Flashcards : Protection des données personnelles (44 cartes)

Toutes les cartes

1Question

Qu'est-ce qu'une donnée personnelle ?

Réponse

Toute information permettant d’identifier directement ou indirectement une personne physique.

2Question

Quels exemples illustrent les données personnelles ?

Réponse

Nom, coordonnées bancaires, numéro de sécurité sociale, adresse IP.

3Question

Qu'appelle-t-on traitement des données personnelles ?

Réponse

Toute opération effectuée sur ces données, informatisée ou non.

4Question

Quelles opérations inclut le traitement des données personnelles ?

Réponse

Collecte, enregistrement, conservation, modification, consultation, suppression.

5Question

Qui est le responsable de traitement ?

Réponse

La personne qui décide de la création du traitement, ses finalités ou moyens.

6Question

Quelle loi française encadre la collecte des données personnelles depuis 1978 ?

Réponse

La loi du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés.

7Question

Quel règlement européen est entré en vigueur le 25 mai 2018 pour protéger les données ?

Réponse

Le Règlement Général sur la Protection des Données (RGPD).

8Question

Quelle est la date d'entrée en vigueur du RGPD ?

Réponse

Le 25 mai 2018.

9Question

Quel est l'objectif principal du RGPD dans l'Union européenne ?

Réponse

Harmoniser la protection des données et renforcer les droits des personnes.

10Question

À quels traitements le RGPD s'applique-t-il selon le lieu et la cible ?

Réponse

Il s'applique aux traitements de données personnelles d'organisations dans l'UE ou visant des personnes dans l'UE.

11Question

Quelles exceptions excluent certains traitements du champ d'application du RGPD ?

Réponse

Les activités personnelles et certains traitements pénaux sont exclus.

12Question

Qu'impose la responsabilisation aux acteurs sous le RGPD ?

Réponse

De se conformer au RGPD et de pouvoir prouver cette conformité.

13Question

Dans quel délai une violation de données personnelles doit-elle être notifiée à la CNIL ?

Réponse

Dans les meilleurs délais, si possible dans les 72 heures.

14Question

Quand la notification d'une violation à la CNIL est-elle obligatoire ?

Réponse

Lorsqu'elle présente un risque pour les droits et libertés des personnes.

15Question

Quelles sont les missions principales du Délégué à la protection des données ?

Réponse

Conseiller, informer, contrôler le RGPD, sensibiliser et coopérer avec la CNIL.

16Question

Pour quels organismes la désignation d'un DPO est-elle obligatoire ?

Réponse

Pour les autorités ou organismes publics sauf juridictions judiciaires et certains organismes de suivi à grande échelle.

17Question

Qu'impose le principe de finalité pour la collecte des données personnelles ?

Réponse

Collecter les données pour des objectifs précis, explicites et légitimes.

18Question

Qu'impose le principe de proportionnalité et de minimisation dans la collecte des données ?

Réponse

Collecter uniquement les données adéquates, pertinentes et nécessaires.

19Question

Quels droits le RGPD garantit-il aux personnes ?

Réponse

Droit d’accès, de rectification, d’effacement, d’opposition, de limitation du traitement et de portabilité.

20Question

Qu'est-ce que la CNIL en France ?

Réponse

Une autorité administrative indépendante chargée de la protection des données.

21Question

Quelles fonctions exerce la CNIL en plus de protéger les données ?

Réponse

Contrôler le RGPD, informer, conseiller et sanctionner les organismes en cas de manquement.

22Question

Quel est le rôle principal du Comité européen de la protection des données (CEPD) ?

Réponse

Veiller à l’application cohérente du RGPD.

23Question

Que fait le CEPD pour favoriser la coopération entre autorités nationales ?

Réponse

Il donne des lignes directrices et règle certains désaccords.

24Question

Quelles conditions doit respecter une collecte de données ?

Réponse

Elle doit être loyale, licite et transparente.

25Question

Quelle condition impose un transfert de données hors de l’Union européenne ?

Réponse

Un niveau de protection suffisant est exigé.

26Question

Sur quoi peut se fonder le niveau de protection pour un transfert hors UE ?

Réponse

Sur une décision d’adéquation ou des garanties appropriées.

27Question

Quelles données font partie des catégories particulières ?

Réponse

L’origine raciale, opinions politiques, convictions religieuses, syndicales, génétiques, biométriques, santé, vie sexuelle et orientation sexuelle.

28Question

Qu'est-ce qu'un sous-traitant en matière de données personnelles ?

Réponse

Une entreprise qui traite des données pour le compte du responsable selon ses instructions.

29Question

Quelles obligations doit respecter un sous-traitant concernant les données ?

Réponse

Garantir la sécurité, la confidentialité, aider aux droits, signaler violations, et restituer ou supprimer les données.

30Question

Quelle peine maximale d'emprisonnement une personne physique risque-t-elle pour une infraction grave ?

Réponse

Jusqu'à 5 ans d'emprisonnement.

31Question

Quelle amende maximale une personne morale peut-elle encourir pour une infraction grave ?

Réponse

Jusqu'à 1 500 000 € d'amende.

32Question

Quelle amende maximale la CNIL peut-elle infliger ?

Réponse

Jusqu'à 20 millions d'euros ou 4 % du chiffre d'affaires annuel mondial.

33Question

Quel critère détermine le montant retenu pour l'amende de la CNIL ?

Réponse

Le montant le plus élevé entre 20 millions d'euros et 4 % du chiffre d'affaires mondial.

34Question

Quelle directive européenne encadre les données pour la prévention des infractions pénales ?

Réponse

La directive Police-Justice du 27 avril 2016.

35Question

Quand une analyse d'impact sur la protection des données est-elle obligatoire ?

Réponse

Lorsqu'un traitement présente des risques élevés pour les données personnelles.

36Question

Quels exemples de données sensibles nécessitent une analyse d'impact obligatoire ?

Réponse

Les données de santé à grande échelle et la reconnaissance faciale.

37Question

Quelles compétences doit posséder un DPO ?

Réponse

Des compétences en droit, informatique, protection des données, analyse des risques et sécurité informatique.

38Question

Quelles étapes comprend le cycle de vie d'une donnée ?

Réponse

Conservation en base active, archivage intermédiaire, puis archivage définitif pour certaines données.

39Question

Quel avantage offre le guichet unique aux entreprises européennes ?

Réponse

Traiter principalement avec l’autorité chef de file de leur principal établissement.

40Question

Dans quelles conditions les données sur condamnations pénales peuvent-elles être traitées ?

Réponse

Uniquement dans les conditions prévues par la loi.

41Question

Quelle est la première action à faire après une violation de données ?

Réponse

Contacter l’organisme concerné.

42Question

Quelles mesures de sécurité doit-on prendre après une violation de données ?

Réponse

Changer les mots de passe et rester vigilant face au phishing.

43Question

Que faut-il faire pour surveiller ses finances après une violation de données ?

Réponse

Surveiller ses comptes.

44Question

Quelle action judiciaire est recommandée après une fraude liée à une violation de données ?

Réponse

Porter plainte en cas de fraude.

Teste-toi avec le QCM

Teste tes connaissances avec un QCM de 22 questions sur Protection des données personnelles.

1. À quelle date le RGPD est-il entré en vigueur ?

2. Lequel de ces ensembles correspond à des droits garantis notamment par le RGPD ?

Faire le QCM →

Consultez la fiche

Révisez le cours complet dans la fiche de révision de Protection des données personnelles.

Voir la fiche →

Cours similaires

Crée tes propres flashcards

Importe ton cours et l'IA génère des flashcards en 30 secondes.

Générateur de flashcards