+31 88 8040 777

Obligatoire au titre du RGPD pour les traitements à risque : nous nous en chargeons pour vous

Une analyse d'impact relative à la protection des données (DPIA) est obligatoire au titre de l'article 35 du RGPD lorsqu'un traitement est susceptible d'engendrer un risque élevé pour les personnes concernées. ZETA accompagne l'ensemble du processus DPIA : de l'inventaire au rapport final.

DPIA
RGPD article 35
Inventaire
Analyse des risques
Mesures
Rapport pour l'autorité

Quand une DPIA est-elle obligatoire ?

L'article 35 du RGPD énumère plusieurs situations dans lesquelles une DPIA est obligatoire

Profilage & décisions automatisées

Utilisez-vous des algorithmes ou l'IA pour évaluer, noter ou sélectionner des personnes ? Alors une DPIA est obligatoire, pour les systèmes RH, les évaluations de crédit ou la personnalisation marketing.

Données personnelles sensibles

Les données de santé, les données biométriques, les informations pénales ou les données de groupes vulnérables (enfants) exigent toujours une DPIA avant tout traitement.

Surveillance à grande échelle

La vidéosurveillance, le suivi de localisation ou la surveillance des comportements à grande échelle, y compris sur le lieu de travail, relèvent de l'obligation de DPIA.

Nouveaux systèmes & intégrations

Mettez-vous en place un nouveau système informatique traitant des données personnelles ou reliez-vous des systèmes existants ? Alors une DPIA avant la mise en service est souvent obligatoire ou fortement recommandée.

Notre approche DPIA

Entièrement conforme aux lignes directrices de l'autorité de protection des données et aux recommandations de l'EDPB

1. Registre des traitements

Nous inventorions le traitement dans son intégralité : quelles données, de qui, à quelles fins, pendant combien de temps conservées, qui y a accès, quels tiers sont impliqués ?

2. Analyse des risques

Pour chaque risque, la probabilité et l'impact sont évalués : accès non autorisé, perte de données, discrimination, usurpation d'identité. Notés sur la base des critères du RGPD.

3. Mesures

Pour chaque risque identifié, nous formulons des mesures concrètes : techniques (chiffrement, pseudonymisation) et organisationnelles (politiques, formation, contrats).

4. Rapport & avis de l'autorité

Rapport DPIA complet conforme au format de l'autorité de protection des données. En cas de risques résiduels, nous évaluons si une consultation préalable de l'autorité est nécessaire et accompagnons ce processus.

Avez-vous besoin d'une DPIA ?

Remplissez le formulaire pour un entretien-conseil sans engagement