Flashcards : Droit du numérique et RGPD — 68 cartes

Toutes les cartes

1Question

Qu'est-ce qu'une donnée à caractère personnel ?

Réponse

C'est une information permettant d'identifier une personne physique directement ou indirectement.

2Question

Qu'impose la loi du 6 août 2004 concernant le traitement de données ?

Réponse

Un traitement est toute opération portant sur des données personnelles, quel que soit le procédé.

3Question

Quelle loi définit le traitement de données à caractère personnel ?

Réponse

La loi du 6 août 2004.

4Question

Qu'est-ce que le marketing prédictif ?

Réponse

C'est l'exploitation de données pour anticiper les comportements d'achat.

5Question

Quels outils combine le marketing prédictif pour analyser les données ?

Réponse

Il combine analyse, algorithmes et intuition.

6Question

Quelle expression décrit la collecte des données personnelles selon Shoshana Zuboff ?

Réponse

Le « capitalisme de surveillance ».

7Question

À qui est attribuée l'expression « capitalisme de surveillance » ?

Réponse

À Shoshana Zuboff.

8Question

En quelle année la loi « Informatique et libertés » a-t-elle été adoptée ?

Réponse

En 1978.

9Question

Pourquoi le RGPD a-t-il été publié en 2016 ?

Réponse

Pour harmoniser la réglementation européenne sur les données personnelles.

10Question

Quand le RGPD est-il entré en application dans l'Union européenne ?

Réponse

Le 25 mai 2018.

11Question

Quelle loi française a été promulguée le 20 juin 2018 ?

Réponse

La loi adaptant le RGPD.

12Question

Que régule le RGPD dans l'Union européenne ?

Réponse

La collecte et le traitement des données personnelles.

13Question

Sur quelle approche repose le RGPD ?

Réponse

Sur la gestion des risques.

14Question

À quelles organisations établies dans l'UE le RGPD s'applique-t-il ?

Réponse

À toute organisation publique ou privée établie dans l'Union européenne qui traite des données personnelles.

15Question

Le RGPD s'applique-t-il aux organisations exportant tous leurs produits hors de l'UE ?

Réponse

Oui, même si elles exportent tous leurs produits hors de l'Union européenne.

16Question

Quand une organisation hors de l'UE est-elle soumise au RGPD ?

Réponse

Lorsqu'elle cible directement des résidents européens.

17Question

Quels sous-traitants sont soumis à des obligations spécifiques selon le RGPD ?

Réponse

Ceux qui traitent des données personnelles pour le compte d'autres organismes.

18Question

Une société hors UE proposant un site en français livrant en France doit-elle respecter le RGPD ?

Réponse

Oui, elle doit respecter le RGPD.

19Question

Qu'impose la loi française de juin 2018 pour le consentement d'un mineur ?

Réponse

Un mineur peut consentir seul à partir de 15 ans.

20Question

Que doit préciser l'information préalable au traitement des données ?

Réponse

L'identité du responsable, la finalité, le caractère obligatoire ou facultatif, et les droits d'accès, rectification, effacement et limitation.

21Question

Quel délai maximal pour obtenir une copie gratuite des données avec le droit d'accès ?

Réponse

Un délai maximal d'un mois.

22Question

Quel délai réduit s'applique aux demandes d'accès concernant les données de santé ?

Réponse

Le délai peut être réduit à 8 jours.

23Question

Quel délai peut être prolongé pour les demandes d'accès complexes ?

Réponse

Le délai peut être prolongé de 2 mois.

24Question

Comment s'obtient l'accès aux fichiers sensibles liés à la sûreté de l'État ?

Réponse

Indirectement par l'intermédiaire de la CNIL.

25Question

Que permet le droit de rectification des données ?

Réponse

De faire corriger des données inexactes.

26Question

Qu'impose le responsable du traitement lors d'une rectification ?

Réponse

De prouver la modification et d'en envoyer une copie.

27Question

Quelle différence principale entre droit à l’effacement et droit à l’oubli numérique ?

Réponse

L’effacement supprime définitivement les données, l’oubli numérique souvent seulement un déréférencement.

28Question

Dans quelles situations le droit à l’effacement peut-il être refusé ?

Réponse

Il peut être refusé pour préserver l’information publique, respecter la loi, protéger la santé, conserver des archives ou exercer des droits en justice.

29Question

Le droit d’opposition en prospection commerciale nécessite-t-il une justification ?

Réponse

Non, il est absolu et sans justification.

30Question

Que permet le droit à la portabilité des données ?

Réponse

De récupérer et transférer ses données fournies ou générées dans une forme réutilisable.

31Question

Le droit à la portabilité concerne-t-il les données dérivées ?

Réponse

Non, il ne concerne pas les données dérivées.

32Question

Qu'est-ce que le droit à la limitation ?

Réponse

Il permet de demander le gel temporaire de l’utilisation des données personnelles.

33Question

Quand peut-on demander la limitation de traitement des données ?

Réponse

Pendant la vérification, en cas de traitement illicite préféré à l’effacement, pour un contentieux ou une opposition.

34Question

Qu'est-ce que le profilage ?

Réponse

C'est l'utilisation des données personnelles pour analyser et prédire le comportement d'une personne.

35Question

Quel droit a toute personne concernant les décisions automatisées ?

Réponse

Le droit de ne pas faire l’objet d’une décision entièrement automatisée à effet juridique ou significatif.

36Question

Dans quels cas une décision entièrement automatisée significative est-elle possible ?

Réponse

Avec consentement explicite, pour un contrat ou si une loi spécifique l'autorise.

37Question

Qu'impose le privacy by design dès la conception d'une application ?

Réponse

De prévoir les mesures nécessaires à la protection de la vie privée.

38Question

Qu'impose le privacy by default concernant les mesures de protection ?

Réponse

Qu'elles s'appliquent par défaut et nécessitent une action délibérée pour être désactivées.

39Question

Comment doivent être collectées les données selon les règles ?

Réponse

Loyalement et licitement pour des finalités déterminées, explicites et légitimes.

40Question

Quel principe doit être respecté lors de la collecte des données ?

Réponse

Le principe de minimisation.

41Question

Quelles catégories de données sont en principe interdites de collecte ou traitement ?

Réponse

Celles révélant les origines raciales, opinions politiques, philosophiques, religieuses, appartenance syndicale, santé ou vie sexuelle.

42Question

Que fait la pseudonymisation sur les éléments d'identification ?

Réponse

Elle les sépare et isole tout en permettant de rétablir le lien avec des clés sécurisées.

43Question

Que doit faire le responsable en cas de violation de données à risque pour la vie privée ?

Réponse

Notifier la CNIL dès le constat, puis dans les 72 heures, et informer les personnes en cas de risque élevé.

44Question

Que doit décrire le registre des activités de traitement ?

Réponse

Les données, leurs finalités, destinataires, sous-traitants, durée de conservation et mesures de sécurité.

45Question

Qu'est-ce que la CNIL en France ?

Réponse

Une autorité administrative indépendante protégeant la vie privée et garantissant le RGPD.

46Question

Quelles actions la CNIL peut-elle entreprendre contre les organismes ?

Réponse

Elle peut recommander, traiter plaintes, mettre en demeure, contrôler et sanctionner.

47Question

Quelle est l'amende maximale pour un manquement grave selon la CNIL ?

Réponse

Jusqu'à 20 millions d'euros ou 4 % du chiffre d'affaires annuel mondial.

48Question

Quelle sanction financière journalière la CNIL peut-elle imposer ?

Réponse

Une astreinte pouvant atteindre 100 000 euros par jour.

49Question

Quelles autres sanctions la CNIL peut-elle prononcer ?

Réponse

Rappel à l'ordre, retrait de certification, suspension des flux vers pays tiers.

50Question

Quand un DPO devient-il obligatoire ?

Réponse

Lorsqu'un suivi régulier et systématique des personnes à grande échelle est réalisé.

51Question

Quelles missions principales a un DPO ?

Réponse

Conseiller, contrôler conformité, accompagner analyses d'impact, coopérer avec la CNIL.

52Question

Qu'impose l'entreprise pour fidéliser les clients selon le RGPD ?

Réponse

Collecter uniquement les données nécessaires.

53Question

Que doit faire l'entreprise avec les données après 3 ans d'inactivité ?

Réponse

Supprimer les données sauf obligation légale de conservation.

54Question

Qu'exige le partage des coordonnées électroniques des clients à des partenaires ?

Réponse

Le consentement des clients et la preuve de celui-ci.

55Question

Que doit prévoir la protection des données sur un site vitrine ?

Réponse

Elle doit être prévue dès la conception avec mentions d'information et moyen de contact.

56Question

Peut-on conditionner l'accès à un site vitrine à l'acceptation d'une newsletter ?

Réponse

Non, l'accès ne doit pas être conditionné à l'acceptation d'une newsletter.

57Question

Quelles données un site marchand doit-il collecter ?

Réponse

Celles justifiées par le service rendu.

58Question

Que nécessite un traceur publicitaire avant son dépôt ou lecture ?

Réponse

Le consentement préalable de l'utilisateur.

59Question

Que requièrent les fonctionnalités de services tiers comme YouTube ou Facebook ?

Réponse

Le consentement des visiteurs.

60Question

En quelle année la directive européenne NIS2 a-t-elle été adoptée ?

Réponse

En 2022.

61Question

Quelle date limite pour la transposition de la directive NIS2 en droit français ?

Réponse

Avant le 17 octobre 2024.

62Question

La directive NIS2 inclut-elle automatiquement les administrations centrales ?

Réponse

Oui, automatiquement.

63Question

Quels types d'obligations la directive NIS2 impose-t-elle ?

Réponse

Gestion des risques et notification des incidents.

64Question

Quelle autorité contrôle la mise en œuvre de la directive NIS2 en France ?

Réponse

L’ANSSI.

65Question

Quels secteurs sont concernés par la directive NIS2 ?

Réponse

L’énergie, l’eau, la santé et les transports.

66Question

Selon Fabrice Epelboin en avril 2026, quelle part des données personnelles françaises était sur le Darknet ?

Réponse

Près de 90 %.

67Question

Qui a déclaré en avril 2026 que les données personnelles de 90 % des Français étaient sur le Darknet ?

Réponse

Fabrice Epelboin.

68Question

Quel est le sujet principal du cours en S6 sur les productions immatérielles?

Réponse

La protection juridique des logiciels, bases de données et sites Internet.

Teste-toi avec le QCM

Teste tes connaissances avec un QCM de 39 questions sur Droit du numérique et RGPD.

1. Quelle caractéristique définit une donnée à caractère personnel ?

2. Comment définir un traitement de données à caractère personnel ?

Faire le QCM →

Consultez la fiche

Révisez le cours complet dans la fiche de révision de Droit du numérique et RGPD.

Voir la fiche →

Cours similaires

Crée tes propres flashcards

Importe ton cours et l'IA génère des flashcards en 30 secondes.

Générateur de flashcards