GRACES.community

← Lexique

AIPD

Analyse d'impact relative à la protection des données

Dispositifs & pratiques

L'AIPD est l'étude préalable exigée par l'article 35 du RGPD lorsqu'un traitement de données personnelles est susceptible d'engendrer un risque élevé pour les droits et libertés des personnes.

Elle s'impose notamment en cas d'évaluation systématique et approfondie de personnes produisant des effets juridiques, de surveillance systématique à grande échelle d'une zone accessible au public, ou de traitement à grande échelle de données sensibles. La CNIL publie des listes de types d'opérations pour lesquelles l'analyse est requise ou, à l'inverse, dispensée.

Son contenu minimal : description du traitement et de ses finalités, appréciation de la nécessité et de la proportionnalité, évaluation des risques pour les personnes et mesures prévues pour y faire face. L'avis du DPO est recueilli, et si le risque résiduel demeure élevé, le responsable de traitement consulte la CNIL avant la mise en œuvre (article 36).

Bien tenue, l'AIPD est un outil de démonstration de conformité à part entière, à mettre à jour au fil des évolutions du traitement. La CNIL met à disposition une méthode et un logiciel libre dédié.

Aussi appelé : DPIA, PIA, étude d'impact RGPD.

Sources officielles

Voir aussi

DPOAI Act

Définition maintenue par la rédaction de GRACES.community. Elle donne des repères ; elle ne remplace ni le texte applicable, ni un conseil juridique.

Suivre l'actualité de la conformité

GRACES publie chaque jour la veille réglementaire de la communauté GRC, et réunit ses offres d'emploi.

Créer mon profilVoir les offres