L’Académie de Sciences techniques, comptables et financières met à jour son guide “Gouvernance des données personnelles et analyse d’impact” Avec un cas pratique d’utilisation du logiciel open source PIA (pour Privacy Impact Assessment) de la CNIL.
Le RGPD, en vigueur dans toute l’UE depuis le 25 mais 2018, a impacté en profondeur l’environnement digital des entreprises. Avant ce règlement, la prise de conscience de toutes les implications, notamment juridiques et opérationnelles, des changements induits par le règlement n’était pas générale au sein des entreprises.
Il est maintenant question de la réalisation d’analyses d’impact par la CNIL. La CNIL a décidé de repousser de 3 ans leur réalisation, pourtant obligatoire au titre du RGPD pour tous les traitements pouvant présenter un risque pour les données à caractère personnel. Le délai accordé est limité aux traitements existants et ayant fait l’objet d’une formalité auprès de la CNIL avant le 25 mai 2018 ou encore aux traitements ayant été consignés au registre d’un correspondant Informatique et libertés. L’étude d’impact doit être réalisée, sans attendre l’issue de ce délai de 3 ans, dans tous les autres cas, dès lors que le traitement présente un risque élevé. Les obligations de procéder à ces études d’impact, celle dite “d’accountability” ou obligation de “rendre des comptes”, sont au cœur du RGPD et plus que jamais essentielles.
Continue reading ‘Gouvernance des données personnelles et analyse d’impact dans le cadre du RGPD’ »