Sécurisation et protection des données
À moins que les données personnelles soient indispensables aux finalités de traitement, les données doivent être pseudonymisées ou anonymisées.
La sécurisation des données passe par la sécurisation de leur accès. Seules les personnes autorisées (par le responsable de traitement) et identifiées doivent pouvoir accéder aux données. La CNIL recommande de définir des niveaux d'habilitation pour les utilisateurs, afin de minimiser les données consultées. Les utilisateurs n'accèdent qu'aux données dont ils ont besoin.
L'analyse d'impact relative à la protection des données
L'analyse d'impact relative à la protection des données (AIPD) est à réaliser par le DPO en amont d'un traitement afin d'évaluer son impact sur l'intégrité des données des personnes et de proposer des moyens de minimiser les risques. Elle est obligatoire si les données concernent des personnes vulnérables, des données médicales ou génétiques, et plus globalement si elle pose un « risque élevé pour les droits et libertés des personnes concernées ».
« Un AIPD contient au minimum :
- une description systématique des opérations de traitement envisagées et les finalités du traitement, y compris, le cas échéant, l'intérêt légitime poursuivi par le responsable du traitement ;
- une évaluation de la nécessité et de la proportionnalité des opérations de traitement au regard des finalités ;
- une évaluation des risques sur les droits et libertés des personnes concernées ; et
- les mesures envisagées pour faire face aux risques, y compris les garanties, mesures et mécanismes de sécurité visant à assurer la protection des données à caractère personnel et à apporter la preuve du respect du règlement. »
https://www.cnil.fr/fr/ce-quil-faut-savoir-sur-lanalyse-dimpact-relative-la-protection-des-donnees-aipd
La CNIL propose un logiciel d'aide à la réalisation de l'AIPD :
« Le logiciel PIA s'inscrit dans une démarche d'accompagnement des responsables de traitement dans la mise en œuvre des obligations du RGPD. Disponible en 20 langues, il facilite et accompagne la conduite d'une analyse d'impact relative à la protection des données (AIPD), qui est obligatoire pour certains traitements. Cet outil vise aussi à faciliter l'appropriation des guides AIPD de la CNIL. » Outil PIA de la CNIL
QuECJ [kəsɛʒ] Questions Ethiques et Cadre Juridique - groupe de travail du consortium CORLI (CORpus, Langues et Interactions)
Laisser un commentaire
Consulter les mentions légales