QCM : Principes et pratiques de Privacy by Design — 22 questions

Questions et réponses du QCM

1. Quel est l’objectif central du Privacy by design dans le contexte de l’article 25 du RGPD ?

Organiser la protection des données dès la conception du traitement
Limiter uniquement les transferts de données hors de l’Union
Remplacer les mesures techniques par une simple déclaration d’intention
Corriger les atteintes à la vie privée après leur survenue

Organiser la protection des données dès la conception du traitement

Explication

Le Privacy by design consiste à intégrer la protection des données dès la conception, avec des mesures définies en amont. L’article 25 du RGPD impose précisément des mesures techniques et organisationnelles appropriées dans cette logique.

2. Que signifie la protection des données par défaut au sens de l’article 25 du RGPD ?

Par défaut, seules les données nécessaires à chaque finalité sont traitées
Par défaut, la conservation des données doit être illimitée
Par défaut, les données doivent rester accessibles au plus grand nombre
Par défaut, toutes les données collectées peuvent être réutilisées pour d’autres finalités

Par défaut, seules les données nécessaires à chaque finalité sont traitées

Explication

La protection des données par défaut impose de ne traiter que les données nécessaires à la finalité visée, en limitant aussi la collecte, la conservation et l’accès. Les autres propositions contredisent directement cette exigence.

3. Quelle personnalité est à l’origine du concept de Privacy by Design au Canada ?

Ann Cavoukian
Mark Weiser
John Borking
Peter Hustinx

Ann Cavoukian

Explication

Ann Cavoukian est présentée comme la commissaire ontarienne à l’origine du concept au Canada dans les années 1990. Peter Hustinx est lié à la précision de l’apparition du terme PET, pas à la création du concept.

4. Dans quelle période le terme PET apparaît-il, d’après les repères fournis ?

En 2016
En 2004
En 1995
En 2009

En 1995

Explication

Le terme PET apparaît en 1995 dans le rapport mentionné sur les technologies renforçant la protection de la vie privée. Les autres dates correspondent à d’autres événements du cours, comme le séminaire de Madrid ou l’adoption du RGPD.

5. Quel énoncé caractérise le premier principe fondamental du Privacy by Design ?

Il se limite à la phase de commercialisation
Il repose sur des actions préventives et non réactives
Il vise d’abord la correction des incidents
Il intervient uniquement après une violation constatée

Il repose sur des actions préventives et non réactives

Explication

Le premier principe est proactif : il vise à prévoir et prévenir les atteintes à la vie privée avant qu’elles ne surviennent. Il ne s’agit pas d’un mécanisme correctif après incident.

6. Que décrit le deuxième principe fondamental du Privacy by Design ?

Une protection assurée seulement par des sanctions juridiques
Une séparation stricte entre protection et conception
Une protection implicite de la vie privée intégrée naturellement au système
Une surveillance accrue pour détecter les abus après coup

Une protection implicite de la vie privée intégrée naturellement au système

Explication

Le deuxième principe affirme que la protection de la vie privée doit être intégrée de façon implicite et naturelle dans le système. La logique n’est pas réactive ni fondée uniquement sur des sanctions.

7. À quel moment la sécurité de bout en bout doit-elle s’appliquer ?

Après la survenue d’un incident de sécurité
Seulement lors de l’archivage final
Du début de la collecte jusqu’à la destruction sécurisée des données
Uniquement pendant la phase de collecte

Du début de la collecte jusqu’à la destruction sécurisée des données

Explication

La sécurité de bout en bout doit persister pendant toute la période de conservation, depuis la collecte jusqu’à la destruction sécurisée. Elle ne se limite donc pas à une seule phase du cycle de vie.

8. Quelle combinaison correspond à la sécurité de bout en bout ?

Protection à l’entrée uniquement puis abandon du suivi
Conservation sécurisée puis destruction sécurisée
Anonymisation finale sans contrôle pendant la conservation
Stockage temporaire puis effacement manuel non tracé

Conservation sécurisée puis destruction sécurisée

Explication

Le principe combine une conservation sécurisée des données et une destruction sécurisée à la fin de la période de conservation. Il suppose une gestion intégrale de la sécurité sur tout le cycle de vie.

9. Que doit garantir la transparence du système en matière de protection des données ?

Que la collecte de données soit invisible pour l’utilisateur
Que le système fonctionne sans aucune possibilité de contrôle externe
Que les éléments et le fonctionnement restent compréhensibles pour les utilisateurs et les fournisseurs
Que seules les équipes techniques connaissent les mécanismes de protection

Que les éléments et le fonctionnement restent compréhensibles pour les utilisateurs et les fournisseurs

Explication

La transparence du système signifie que les éléments et le fonctionnement liés à la protection des données doivent rester visibles et compréhensibles pour les utilisateurs comme pour les fournisseurs. Elle peut être confirmée par une vérification indépendante.

10. Que signifie le respect de la vie privée des utilisateurs dans ce cadre ?

Réserver les décisions aux seuls fournisseurs de services
Limiter les dispositifs à une simple mention légale
Imposer des interfaces complexes pour décourager l’usage
Placer les intérêts des personnes concernées au centre des choix de conception

Placer les intérêts des personnes concernées au centre des choix de conception

Explication

Le respect de la vie privée des utilisateurs impose de centrer les décisions sur les intérêts des personnes concernées et de proposer des dispositifs conviviaux. L’approche privilégie donc l’utilisateur, pas seulement l’exigence juridique minimale.

11. Quel est l’objectif principal des technologies PETs dans un système d’information ?

Remplacer les obligations juridiques du RGPD par des outils automatiques
Garantir uniquement la confidentialité des échanges sans agir sur le contrôle
Renforcer la protection des données personnelles par des mécanismes techniques intégrés
Augmenter la collecte de données pour améliorer la personnalisation

Renforcer la protection des données personnelles par des mécanismes techniques intégrés

Explication

Les PETs sont des technologies qui renforcent la protection des données personnelles en intégrant des mécanismes techniques dans le système. Elles visent notamment à couvrir un ou plusieurs principes de Privacy by Design.

12. Lequel de ces domaines fait partie des cas d’application cités pour le guide Operationalizing Privacy by Design ?

La gestion des élections nationales par vote papier
La fabrication de puces électroniques en usine
La vidéosurveillance dans les réseaux de transport
La traduction automatique de romans anciens

La vidéosurveillance dans les réseaux de transport

Explication

Le guide mentionne explicitement la vidéosurveillance dans les réseaux de transport parmi ses exemples d’application. Les autres propositions ne correspondent pas aux cas concrets cités.

13. Que signifie l’expression « Privacy is good for business » dans le cadre de la culture privacy ?

La conformité à la vie privée remplace la nécessité de toute stratégie commerciale
La protection de la vie privée ralentit toujours l’innovation et réduit les ventes
La protection de la vie privée renforce la confiance et peut soutenir l’activité commerciale
La vie privée n’a d’impact que sur les services publics, pas sur les entreprises

La protection de la vie privée renforce la confiance et peut soutenir l’activité commerciale

Explication

Cette notion présente la protection de la vie privée comme une valeur commerciale qui renforce la confiance. Le cours insiste aussi sur les coûts évités, comme la remédiation, les poursuites et les atteintes à l’image.

14. Quel risque économique ou réputationnel est associé aux atteintes à la vie privée ?

Une suppression des obligations de conformité
Des coûts de remédiation, des poursuites et une dégradation de l’image de marque
Une augmentation automatique de la fidélité des clients
Une baisse des besoins de sécurité informatique

Des coûts de remédiation, des poursuites et une dégradation de l’image de marque

Explication

Le cours indique que les atteintes à la vie privée peuvent entraîner des coûts de remédiation, des poursuites et une atteinte à l’image. Elles peuvent aussi dégrader la confiance des utilisateurs.

15. Quelle catégorie d’archives correspond à des données encore utiles à l’activité courante ?

Les archives intermédiaires
Les archives historiques
Les archives courantes
Les archives définitives

Les archives courantes

Explication

Les archives courantes regroupent les données encore utiles à l’activité, par exemple des informations liées à un client dans le cadre d’un contrat. Les archives intermédiaires relèvent plutôt d’un intérêt administratif.

16. Quel élément est nécessaire pour automatiser correctement les purges des données ?

Un simple mot de passe administrateur
Un classement uniquement par ordre alphabétique
Une suppression manuelle sans durée définie
Un référentiel des durées de conservation par catégorie, finalité et service

Un référentiel des durées de conservation par catégorie, finalité et service

Explication

Le système doit s’appuyer sur un référentiel des durées de conservation, ainsi que sur des métadonnées et une table des durées en base. Cela permet d’automatiser les suppressions selon la catégorie et la finalité.

17. À quoi sert la traçabilité du consentement ?

À supprimer automatiquement les données sans intervention humaine
À rendre toutes les données publiques par défaut
À retrouver les éléments nécessaires au recueil du consentement et à son suivi pour chaque utilisateur
À remplacer le droit d’accès par une simple notification

À retrouver les éléments nécessaires au recueil du consentement et à son suivi pour chaque utilisateur

Explication

La traçabilité du consentement permet de conserver les éléments nécessaires au recueil du consentement et à son suivi pour chaque utilisateur. Elle est aussi liée à la possibilité d’exercer le droit d’opposition pour certains services complémentaires.

18. Quel risque est associé à une normalisation mal conçue de tables contenant des données personnelles ?

Une suppression du besoin de contrôle par la personne concernée
Une disparition des problèmes de consentement
Une amélioration garantie de la portabilité
Une augmentation du risque de privacide via un datamining malveillant

Une augmentation du risque de privacide via un datamining malveillant

Explication

Le cours explique qu’une normalisation mal appliquée peut augmenter le risque de privacide, notamment via un datamining malveillant. Ce risque apparaît lorsque les principes de Privacy by Design sont mal mis en œuvre.

19. Quelle affirmation décrit correctement la cryptanalyse ?

Elle protège un message en le transformant avec une clé secrète
Elle permet de calculer sur des données chiffrées sans les déchiffrer
Elle cherche à retrouver un texte en clair à partir d’un texte chiffré sans connaître la clé
Elle consiste à stocker des empreintes de mots de passe

Elle cherche à retrouver un texte en clair à partir d’un texte chiffré sans connaître la clé

Explication

La cryptanalyse tente de reconstituer le texte en clair à partir d’un message chiffré sans posséder la clé. La cryptographie, elle, sert à protéger les messages à l’aide de secrets comme les clés.

20. Quel est le principe du chiffrement homomorphe ?

Empêcher toute opération de calcul sur des données protégées
Exiger que les données soient déchiffrées avant tout traitement
Permettre des calculs sur des données chiffrées tout en conservant un résultat chiffré
Remplacer systématiquement le chiffrement symétrique dans tous les cas

Permettre des calculs sur des données chiffrées tout en conservant un résultat chiffré

Explication

Le chiffrement homomorphe permet à un tiers d’effectuer des calculs sur des données chiffrées et d’obtenir un résultat chiffré correspondant. Le cours précise aussi que cette approche reste lourde et plus lente que les méthodes non homomorphes.

21. Quel énoncé décrit le mieux l’informatique ubiquitaire ?

Une approche de sécurité centrée uniquement sur la vérification a posteriori
Un modèle où les technologies de calcul et d’échange deviennent indissociables de la vie quotidienne
Un système de stockage des données limité aux archives définitives
Une méthode de chiffrement reposant sur une clé secrète partagée

Un modèle où les technologies de calcul et d’échange deviennent indissociables de la vie quotidienne

Explication

L’informatique ubiquitaire correspond à une présence diffuse et quasi invisible des technologies dans la vie quotidienne, avec peu ou pas d’intervention directe de l’utilisateur. Les autres propositions décrivent plutôt le chiffrement, l’archivage ou une logique de contrôle a posteriori.

22. Quel défi est présenté comme majeur pour préserver la vie privée dans un environnement d’informatique ubiquitaire ?

Le remplacement complet de l’analyse contextuelle par des règles fixes
La généralisation du chiffrement pour éviter une complexification croissante
L’abandon des réseaux au profit d’un traitement entièrement local
La suppression du deep learning pour revenir à des systèmes sans apprentissage

La généralisation du chiffrement pour éviter une complexification croissante

Explication

Le cours indique que la généralisation du chiffrement est un levier majeur face aux défis futurs de la vie privée dans l’informatique ubiquitaire. L’analyse contextuelle et le deep learning sont au contraire présentés comme des évolutions importantes de l’IA.

Révisez avec les flashcards

Mémorisez les réponses avec 22 flashcards sur Principes et pratiques de Privacy by Design.

Privacy by design — définition ?

Intégration de la protection dès la conception

Article 25 RGPD — obligation ?

Mesures techniques et organisationnelles dès la conception et traitement

Origine du concept — pays ?

Canada, Ann Cavoukian dans les années 1990

Voir les flashcards →

Approfondir avec la fiche

Consultez la fiche de révision complète sur Principes et pratiques de Privacy by Design.

Voir la fiche →

Cours similaires

Crée tes propres QCM

Importe ton cours et l'IA génère des QCM avec corrections en 30 secondes.

Générateur de QCM