0 of 25 Questions completed
Questions:
You have already completed the quiz before. Hence you can not start it again.
Quiz is loading…
You must sign in or sign up to start the quiz.
You must first complete the following:
Temps pour faire ce QCM :
Temps écoulé
You have reached 0 of 0 point(s), (0)
Earned Point(s): 0 of 0, (0)
0 Essay(s) Pending (Possible Point(s): 0)
Un groupe cybercriminel exfiltre des données personnelles contenant des informations de santé à un laboratoire d’analyses médicales. Quel est le montant maximum de l’amende administrative que peut prononcer la CNIL à l’encontre de ce laboratoire en application du règlement européen sur la protection des données personnelles (RGPD) ?
Selon le RGPD, sous quel délai un organisme doit-il informer l’autorité de contrôle (la CNIL en France) en cas de cyberattaque ayant entrainé une violation de données ?
Quel mécanisme juridique utilisable pour le transfert de données personnelles vers les États-Unis a été invalidé par la CJUE le 16 juillet 2020 ?
Quelle affirmation à propos de la notification des violations de données est inexacte ?
Quelle est la seule affirmation exacte à propos de l’analyse d’impact (PIA) ?
Quelle affirmation concernant le champs d’application du RGPD est inexacte ?
Le RGPD définit le terme de « catégorie particulière de données » pour désigner certaines données sensibles comme par exemple la santé, la biométrie, les convictions religieuses ou encore l’appartenance syndicale. Au titre de l’article §9.1 du RGPD, les traitements de catégories particulières de données sont interdits sauf :
Selon l’article § 5 du RGPD, quelle est la durée maximale de conservation des données personnelles ?
Le chiffrement des données à caractère personnel est une technique ______________
Le RGPD ne concerne pas :
Quelle est la seule affirmation exacte à propos du DPO ?
Quelle est seule mission explicitement imposée par le RGPD à tout DPO ?
Qu’est-ce qui n’est pas une condition obligatoire pour la désignation d’un DPO ?
Quelles sont les sanctions prévues par le règlement en cas de non-respect des exigences concernant le DPO (désignation , conflit d’intérêt, etc…) par un responsable de traitement ?
Quelles sont les sanctions prévues par le règlement en cas de non-respect des exigences concernant la PIA ?
Dans quel cas une analyse d’impact (PIA) est-elle obligatoire ?
Quelle affirmation à propos de l’analyse d’impact (PIA) est exacte ?
Quelle affirmation à propos du rôle du DPO est exacte ?
En matière de PIA, quand faut-il obligatoirement consulter la CNIL ?
En France, la majorité numérique, c’est -à dire l’âge minimum pour qu’un mineur puisse lui-même donner son consentement sans l’aval de ses parents est fixé à :
Quelle est la seule affirmation exacte à propos de l’externalisation des traitements de données à caractère personnel ?
Pour un fournisseur de service Cloud, quelle est la meilleure approche pour démontrer sa conformité au RGPD ?
Au cours de l’année 2021, une entreprise a transféré des données personnelles aux Etats-Unis avec comme seul mécanisme juridique, l’accord UE-US Privacy Shield. Quelle sanction administrative encourt cette entreprise ?
Avant l’entrée en application du RGPD, quel était le montant maximum des amendes administratives en France que pouvait prononcer la CNIL depuis la Loi n° 2016-1321 du 7 octobre 2017 pour une République numérique ?
A quelle date est entré en vigueur le RGPD ?