RGPD : la CNIL met à jour son logiciel d’analyse d’impact

Pour aider les responsables de traitement de données personnelles à se conformer au RGPD, l’outil d’analyse d’impact PIA (privacy impact assessment) est proposé par la CNIL. Mis à disposition des utilisateurs il y a un an, une mise à jour vient d’être proposée.

RGPD 

Cette version 2.0 inclut une nouvelle fonctionnalité qui permet à l’utilisateur de créer des modèles d’analyse d’impact relative à la protection des données. En d’autres termes, cela permet de créer un modèle d’analyse qui soit adapté à une activité donnée. Ainsi, la CNIL indique qu’un modèle adapté aux objets connectés existe d’ores-et-déjà. 

Cette mise à jour dans le cadre de la conformité au RGPD s’accompagne de corrections de différents bugs remontés par les utilisateurs. Surtout, un Github (moyen de partager en ligne les contributions des différents utilisateurs) dédié a été créé et une page wiki devrait également bientôt voir le jour. 

 

L’analyse d’impact RGPD peut être obligatoire

Le Règlement européen précise à son article 35 que l’analyse d’impact sur un traitement de données personnelles est obligatoire est obligatoire si celui-ci « est susceptible d’engendrer un risque élevé pour les droits et libertés des personnes physiques ». L’article donne par ailleurs une série d’exemples des types de traitements concernés comme le traitement à grande échelle de données sensibles (telles que les données de santé), ou la surveillance systématique à grande échelle d’une zone publique. Cette analyse d’impact doit être faite avant la mise en oeuvre du traitement. 

La CNIL est supposée faire la liste des traitements pour lesquelles l’analyse d’impact est obligatoire. A l’heure actuelle, aucune information sur cette liste n’a filtré. 

Ajouter aux articles favoris
Please login to bookmarkClose
0 Shares:
Découvrez nos analyses et capsules vidéos
Lancer la vidéo

Gel des tarifs santé en 2026 : Stéphanie Rist répond à Charles de Courson

Lancer la vidéo

Le pouls des CCN #4 : zoom sur le médico-social non lucratif

Lancer la vidéo

MECSS 2026 : la FNIM parle du poids des normes prudentielles sur les mutuelles

Lancer la vidéo

Webinaire Tripalio #3 : les CCN face à l'assurance obsèques de l'enfant de -12 ans

You May Also Like
Lire plus

Cette évolution subtile de la prévoyance de la fabrication pharmaceutique

Il y a quelques jours nos lecteurs prenaient connaissance du dernier avenant de prévoyance collective conclu dans la convention collective nationale (CCN) de la fabrication pharmaceutique (IDCC 1555). Ce texte qui s'appliquera dans moins d'un mois, le 1er juillet 2026, a un objectif bien précis : tenir compte de la baisse du plafond de calcul des indemnités journalières de la sécurité sociale (IJSS). ...