Modèle d'auditPIA (CNIL) - Analyse d'impact sur la vie privée
1. Contexte
1. Généralités
Présentez de manière synthétique : son nom, sa ou ses finalités, ses enjeux (apports attendus), son contexte d'utilisation
Décrivez les responsabilités des parties prenantes : le responsable de traitement, les sous-traitants et les responsables conjoints le cas échéant
Indiquez ici quels sont les référentiels applicables au traitement. Les référentiels constituent des cadres normatifs et permettent d'aider à la réalisation de l'analyse.
2. Description
Listez les données collectées et traitées en indiquant les durées de conservation, les destinataires et les personnes pouvant y accéder.
Décrivez ici le cycle de vie de la donnée.
Vous pouvez inclure un schéma des flux en pièce jointe à votre réponse.
Détaillez ici le support des données. Par exemple, l'application ou le logiciel utilisé pour traiter les données.
2. Principes fondamentaux
1. Proportionnalité et nécessité des données
Expliquez en quoi les finalités du traitement sont déterminées, explicites et légitimes.
Précisez la base légale associée à votre traitement. Par exemple, le consentement, l'obligation légale ou les intérêts légitimes.
Expliquez en quoi chaque donnée est nécessaire pour accomplir les finalités du traitement.
Décrivez les mesures mises en oeuvre pour assurer la qualité des données.
Expliquez en quoi la durée de conservation prévue pour chaque donnée est nécessaire à l'accomplissement des finalités du traitement.
2. Mesures protectrices des droits
Indiquez ici les modalités d'information des personnes (charte des données, formulaires...) et le contenu de l'information.
Indiquez ici les modalités de recueil du consentement.
Indiquez ici les modalités d'exercice de ces droits.
Indiquez ici les modalités d'exercice de ces droits.
Indiquez ici les modalités d'exercice de ces droits.
Un contrat de sous-traitance doit être conclu avec chacun des sous-traitants, précisant l’ensemble des éléments prévus à l’art. 28 du RGPD.
Indiquez le pays de transfert et l'outil utilisé.
3. Risques liés à la sécurité des données
1. Mesures de sécurité mises en oeuvre
2. Accès illégitime à des données
3. Modification non désirée de données
4. Disparition des données
4. Mesures envisagées pour réduire les risques
1. Mesures de réduction du risque d'accès illégitime
2. Mesures de réduction du risque de modification non désirée de données
3. Mesures de réduction du risque de disparition des données
5. Avis et validation
1. Avis des personnes concernées
2. Avis du DPO
3. Validation
L'analyse doit être signée par le responsable du traitement. En l'espèce il s'agira du responsable légal de l'organisme ou de son représentant.
Attribution / Pas d'utilisation commerciale
CC-BY-NC