GDPR & IA — Comprendre la protection des données
1. Quel principe du GDPR stipule que les données ne doivent être utilisées que pour la finalité indiquée ?
Finalité: collecté une fois pour X → ne pas utiliser pour Y.
2. Que permet le GDPR Art. 22 ?
Art. 22 : Droit à une révision humaine pour les décisions automatisées significatives.
3. Combien de temps une entreprise dispose-t-elle pour signaler une violation de données à l'autorité de contrôle ?
Art. 33 : 72 heures — pas jours, heures.
4. Pour quelles données des règles plus strictes s'appliquent-elles en vertu du GDPR ?
Art. 9 : Les catégories particulières nécessitent un consentement explicite.
5. Quelle affirmation concernant l'EIVP (Évaluation d'Impact sur la Vie Privée) est correcte ? 2 pts
Art. 35 : Obligation de DPIA pour le profilage à grande échelle, catégories particulières, etc.
6. Quelles sont les obligations d'information envers les personnes concernées ? (Plusieurs réponses possibles) 2 pts
Les personnes concernées doivent être informées sur : les responsables, l'objectif, la durée, les droits, l'automatisation.