QCM : Protection des données de santé — 11 questions

Questions et réponses du QCM

1. Laquelle de ces informations constitue une donnée personnelle au sens de sa définition ?

Le nom d’une personne physique identifiable
L’adresse générique d’un service d’entreprise
La dénomination sociale d’une entreprise
Le numéro SIRET d’une société commerciale

Le nom d’une personne physique identifiable

Explication

Une donnée personnelle se rapporte à une personne physique identifiée ou identifiable, comme une personne désignée par son nom. Les coordonnées génériques d’une entreprise concernent l’organisation plutôt qu’une personne physique déterminée.

2. Quelle situation illustre une identification indirecte d’une personne ?

L’utilisation de son nom de famille
L’utilisation de son prénom usuel
L’inscription de son identité complète
L’utilisation de son numéro de téléphone

L’utilisation de son numéro de téléphone

Explication

L’identification indirecte s’appuie sur un indice tel qu’un numéro de téléphone, un numéro client ou la voix. Le nom et le prénom relèvent, eux, de l’identification directe.

3. Avant de collecter des données personnelles, quelle exigence faut-il respecter ?

Reporter la détermination de l’objectif après la collecte
Définir à l’avance un objectif précis pour la collecte
Conserver les données au cas où un besoin apparaîtrait
Réunir les informations les plus nombreuses possibles

Définir à l’avance un objectif précis pour la collecte

Explication

Toute collecte doit répondre à une finalité déterminée à l’avance, afin d’éviter l’accumulation de données sans objectif défini. Conserver des informations en prévision d’un usage hypothétique ne respecte pas cette exigence.

4. Laquelle de ces situations relève d’un traitement de données personnelles ?

Le classement manuel de dossiers papier contenant des données personnelles
Le nettoyage d’un écran dépourvu de contenu enregistré
La réparation d’une imprimante utilisée par un service administratif
La conservation d’un meuble vide dans une salle d’archives

Le classement manuel de dossiers papier contenant des données personnelles

Explication

Un traitement peut consister en une opération automatisée ou non portant sur des données personnelles, y compris dans des dossiers papier. La réparation ou le nettoyage d’un équipement sans manipulation de telles données ne constitue pas ce type d’opération.

5. Quelle est la définition d'une donnée personnelle selon le RGPD?

Toute information se rapportant à une personne physique identifiée ou identifiable.
Une information uniquement nominative permettant d'identifier une personne.
Une donnée qui concerne uniquement des informations financières ou médicales.
Une information qui ne permet pas d'identifier directement une personne.

Toute information se rapportant à une personne physique identifiée ou identifiable.

Explication

Une donnée personnelle est toute information se rapportant à une personne physique identifiée ou identifiable. La deuxième option limite la définition aux données nominatives, ce qui est incorrect, car d'autres types d'informations peuvent également être considérés comme personnelles.

6. Selon le RGPD, qu'est-ce qu'une donnée personnelle ?

Une information concernant uniquement une entreprise ou une organisation.
Toute information se rapportant à une personne physique identifiée ou identifiable.
Une information exclusivement numérique stockée dans une base de données.
Une donnée qui ne permet pas d'identifier directement une personne.

Toute information se rapportant à une personne physique identifiée ou identifiable.

Explication

Une donnée personnelle est toute information se rapportant à une personne physique identifiée ou identifiable. La distinction avec les données non personnelles réside dans la capacité à associer l'information à une personne spécifique.

7. Quel est l'objectif principal du RGPD lorsqu'il s'agit de la gestion des données personnelles ?

Permettre aux gouvernements d'accéder librement à toutes les données personnelles des citoyens.
Renforcer le contrôle des citoyens sur leurs données, responsabiliser les acteurs et prévenir les risques liés à la sécurité des données.
Augmenter la quantité de données collectées par les entreprises pour améliorer leurs services.
Réduire la transparence des traitements de données pour protéger la vie privée des individus.

Renforcer le contrôle des citoyens sur leurs données, responsabiliser les acteurs et prévenir les risques liés à la sécurité des données.

Explication

Le RGPD vise principalement à renforcer le contrôle des citoyens sur leurs données, responsabiliser les acteurs et prévenir certains risques, tout en uniformisant la réglementation européenne. La réduction de la transparence n'est pas un objectif du RGPD.

8. Quand le RGPD est-il entré en vigueur pour renforcer la protection des données personnelles au sein de l'Union européenne?

Le 14 juillet 2016
Le 27 avril 2016
Le 25 mai 2018
Le 1er juin 2019

Le 27 avril 2016

Explication

Le RGPD est entré en vigueur le 27 avril 2016 pour renforcer la protection des données personnelles dans l'Union européenne. La date du 1er juin 2019 correspond à l'inscription du RGPD dans la loi française, mais pas à sa mise en application.

9. En quoi la notion de données sensibles diffère-t-elle de celle de données personnelles générales selon le RGPD?

Les données sensibles concernent des informations pouvant porter atteinte aux libertés fondamentales, tandis que les données personnelles incluent toute information permettant d'identifier une personne.
Les données sensibles sont uniquement des données médicales, alors que les données personnelles peuvent inclure des données financières ou professionnelles.
Les données sensibles sont toujours anonymisées, alors que les données personnelles ne le sont pas.
Les données sensibles nécessitent un consentement explicite pour leur traitement, contrairement aux autres données personnelles.

Les données sensibles concernent des informations pouvant porter atteinte aux libertés fondamentales, tandis que les données personnelles incluent toute information permettant d'identifier une personne.

Explication

Les données sensibles sont un sous-ensemble de données personnelles pouvant porter atteinte aux libertés fondamentales, comme la santé ou la religion, et nécessitent un traitement particulier. La différence principale réside dans le potentiel d'atteinte aux droits, ce qui justifie des règles spécifiques.

10. Quelles sont les principales conséquences de la mise en œuvre du principe de transparence dans la gestion des données personnelles selon le RGPD?

Elle limite la responsabilité des organismes en leur permettant de ne pas divulguer leurs méthodes de traitement.
Elle accélère le traitement des données en supprimant la nécessité d'informer les personnes concernées.
Elle facilite la collecte de données en réduisant les obligations d'information pour les responsables du traitement.
Elle permet aux personnes de mieux comprendre comment leurs données sont traitées, renforçant ainsi leur contrôle et leur confiance.

Elle permet aux personnes de mieux comprendre comment leurs données sont traitées, renforçant ainsi leur contrôle et leur confiance.

Explication

La transparence permet aux individus de comprendre la justification et les modalités du traitement de leurs données, renforçant leur contrôle et leur confiance. Elle ne vise pas à réduire les obligations d'information ni à accélérer le traitement, mais à assurer une information claire et accessible.

11. Comment un organisme doit-il appliquer le principe de transparence pour respecter le RGPD lors de la collecte de données personnelles ?

Il doit uniquement recueillir le consentement verbal des personnes concernées sans fournir d'informations écrites.
Il doit conserver les données indéfiniment pour pouvoir répondre à toute demande future des personnes concernées.
Il doit limiter l'accès aux données uniquement aux membres de la direction, sans obligation d'informer les personnes concernées.
Il doit informer clairement les personnes concernées sur la finalité, les modalités et leurs droits liés au traitement des données.

Il doit informer clairement les personnes concernées sur la finalité, les modalités et leurs droits liés au traitement des données.

Explication

L'application du principe de transparence exige que l'organisme informe de manière compréhensible et accessible les personnes concernées sur la collecte et le traitement de leurs données. La transparence ne se limite pas à une simple notification orale ou à une conservation illimitée des données.

Révisez avec les flashcards

Mémorisez les réponses avec 11 flashcards sur Protection des données de santé.

Qu'est-ce qu'une donnée personnelle ?

Une information se rapportant à une personne physique identifiée ou identifiable.

Quelle différence entre identification directe et indirecte ?

L'identification directe utilise nom ou prénom, l'indirecte un numéro client, téléphone ou la voix.

Qu'est-ce qu'un traitement de données personnelles ?

Une opération ou un ensemble d’opérations sur des données personnelles, automatisées ou non.

Voir les flashcards →

Approfondir avec la fiche

Consultez la fiche de révision complète sur Protection des données de santé.

Voir la fiche →

Cours similaires

Crée tes propres QCM

Importe ton cours et l'IA génère des QCM avec corrections en 30 secondes.

Générateur de QCM