RGPD : la CNIL met à jour son logiciel d’analyse d’impact

Pour aider les responsables de traitement de données personnelles à se conformer au RGPD, l’outil d’analyse d’impact PIA (privacy impact assessment) est proposé par la CNIL. Mis à disposition des utilisateurs il y a un an, une mise à jour vient d’être proposée.

RGPD 

Cette version 2.0 inclut une nouvelle fonctionnalité qui permet à l’utilisateur de créer des modèles d’analyse d’impact relative à la protection des données. En d’autres termes, cela permet de créer un modèle d’analyse qui soit adapté à une activité donnée. Ainsi, la CNIL indique qu’un modèle adapté aux objets connectés existe d’ores-et-déjà. 

Cette mise à jour dans le cadre de la conformité au RGPD s’accompagne de corrections de différents bugs remontés par les utilisateurs. Surtout, un Github (moyen de partager en ligne les contributions des différents utilisateurs) dédié a été créé et une page wiki devrait également bientôt voir le jour. 

 

L’analyse d’impact RGPD peut être obligatoire

Le Règlement européen précise à son article 35 que l’analyse d’impact sur un traitement de données personnelles est obligatoire est obligatoire si celui-ci “est susceptible d’engendrer un risque élevé pour les droits et libertés des personnes physiques“. L’article donne par ailleurs une série d’exemples des types de traitements concernés comme le traitement à grande échelle de données sensibles (telles que les données de santé), ou la surveillance systématique à grande échelle d’une zone publique. Cette analyse d’impact doit être faite avant la mise en oeuvre du traitement. 

La CNIL est supposée faire la liste des traitements pour lesquelles l’analyse d’impact est obligatoire. A l’heure actuelle, aucune information sur cette liste n’a filtré. 

Ajouter aux articles favoris
Please login to bookmarkClose
0 Shares:
Vous pourriez aussi aimer

Parcours coordonnés renforcés : un décret précise les modalités de remboursement

Un décret daté du 15 novembre 2024 est paru au Journal officiel pendant le week-end. Ce décret porte sur la prise en charge et le remboursement des parcours coordonnés renforcés. Le texte s'applique dès aujourd'hui, 18 novembre 2024. Il fixe les conditions de mise en œuvre des parcours coordonnés renforcés, leurs modalités de remboursement et de prise en charge ainsi que la procédure de déclaration, auprès des agences régionales de santé, des équipes intervenant...

PLFSS 2025 : le gouvernement prêt à des concessions sur les hausses de cotisations

Alors que le Parlement continue d'examiner - avec des perspectives fort incertaines - le projet de loi de financement de la Sécurité sociale (PLFSS) pour 2025, Laurent Saint-Martin, le ministre du Budget et des Comptes Publics, s'est exprimé, hier sur LCI, au sujet de la partie recettes de ce texte. D'une part, il s'est positionné au sujet de la demande formulée par Patrick Martin, le président du MEDEF, d'une mise en place d'une forme de TVA sociale afin d'accroître les...