Analysez l’impact de vos traitements sur les données
L’Analyse d’Impact sur la Protection des Données (AIPD), ou DPIA en anglais, est une démarche obligatoire pour tout traitement de données susceptible d’engendrer un risque élevé pour les droits et libertés des personnes. Elle concerne notamment la surveillance systématique à grande échelle, le traitement de données sensibles, le profilage, les données biométriques ou génétiques. La CNIL a publié une liste des traitements pour lesquels l’AIPD est systématiquement requise. Ce générateur vous guide pas à pas dans la réalisation d’une AIPD conforme à la méthodologie CNIL : description du traitement et du contexte, évaluation de la nécessité et proportionnalité, identification et évaluation des risques (accès non autorisé, modification indésirable, disparition des données), définition des mesures pour traiter les risques, et validation du niveau de risque résiduel acceptable. Le rapport AIPD généré est structuré selon le canevas CNIL, exportable en PDF et peut être soumis à la CNIL si le risque résiduel reste élevé.
Art. 35 RGPD — Obligatoire pour les traitements à risque élevé
v1.0.0
Cet outil vous guide dans la rédaction d’une Analyse d’Impact relative à la Protection des Données (AIPD), obligatoire selon l’article 35 du RGPD pour les traitements susceptibles d’engendrer un risque élevé. Remplissez les 5 étapes pour générer votre document.
Complétude :
0 %
Champs requis manquants :
🏢 Étape 1 — Organisation & traitement
Identifiez le responsable de traitement et décrivez le traitement faisant l’objet de cette AIPD.
Pré-rempli depuis un autre outil Idéalternative.
👥 Étape 2 — Données & personnes concernées
Décrivez les catégories de personnes concernées, les données traitées, leurs sources, destinataires et durées de conservation.
Estimation du nombre de personnes concernées.
Santé, origine ethnique, opinions politiques, données biométriques, etc.
🔒 Étape 3 — Mesures de sécurité existantes
Listez les mesures mises en place pour protéger les données, ainsi que vos sous-traitants et votre niveau de conformité global.
Indiquez pour chaque sous-traitant si un contrat de sous-traitance (DPA Art. 28) est en place.
⚠️ Étape 4 — Évaluation des risques
Évaluez les trois scénarios de risques fondamentaux (CIA : Confidentialité, Intégrité, Disponibilité). Le niveau de risque est calculé automatiquement : Vraisemblance × Gravité.
🔓 Scénario 1 — Accès illégitime aux données
Non évalué
✏️ Scénario 2 — Modification non désirée des données
Non évalué
🗑️ Scénario 3 — Disparition des données
Non évalué
➕ Scénario personnalisé
Non évalué
Bilan de la matrice des risques
Complétez les scénarios pour voir le bilan.
✅ Étape 5 — Avis DPO & Conclusion
Consignez l’avis du DPO, la conclusion sur les risques résiduels et la décision finale concernant la mise en œuvre du traitement.
Gérer le consentement
Pour offrir les meilleures expériences, nous utilisons des technologies telles que les cookies pour stocker et/ou accéder aux informations des appareils. Le fait de consentir à ces technologies nous permettra de traiter des données telles que le comportement de navigation ou les ID uniques sur ce site. Le fait de ne pas consentir ou de retirer son consentement peut avoir un effet négatif sur certaines caractéristiques et fonctions.
Fonctionnel
Toujours activé
Le stockage ou l’accès technique est strictement nécessaire dans la finalité d’intérêt légitime de permettre l’utilisation d’un service spécifique explicitement demandé par l’abonné ou l’utilisateur, ou dans le seul but d’effectuer la transmission d’une communication sur un réseau de communications électroniques.
Préférences
Le stockage ou l’accès technique est nécessaire dans la finalité d’intérêt légitime de stocker des préférences qui ne sont pas demandées par l’abonné ou l’utilisateur.
Statistiques
Le stockage ou l’accès technique qui est utilisé exclusivement à des fins statistiques.Le stockage ou l’accès technique qui est utilisé exclusivement dans des finalités statistiques anonymes. En l’absence d’une assignation à comparaître, d’une conformité volontaire de la part de votre fournisseur d’accès à internet ou d’enregistrements supplémentaires provenant d’une tierce partie, les informations stockées ou extraites à cette seule fin ne peuvent généralement pas être utilisées pour vous identifier.
Marketing
Le stockage ou l’accès technique est nécessaire pour créer des profils d’utilisateurs afin d’envoyer des publicités, ou pour suivre l’utilisateur sur un site web ou sur plusieurs sites web ayant des finalités marketing similaires.