Quantcast
Channel: Lexing Avocats
Viewing all articles
Browse latest Browse all 3740

Comment réaliser des analyses d’impact (AIPD) RGPD ?

$
0
0

analyses d’impact 

Alain Bensoussan et Anthony Sitbon animent une Conférence Lexing sur la réalisation d’analyses d’impact  (AIPD) RGPD, le mercredi 15 février 2023 de 9h à 11h en visioconférence (Zoom).

Le RGPD impose la conduite d’une analyse d’impact (ou PIA, Privacy Impact Assessment) relative à la protection de la vie privée lorsqu’un traitement de données personnelles est « susceptible d’engendrer un risque élevé pour les droits et les libertés des personnes ».

Le PIA implique donc pour les organismes d’identifier et de minimiser les risques liés à la protection des données d’un nouveau projet. Par conséquent, il consiste à :

  • examiner et établir la conformité juridique du traitement en cause et
  • s’assurer de la mise en œuvre du traitement dans un environnement technique sécurisé.

Il faut par ailleurs, s’équiper d’outils spécifiques permettant d’identifier les mesures à prendre pour réduire les risques du traitement.

 La Cnil a récemment prononcé une amende de 800 000 euros à l’encontre d’une société offrant un service de voix sur IP pour avoir notamment manqué à l’obligation d’effectuer une analyse d’impact. Elle a estimé que la société aurait dû procéder à une telle analyse d’impact, au regard du volume de données traitées par la société et de l’utilisation de ses services par des mineurs.

Les secteurs concernés par les analyses d’impact  

Tous les secteurs d’activité sont confrontés à la nécessité de réaliser une analyse d’impact. Il incombe donc au responsable du traitement d’effectuer cette analyse d’impact avant la mise en œuvre des traitements concernés. Parmi les questions qu’aborderont Anne Renard et Anthony Sitbon :

  • Comment déterminer si une analyse d’impact est nécessaire ?
  • Que doit contenir une analyse d’impact ?
  • Quelle est l’implication respective des différents acteurs ? (DPO, responsable du traitement, RSSI, sous-traitants)
  • Quels sont les outils permettant de réaliser une AIP ? (audit de conformité au RGPD, etc.)
  • Comment réaliser une bonne cartographie des risques techniques ? (retour d’expérience).

Alain Bensoussan est co-auteur de l’ouvrage « Jurisprudence Données personnelles : Décisions tendances 2018-2020 », édité par Lexing Éditions, Mars 2021.

Anthony Sitbon est consultant et dirige le département Sécurité de Lexing Technologies. Il présentera, en complément des aspects juridiques, les aspects techniques et organisationnels d’une PIA auxquels il faut prêter attention.

Faites le point en vous inscrivant à la visioconférence qui aura lieu mercredi 15 février 2023 entre 9h et 11h.

Inscription gratuite. Pour y assister, enregistrez-vous en renseignant les champs marqués d’un (*) :


Informations conférence Lexing :
Date : 15-02-2023
Thème : « Comment réaliser des analyses d’impact (AIPD) RGPD ? »
Animé par : Alain Bensoussan, Anthony Sitbon
Domaine technique : Informatique et Technologie
Domaine juridique : Informatique & Libertés
Format de conférence : Distanciel

Formulaire d'inscription
Civilité
Nom*
Prénom*
Fonction*
Organisme*
Adresse
Code postal
Ville
Tél mobile
Tél fixe
Mél*
Domaine d'activité*
Présentiel/Distanciel : Distanciel
S'abonner à la conférence Lexing
S'abonner à la lettre JurisTendances Informatique et Télécoms
(*) Champs obligatoires
Alain Bensoussan Selas collecte les données recueillies sur ce formulaire pour traiter vos demandes d'abonnement aux lettres d’information et aux événements publics et gratuits organisés par le cabinet et vos demandes d'inscription aux conférences Lexing et aux autres évènements publics et gratuits organisés par le cabinet, pour gérer l’organisation, l’animation et le suivi de ces évènements, créer, gérer, suivre, enregistrer et exploiter les visioconférences et webinaires publics et gratuits organisés par le cabinet et pour gérer les demandes de désabonnement et les demandes d'exercice des droits Informatique & Libertés.

Conformément à la réglementation applicable en matière de données à caractère personnel, vous pouvez accéder aux données vous concernant, les rectifier, demander leur effacement ou exercer votre droit à la limitation du traitement de vos données. Vous pouvez également exercer votre droit d’opposition au traitement de vos données, à moins qu’un motif impérieux ne prévale, sans limite. De plus, vous pouvez retirer votre consentement, à tout moment, le cas échéant. Enfin, vous disposez d’un droit à la portabilité et d’un droit de formuler des directives spécifiques et générales concernant la conservation, l’effacement et la communication de vos données post-mortem. Ces droits peuvent être exercés directement auprès de Alain Bensoussan Sela à l’adresse suivante : dpo@alain-bensoussan.com ou 58 boulevard Gouvion-Saint-Cyr 75017 Paris, en justifiant de votre identité par tout moyen. Au besoin, vous avez le droit d’introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés.

Pour en savoir plus sur la gestion de vos données et vos droits.

 

L’article Comment réaliser des analyses d’impact (AIPD) RGPD ? est apparu en premier sur Lexing Alain Bensoussan Avocats.


Viewing all articles
Browse latest Browse all 3740

Trending Articles