Quiz: Introduction au RGPD et gestion des données — 11 domande

Domande e risposte dettagliate

1. Quelle situation correspond le mieux à une donnée personnelle au sens du RGPD ?

Un document dont toute référence nominative a été supprimée de manière irréversible
Une information permettant d’identifier une personne physique directement ou indirectement
Une donnée comptable qui ne permet d’identifier aucun individu
Un identifiant attribué à une société pour ses formalités administratives

Une information permettant d’identifier une personne physique directement ou indirectement

Spiegazione

Une donnée personnelle est toute information qui permet d’identifier une personne physique, directement ou indirectement. Le RGPD ne vise pas les personnes morales ni les données totalement anonymisées.

2. Qu'est-ce qu'une donnée personnelle selon le RGPD ?

Une donnée professionnelle non liée à une personne physique.
Une information permettant d'identifier une personne physique, directement ou indirectement.
Une information totalement anonymisée.
Une donnée concernant uniquement une personne morale.

Une information permettant d'identifier une personne physique, directement ou indirectement.

Spiegazione

Une donnée personnelle est toute information permettant d’identifier une personne physique, directement ou indirectement, conformément à la définition du RGPD. Les autres options ne correspondent pas à cette définition.

3. Dans quel cas le RGPD s’applique-t-il à un fichier contenant à la fois des éléments professionnels et des éléments personnels ?

Uniquement lorsque le fichier contient des données de santé
Uniquement si les données professionnelles représentent la majorité du fichier
Lorsque les données personnelles et professionnelles y sont indissociables
Seulement si le fichier est hébergé hors de l’Union européenne

Lorsque les données personnelles et professionnelles y sont indissociables

Spiegazione

Si un même fichier contient des données personnelles indissociables de données professionnelles, le RGPD s’applique à l’ensemble du fichier. La localisation du serveur ou la proportion de données professionnelles ne change pas cette règle.

4. Selon le RGPD, qu'est-ce qu'une donnée personnelle ?

Une donnée exclusivement liée à des informations professionnelles.
Une information anonymisée qui ne peut pas être reliée à une personne.
Une information permettant d'identifier une personne physique, directement ou indirectement.
Une donnée concernant uniquement une personne morale.

Une information permettant d'identifier une personne physique, directement ou indirectement.

Spiegazione

Une donnée personnelle est toute information permettant d’identifier une personne physique, directement ou indirectement, conformément à la définition du RGPD. Les autres options concernent des cas spécifiques ou hors champ.

5. Quel principe impose de ne collecter que les données strictement nécessaires à l’objectif poursuivi ?

Le principe de minimisation
Le principe de limitation de la conservation
Le principe d’opposition
Le principe de finalité

Le principe de minimisation

Spiegazione

Le principe de minimisation oblige à limiter la collecte aux données strictement nécessaires. Le principe de finalité concerne, lui, la définition préalable d’un objectif précis et légitime.

6. Quel est le rôle principal des bases légales du traitement dans le cadre du RGPD ?

Assurer la sécurité technique des données traitées
Organiser la hiérarchie des droits des personnes concernées
Permettre la licéité du traitement en établissant une justification légale
Définir les objectifs spécifiques pour chaque traitement de données

Permettre la licéité du traitement en établissant une justification légale

Spiegazione

Les bases légales du traitement ont pour rôle principal de permettre la licéité du traitement en fournissant une justification légale conforme au RGPD. Elles ne concernent pas directement la sécurité ou la hiérarchie des droits, mais plutôt la légitimité du traitement.

7. Quelle séquence décrit correctement la gestion de la conservation des données ?

Archivage immédiat, puis utilisation courante, puis blocage des accès
Anonymisation immédiate, puis conservation active, puis tri final
Collecte libre, puis conservation illimitée, puis suppression à la demande
Base active, puis archivage intermédiaire, puis destruction ou anonymisation

Base active, puis archivage intermédiaire, puis destruction ou anonymisation

Spiegazione

La conservation se gère en plusieurs étapes : d’abord la base active, puis l’archivage intermédiaire à accès restreint, et enfin la destruction ou l’anonymisation. Cette logique traduit la limitation de la conservation dans le temps.

8. Quelle date marque la sanction contre TikTok pour un consentement de cookies jugé non conforme, notamment en raison d’un bouton de refus plus difficile à utiliser que le bouton d’acceptation ?

13 mai 2014
12 janvier 2023
7 décembre 2023
14 novembre 2018

12 janvier 2023

Spiegazione

La sanction contre TikTok a été prononcée le 12 janvier 2023 pour un consentement de cookies jugé non libre, notamment à cause de la difficulté à refuser. Les autres dates correspondent à d’autres événements liés au RGPD ou à la législation.

9. En quoi le droit d’opposition en prospection commerciale diffère-t-il du droit d’accès aux données personnelles ?

Le droit d’opposition est automatique et sans délai, alors que le droit d’accès doit être exercé par une procédure judiciaire.
Le droit d’opposition permet de rectifier des données, alors que le droit d’accès permet de supprimer des données.
Le droit d’opposition permet de demander l’arrêt immédiat de l’utilisation des données, tandis que le droit d’accès consiste à obtenir une copie des données détenues.
Le droit d’opposition concerne uniquement les données anonymisées, alors que le droit d’accès concerne toutes les données personnelles.

Le droit d’opposition permet de demander l’arrêt immédiat de l’utilisation des données, tandis que le droit d’accès consiste à obtenir une copie des données détenues.

Spiegazione

Le droit d’opposition permet de demander l’arrêt de l’utilisation des données, notamment en prospection commerciale, avec un effet immédiat, tandis que le droit d’accès permet d’obtenir une copie des données détenues par un organisme.

10. Qui est crédité d'avoir formulé l'article 22 du RGPD, qui encadre l'utilisation des décisions automatisées produisant des effets juridiques ou majeurs ?

Le Parlement européen
Le Conseil de l'Union européenne
Le Parlement national français
La Commission européenne

La Commission européenne

Spiegazione

L'article 22 du RGPD a été élaboré par le Parlement européen dans le cadre du règlement sur la protection des données. Il encadre l'usage des décisions automatisées ayant des effets juridiques ou importants.

11. Quelles sont les conséquences pour une entreprise si elle ne peut pas démontrer sa conformité au RGPD en matière de responsabilité et d’accountability ?

Elle est automatiquement considérée comme non conforme et doit fermer ses activités.
Elle risque une amende pouvant atteindre 20 millions d’euros ou 4 % du chiffre d’affaires mondial annuel.
Elle doit immédiatement cesser tout traitement de données personnelles.
Elle ne peut plus traiter aucune donnée personnelle à l’avenir.

Elle risque une amende pouvant atteindre 20 millions d’euros ou 4 % du chiffre d’affaires mondial annuel.

Spiegazione

Ne pas pouvoir démontrer sa conformité expose l'entreprise à des sanctions financières importantes, notamment des amendes pouvant aller jusqu’à 20 millions d’euros ou 4 % du chiffre d’affaires mondial, conformément au RGPD.

Ripassa con le flashcard

Memorizza le risposte con 9 flashcard su Introduction au RGPD et gestion des données.

Donnée personnelle — définition ?

Toute information permettant d’identifier une personne physique.

Donnée personnelle définition

Toute information permettant d’identifier une personne physique.

Champ RGPD — qui est protégé ?

Les personnes physiques, pas les personnes morales.

Vedi le flashcard →

Studia la scheda di revisione

Leggi la scheda di revisione completa su Introduction au RGPD et gestion des données.

Vedi la scheda di revisione →

Similar courses

Crea i tuoi quiz

Importa il tuo corso e l'AI genera quiz con correzioni in 30 secondi.

Generatore di quiz