Want to create interactive content? It’s easy in Genially!

Get started free

QUIZ RGPD

MARJOLAINE MARTIN

Created on March 17, 2023

Start designing with a free template

Discover more than 1500 professional designs like these:

Christmas Spirit Test

Corporate Icebreaker

Retro Bits Quiz

Bomb Quiz

Witchcraft Quiz

Halloween Quiz

Day of the Dead Quiz

Transcript

Déclare ton

Spécial référents recherche

commencer

question 1

Toutes les données sont protégées en France, en application du règlement général sur la protection des données (RGPD) et de la loi informatique et libertés de 1978.

VRAI

FAUX

Correct !

Seules les données personnelles sont protégées

Suivant

question 2

Comment est définie la notion de « données personnelles » au sens du RGPD ?

Il s’agit seulement de l’adresse IP et de toutes les informations en ligne tenant à la vie privée

Il s’agit de toute information en ligne qui permet d’identifier une personne, directement ou indirectement

Il s’agit de toute information qui permet d’identifier une personne, directement ou indirectement

Correct !

Toute information permettant d’identifier une personne, directement ou indirectement, peu importe le support.

Suivant

20/100

question 3

Qu’est-ce que le RGPD ?

Un règlement européen sur le partage des données au sein des entreprises, des organisations et des institutions

Une loi européenne contraignant les principaux hébergeurs internet à harmoniser leur réglementation sur l’utilisation des données personnelles

Un règlement de l’Union européenne qui vise à harmoniser la gouvernance des informations personnelles, notamment en ce qui concerne la protection et la sécurisation des données personnelles

Correct !

Applicable depuis le 25 mai 2018, il a pour objectif général la protection des personnes au sein de l’Union, afin qu’elles gardent le contrôle sur leurs données personnelles.

Suivant

question 4

Seules les données personnelles des personnes physiques sont l’objet de la protection du RGPD et de la loi IL.

FAUX

VRAI

Correct !

Les personnes morales ne sont pas concernées par la protection (elles ne peuvent d’ailleurs pas se prévaloir du non respect de leur vie privée).

Suivant

question 5

A quoi correspond l’acronyme DPO ?

Data Protection Officer, délégué à la protection des données

Data Positionning Officer, délégué au positionnement des données

Data Preservation Officer, délégué à la préservation des données

Correct !

C’est le responsable de la sécurité des données, requis par le RGPD, nommé pour toute organisation traitant de manière systématique des données personnelles et/ou stockant de grandes quantités de données personnelles.

Suivant

question 6

Le RGPD protège tout traitement de données personnelles. Mais savez-vous ce qu’est un « traitement » de données ?

C’est toute opération ou tout ensemble d'opérations portant sur des données à caractère personnel

C’est toute opération ou tout ensemble d’opérations automatisées portant sur des données à caractère personnel

C’est tout ensemble d’opérations portant sur des données à caractère personnel

Correct !

Art. 4 §2 RGPD : « toute opération ou tout ensemble d'opérations effectuées ou non à l'aide de procédés automatisés et appliquées à des données ou des ensembles de données à caractère personnel, telles que la collecte, l'enregistrement, l'organisation, la structuration, la conservation, l'adaptation ou la modification, l'extraction, la consultation, l'utilisation, la communication par transmission, la diffusion ou toute autre forme de mise à disposition, le rapprochement ou l'interconnexion, la limitation, l'effacement ou la destruction » => une opération isolée est un traitement. »

Suivant

question 7

Les données sensibles sont :

un ensemble de données distinctes des données personnelles, en dehors du champ du RGPD

une catégorie de données personnelles, spécifiquement protégées par le RGPD

un ensemble de données parmi les données personnelles, dont le traitement est interdit par le RGPD

Correct !

Ce sont « des informations qui révèlent l’origine raciale ou ethnique, les opinions politiques, les convictions religieuses ou philosophiques ou l'appartenance syndicale, ainsi que le traitement des données génétiques, des données biométriques aux fins d'identifier une personne physique de manière unique, des données concernant la santé ou des données concernant la vie sexuelle ou l'orientation sexuelle d'une personne physique » (CNIL) => elles appartiennent bien aux données personnelles et font l’objet d’une protection spécifique.

Suivant

question 8

Un chercheur entend réaliser des entretiens avec des personnes détenues afin de leur poser des questions sur leur santé physique et mentale. Pour être en conformité avec la réglementation des données, il doit :

rappel

Remplacer toutes les données directement identifiantes par des données indirectement identifiantes

Remplacer toutes les données identifiantes par des données non identifiantes

Remplacer certaines données identifiantes par des données non identifiantes

Correct !

Les données que le chercheur souhaite traiter sont des données personnelles et sensibles, devant être totalement anonymisées afin de rendre impossible toute identification.

Suivant

question 9

Une chercheure entend réaliser des entretiens avec des personnes détenues afin de leur poser des questions sur l’organisation des activités en détention. Pour être en conformité avec la réglementation des données, elle doit :

rappel

Remplacer toutes les données directement identifiantes par des données indirectement identifiantes

Remplacer toutes les données identifiantes par des données non identifiantes

Remplacer certaines données identifiantes par des données non identifiantes

Correct !

La chercheure entend traiter des données personnelles (âge, parcours pénal et de vie…) mais non sensibles d’après la définition (question 7) => La pseudonymisation suffit pour respecter la protection des données au sens du RGPD.

Suivant

question 10

Toute personne physique concernée par le traitement de ses données personnelles doit consentir à ce dernier.

FAUX

VRAI

Correct !

Si le consentement est bien le principe, il n’est pas nécessaire dans certains cas, limitativement énumérés par le RGPD.

Suivant

question 11

La CNIL (Commission Nationale de l’Informatique et des Libertés) est chargée de : (plusieurs réponses possibles)

Conseiller et aider les citoyens dans l’exercice de leurs droits en tout domaine

Vérifier que la loi est respectée en contrôlant les traitements informatiques traitant de données personnelles

Correct !

Recenser tous les traitements de données et autoriser leur mise en place

Prononcer des sanctions si elle constate un manquement à la réglementation

Recenser les traitements de données personnelles les plus sensibles et autoriser leur mise en place

Correct !

La CNIL est compétente en matière de données seulement et pour la vérification des traitements de données personnelles les plus sensibles (pas pour toutes les données).

Suivant

question 12

En cas de problème quant au respect de la protection des données personnelles dans le cadre d'une recherche traitant de telles données, qui est le responsabe ?

Seulement le chercheur

Correct !

Seulement la direction de l’administration pénitentiaire

Le chercheur et la direction de l’administration pénitentiaire pour toute erreur

Seulement l’université à laquelle est rattachée le chercheur

L’université et la DAP

Correct !

Toutes les réponses sont possibles : tout dépend de la personne qualifiée de responsable du traitement.

Suivant

question 13

Un chercheur peut-il accéder à des données contenues dans des dossiers tenus par les services pénitentiaires d’insertion et de probation ?

Oui, par une demande écrite auprès du ou des SPIP concerné(s)

Oui, par une demande écrite auprès de la DI compétente

Non, il ne le peut jamais : ce sont des données protégées de façon absolue

Correct !

Aucune réponse n’est correcte ! :) Les données contenues dans les dossiers SPIP sont certes personnelles et sensibles, mais elles sont accessibles ; c’est leur traitement qui est protégé par le RGPD. Le ministère de la justice a mis en place une procédure unique destinée aux chercheurs pour qu’ils puissent plus facilement accéder à ce type de données.

Suivant

Bravo !

Vous étes désormais des spécialistes du RGPD

MAUVAISE REPONSE

retENTEZ

WRONG!