// ID CiTé
Veille juridique et professionnelle des Collectivités Territoriales







Affaires juridiques

RGPD - Lignes directrices de la CNIL sur les AIPD prévues par le règlement général sur la protection des données

Rédigé par ID CiTé le 06/11/2018



RGPD - Lignes directrices de la CNIL sur les AIPD prévues par le règlement général sur la protection des données
Délibération n° 2018-326 du 11 octobre 2018 portant adoption de lignes directrices sur les analyses d'impact relatives à la protection des données (AIPD) prévues par le règlement général sur la protection des données (RGPD)

>> La CNIL a souhaité accompagner les responsables de traitement dans cette démarche essentielle en leur proposant différents outils tels que des guides méthodologiques ainsi qu'un logiciel d'aide à la rédaction des AIPD, disponibles sur son site.

En complément de celles adoptées le 4 octobre 2017 au niveau européen par le groupe de travail "article 29" (G29), et reprises à son compte par le Comité européen à la protection des données (CEPD) le 25 mai 2018, la commission a également estimé utile d'adopter des lignes directrices afin de préciser le périmètre de l'obligation d'effectuer une AIPD, les conditions de réalisation de celle-ci et, enfin, les cas dans lesquels une AIPD doit lui être transmise.

Les responsables de traitement concernés par la réalisation d'une AIPD pourront également se reporter aux référentiels sectoriels que la commission a adoptés afin, d'une part, d'évaluer la nécessité et la proportionnalité des opérations de traitement envisagées ou mises en œuvre et, d'autre part, d'identifier les garanties devant être apportées pour protéger les droits et libertés des personnes dont les données seront traitées. Ces référentiels pourront éclairer utilement les responsables de traitement sur les attentes de la commission.

La commission pourra par ailleurs, dans certains cas, donner à ces référentiels un effet juridique, en exonérant de la réalisation d'AIPD les responsables de traitement qui s'y conformeraient strictement. Chaque référentiel précisera les effets qui lui sont attachés (référentiel servant de simple aide à la rédaction des AIPD ; référentiel permettant d'être exonéré de la réalisation d'une AIPD).
JORF n°0256 du 6 novembre 2018 - NOR: CNIL1829637X


Liste des types d'opérations de traitement pour lesquelles une analyse d'impact relative à la protection des données est requise
Délibération n° 2018-327 du 11 octobre 2018 
Instruction des demandes et gestion des logements sociaux
Traitements ayant pour finalité l'accompagnement social ou médico-social des personnes

JORF n°0256 du 6 novembre 2018 - NOR: CNIL1829647X







Les articles les plus lus des 7 derniers jours...