C6: Principe de responsabilité (RGPD 5 II); Protection dès conception (RGPD 25) Flashcards

1
Q

Où est constitué le principe de responsabilité (du responsable du traitement)?

A

RGPD 5 II: “Le responsable du traitement est responsable du respect du paragraphe 1 [principes généraux] ET est en demeure de DEMONTRER que celui-ci est respecté (responsabilité)”
= inversement général du fardeau de la preuve

RGPD 24

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Quelles sont les critères à prendre en compte pour les mesures selon RGDP 24 I?

A

(Dans l’art.):

  • Nature
  • Portée
  • Contexte
  • Finalité
  • Risques (probabilité et gravité)
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Quelles sont les mesures techniques et organisationnelles visées à RGPD 24?

A
  • Documenter pq une violation de sécurité ne doit pas être notifiée
  • Avoir des politiques internes et une documentation suffisantes
  • Formation interne
  • Ressources suffisantes
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Qui porte le fardeau de la preuve pour démontrer que ces mesures étaient ou non en place?

A

Le responsable du traitement en vertu de l’inversement du fardeau de la preuve à RGPD 24 I (répète inversement générale de RGDP 5 II)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Est-ce qu’il y a les obligations de privacy by design et privacy by default dans la nLPD? Où? Quels sont les moyens requis pour y arriver?

A

nLPD 7

  • -> par des “mesures techniques et organisationnelles appropriées” –> reprend art. 6
  • -> Neutralité technologique
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Quand est-ce qu’une mesure est “appropriée”?

A

cf. nLPD 7 II:
- l’état de la technique
- étendue
- type
- risque (n. b.) !

Risque =

  • gravité; et
  • probabilité
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Que veut dire “minimisation des données” et où est-ça réglé?

A

= il faut fixer avant même le début d’un traitement ses modalités, de manière à ce que le moins de données possible soient traitées, et de façon à ce qu’elles soient conservées le moins longtemps possible

–> nLPD 6 et 7

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Que veut dire privacy by default?

A

réglages préprogrammé de manière à garantir autant que possible la protection des données (par ex. l’installation d’un logiciel) qui s’appliquent de manière standardisée, lorsque l’utilisateur ne choisit pas une autre voie

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Qu’est-ce qui est la différence entre la protection des données et la sécurité des données?

A

Protection des données = cherche à protéger la personnalité de l’individu

Sécurité des données = vise les données-mêmes, focalisant sur le cadre organisationnel et technique du traitement

–> La sécurité est naturellement condition pour la protection, dont un pillier pour ainsi dire

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

What are the main messages of Ann Cavoukian in her video “Privacy by Design” (2013)?

A
  • Data Privacy needs a paradigm shift (nLPD goes in this direction)
  • “Privacy = Freedom”
  • -> esp. freedom of choice
  • Privacy as comparative advantage –> let privacy and economic interests go hand in hand
How well did you know this?
1
Not at all
2
3
4
5
Perfectly