GM4 S8 BD RGPD TD Corrigés
GM4 S8 BD RGPD TD Corrigés
GM4 S8 BD RGPD TD Corrigés
Q3 – Quelles devraient être les seules données nécessaires lors de la vérification du pass vaccinal pour
des activités en France ?
● Pour le passe vaccinal ou sanitaire présenter pour accéder aux activités
concernées (restaurants, bar, transports publics interrégionaux, etc.), le personnel et les
services en charge de la vérification ne peuvent avoir accès qu’à l’identité de son détenteur
(nom, prénom(s), date de naissance) ainsi qu’au résultat positif ou négatif de détention d'un
justificatif conforme.
Q4 – N’importe quelle application de lecture de QR Code peut-elle être utilisée pour vérifier le pass
sanitaire/vaccinal ? Pourquoi ?
● Non. Seules l’application TousAntiCovid Verif ou toute application de lecture autorisée par le
ministère chargé de la santé selon une procédure prévue par arrêté peuvent être utilisées
pour le contrôle du passe vaccinal ou sanitaire.
Q5 – Faut-il habiliter les personnes en charge des contrôles ? Quels impacts en termes de RGPD ?
● Oui.
● Les personnes gérant les lieux, établissements ou événements qui sont conditionnés à la
présentation du passe vaccinal ou sanitaire sont responsables du traitement de données
personnelles que constitue l’opération de vérification. Dans ce cadre, pour respecter leurs
obligations, ces personnes doivent notamment :
● Apporter une information appropriée aux personnes concernées : une telle information,
compréhensible par le plus grand nombre, devrait notamment être disponible le plus en
amont possible de la vérification et placée à des emplacements accessibles et visibles lors
de l’accès au lieu, à l’établissement ou à l’évènement concerné par le dispositif.
● Utiliser une application de lecture du passe vaccinal ou sanitaire autorisée
● Tenir un registre des personnes habilitées à contrôler le passe vaccinal ou sanitaire.
Q6 – Combien de temps les données doivent-elles être conservées dans le cadre des contrôles ?
● Les données doivent être traitées instantanément et ne peuvent être conservées au-delà de
l’opération de lecture.
● Non. Le salarié/agent ne doit présenter son passe vaccinal qu’à partir de son entrée en
fonction, au moment de se rendre sur son lieu de travail. Ce document ne peut donc pas lui
être demandé au stade du recrutement.
● Toutefois, l’employeur doit informer le candidat de cette obligation et l’alerter sur les
conséquences qui peuvent être tirées de la poursuite de la relation contractuelle pour tout
salarié/agent qui ne serait pas en mesure de remplir cette obligation au jour de sa prise de
poste.
● Oui.
Q3 – Imaginez la liste des traitements appliqués à la base des lecteurs. Vous pouvez vous aider du
tableau ci-dessous.
…
Q4 – Les données personnelles des lecteurs ne peuvent être exploitées que si ces derniers ont donné
leur consentement. Proposez une solution pour deux types de lecteurs : 1) un lecteur « historique »,
présent dans la base parce qu’il a un jour emprunté un livre et 2) un nouveau lecteur.
Pour un lecteur historique : envoi d’un formulaire par mail / recueil d’un consentement papier au
prochain emprunt
Pour un nouveau lecteur : formulaire de consentement à l’inscription
En précisant les traitements obligatoires (pour gestion d’amendes par ex.) et les traitements facultatifs
(pour améliorer les choix d’acquisition de nouveaux ouvrages), les durées de rétention, …
Exercice 3 – RGPD et UX
Q2 – De quelles données personnelles la société peut-elle avoir besoin ? Pour quels traitements ?
Q3 – Comment la société peut-elle rendre transparent vis-à-vis de l’utilisateur l’usage qui est fait de
ses données personnelles ?
● Rendre explicite le consentement dans le parcours
● Montrer le résultat des traitements