Ce qu'il faut savoir sur l’analyse d’impact relative à la protection des données (AIPD)
22 octobre 2019
L’AIPD un outil qui permet de construire un traitement conforme au RGPD et respectueux de la vie privée, lorsqu’un traitement de données personnelles est susceptible d'engendrer un risque élevé pour les droits et libertés des personnes concernées.
Qu’est-ce qu’une analyse d’impact relative à la protection des données (AIPD) ?
Qu’est-ce qu’un risque sur la vie privée ?
Une analyse d’impact peut-elle porter sur un ou plusieurs traitements ?
Quand est-ce qu’une analyse d’impact n’est pas obligatoire ?
Quand est-ce qu’une analyse d’impact est obligatoire ?
À quel moment faut-il mener une analyse d‘impact ?
Faut-il mener une analyse d’impact pour les traitements déjà mis en œuvre au 25 mai 2018 ?
Qui intervient dans la réalisation d’une analyse d’impact ?
Comment fait-on une analyse d'impact, existe-t-il une méthode pour faire une analyse d’impact ?
Faut-il publier l’analyse d’impact ?
Quand faut-il transmettre son analyse d’impact à la CNIL ?
Comment envoyer son analyse d’impact (AIPD) à la CNIL ?
Quel est le montant des sanctions prévues par le règlement en cas de manquements aux dispositions relatives aux analyses d’impact ?
Infographie - Dois-je faire une AIPD ?
Document reference
Documents
Texte reference
Texte reference
Délibérations
- Délibération n° 2018-326 du 11 octobre 2018 portant adoption de lignes directrices sur les analyses d'impact relatives à la protection des données (AIPD) prévues par le règlement général sur la protection des données (RGPD)
- Délibération n° 2018-327 du 11 octobre 2018 portant adoption de la liste des types d'opérations de traitement pour lesquelles une analyse d'impact relative à la protection des données est requise
- Délibération n° 2019-118 du 12 septembre 2019 portant adoption de la liste des types d'opérations de traitement pour lesquelles une analyse d'impact relative à la protection des données n'est pas requise