
WG RGPD: Quizz n°3
Authored by Allan Wilsdorf
Mathematics
1st - 12th Grade
CCSS covered
Used 6+ times

AI Actions
Add similar questions
Adjust reading levels
Convert to real-world scenario
Translate activity
More...
Content View
Student View
13 questions
Show all answers
1.
MULTIPLE SELECT QUESTION
1 min • 1 pt
Le registre des violations de données devrait notamment contenir :
La nature de la violation
Les catégories et le nombre approximatif des personnes concernées
Les mesures prises pour y remédier
Les noms et coordonnées du RSSI
2.
MULTIPLE SELECT QUESTION
1 min • 1 pt
En matière de gestion des habilitations il est conseillé de :
Limiter les accès des utilisateurs aux seules données dont ils ont besoin pour l’exercice de leurs missions
Donner des droits d’administrateur à toute personne qui en fait la demande
Privilégier les comptes partagés
Supprimer tous les accès d’un ancien employé
3.
MULTIPLE SELECT QUESTION
1 min • 1 pt
Quelle(s) sanction(s) la CNIL peut-elle prononcer ?
Suspendre les flux de données
La fermeture d’un service
Prononcer un an d’emprisonnement
Mettre en demeure un organisme de se mettre en conformité
4.
MULTIPLE SELECT QUESTION
1 min • 1 pt
Dans le cadre d’une prise de décision entièrement automatisée :
Une information spécifique doit être transmise aux personnes concernées
Les personnes concernées par une telle décision peuvent exiger une intervention humaine
Les décisions entièrement automatisées sont interdites dans tous les cas
Les décisions automatisées ont toujours un impact négatif sur les personnes concernées
Tags
CCSS.RF.1.3
CCSS.RF.2.3F
CCSS.RF.3.3D
CCSS.RF.4.3A
CCSS.RF.5.3A
5.
MULTIPLE SELECT QUESTION
1 min • 1 pt
Quelle action peut être à l’origine d’un contrôle CNIL ?
Initiative de la CNIL au regard d’une thématique, de l’actualité ou d’un secteur d’activité
Une plainte anonyme
A la suite d’une procédure de contrôle précédente, d’une mise en demeure ou d’une sanction
6.
MULTIPLE CHOICE QUESTION
1 min • 1 pt
L’analyse d’impact concerne :
Les traitements de données qui sont susceptibles d’engendrer un risque élevé pour les personnes physiques
Les traitements de données sensibles
Les traitements de données financières
Les traitements de données traitées à grande échelle
7.
MULTIPLE CHOICE QUESTION
1 min • 1 pt
Votre entreprise souhaite mettre en place un dispositif de vidéosurveillance pour assurer la sécurité des locaux, du personnel et de ses marchandises. Certaines des caméras filmeront l’entrepôt dans lequel sont stockées des marchandises et dans lequel travaillent certains de vos employés. Un PIA est-il requis ?
Non, dans la mesure où le traitement mis en œuvre repose sur l’intérêt légitime du responsable de traitement
Oui, car le traitement mis en œuvre concerne des personnes vulnérables et consiste à les surveiller de manière systématique
Oui, car les employés n’ont pas consenti au traitement
Non, car le traitement fait partie de la liste des exceptions de la CNIL
Access all questions and much more by creating a free account
Create resources
Host any resource
Get auto-graded reports

Continue with Google

Continue with Email

Continue with Classlink

Continue with Clever
or continue with

Microsoft
%20(1).png)
Apple
Others
Already have an account?