Dans quel cas recourir à une analyse d’impact relative à la protection des données ?
Dès lors que le traitement de données personnelles est susceptible d’engendrer des risques élevés pour la vie privée des personnes concernées, les collectivités territoriales devront effectuer des analyses d’impact.
Les traitements qui remplissent ces critères concernent la surveillance systématique de zones accessibles au public (télésurveillance), la collecte de données sensibles ou à large échelle, le traitement de données biométriques ou de données relatives à des infractions ou des condamnations pénales.
Vous pouvez consulter la liste de traitements pour lesquelles une analyse d’impact est requise https://www.cnil.fr/sites/default/files/atoms/files/liste-traitements-aipd-requise.pdf
| Référence |
| Art 35 du RGPD [...] 3. L’analyse d’impact relative à la protection des données visée au paragraphe 1 est, en particulier, requise dans les cas suivants: a) l’évaluation systématique et approfondie d’aspects personnels concernant des personnes physiques, qui est fondée sur un traitement automatisé, y compris le profilage, et sur la base de laquelle sont prises des décisions produisant des effets juridiques à l’égard d’une personne physique ou l’affectant de manière significative de façon similaire; b) le traitement à grande échelle de catégories particulières de données visées à l’article 9, paragraphe 1, ou de données à caractère personnel relatives à des condamnations pénales et à des infractions visées à l’article 10; ou c) la surveillance systématique à grande échelle d’une zone accessible au public. |
Quelles sont les traitements nécessitant une analyse d'impact pour une collectivité ?
Les traitements entrant dans le périmètre de l’analyse d’impact sont tous les traitements présentant des « risques particuliers au regard des droits et libertés des personnes concernées du fait de leur nature, de leur portée ou de leurs finalités » comme précisé dans la question précédente. La collectivité remplit certains de ces critères en réalisant 3 traitements.
Liste des traitements qui nécessitent une analyse d’impact
- Plan communal de sauvegarde (événements de sécurité civile)
- Plan départemental d’alerte et d’urgence (personnes âgées, handicapées)
- Suivi de personnes vulnérables