★ À maîtriser
Compléments
Collecte de données → profilage, influence politique ou usurpation
★ À maîtriser
📌 Le RGPD impose aux organisations d’informer les personnes sur les données collectées, leur durée de conservation, leur utilisation et les piratages éventuels.
Compléments
📌 Les personnes victimes d’un préjudice similaire peuvent agir ensemble en justice contre une entreprise au moyen d’une action de groupe afin d’obtenir réparation.
Informer → consentir → accéder, rectifier, supprimer, transférer, s’opposer
★ À maîtriser
La CNIL exerce: une mission préventive en informant les individus sur leurs droits, une mission préventive en accompagnant les entreprises dans leur mise en conformité, une mission curative en recevant les plaintes, une mission curative en sanctionnant les organisations fautives
La CNIL peut prononcer une amende de 10 à 20 millions d’euros ou de 2 à 4 % du chiffre d’affaires annuel mondial.
Compléments
📌 La CNIL peut prononcer une mise en demeure pour inciter une entreprise à adopter les mesures correctives nécessaires à sa conformité au RGPD.
Prévention par l’information et l’accompagnement, puis sanction après les plaintes
★ À maîtriser
📌 L’usurpation de l’identité numérique est sanctionnée pénalement par une peine d’emprisonnement et des amendes.
Compléments
📌 La victime d’une usurpation de l’identité numérique peut obtenir des dommages-intérêts en réparation du préjudice subi.
Collecte frauduleuse → usurpation → sanctions pénales et dommages-intérêts
★ À maîtriser
📌 Le privacy by design impose de prévoir des mesures de protection des données dès la conception d’un nouveau produit ou d’une nouvelle procédure.
📌 Le privacy by default impose d’assurer dès le départ le plus haut degré de protection des données personnelles.
Compléments
Les mesures du privacy by design peuvent: réduire au minimum le traitement, pseudonymiser les données, garantir la transparence, permettre le contrôle de la personne, mettre en place ou améliorer les dispositifs de sécurité
Le privacy by default concerne:
Anticiper → sécuriser dès la conception → prouver la conformité → améliorer continuellement
📌 L’employeur peut encadrer l’utilisation des outils numériques pour garantir la sécurité du réseau et vérifier l’accomplissement du travail, notamment en lisant en principe les courriels envoyés et en sanctionnant les connexions abusives à Internet pour des usages strictement personnels.
📌 L’employeur ne peut pas lire un courriel explicitement déclaré comme privé ni collecter des informations issues d’un compte bloqué sur un réseau social.
Pouvoir de contrôle de l’employeur, mais respect de la vie privée et du secret des correspondances
Privacy by design et privacy by default
| Notion | Moment | Exigence principale |
|---|---|---|
| Privacy by design | Dès la conception | Intégrer des mesures de protection dans le produit ou la procédure |
| Privacy by default | Par défaut | Garantir le plus haut niveau de protection et ne traiter que les données nécessaires |
Teste tes connaissances sur Protection des personnes dans l’univers numérique avec 16 questions à choix multiples et corrections détaillées.
1. Quelle caractéristique distingue une donnée à caractère personnel d’une donnée véritablement anonyme ?
2. Quelle situation illustre une exploitation politique de données personnelles ?
Mémorisez les concepts clés de Protection des personnes dans l’univers numérique avec 34 flashcards interactives.
Qu'est-ce qu'une donnée à caractère personnel ?
Une information relative à une personne permettant de l'identifier directement ou indirectement.
Quels risques comporte le traitement des données personnelles ?
Une exploitation commerciale, politique et frauduleuse.
Comment les données personnelles sont-elles exploitées commercialement ?
Pour réaliser un profilage publicitaire.
Importe ton cours et l'IA génère fiches, QCM et flashcards en 30 secondes.
Générateur de fiches