WorksheetsQuiz sur le RGPD
Total questions: 55
Worksheet time: 2hrs 48mins
Quelle est la date de prise d’effet du RGPD ?
(a)
Qui est concerné par le RGPD ?
Les responsables du traitement des données personnelles et les sous-traitants
Les entreprises de taille petite
Les particuliers uniquement
Les organisations gouvernementales
Quelles sont les difficultés soulevées par l’application du RGPD hors-UE ?
L’application extra-territoriale du règlement
Aucune difficulté
Les entreprises ne sont pas concernées
Les données ne peuvent pas être traitées
Quel est le champ d’application du GDPR dans le cadre du e-commerce ?
Le GDPR s’applique aux entreprises offrant des biens et des services sur Internet.
Le GDPR ne s’applique qu’aux entreprises de l’UE.
Le GDPR ne s’applique pas aux e-commerçants.
Le GDPR s’applique uniquement aux entreprises physiques.
Quelles sont les différences d’application du GDPR en fonction du lieu d’établissement de l’entreprise: au sein de l’UE et hors UE ?
La loi impose les mêmes règles.
Les règles sont différentes.
Les entreprises hors UE ne sont pas concernées.
Il n'y a pas de règles.
Quelles sont les activités exclues du champ d’application du GDPR ?
Certaines activités relatives à la sécurité nationale et à la politique étrangère.
Toutes les activités sont incluses.
Les activités commerciales.
Les activités de recherche.
Qu’est-ce qu’une donnée personnelle ?
Quels sont les types de données sensibles ?
Dans quels cas peut-on recueillir des données sensibles ?
Quelles sont les raisons pour lesquelles vous pouvez collecter des données personnelles ?
Quelles sont les raisons pour lesquelles vous ne pouvez pas collecter des données personnelles ?
Une boutique en ligne souhaite collecter l'adresse email des clients lors de leur premier achat afin de leur envoyer des offres promotionnelles.
Un hôpital souhaite collecter des informations sur la religion des patients afin de mieux comprendre leurs besoins spirituels.
Un employeur souhaite collecter des informations sur les convictions politiques de ses salariés.
Un site web d'actualités souhaite collecter l'adresse IP des visiteurs afin de mesurer leur audience.
Un réseau social souhaite collecter des informations sur les habitudes de consommation de ses utilisateurs afin de leur proposer des publicités ciblées.
Un organisme de bienfaisance souhaite collecter le numéro de téléphone des donateurs afin de les remercier pour leur générosité.
Un assureur souhaite collecter des informations sur l'état de santé des assurés afin d'évaluer les risques.
Un club de sport souhaite collecter des informations sur les allergies des membres afin de prendre des mesures de sécurité en cas d'urgence.
Un site web d'e-commerce souhaite collecter les données bancaires des clients afin de traiter les paiements.
Une compagnie aérienne souhaite collecter des informations sur les repas des passagers afin de leur proposer un service personnalisé.
Le DPO doit également conseiller les employés sur leurs responsabilités en matière de protection des données et sur les bonnes pratiques à adopter.
Le DPO doit surveiller la conformité de l'organisme au RGPD et identifier les risques potentiels pour la protection des données.
Le DPO doit gérer les demandes d'exercice des droits des personnes, telles que le droit d'accès, de rectification, d'effacement, de limitation du traitement, d'opposition au traitement et de portabilité des données.
Le DPO doit coopérer avec les autorités de contrôle, telles que la CNIL en France, et répondre à leurs demandes d'information.
Le DPO doit tenir un registre des traitements de données personnelles mis en œuvre par l'organisme.
Le DPO doit mettre en œuvre des mesures pour surveiller la conformité de l'organisme au RGPD et identifier les risques potentiels pour la protection des données.
Le DPO doit contribuer à sensibiliser et à former les employés de l'organisme aux questions de protection des données.
Le DPO doit notifier la CNIL dans les 72 heures suivant la prise de connaissance d'une violation de données grave susceptibles d'entraîner un risque pour les droits et libertés des personnes physiques.
Le DPO doit veiller à ce que les données personnelles ne soient partagées ou transférées vers un pays tiers que dans le respect des dispositions du RGPD.
Le DPO doit veiller à ce que les données personnelles soient stockées d'une manière qui permette l'identification des personnes concernées pendant une durée n'excédant pas celle nécessaire aux fins pour lesquelles les données sont traitées.
Le DPO doit veiller à ce que les données personnelles soient collectées et traitées de manière licite, loyale et transparente, conformément aux principes du RGPD.
Quels sont les rôles du DPO en matière de protection des données ?
Informer et conseiller l'organisme
Surveiller la conformité au RGPD
Gérer les demandes d'exercice des droits des personnes
Coopérer avec les autorités de contrôle
Tenir un registre des traitements
Quelles sont les responsabilités potentielles du DPO en cas de non-conformité au RGPD ?
Sanctions administratives
Poursuites civiles
Poursuites pénales
Quels sont les avantages d'un DPO interne ?
Meilleure connaissance de l'organisation
Communication et collaboration plus fluides
Accès plus facile aux informations
Potentiel de coûts réduits
Quels sont les inconvénients d'un DPO interne ?
Manque d'indépendance
Conflit d'intérêts potentiel
Charge de travail accrue
Difficulté à se tenir à jour
Quels sont les avantages d'un DPO externe ?
Expertise et expérience
Accès à un réseau d’experts
Flexibilité et évolutivité
Quels sont les inconvénients d'un DPO externe ?
Manque de connaissance de l’organisation
Communication et collaboration moins fluides
Accès limité aux informations
Coût potentiel plus élevé
Quelles sont les problématiques rencontrées par la CNIL concernant les sous-traitants ?
Absence de contrat de sous-traitance formalisé
Manque de contrôle sur les sous-traitants
Choix de sous-traitants situés dans des pays non sécurisés
Stockage des données dans des pays tiers sans protection
La sous-traitance de données personnelles est le recours à un tiers, appelé sous-traitant, pour effectuer tout ou partie d'un traitement de données personnelles pour le compte du responsable du traitement. Cette pratique est courante dans de nombreux secteurs d'activité, car elle permet aux entreprises et aux organisations de bénéficier de l'expertise et des ressources de prestataires spécialisés.
Quels sont les avantages de la sous-traitance ?
Accès à l'expertise et aux ressources
Gain de temps et de ressources
Flexibilité
Quels sont les inconvénients de la sous-traitance ?
Perte de contrôle
Risques de sécurité
Complexité juridique
Quelles sont les obligations du responsable du traitement ?
Choisir un sous-traitant fiable et compétent
Formaliser le contrat de sous-traitance par écrit
Mettre en place des mesures de contrôle pour s'assurer du respect du RGPD par le sous-traitant
Quelles sont les obligations du sous-traitant ?
Mettre en œuvre des mesures techniques et organisationnelles adéquates pour protéger les données personnelles
Respecter les instructions du responsable du traitement
Ne pas sous-traiter ultérieurement le traitement sans l'autorisation écrite du responsable du traitement
Quels points de vigilance doivent être respectés pour la sous-traitance ?
S'assurer que le sous-traitant est conforme au RGPD
Formaliser un contrat de sous-traitance conforme au RGPD
Mettre en place des mesures de contrôle pour s'assurer du respect du RGPD par le sous-traitant
Sensibiliser le personnel aux enjeux de la sous-traitance
Quelles sont les obligations de transparence des entreprises concernant les données personnelles ?
Quelles sont les obligations de consentement pour la collecte des données personnelles ?
Quelles mesures doivent être mises en place pour assurer la sécurité des données personnelles ?
Que doit faire une entreprise en cas de violation des données personnelles ?
En cas de violation des données personnelles, les entreprises ont l’obligation de notifier cette violation à l’autorité de protection des données dans les 72 heures. Que doivent-elles faire si la violation présente un risque élevé pour les droits et libertés des personnes concernées ?
Informer les personnes concernées
Ne rien faire
Notifier uniquement l'autorité
Attendre 72 heures
Les données personnelles ne doivent être conservées que pendant la durée nécessaire aux finalités pour lesquelles elles ont été collectées. Que doit-on faire une fois cette durée écoulée ?
Les supprimer
Les conserver indéfiniment
Les transmettre à une autre entreprise
Les anonymiser
Les entreprises doivent s’assurer que tout transfert de données personnelles vers un pays en dehors de l'Union Européenne est sécurisé. Quelles mesures peuvent être mises en place pour cela ?
Clauses contractuelles types
Aucune mesure
Certificats de protection des données
Transfert sans conditions
Quels droits les entreprises doivent-elles respecter concernant les données personnelles des individus ?
Droit d'accès
Droit de conserver indéfiniment
Droit d'effacement
Droit de limitation du traitement
Il est impératif que les employés soient formés et sensibilisés aux bonnes pratiques en matière de protection des données. Pourquoi est-ce important ?
Pour garantir la sécurité des informations
Pour augmenter les profits
Pour réduire le personnel
Pour éviter les sanctions
Décrire les finalités du traitement dans une Évaluation d'Impact sur la Protection des Données (EIPD).
