Skip to content
Enseignement moral et civique · Terminale

Idées d’apprentissage actif

La Protection des Données Personnelles (RGPD)

Travailler activement sur le RGPD permet aux élèves de comprendre que la protection des données n’est pas une notion abstraite. En analysant des situations réelles ou simulées, ils prennent conscience de l’impact concret des règles sur leur vie quotidienne et sur les pratiques professionnelles.

Programmes OfficielsMEN: Lycee - Droits numériquesMEN: Lycee - Vie privée
20–40 minBinômes → Classe entière4 activités

Activité 01

Étude de cas40 min · Petits groupes

Étude de cas: Les sanctions CNIL

Par groupes, les élèves analysent une décision de sanction réelle de la CNIL (Google, Amazon, Clearview AI). Ils identifient l'infraction, les principes du RGPD violés, le montant de la sanction et son effet dissuasif. Chaque groupe présente son cas en trois minutes à la classe.

Expliquez les principes clés du Règlement Général sur la Protection des Données (RGPD).

Conseil de facilitationPendant l’étude de cas des sanctions CNIL, demandez aux élèves de souligner dans chaque document les articles du RGPD qui ont été violés et les montants des amendes infligées.

À observerPrésentez aux élèves un scénario fictif : une entreprise collecte des données de localisation sans consentement explicite. Demandez-leur : Quels principes du RGPD cette entreprise enfreint-elle ? Quelles seraient les conséquences potentielles pour l'entreprise et pour les utilisateurs ?

AnalyserÉvaluerCréerPrise de décisionAutogestion
Générer une leçon complète

Activité 02

Jeu de simulation35 min · Binômes

Jeu de simulation: Mise en conformité RGPD d'une entreprise fictive

Les binômes reçoivent le profil d'une PME fictive (type de données collectées, nombre de salariés, activité). Ils rédigent un plan de mise en conformité en s'appuyant sur une fiche-outil listant les obligations du RGPD. Le résultat est comparé à un corrigé-type.

Analysez l'impact du RGPD sur les entreprises et les utilisateurs d'internet.

Conseil de facilitationLors de la simulation de mise en conformité, fournissez une grille d’auto-évaluation que les élèves rempliront à chaque étape pour vérifier leur respect des principes de minimisation et de consentement.

À observerDistribuez une courte liste de termes liés au RGPD (ex: DPO, consentement, minimisation). Demandez aux élèves de définir chaque terme en une phrase et d'expliquer pourquoi il est important pour la protection de la vie privée.

AppliquerAnalyserÉvaluerCréerConscience socialePrise de décision
Générer une leçon complète

Activité 03

Étude de cas25 min · Individuel

Exercice pratique : Rédiger une demande d'accès à ses données

Chaque élève rédige un courrier-type de demande d'accès à ses données personnelles auprès d'un service en ligne qu'il utilise, en respectant les exigences formelles du RGPD. Le professeur fournit un modèle et les élèves l'adaptent à leur situation personnelle.

Évaluez l'efficacité du RGPD pour garantir la protection de la vie privée en ligne.

Conseil de facilitationPour l’exercice de rédaction d’une demande d’accès, proposez un modèle de lettre type mais insistez sur la nécessité de personnaliser le texte pour coller à la situation réelle de l’élève.

À observerSur un post-it, demandez aux élèves d'écrire une action concrète qu'ils peuvent réaliser pour mieux protéger leurs données personnelles en ligne, en lien avec les principes du RGPD étudiés.

AnalyserÉvaluerCréerPrise de décisionAutogestion
Générer une leçon complète

Activité 04

Étude de cas20 min · Classe entière

Quiz interactif : Vrai ou faux sur le RGPD

Le professeur projette des affirmations sur le RGPD et les élèves votent vrai ou faux (main levée ou outil numérique). Chaque réponse est suivie d'une explication juridique précise. Les affirmations couvrent les idées reçues les plus courantes (consentement, cookies, droit à l'oubli).

Expliquez les principes clés du Règlement Général sur la Protection des Données (RGPD).

Conseil de facilitationAvec le quiz interactif, utilisez un outil comme Kahoot ou Socrative pour permettre une correction immédiate et collective après chaque question.

À observerPrésentez aux élèves un scénario fictif : une entreprise collecte des données de localisation sans consentement explicite. Demandez-leur : Quels principes du RGPD cette entreprise enfreint-elle ? Quelles seraient les conséquences potentielles pour l'entreprise et pour les utilisateurs ?

AnalyserÉvaluerCréerPrise de décisionAutogestion
Générer une leçon complète

Modèles

Modèles qui complètent ces activités de Enseignement moral et civique

Utilisez, modifiez, imprimez ou partagez.

Quelques notes pour enseigner cette unité

Commencez par ancrer la théorie dans des exemples tirés de l’actualité ou de leur vie numérique. Évitez de présenter le RGPD comme une liste de règles à mémoriser : privilégiez une approche par problèmes pour montrer son utilité. Intégrez des activités où ils doivent justifier leurs choix, car la compréhension se construit mieux quand ils défendent une position.

Un apprentissage réussi se voit lorsque les élèves distinguent les principes du RGPD, identifient des manquements dans des cas concrets et proposent des solutions conformes. Ils doivent aussi expliquer ces notions avec leurs propres mots et relier les concepts à des exemples de leur choix.


Attention à ces idées reçues

  • During Étude de cas : Les sanctions CNIL, certains élèves pensent que le RGPD interdit toute collecte de données.

    Pendant cette activité, donnez-leur des exemples de sanctions pour absence de base légale ou manque de transparence. Demandez-leur de repérer dans les décisions de la CNIL quelles activités de l’entreprise ont manqué de clarté ou de fondement juridique.

  • During Quiz interactif : Vrai ou faux sur le RGPD, des élèves considèrent que cliquer sur 'Accepter les cookies' équivaut à un consentement éclairé.

    Lors du quiz, insistez sur la notion de 'consentement spécifique, libre et univoque'. Utilisez des captures d’écran de bandeaux de cookies pour montrer comment les entreprises contournent cette exigence et discutez des sanctions CNIL correspondantes.

  • During Exercice pratique : Rédiger une demande d'accès à ses données, les élèves croient que le droit à l’effacement s’applique à toutes les données en ligne.

    Pendant la rédaction, fournissez des exemples de demandes acceptées et refusées. Demandez aux élèves d’identifier dans leur propre texte les cas où le droit à l’effacement pourrait être limité, en s’appuyant sur l’article 17 du RGPD et ses exceptions.


Méthodes utilisées dans ce dossier