QCM : Maîtrise des principes RGPD sur la protection des données — 11 questions

Questions et réponses du QCM

1. Quelle est la date de la loi modifiée relative à l'archivage électronique des données personnelles mentionnée dans le contexte ?

1er juillet 1995
22 novembre 2010
15 mars 2000
6 janvier 1978

6 janvier 1978

Explication

La date précise de la loi modifiée relative à l'archivage électronique des données personnelles mentionnée dans le contenu est le 6 janvier 1978. Cette date est un fait concret et vérifiable, ce qui en fait une question adaptée pour tester la connaissance d’un fait précis dans le contexte du traitement des données.

2. Quand le RGPD est-il devenu applicable dans l'Union européenne ?

25 mai 2018
1er mai 2016
1er janvier 2019
1er juillet 2018

25 mai 2018

Explication

Le RGPD est devenu applicable dans tous les États membres de l'Union européenne à partir du 25 mai 2018, date à laquelle il a été directement applicable dans tous les pays de l'UE.

3. Que doit faire un sous-traitant pour respecter ses garanties en matière de traitement des données personnelles ?

Partager toutes les données traitées avec ses employés sans restriction
Mettre en place des mesures techniques et organisationnelles adaptées pour assurer la sécurité des données
Conserver les données indéfiniment pour éviter toute perte
Informer le responsable du traitement uniquement en cas de violation de données

Mettre en place des mesures techniques et organisationnelles adaptées pour assurer la sécurité des données

Explication

Le sous-traitant doit mettre en place des mesures techniques et organisationnelles adaptées pour garantir la sécurité et la confidentialité des données, conformément à l'article 28 du RGPD. Il doit également notifier toute violation de données au responsable et supprimer ou restituer les données à la fin de la prestation, mais la mise en place de mesures de sécurité est la première étape concrète pour respecter ses garanties.

4. Quel est le rôle principal du consentement éclairé dans le traitement des données personnelles ?

Faciliter la collecte automatique de données sans information préalable
Remplacer l'obligation d'informer la personne sur ses droits
Permettre au responsable de traitement de collecter des données sans limite
Garantir que la personne concernée a compris et accepté la finalité du traitement

Garantir que la personne concernée a compris et accepté la finalité du traitement

Explication

Le consentement éclairé vise à assurer que la personne concernée a compris la nature, la portée et les conséquences du traitement, et qu'elle a donné son accord en toute connaissance de cause, ce qui légitime le traitement selon le RGPD.

5. Qu'est-ce que la sécurité des données dans le contexte de la protection des données personnelles ?

La capacité à collecter un maximum de données pour mieux cibler les utilisateurs.
La mise en place d'un pare-feu uniquement pour protéger les serveurs informatiques.
L'obligation pour les responsables de traitement de stocker toutes les données indéfiniment.
L'ensemble des mesures techniques et organisationnelles visant à protéger les données contre la perte, l'accès non autorisé ou la divulgation.

L'ensemble des mesures techniques et organisationnelles visant à protéger les données contre la perte, l'accès non autorisé ou la divulgation.

Explication

La sécurité des données concerne l'ensemble des mesures techniques et organisationnelles destinées à assurer la confidentialité, l'intégrité et la disponibilité des données personnelles, conformément à la réglementation RGPD.

6. Quelle obligation précise le RGPD impose-t-il au responsable de traitement concernant la documentation de ses activités ?

Il doit obtenir un consentement écrit pour tous les traitements
Il doit réaliser une analyse d’impact pour chaque traitement effectué
Il doit notifier toutes les violations de données à la CNIL immédiatement
Il doit tenir un registre des activités de traitement

Il doit tenir un registre des activités de traitement

Explication

Le RGPD impose au responsable de traitement de tenir un registre des activités de traitement pour démontrer sa conformité, conformément à l’article 30 du RGPD. Cette obligation vise à assurer une traçabilité et une transparence des traitements réalisés par le responsable.

7. En quoi la minimisation des données diffère-t-elle ou se ressemble-t-elle à la limitation de la durée de conservation des données personnelles ?

Les deux principes visent à réduire la volume total des données collectées.
Les deux principes ont pour objectif principal d'améliorer la sécurité des données personnelles.
La minimisation concerne la quantité de données collectées, tandis que la limitation de conservation concerne la durée pendant laquelle ces données sont conservées.
La minimisation impose de supprimer les données dès que la finalité est atteinte, tandis que la limitation de conservation ne concerne que la quantité de données stockées.

La minimisation concerne la quantité de données collectées, tandis que la limitation de conservation concerne la durée pendant laquelle ces données sont conservées.

Explication

La minimisation des données limite la quantité et la nature des données collectées et traitées, alors que la limitation de la durée de conservation concerne la période pendant laquelle ces données peuvent être conservées. Ce sont deux principes complémentaires mais distincts, l'un portant sur la portée du traitement, l'autre sur la durée de stockage.

8. Quelle est la caractéristique essentielle pour qu'un transfert international de données soit conforme au RGPD ?

Le pays destinataire doit offrir une protection adéquate ou des garanties suffisantes pour les données transférées
Le transfert doit être effectué uniquement vers des pays membres de l'UE
Les données doivent être anonymisées avant le transfert
Le transfert doit être effectué uniquement par voie électronique

Le pays destinataire doit offrir une protection adéquate ou des garanties suffisantes pour les données transférées

Explication

Le transfert international de données doit être encadré par des garanties suffisantes ou provenir d'un pays offrant une protection adéquate, afin d'assurer un niveau de protection équivalent à celui de l'UE, conformément au RGPD.

9. Quelle est la principale conséquence de l'archivage des données dans le respect de la législation ?

Il limite la capacité de l'organisation à accéder aux données archivées.
Il permet de supprimer immédiatement toutes les données après utilisation.
Il facilite la conformité légale, la sécurité des données et leur gestion organisée.
Il empêche toute consultation future des données archivées.

Il facilite la conformité légale, la sécurité des données et leur gestion organisée.

Explication

L'archivage des données, lorsqu'il est effectué conformément à la loi, a pour but principal de garantir la conformité légale, d'assurer la sécurité des données, et d'organiser leur conservation selon leur intérêt administratif ou historique. Cela facilite leur gestion, leur restitution ou leur destruction dans le respect des durées légales. Les autres options sont incorrectes car elles ne reflètent pas la finalité principale de l'archivage réglementé.

10. Selon le RGPD, qu'est-ce que le traitement des données personnelles ?

La collecte uniquement des données à caractère personnel pour une finalité spécifique
La suppression des données à caractère personnel après un certain délai
La conservation des données à caractère personnel sans modification ni utilisation
Toute opération ou ensemble d'opérations effectuées sur des données à caractère personnel, qu'elles soient automatisées ou non

Toute opération ou ensemble d'opérations effectuées sur des données à caractère personnel, qu'elles soient automatisées ou non

Explication

Le traitement des données personnelles, selon le RGPD (art 4), désigne toute opération ou ensemble d'opérations portant sur des données à caractère personnel, qu'elles soient automatisées ou non, telles que la collecte, l'enregistrement, l'organisation, la conservation, la modification, la consultation, l'utilisation, la communication, la diffusion ou la destruction.

11. Qui a formulé l'obligation de limiter la durée de conservation des données personnelles en fonction de la finalité du traitement ?

Le Parlement européen dans le RGPD
L'Organisation mondiale de la santé
La CNIL dans ses recommandations
L'ISO dans ses normes de sécurité des données

Le Parlement européen dans le RGPD

Explication

Le RGPD lui-même, notamment dans ses articles 5 et 6, impose que la durée de conservation des données doit être limitée dans le temps en fonction de la finalité du traitement. C'est la source principale de cette obligation.

Révisez avec les flashcards

Mémorisez les réponses avec 22 flashcards sur Maîtrise des principes RGPD sur la protection des données.

Données à caractère personnel — définition ?

Toute information se rapportant à une personne identifiable.

Traitement des données — définition ?

Opération ou ensemble d’opérations sur des données, automatisé ou non.

Principe de finalité — règle ?

Les données doivent être traitées pour une finalité précise et légitime.

Voir les flashcards →

Approfondir avec la fiche

Consultez la fiche de révision complète sur Maîtrise des principes RGPD sur la protection des données.

Voir la fiche →

Cours similaires

Crée tes propres QCM

Importe ton cours et l'IA génère des QCM avec corrections en 30 secondes.

Générateur de QCM