Sécurisation et protection des données

À moins que les données personnelles soient indispensables aux finalités de traitement, les données doivent être pseudonymisées ou anonymisées.

La sécurisation des données passe par la sécurisation de leur accès. Seules les personnes autorisées (par le responsable de traitement) et identifiées doivent pouvoir accéder aux données. La CNIL recommande de définir des niveaux d'habilitation pour les utilisateurs, afin de minimiser les données consultées. Les utilisateurs n'accèdent qu'aux données dont ils ont besoin.

L'analyse d'impact relative à la protection des données

L'analyse d'impact relative à la protection des données (AIPD) est à réaliser par le DPO en amont d'un traitement afin d'évaluer son impact sur l'intégrité des données des personnes et de proposer des moyens de minimiser les risques. Elle est obligatoire si les données concernent des personnes vulnérables, des données médicales ou génétiques, et plus globalement si elle pose un « risque élevé pour les droits et libertés des personnes concernées ».

« Un AIPD contient au minimum :

  • une description systématique des opérations de traitement envisagées et les finalités du traitement, y compris, le cas échéant, l'intérêt légitime poursuivi par le responsable du traitement ;
  • une évaluation de la nécessité et de la proportionnalité des opérations de traitement au regard des finalités ;
  • une évaluation des risques sur les droits et libertés des personnes concernées ; et
  • les mesures envisagées pour faire face aux risques, y compris les garanties, mesures et mécanismes de sécurité visant à assurer la protection des données à caractère personnel et à apporter la preuve du respect du règlement. »
    https://www.cnil.fr/fr/ce-quil-faut-savoir-sur-lanalyse-dimpact-relative-la-protection-des-donnees-aipd

La CNIL propose un logiciel d'aide à la réalisation de l'AIPD :

« Le logiciel PIA s'inscrit dans une démarche d'accompagnement des responsables de traitement dans la mise en œuvre des obligations du RGPD. Disponible en 20 langues, il facilite et accompagne la conduite d'une analyse d'impact relative à la protection des données (AIPD), qui est obligatoire pour certains traitements. Cet outil vise aussi à faciliter l'appropriation des guides AIPD de la CNIL. » Outil PIA de la CNIL

Laisser un commentaire


Consulter les mentions légales

Si la réponse à la question est incorrecte, le commentaire ne sera pas envoyé et ne sera pas conservé dans la zone de texte.