Contexte
Une entreprise fictive, TechNova, propose une plateforme en ligne de gestion de projets collaboratifs. Elle souhaite mettre en place un formulaire d’inscription pour les utilisateurs, collecter des donnĂ©es clients et assurer la conformitĂ© RGPD.
Travail Ă faire
En vous appuyant sur les notions vues dans le guide, répondez aux questions suivantes :
Partie I : Analyse du formulaire
Voici les informations que TechNova prĂ©voit de collecter dans le formulaire d’inscription :
- Nom
- Prénom
- Adresse e-mail
- Nom de l’entreprise
- Numéro de téléphone professionnel
Questions
1. Quelles sont les informations Ă indiquer obligatoirement dans le formulaire pour respecter le RGPD ?
2. Pourquoi faut-il obtenir un consentement explicite de l’utilisateur ?
3. Parmi les données collectées, lesquelles sont considérées comme données personnelles selon le RGPD ?
Partie II : Journal de traitement
TechNova enregistre toutes les activités de ses utilisateurs sur sa plateforme (historique des connexions, fichiers partagés, messages échangés).
Questions
4. Cette entreprise doit-elle tenir un journal de traitement ? Pourquoi ?
5. Faut-il notifier la CNIL ? Justifiez votre réponse.
Partie III : DĂ©signation d’un DPO
TechNova se développe rapidement et vise à intégrer des clients du secteur médical.
Question
6. La dĂ©signation d’un DPO devient-elle obligatoire ? Expliquez pourquoi et prĂ©cisez son rĂŽle.