RGPD : la CNIL publie les critères permettant de s’abstenir de faire une analyse d’impact

[2019-10-22] La Commission Nationale de l’Informatique et des Libertés (CNIL) a adopté le 12 septembre 2019 une liste de traitements pour lesquelles elle estime qu’une Analyse d’Impact relative à la Protection des Données (AIPD) n’est pas nécessaire (publiée au J.O. du 22 octobre 2019).

Cette liste comporte 12 types d’opérations de traitement. Un document avec des exemples précis pour chacune des opérations de traitement a été publié par la CNIL, disponible par le lien suivant.

Si un doute subsiste, il est recommandé d’effectuer une AIPD. Néanmoins, tous les traitements doivent faire l’objet d’une évaluation de leur conformité au Règlement Général sur la Protection des Données (RGPD), tant sur le plan juridique qu’en matière de sécurité.

En outre, le 6 novembre 2018, la CNIL avait déjà publié une liste de 14 traitements de données pour lesquels une AIPD est requise. Cela concerne tous les traitements « susceptibles d’engendrer un risque élevé pour les droits et libertés des personnes concernées ».

Ces articles pourraient aussi vous intéresser

Commission européenne : donnez votre avis sur le processus d’intégration à EUDAMED

[2026-02-04] (Accès libre) La Commission européenne a publié, le 4 février 2026, une enquête concernant le processus d’intégration à EUDAMED, base de données européenne sur les dispositifs médicaux. Un questionnaire a été mis en ligne afin de collecter des retours d’expérience...

FDA : nouvelle mise à jour du guide sur les attentes en termes de cybersécurité

[2026-02-03] La Food and Drug Administration américaine (FDA) a publié, le 3 février 2026, une nouvelle mise à jour de son guide portant sur ses attentes en…contenu réservé à nos abonnés Premium <div id="load" style="border: 2px solid #000; padding: 25px; font-size: 20px;...

MDSAP : nouvelle mise à jour du guide sur l’approche d’audit

[2026-02-02] La FDA (Food and Drug Administration américaine) a publié, le 2 février 2026, la 10ᵉ révision de son document concernant l’approche d’audit MDSAP (« Medical Device Single Audit…contenu réservé à nos abonnés Premium <div id="load" style="border: 2px solid #000; padding: 25px; font-size: 20px;...

Royaume-Uni : mise à jour des listes des normes désignées

[2026-01-17] Le Royaume-Uni (Angleterre, Écosse et Pays de Galles) a publié et actualisé, le 17 janvier 2026, les listes consolidées des normes désignées applicables au…contenu réservé à nos abonnés Premium <div id="load" style="border: 2px solid #000; padding: 25px; font-size: 20px;...