Qu'est-ce qu'une donnée personnelle ?
Toute information permettant d’identifier directement ou indirectement une personne physique.
Quels exemples illustrent les données personnelles ?
Nom, coordonnées bancaires, numéro de sécurité sociale, adresse IP.
Qu'appelle-t-on traitement des données personnelles ?
Toute opération effectuée sur ces données, informatisée ou non.
Quelles opérations inclut le traitement des données personnelles ?
Collecte, enregistrement, conservation, modification, consultation, suppression.
Qui est le responsable de traitement ?
La personne qui décide de la création du traitement, ses finalités ou moyens.
Quelle loi française encadre la collecte des données personnelles depuis 1978 ?
La loi du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés.
Quel règlement européen est entré en vigueur le 25 mai 2018 pour protéger les données ?
Le Règlement Général sur la Protection des Données (RGPD).
Quelle est la date d'entrée en vigueur du RGPD ?
Le 25 mai 2018.
Quel est l'objectif principal du RGPD dans l'Union européenne ?
Harmoniser la protection des données et renforcer les droits des personnes.
À quels traitements le RGPD s'applique-t-il selon le lieu et la cible ?
Il s'applique aux traitements de données personnelles d'organisations dans l'UE ou visant des personnes dans l'UE.
Quelles exceptions excluent certains traitements du champ d'application du RGPD ?
Les activités personnelles et certains traitements pénaux sont exclus.
Qu'impose la responsabilisation aux acteurs sous le RGPD ?
De se conformer au RGPD et de pouvoir prouver cette conformité.
Dans quel délai une violation de données personnelles doit-elle être notifiée à la CNIL ?
Dans les meilleurs délais, si possible dans les 72 heures.
Quand la notification d'une violation à la CNIL est-elle obligatoire ?
Lorsqu'elle présente un risque pour les droits et libertés des personnes.
Quelles sont les missions principales du Délégué à la protection des données ?
Conseiller, informer, contrôler le RGPD, sensibiliser et coopérer avec la CNIL.
Pour quels organismes la désignation d'un DPO est-elle obligatoire ?
Pour les autorités ou organismes publics sauf juridictions judiciaires et certains organismes de suivi à grande échelle.
Qu'impose le principe de finalité pour la collecte des données personnelles ?
Collecter les données pour des objectifs précis, explicites et légitimes.
Qu'impose le principe de proportionnalité et de minimisation dans la collecte des données ?
Collecter uniquement les données adéquates, pertinentes et nécessaires.
Quels droits le RGPD garantit-il aux personnes ?
Droit d’accès, de rectification, d’effacement, d’opposition, de limitation du traitement et de portabilité.
Qu'est-ce que la CNIL en France ?
Une autorité administrative indépendante chargée de la protection des données.
Quelles fonctions exerce la CNIL en plus de protéger les données ?
Contrôler le RGPD, informer, conseiller et sanctionner les organismes en cas de manquement.
Quel est le rôle principal du Comité européen de la protection des données (CEPD) ?
Veiller à l’application cohérente du RGPD.
Que fait le CEPD pour favoriser la coopération entre autorités nationales ?
Il donne des lignes directrices et règle certains désaccords.
Quelles conditions doit respecter une collecte de données ?
Elle doit être loyale, licite et transparente.
Quelle condition impose un transfert de données hors de l’Union européenne ?
Un niveau de protection suffisant est exigé.
Sur quoi peut se fonder le niveau de protection pour un transfert hors UE ?
Sur une décision d’adéquation ou des garanties appropriées.
Quelles données font partie des catégories particulières ?
L’origine raciale, opinions politiques, convictions religieuses, syndicales, génétiques, biométriques, santé, vie sexuelle et orientation sexuelle.
Qu'est-ce qu'un sous-traitant en matière de données personnelles ?
Une entreprise qui traite des données pour le compte du responsable selon ses instructions.
Quelles obligations doit respecter un sous-traitant concernant les données ?
Garantir la sécurité, la confidentialité, aider aux droits, signaler violations, et restituer ou supprimer les données.
Quelle peine maximale d'emprisonnement une personne physique risque-t-elle pour une infraction grave ?
Jusqu'à 5 ans d'emprisonnement.
Quelle amende maximale une personne morale peut-elle encourir pour une infraction grave ?
Jusqu'à 1 500 000 € d'amende.
Quelle amende maximale la CNIL peut-elle infliger ?
Jusqu'à 20 millions d'euros ou 4 % du chiffre d'affaires annuel mondial.
Quel critère détermine le montant retenu pour l'amende de la CNIL ?
Le montant le plus élevé entre 20 millions d'euros et 4 % du chiffre d'affaires mondial.
Quelle directive européenne encadre les données pour la prévention des infractions pénales ?
La directive Police-Justice du 27 avril 2016.
Quand une analyse d'impact sur la protection des données est-elle obligatoire ?
Lorsqu'un traitement présente des risques élevés pour les données personnelles.
Quels exemples de données sensibles nécessitent une analyse d'impact obligatoire ?
Les données de santé à grande échelle et la reconnaissance faciale.
Quelles compétences doit posséder un DPO ?
Des compétences en droit, informatique, protection des données, analyse des risques et sécurité informatique.
Quelles étapes comprend le cycle de vie d'une donnée ?
Conservation en base active, archivage intermédiaire, puis archivage définitif pour certaines données.
Quel avantage offre le guichet unique aux entreprises européennes ?
Traiter principalement avec l’autorité chef de file de leur principal établissement.
Dans quelles conditions les données sur condamnations pénales peuvent-elles être traitées ?
Uniquement dans les conditions prévues par la loi.
Quelle est la première action à faire après une violation de données ?
Contacter l’organisme concerné.
Quelles mesures de sécurité doit-on prendre après une violation de données ?
Changer les mots de passe et rester vigilant face au phishing.
Que faut-il faire pour surveiller ses finances après une violation de données ?
Surveiller ses comptes.
Quelle action judiciaire est recommandée après une fraude liée à une violation de données ?
Porter plainte en cas de fraude.
Teste tes connaissances avec un QCM de 22 questions sur Protection des données personnelles.
1. À quelle date le RGPD est-il entré en vigueur ?
2. Lequel de ces ensembles correspond à des droits garantis notamment par le RGPD ?
Révisez le cours complet dans la fiche de révision de Protection des données personnelles.
Voir la fiche →Importe ton cours et l'IA génère des flashcards en 30 secondes.
Générateur de flashcards