36.1.11 L’analyse d’impact relative à la protection des données (AIPD) : Quand faut-il transmettre son analyse d’impact à la CNIL ?

Vous êtes dans une zone habituellement réservée aux stagiaires RGPD de « LE NET EXPERT FORMATIONS ». Afin des fins pédagogiques d’intérêt général, nous avons libéré l’accès à cette page et avons le plaisir de partager avec vous ce contenu.
Vous souhaitez suivre une formation sur le RGPD ou la CYBER ? Contactez-nous


L’AIPD un outil qui permet de construire un traitement conforme au RGPD et respectueux de la vie privée, lorsqu’un traitement de données personnelles est susceptible d’engendrer un risque élevé pour les droits et libertés des personnes concernées.

Quand faut-il transmettre son analyse d’impact à la CNIL ?

Si votre traitement relève du RGPD, votre AIPD doit être transmise à la CNIL dans les cas suivants :

  • s’il apparait que le niveau de risque résiduel reste élevé (cas où la CNIL doit être consultée) ;
  • quand la législation nationale d’un État membre l’exige ;

Si votre traitement relève de la directive « Police-Justice », votre AIPD doit être transmise à la CNIL dans les cas suivants :

  • elle présente des risques résiduels élevés ;
  • en raison de l’utilisation de nouveaux mécanismes, technologies ou procédures, le traitement présente des risques initiaux élevés.

Vous avez effectué une analyse d’impact mais vous n’êtes pas dans l’un des cas ci-dessus , vous n’avez pas à consulter  la CNIL.


Sommaire du Chapitre « 36. L’ANALYSE D’IMPACT RELATIVE À LA PROTECTION DES DONNÉES »


Source : CNIL : Ce qu’il faut savoir sur l’analyse d’impact relative à la protection des données (AIPD)