Reporting et communication1 / 5
Lequel des cadres réglementaires suivants exige explicitement un Data Protection Officer (DPO) pour les organisations qui traitent des données personnelles à grande échelle ?
Bonne réponseRéponse incorrecte
Alex
L'exigence de DPO du GDPR s'applique aux organisations dont les activités de base consistent en une surveillance systématique et régulière de personnes à grande échelle, ou en un traitement à grande échelle de données de catégories particulières (santé, biométriques, génétiques). Le DPO doit : conseiller sur la conformité au GDPR, surveiller les pratiques de protection des données, servir de point de contact pour les autorités de contrôle et exercer ses fonctions de manière indépendante au sein de l'organisation. Le rôle de DPO se distingue de celui du CISO (centré sur la sécurité) et du privacy officer (gestion de la vie privée plus large). Le DPO doit disposer d'une connaissance experte du droit et des pratiques de protection des données.
Sourceeur-lex.europa.eu
Les réponses aux questions complémentaires sont disponibles dans l’app. Crée un compte gratuit, sans carte bancaire.
Question 1 sur 5
Créer un compte gratuit