RGPD : la CNIL publie les critères permettant de s’abstenir de faire une analyse d’impact

[2019-10-22] La Commission Nationale de l’Informatique et des Libertés (CNIL) a adopté le 12 septembre 2019 une liste de traitements pour lesquelles elle estime qu’une Analyse d’Impact relative à la Protection des Données (AIPD) n’est pas nécessaire (publiée au J.O. du 22 octobre 2019).

Cette liste comporte 12 types d’opérations de traitement. Un document avec des exemples précis pour chacune des opérations de traitement a été publié par la CNIL, disponible par le lien suivant.

Si un doute subsiste, il est recommandé d’effectuer une AIPD. Néanmoins, tous les traitements doivent faire l’objet d’une évaluation de leur conformité au Règlement Général sur la Protection des Données (RGPD), tant sur le plan juridique qu’en matière de sécurité.

En outre, le 6 novembre 2018, la CNIL avait déjà publié une liste de 14 traitements de données pour lesquels une AIPD est requise. Cela concerne tous les traitements « susceptibles d’engendrer un risque élevé pour les droits et libertés des personnes concernées ».

Ces articles pourraient aussi vous intéresser

FDA : mise à jour du programme eCopy pour les soumissions de DM

[2025-12-03] La FDA (Food and Drug Administration américaine) a publié le 3 décembre 2025 une mise à jour de son guide relatif au programme "eCopy", utilisé dans le…contenu réservé à nos abonnés Premium <div id="load" style="border: 2px solid #000; padding: 25px; font-size: 20px;...

Un système de management de la qualité pour le règlement sur l’IA

[2025-10-30] Un texte normatif dédié à l’implémentation des exigences du règlement (UE) 2024/1689 sur l’intelligence artificielle (IA) (ou AI Act en anglais) est en cours…contenu réservé à nos abonnés Premium <div id="load" style="border: 2px solid #000; padding: 25px; font-size: 20px;...

Un projet de règlement européen pour aligner les pratiques des ON et imposer plus de transparence

[2025-12-12] (Accès libre) La Commission européenne a publié le 12 décembre 2025 un projet de règlement d’exécution de 13 pages pour fixer les règles d’application des exigences auxquelles doivent satisfaire les Organismes Notifiés (ON). Ce projet de règlement est soumis...

MHRA : évolutions des lignes directrices pour les investigations cliniques et feuille de route DMDIV

[2025-12-05] Durant l'année 2025, la MHRA (Medicines and Healthcare products Regulatory Agency) britannique a régulièrement fait évoluer ses lignes directrices sur la notification des intentions…contenu réservé à nos abonnés Premium <div id="load" style="border: 2px solid #000; padding: 25px; font-size: 20px;...