Retour au catalogue Fiche d'affichage public
Conseils associés au schéma

Analyse d'impact AIPD

10 conseils classés par audience et sévérité.

Technicien 2 conseils

Pour le technicien qui intervient.

OBLIGATOIRE Réglementaire

Utiliser la methode PIA de la CNIL

La CNIL publié un guide PIA (Privacy Impact Assessment) gratuit et une outil logiciel open source. Cette methode standard facilite l'audit et garantit la couverture complete des risques (atteinte a la confidentialite, intégrité, disponibilite). Suivre cette methode est presque toujours plus efficace que d'inventer une grille interne.

Responsable 6 conseils

Pour le responsable / gestionnaire.

CRITIQUE Réglementaire

Consulter le DPO et associer les parties prenantes

L'avis du DPO sur l'AIPD est obligatoire (RGPD art. 35.2). Associer egalement les responsables métier, IT, RSSI, juridique. Une AIPD signee par une seule personne sans concertation manque sa raison d'etre. Conserver les comptes rendus de reunion et les avis recueillis.

OBLIGATOIRE Réglementaire

AIPD obligatoire pour les traitements a risque eleve

L'article 35 du RGPD impose une analyse d'impact (AIPD ou PIA) pour les traitements presentant un risque eleve pour les personnes. La CNIL publié une liste de cas qui imposent une AIPD (données sensibles, surveillance systematique, profilage de mineurs, etc.). Realiser l'AIPD AVANT la mise en oeuvre, pas apres.

OBLIGATOIRE Réglementaire

Utiliser la methode PIA de la CNIL

La CNIL publié un guide PIA (Privacy Impact Assessment) gratuit et une outil logiciel open source. Cette methode standard facilite l'audit et garantit la couverture complete des risques (atteinte a la confidentialite, intégrité, disponibilite). Suivre cette methode est presque toujours plus efficace que d'inventer une grille interne.

OBLIGATOIRE Réglementaire

Consulter la CNIL en cas de risque residuel eleve

Si malgre les mesures envisagees l'AIPD identifie un risque residuel eleve pour les personnes, l'article 36 du RGPD impose une consultation prealable de la CNIL avant la mise en oeuvre. La CNIL a 8 semaines pour repondre. C'est une etape rare mais incontournable pour les traitements les plus sensibles.

Auditeur 2 conseils

Pour l'auditeur et le contrôle de conformité.

OBLIGATOIRE Réglementaire

AIPD obligatoire pour les traitements a risque eleve

L'article 35 du RGPD impose une analyse d'impact (AIPD ou PIA) pour les traitements presentant un risque eleve pour les personnes. La CNIL publié une liste de cas qui imposent une AIPD (données sensibles, surveillance systematique, profilage de mineurs, etc.). Realiser l'AIPD AVANT la mise en oeuvre, pas apres.