1) La gestion des données informatiques Flashcards

1
Q

Une donnée définition

A

Toute information relative à une personne physique identifiée ou qui peut être identifiée directement ou indirectement.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

La collecte de données personnelles sont possibles ?

A

Oui, à condition de finalités et déterminés et légitime.

Interdiction : opinions, santé et origines sauf pour les recherches médicale. Mais validation consentement des personnes.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Le RGPD (règlement général sur la protection des données)

A

Est le cadre européen du traitement et de la circulation des données à caractère personnel. Il s’applique à fois qu’un européen est directement visé par un traitement de données, y compris en ligne.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

De nombreuses formalités préalables auprès de la CNIL disparaissent, au profit de nouveaux organismes.

A

1) Tenue de registre de traitements

2) Notifications des failles de sécurité

3) Délégué à la protection des données ( DPO)

4) Le traitement à risque des données sensibles

5) Analyse impact relatives à la protection des données

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Le RGPD concernant le traitement des donnes pour les enfants

A

Pour les enfants de 13 et 16 ans selon les États, en France 15 ans, avec l’autorisation parentale et le consentement, de façon claire et non équivoque.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Droit à l’opposition

Droit de rectification

Droit à l’oubli

A

C’est le droit à l’effacement des données et au déréférencement (droit de demander à un moteur de recherche de supprimer certains résultats associés ses noms et prénoms).

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

RGPD nouveaux droits

A

1) Droit à la portabilité de ses données : toute personne doit pouvoir récupérer les données qu’elle a fournies à une plateforme et les transférer à une autre

2) Le Droit à la notification en cas de piratage de ses données personnelles : la personne concernée doit être rapidement avertie par le responsable du traitement.

3) Le Droit à la réparation du dommage matériel ou moral résultant de la violence du RGPD

4) La création d’une action de groupe : toute personne peut mandater une association actif dans le domaine de la protection des données pour introduire une réclamation ou un recours er obtenir réparation en cas de violence de ses donnée.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Possibilité de sanctions

A

L’avertissement

La suspension des flux de données

Amende administrative 10 ou 20 M dans le cas entre 2% et 4 % du CA mondial

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Loi du 24 janvier 2022 procédure simplifiée par la CNIL concernant les sanctions financières

A

Le président de la formation restreinte de la CNIL peut prononcer :

  • Une injonction de mettre en conformité le traitement avec les obligations résultant du RGPD et de la loi dite “ informatique et liberté “ ou de satisfaire aux présentées par la personne concernée en vue d’exercée ses droits, qui peut être associé d’une astreinte d’un montant maximal de 100 euros
  • Une amende administrative de 20 000 si l’affaire ne présente pas de difficulté particulirè et le président estime que les mesures prévues constituent la réponse appropriée à la fravité des faits

Pas d’obligation de rendue publique des sanctions

How well did you know this?
1
Not at all
2
3
4
5
Perfectly