π₯οΈ TP β ΓTUDE DE CAS RGPDβοΈ
DurΓ©e : 40 minutes β Individuel ou binΓ΄me
Cas Pratique 1 : "MΓ©dicaPlus" (15 min)βοΈ
Contexte : MΓ©dicaPlus est un cabinet mΓ©dical de 3 mΓ©decins Γ Lyon. Ils utilisent un logiciel pour : - GΓ©rer les dossiers patients (nom, prΓ©nom, date naissance, ordonnances, diagnostics) - Envoyer des rappels de rendez-vous par SMS - Partager des comptes-rendus avec des spΓ©cialistes (via email non chiffrΓ©) - Stocker les donnΓ©es sur un serveur NAS local (sans chiffrement, sans sauvegarde)
Questions :
1. Les donnΓ©es traitΓ©es sont-elles personnelles ? Pourquoi ?
ββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ
_______________________________________________________________
_______________________________________________________________
2. Certaines données sont-elles sensibles (catégorie particulière) ?
Lesquelles ?
ββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ
_______________________________________________________________
3. Qui est le Responsable de Traitement ?
ββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ
_______________________________________________________________
4. L'Γ©diteur du logiciel mΓ©dical est-il sous-traitant ? Pourquoi ?
ββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ
_______________________________________________________________
5. MΓ©dicaPlus a-t-il l'obligation de dΓ©signer un DPO ?
ββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ
_______________________________________________________________
6. Identifiez au moins 3 violations RGPD potentielles
ββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ
1. ___________________________________________________________
2. ___________________________________________________________
3. ___________________________________________________________
7. Que recommanderiez-vous pour chaque violation ?
ββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ
1. ___________________________________________________________
2. ___________________________________________________________
3. ___________________________________________________________
Cas Pratique 2 : "BoutiqueChic.fr" (15 min)βοΈ
Contexte : BoutiqueChic.fr est un site e-commerce de mode. Sur leur site : - Formulaire d'inscription : PrΓ©nom, Email, Date naissance, NumΓ©ro de tΓ©lΓ©phone - Lors du paiement : CB, adresse de livraison - Case prΓ©-cochΓ©e : "J'accepte de recevoir la newsletter et de partager mes donnΓ©es avec nos partenaires" - La case Γ dΓ©cocher est trΓ¨s petite, en bas de page - Les donnΓ©es sont hΓ©bergΓ©es chez AWS (serveurs aux Γtats-Unis)
Questions :
1. La collecte du numΓ©ro de tΓ©lΓ©phone est-elle justifiΓ©e ?
(Principe de minimisation)
ββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ
_______________________________________________________________
2. La case prΓ©-cochΓ©e est-elle conforme au RGPD ?
ββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ
_______________________________________________________________
3. Quelles bases lΓ©gales sont utilisΓ©es pour chaque donnΓ©e ?
ββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ
DonnΓ©es d'inscription : ______________________________________
DonnΓ©es de paiement : ________________________________________
Newsletter : _________________________________________________
4. L'hébergement AWS (USA) pose-t-il un problème RGPD ?
ββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ
_______________________________________________________________
5. Un client vous contacte pour exercer son "droit Γ l'oubli".
Que doit faire BoutiqueChic.fr ?
ββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ
_______________________________________________________________
Cas Pratique 3 : "Vous Γͺtes le technicien" (10 min)βοΈ
Contexte : Vous Γͺtes technicien IT en alternance chez une PME de 40 salariΓ©s (BTP). Votre responsable vous demande :
"Peux-tu installer une application sur les smartphones professionnels des commerciaux ? Elle permettrait de suivre leur gΓ©olocalisation en temps rΓ©el pour optimiser leurs dΓ©placements."
Questions :
1. Cette demande implique-t-elle un traitement de donnΓ©es personnelles ?
ββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ
_______________________________________________________________
2. S'agit-il de donnΓ©es sensibles ?
ββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ
_______________________________________________________________
3. Votre responsable est-il en droit de faire cette demande
sans aucune formalitΓ© prΓ©alable ?
ββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ
_______________________________________________________________
4. Quelles dΓ©marches prΓ©alables seraient nΓ©cessaires ?
ββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ
_______________________________________________________________
5. Les salariΓ©s ont-ils un droit d'opposition Γ cette surveillance ?
ββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ
_______________________________________________________________
6. Que lui rΓ©pondez-vous ? (RΓ©digez une rΓ©ponse professionnelle)
ββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ
_______________________________________________________________
_______________________________________________________________
_______________________________________________________________