AIPD
Analyse d'impact relative à la protection des données
L'AIPD est l'étude préalable exigée par l'article 35 du RGPD lorsqu'un traitement de données personnelles est susceptible d'engendrer un risque élevé pour les droits et libertés des personnes.
Elle s'impose notamment en cas d'évaluation systématique et approfondie de personnes produisant des effets juridiques, de surveillance systématique à grande échelle d'une zone accessible au public, ou de traitement à grande échelle de données sensibles. La CNIL publie des listes de types d'opérations pour lesquelles l'analyse est requise ou, à l'inverse, dispensée.
Son contenu minimal : description du traitement et de ses finalités, appréciation de la nécessité et de la proportionnalité, évaluation des risques pour les personnes et mesures prévues pour y faire face. L'avis du DPO est recueilli, et si le risque résiduel demeure élevé, le responsable de traitement consulte la CNIL avant la mise en œuvre (article 36).
Bien tenue, l'AIPD est un outil de démonstration de conformité à part entière, à mettre à jour au fil des évolutions du traitement. La CNIL met à disposition une méthode et un logiciel libre dédié.
Aussi appelé : DPIA, PIA, étude d'impact RGPD.
Sources officielles
Voir aussi
Définition maintenue par la rédaction de GRACES.community. Elle donne des repères ; elle ne remplace ni le texte applicable, ni un conseil juridique.
Suivre l'actualité de la conformité
GRACES publie chaque jour la veille réglementaire de la communauté GRC, et réunit ses offres d'emploi.