Les six examens, un par un
| Examen | Format | Questions |
|---|---|---|
| 1 | Entraînement par domaines | 50 |
| 2 | Entraînement par domaines | 50 |
| 3 | Entraînement par domaines | 50 |
| 4 | Entraînement par domaines | 50 |
| 5 | Simulation chronométrée | 80 |
| 6 | Simulation chronométrée | 80 |
Le rapport que vous recevez à la fin
Pas un pourcentage : un diagnostic. Nous vous indiquons s'il est opportun de vous présenter, quels domaines renforcer et combien de bonnes réponses venaient d'une hésitation.
Les domaines évalués
Répartition réelle des questions de ce produit.
Dix questions d'exemple de l'examen
Une par domaine de compétence, telles qu'elles apparaissent dans le simulateur.
-
Réglementation générale en matière de protection des données
Une entreprise basée à Singapour exploite un site e-commerce en français qui livre régulièrement des clients résidant en France et en Belgique. Cette entreprise est-elle soumise au RGPD ?
- Non, car son siège social est hors de l'Union européenne et elle n'a pas d'établissement en UE
- Oui, en raison de l'offre de biens ou services à des personnes situées dans l'UE
- Uniquement si son chiffre d'affaires en UE dépasse 10 millions d'euros annuels
- Uniquement pour les transactions effectuées par carte bancaire émise par une banque européenne
-
Mesures techniques et organisationnelles pour la sécurité
Une équipe marketing souhaite collecter, lors d'une inscription à un programme de fidélité, le nom, l'adresse e-mail, la date de naissance, l'adresse postale, le numéro de téléphone, la profession, le revenu et les loisirs des clients. Quel principe du RGPD est principalement mis en cause si certains de ces champs ne sont pas justifiés par les finalités déclarées du programme ?
- Le principe de licéité (art. 5.1.a)
- Le principe de minimisation (art. 5.1.c)
- Le principe d'exactitude (art. 5.1.d)
- Le principe d'intégrité et de confidentialité (art. 5.1.f)
-
Responsabilité
Le principe de responsabilité (accountability) consacré par l'article 5.2 du RGPD impose au responsable du traitement de pouvoir démontrer le respect des principes énoncés à l'article 5.1. Parmi les pratiques suivantes, laquelle est la moins efficace pour démontrer l'accountability ?
- Tenir un registre des activités de traitement détaillé et à jour (art. 30)
- S'appuyer sur des engagements verbaux et un climat de confiance interne, sans formalisation écrite
- Documenter les analyses d'impact (AIPD) et les analyses de bases de licéité
- Mettre en place des procédures écrites de gestion des droits et de notification de violation
-
Réglementation générale en matière de protection des données
Parmi les traitements suivants, lequel est exclu du champ d'application matériel du RGPD selon l'article 2 ?
- Le traitement de données à caractère personnel par une PME française pour sa gestion clients
- Le traitement effectué par une autorité publique dans l'exercice de ses missions de service public
- Le traitement de données par une association à but non lucratif pour gérer ses adhérents
- Le traitement effectué par une personne physique exclusivement dans le cadre d'activités strictement personnelles ou domestiques
-
Mesures techniques et organisationnelles pour la sécurité
Une organisation conserve des sauvegardes complètes de ses bases clients pendant 3 ans pour des raisons techniques de restauration. Comment cette pratique est-elle encadrée par le RGPD ?
- Toute conservation au-delà des durées d'utilisation active du traitement principal est strictement interdite par le principe de limitation de l'art. 5.1.e
- Les sauvegardes sont exclues du champ d'application du RGPD car elles répondent à une finalité technique de continuité d'activité uniquement
- Les durées doivent être proportionnées à la finalité de continuité technique et documentées et effacées lors de la prochaine restauration ou rotation
- Les sauvegardes peuvent être conservées indéfiniment dès lors qu'elles sont chiffrées avec un algorithme robuste et stockées hors ligne
-
Responsabilité
Une personne adresse à un responsable du traitement une demande d'accès en vertu de l'article 15 du RGPD. Dans quel délai et selon quelles modalités le responsable doit-il répondre ?
- Dans un délai de 72 heures à compter de la réception de la demande, à l'instar de la notification d'une violation de données
- Dans un délai d'un mois prorogeable de deux mois maximum en cas de complexité ou de nombre élevé de demandes
- Dans un délai de 30 jours strictement, sans aucune possibilité de prorogation, indépendamment de la complexité de la demande
- Sans délai imposé par le RGPD tant que la réponse du responsable du traitement intervient avant la fin de l'année civile en cours
-
Réglementation générale en matière de protection des données
Une société américaine sans établissement en UE traite les données de ses propres salariés américains, dont certains effectuent des missions ponctuelles de quelques jours en Espagne. Le RGPD s'applique-t-il à ce traitement RH ?
- Non, car le traitement RH ne vise pas à offrir des biens ou services à des personnes en UE ni au suivi du comportement
- Oui, dès qu'un salarié pose le pied sur le territoire de l'UE, l'ensemble du traitement RH bascule sous le RGPD
- Oui, mais uniquement pour les données collectées physiquement pendant la présence du salarié sur le territoire européen
- Le RGPD s'applique uniquement si l'entreprise dispose d'un représentant désigné en UE au sens de l'article 27
-
Mesures techniques et organisationnelles pour la sécurité
Selon l'article 4.5 du RGPD, qu'est-ce que la pseudonymisation et quel est son régime juridique ?
- Une technique de transformation qui rend les données totalement anonymes et les fait sortir définitivement du champ d'application du RGPD
- Un simple changement de nom de variable ou de colonne dans une base de données, sans autre mesure technique associée
- Un traitement empêchant l'attribution sans informations supplémentaires conservées séparément et soumises à des mesures techniques
- Une mesure obligatoire et systématique pour tous les traitements automatisés impliquant des données à caractère personnel
-
Responsabilité
L'article 22 du RGPD encadre le droit de la personne concernée à ne pas faire l'objet d'une décision fondée exclusivement sur un traitement automatisé. Dans quels cas cette protection s'applique-t-elle ?
- À toute décision automatisée, quelle qu'en soit la nature, les conséquences ou le degré d'intervention humaine
- À toute décision impliquant un algorithme, même lorsqu'un opérateur humain valide manuellement le résultat avant exécution
- Aux décisions exclusivement automatisées (y compris profilage) produisant des effets juridiques
- Uniquement aux décisions prises par des autorités publiques dans l'exercice de leurs missions de service public
-
Réglementation générale en matière de protection des données
Selon l'article 4.1 du RGPD, lequel des éléments suivants ne constitue PAS, en lui-même et hors contexte, une donnée à caractère personnel ?
- Une adresse IP statique attribuée à un abonné particulier d'un fournisseur d'accès Internet
- Un numéro de plaque d'immatriculation de véhicule rattaché au fichier des immatriculations (SIV)
- Le chiffre d'affaires annuel agrégé d'une entreprise commerciale, sans référence à une personne physique
- Une photographie de visage d'un employé stockée dans une base RH avec son nom et son matricule
À propos de l'examen officiel : le format, la durée et le nombre de questions sont fixés par l'organisme qui certifie et peuvent évoluer ; confirmez-les dans sa documentation avant de vous présenter. Ce matériel entraîne la norme, pas l'examen d'un organisme particulier : il sert donc aussi si vous vous certifiez ailleurs.
Comment s'en servir
- Commencez en entraînement guidé : correction et explication immédiates.
- Passez en examen chronométré quand le contenu est maîtrisé.
- Répétez jusqu'à dépasser 90 %, le seuil que nous recommandons avant de se présenter.
- Travaillez les domaines en rouge avant de recommencer.
Questions fréquentes
Est-ce l'examen officiel ?
Non. Il s'agit d'un matériel de préparation qui nous est propre, avec des questions originales. Il n'est ni affilié ni approuvé par un organisme de certification.
Combien de temps ai-je accès ?
Douze mois à compter de l'achat, la même validité que le droit de repasser l'examen officiel.
Puis-je essayer avant ?
Oui, en trois temps. Répondez à 10 questions de l'examen 1 sans inscription, avec l'explication de chaque option. En laissant votre adresse, l'examen 1 complet s'ouvre. Les six examens s'activent avec l'achat.
Dans quelles langues ?
Indiqué sur chaque fiche. Ce produit est disponible dans les langues affichées ci-dessus.
La formation de cette certification
Si au-delà de l'entraînement vous voulez le support complet, l'examen et le certificat, voici la formation RGPD, Data Protection Officer.
Mode Examen est un matériel de préparation élaboré par RRSG. Il ne s'agit pas d'un examen officiel et il n'est ni affilié ni approuvé par un organisme de certification. Les questions sont originales, élaborées à partir de la norme et de l'information publique du programme, et ne reproduisent pas l'examen réel.