技术实现做要求,只需要满足业务需求
在产品迭代更新时同步更新隐私政策和用户告知内容
请简单描述您过往参与过的涉及数据安全整改或合规建设的项目经验
请对您自身的数据安全认知水平打分(1分代表非常薄弱,10分代表非常专业)
分数 ★ ★ ★ ★ ★
标签 ★ ★ ★ ★ ★