wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Quiz sur le RGPD

Total questions: 55

Worksheet time: 2hrs 48mins

Name
Class
Date
1.

Quelle est la date de prise d’effet du RGPD ?

(a)  

2.

Qui est concerné par le RGPD ?

a)

Les responsables du traitement des données personnelles et les sous-traitants

b)

Les entreprises de taille petite

c)

Les particuliers uniquement

d)

Les organisations gouvernementales

3.

Quelles sont les difficultés soulevées par l’application du RGPD hors-UE ?

a)

L’application extra-territoriale du règlement

b)

Aucune difficulté

c)

Les entreprises ne sont pas concernées

d)

Les données ne peuvent pas être traitées

4.

Quel est le champ d’application du GDPR dans le cadre du e-commerce ?

a)

Le GDPR s’applique aux entreprises offrant des biens et des services sur Internet.

b)

Le GDPR ne s’applique qu’aux entreprises de l’UE.

c)

Le GDPR ne s’applique pas aux e-commerçants.

d)

Le GDPR s’applique uniquement aux entreprises physiques.

5.

Quelles sont les différences d’application du GDPR en fonction du lieu d’établissement de l’entreprise: au sein de l’UE et hors UE ?

a)

La loi impose les mêmes règles.

b)

Les règles sont différentes.

c)

Les entreprises hors UE ne sont pas concernées.

d)

Il n'y a pas de règles.

6.

Quelles sont les activités exclues du champ d’application du GDPR ?

a)

Certaines activités relatives à la sécurité nationale et à la politique étrangère.

b)

Toutes les activités sont incluses.

c)

Les activités commerciales.

d)

Les activités de recherche.

7.

Qu’est-ce qu’une donnée personnelle ?

4 lines
8.

Quels sont les types de données sensibles ?

4 lines
9.

Dans quels cas peut-on recueillir des données sensibles ?

4 lines
10.

Quelles sont les raisons pour lesquelles vous pouvez collecter des données personnelles ?

4 lines
11.

Quelles sont les raisons pour lesquelles vous ne pouvez pas collecter des données personnelles ?

4 lines
12.

Une boutique en ligne souhaite collecter l'adresse email des clients lors de leur premier achat afin de leur envoyer des offres promotionnelles.

4 lines
13.

Un hôpital souhaite collecter des informations sur la religion des patients afin de mieux comprendre leurs besoins spirituels.

4 lines
14.

Un employeur souhaite collecter des informations sur les convictions politiques de ses salariés.

4 lines
15.

Un site web d'actualités souhaite collecter l'adresse IP des visiteurs afin de mesurer leur audience.

4 lines
16.

Un réseau social souhaite collecter des informations sur les habitudes de consommation de ses utilisateurs afin de leur proposer des publicités ciblées.

4 lines
17.

Un organisme de bienfaisance souhaite collecter le numéro de téléphone des donateurs afin de les remercier pour leur générosité.

4 lines
18.

Un assureur souhaite collecter des informations sur l'état de santé des assurés afin d'évaluer les risques.

4 lines
19.

Un club de sport souhaite collecter des informations sur les allergies des membres afin de prendre des mesures de sécurité en cas d'urgence.

4 lines
20.

Un site web d'e-commerce souhaite collecter les données bancaires des clients afin de traiter les paiements.

4 lines
21.

Une compagnie aérienne souhaite collecter des informations sur les repas des passagers afin de leur proposer un service personnalisé.

4 lines
22.

Le DPO doit également conseiller les employés sur leurs responsabilités en matière de protection des données et sur les bonnes pratiques à adopter.

4 lines
23.

Le DPO doit surveiller la conformité de l'organisme au RGPD et identifier les risques potentiels pour la protection des données.

4 lines
24.

Le DPO doit gérer les demandes d'exercice des droits des personnes, telles que le droit d'accès, de rectification, d'effacement, de limitation du traitement, d'opposition au traitement et de portabilité des données.

4 lines
25.

Le DPO doit coopérer avec les autorités de contrôle, telles que la CNIL en France, et répondre à leurs demandes d'information.

4 lines
26.

Le DPO doit tenir un registre des traitements de données personnelles mis en œuvre par l'organisme.

4 lines
27.

Le DPO doit mettre en œuvre des mesures pour surveiller la conformité de l'organisme au RGPD et identifier les risques potentiels pour la protection des données.

4 lines
28.

Le DPO doit contribuer à sensibiliser et à former les employés de l'organisme aux questions de protection des données.

4 lines
29.

Le DPO doit notifier la CNIL dans les 72 heures suivant la prise de connaissance d'une violation de données grave susceptibles d'entraîner un risque pour les droits et libertés des personnes physiques.

4 lines
30.

Le DPO doit veiller à ce que les données personnelles ne soient partagées ou transférées vers un pays tiers que dans le respect des dispositions du RGPD.

4 lines
31.

Le DPO doit veiller à ce que les données personnelles soient stockées d'une manière qui permette l'identification des personnes concernées pendant une durée n'excédant pas celle nécessaire aux fins pour lesquelles les données sont traitées.

4 lines
32.

Le DPO doit veiller à ce que les données personnelles soient collectées et traitées de manière licite, loyale et transparente, conformément aux principes du RGPD.

4 lines
33.

Quels sont les rôles du DPO en matière de protection des données ?

a)

Informer et conseiller l'organisme

b)

Surveiller la conformité au RGPD

c)

Gérer les demandes d'exercice des droits des personnes

d)

Coopérer avec les autorités de contrôle

e)

Tenir un registre des traitements

34.

Quelles sont les responsabilités potentielles du DPO en cas de non-conformité au RGPD ?

a)

Sanctions administratives

b)

Poursuites civiles

c)

Poursuites pénales

35.

Quels sont les avantages d'un DPO interne ?

a)

Meilleure connaissance de l'organisation

b)

Communication et collaboration plus fluides

c)

Accès plus facile aux informations

d)

Potentiel de coûts réduits

36.

Quels sont les inconvénients d'un DPO interne ?

a)

Manque d'indépendance

b)

Conflit d'intérêts potentiel

c)

Charge de travail accrue

d)

Difficulté à se tenir à jour

37.

Quels sont les avantages d'un DPO externe ?

a)

Expertise et expérience

b)

Accès à un réseau d’experts

c)

Flexibilité et évolutivité

38.

Quels sont les inconvénients d'un DPO externe ?

a)

Manque de connaissance de l’organisation

b)

Communication et collaboration moins fluides

c)

Accès limité aux informations

d)

Coût potentiel plus élevé

39.

Quelles sont les problématiques rencontrées par la CNIL concernant les sous-traitants ?

a)

Absence de contrat de sous-traitance formalisé

b)

Manque de contrôle sur les sous-traitants

c)

Choix de sous-traitants situés dans des pays non sécurisés

d)

Stockage des données dans des pays tiers sans protection

40.

La sous-traitance de données personnelles est le recours à un tiers, appelé sous-traitant, pour effectuer tout ou partie d'un traitement de données personnelles pour le compte du responsable du traitement. Cette pratique est courante dans de nombreux secteurs d'activité, car elle permet aux entreprises et aux organisations de bénéficier de l'expertise et des ressources de prestataires spécialisés.

4 lines
41.

Quels sont les avantages de la sous-traitance ?

a)

Accès à l'expertise et aux ressources

b)

Gain de temps et de ressources

c)

Flexibilité

42.

Quels sont les inconvénients de la sous-traitance ?

a)

Perte de contrôle

b)

Risques de sécurité

c)

Complexité juridique

43.

Quelles sont les obligations du responsable du traitement ?

a)

Choisir un sous-traitant fiable et compétent

b)

Formaliser le contrat de sous-traitance par écrit

c)

Mettre en place des mesures de contrôle pour s'assurer du respect du RGPD par le sous-traitant

44.

Quelles sont les obligations du sous-traitant ?

a)

Mettre en œuvre des mesures techniques et organisationnelles adéquates pour protéger les données personnelles

b)

Respecter les instructions du responsable du traitement

c)

Ne pas sous-traiter ultérieurement le traitement sans l'autorisation écrite du responsable du traitement

45.

Quels points de vigilance doivent être respectés pour la sous-traitance ?

a)

S'assurer que le sous-traitant est conforme au RGPD

b)

Formaliser un contrat de sous-traitance conforme au RGPD

c)

Mettre en place des mesures de contrôle pour s'assurer du respect du RGPD par le sous-traitant

d)

Sensibiliser le personnel aux enjeux de la sous-traitance

46.

Quelles sont les obligations de transparence des entreprises concernant les données personnelles ?

4 lines
47.

Quelles sont les obligations de consentement pour la collecte des données personnelles ?

4 lines
48.

Quelles mesures doivent être mises en place pour assurer la sécurité des données personnelles ?

4 lines
49.

Que doit faire une entreprise en cas de violation des données personnelles ?

4 lines
50.

En cas de violation des données personnelles, les entreprises ont l’obligation de notifier cette violation à l’autorité de protection des données dans les 72 heures. Que doivent-elles faire si la violation présente un risque élevé pour les droits et libertés des personnes concernées ?

a)

Informer les personnes concernées

b)

Ne rien faire

c)

Notifier uniquement l'autorité

d)

Attendre 72 heures

51.

Les données personnelles ne doivent être conservées que pendant la durée nécessaire aux finalités pour lesquelles elles ont été collectées. Que doit-on faire une fois cette durée écoulée ?

a)

Les supprimer

b)

Les conserver indéfiniment

c)

Les transmettre à une autre entreprise

d)

Les anonymiser

52.

Les entreprises doivent s’assurer que tout transfert de données personnelles vers un pays en dehors de l'Union Européenne est sécurisé. Quelles mesures peuvent être mises en place pour cela ?

a)

Clauses contractuelles types

b)

Aucune mesure

c)

Certificats de protection des données

d)

Transfert sans conditions

53.

Quels droits les entreprises doivent-elles respecter concernant les données personnelles des individus ?

a)

Droit d'accès

b)

Droit de conserver indéfiniment

c)

Droit d'effacement

d)

Droit de limitation du traitement

54.

Il est impératif que les employés soient formés et sensibilisés aux bonnes pratiques en matière de protection des données. Pourquoi est-ce important ?

a)

Pour garantir la sécurité des informations

b)

Pour augmenter les profits

c)

Pour réduire le personnel

d)

Pour éviter les sanctions

55.

Décrire les finalités du traitement dans une Évaluation d'Impact sur la Protection des Données (EIPD).

4 lines