{"id":7735,"date":"2018-12-16T00:51:15","date_gmt":"2018-12-15T23:51:15","guid":{"rendered":"https:\/\/www.auditsi.eu\/?p=7735"},"modified":"2018-12-16T00:51:15","modified_gmt":"2018-12-15T23:51:15","slug":"gouvernance-des-donnees-personnelles-et-analyse-dimpact-dans-le-cadre-du-rgpd","status":"publish","type":"post","link":"https:\/\/www.auditsi.eu\/?p=7735","title":{"rendered":"Gouvernance des donn\u00e9es personnelles et analyse d\u2019impact dans le cadre du RGPD"},"content":{"rendered":"<p style=\"text-align: justify;\">L&#8217;Acad\u00e9mie de Sciences techniques, comptables et financi\u00e8res met \u00e0 jour son guide &#8220;Gouvernance des donn\u00e9es personnelles et analyse d&#8217;impact&#8221; Avec un cas pratique d\u2019utilisation du logiciel <em>open source<\/em> PIA (pour Privacy Impact Assessment) de la CNIL.<\/p>\n<p><a href=\"https:\/\/www.auditsi.eu\/?attachment_id=7736\" rel=\"attachment wp-att-7736\"><img loading=\"lazy\" decoding=\"async\" width=\"975\" height=\"500\" class=\"aligncenter size-full wp-image-7736\" alt=\"Outil PIA de la CNIL\" src=\"https:\/\/www.auditsi.eu\/wp-content\/uploads\/2018\/12\/PIA.png\" srcset=\"https:\/\/www.auditsi.eu\/wp-content\/uploads\/2018\/12\/PIA.png 975w, https:\/\/www.auditsi.eu\/wp-content\/uploads\/2018\/12\/PIA-300x154.png 300w, https:\/\/www.auditsi.eu\/wp-content\/uploads\/2018\/12\/PIA-768x394.png 768w, https:\/\/www.auditsi.eu\/wp-content\/uploads\/2018\/12\/PIA-730x374.png 730w\" sizes=\"auto, (max-width: 975px) 100vw, 975px\" \/><\/a><\/p>\n<p style=\"text-align: justify;\">Le RGPD, en vigueur dans toute l&#8217;UE depuis le 25 mais 2018,&nbsp;a impact\u00e9 en profondeur l&#8217;environnement digital des entreprises. Avant ce r\u00e8glement, la prise de conscience de toutes les implications, notamment juridiques et op\u00e9rationnelles, des changements induits par le r\u00e8glement n&#8217;\u00e9tait pas g\u00e9n\u00e9rale au sein des entreprises.<\/p>\n<p style=\"text-align: justify;\">Il est maintenant question de la r\u00e9alisation d&#8217;analyses d&#8217;impact par la CNIL.&nbsp;&nbsp;La CNIL&nbsp;a d\u00e9cid\u00e9 de repousser de 3 ans leur r\u00e9alisation, pourtant obligatoire au titre du RGPD pour tous les traitements pouvant pr\u00e9senter un risque pour les donn\u00e9es \u00e0 caract\u00e8re personnel. Le d\u00e9lai accord\u00e9 est limit\u00e9 aux traitements existants et ayant fait l&#8217;objet d&#8217;une formalit\u00e9 aupr\u00e8s de la CNIL avant le 25 mai 2018 ou encore aux traitements ayant \u00e9t\u00e9 consign\u00e9s au registre d&#8217;un correspondant Informatique et libert\u00e9s. L&#8217;\u00e9tude d&#8217;impact doit \u00eatre r\u00e9alis\u00e9e, sans attendre l&#8217;issue de ce d\u00e9lai de 3 ans, dans tous les autres cas, d\u00e8s lors que le traitement pr\u00e9sente un risque \u00e9lev\u00e9. Les obligations de proc\u00e9der \u00e0 ces \u00e9tudes d&#8217;impact, celle dite &#8220;d&#8217;accountability&#8221; ou obligation de &#8220;rendre des comptes&#8221;, sont au c\u0153ur du RGPD et plus que jamais essentielles.<\/p>\n<p style=\"text-align: justify;\">L&#8217;analyse de risques et l&#8217;analyse d&#8217;impact relative \u00e0 la protection des donn\u00e9es sont primordiales pour les organismes concern\u00e9s qui ont tout int\u00e9r\u00eat \u00e0 d\u00e9montrer que leur \u00e9cosyst\u00e8me respecte ce nouveau cadre juridique.<\/p>\n<p style=\"text-align: justify;\">Le zoom particulier de ce cahier sur l&#8217;analyse d&#8217;impact montre une \u00e9volution importante dans le degr\u00e9 de maturit\u00e9 de la gouvernance en mati\u00e8re de donn\u00e9es personnelles. Point plut\u00f4t positif dans un contexte o\u00f9 la plupart des entreprises n&#8217;\u00e9taient pas compl\u00e9tement pr\u00eates \u00e0 l&#8217;apr\u00e8s 25 mai.<\/p>\n<p>Lien vers le site de l&#8217;<a href=\"http:\/\/www.lacademie.info\/evenements\/les_conferences\/gouvernance_des_donnees_personnelles_et_analyse_d_impact_dans_le_cadre_du_rgpd_avec_un_cas_pratique_d_utilisation_du_logiciel_de_la_cnil\" target=\"_blank\" rel=\"noopener\">Acad\u00e9mie des Sciences techniques comptables et financi\u00e8res<\/a>.<\/p>\n<p style=\"text-align: justify;\">Le logiciel PIA s\u2019inscrit dans une d\u00e9marche d\u2019accompagnement des responsables de traitement dans la mise en \u0153uvre des obligations du RGPD. Disponible en fran\u00e7ais et en anglais, il facilite et accompagne la conduite d\u2019une analyse d\u2019impact relative \u00e0 la protection des donn\u00e9es (AIPD), qui deviendra obligatoire pour certains traitements \u00e0 partir de Mai 2018. Cet outil vise aussi \u00e0 faciliter l\u2019appropriation des guides AIPD&nbsp;de la CNIL. <a href=\"https:\/\/www.cnil.fr\/fr\/outil-pia-telechargez-et-installez-le-logiciel-de-la-cnil\" target=\"_blank\" rel=\"noopener\">Logiciel PIA \u00e0 t\u00e9l\u00e9charger sur le site de la CNIL<\/a>.<\/p>\n<div style=\"padding-bottom:20px; padding-top:10px;\" class=\"hupso-share-buttons\"><!-- Hupso Share Buttons - https:\/\/www.hupso.com\/share\/ --><a class=\"hupso_counters\" href=\"https:\/\/www.hupso.com\/share\/\"><img decoding=\"async\" src=\"https:\/\/static.hupso.com\/share\/buttons\/lang\/fr\/share-small.png\" style=\"border:0px; padding-top:2px; float:left;\" alt=\"Share Button\"\/><\/a><script type=\"text\/javascript\">var hupso_services_c=new Array(\"twitter\",\"facebook_like\",\"facebook_send\",\"email\",\"print\",\"linkedin\");var hupso_counters_lang = \"fr_FR\";var hupso_image_folder_url = \"\";var hupso_twitter_via=\"BenoitRiviere14\";var hupso_url_c=\"\";var hupso_title_c=\"Gouvernance%20des%20donn%C3%A9es%20personnelles%20et%20analyse%20d%E2%80%99impact%20dans%20le%20cadre%20du%20RGPD\";<\/script><script type=\"text\/javascript\" src=\"https:\/\/static.hupso.com\/share\/js\/counters.js\"><\/script><!-- Hupso Share Buttons --><\/div>","protected":false},"excerpt":{"rendered":"<p>L&#8217;Acad\u00e9mie de Sciences techniques, comptables et financi\u00e8res met \u00e0 jour son guide &#8220;Gouvernance des donn\u00e9es personnelles et analyse d&#8217;impact&#8221; Avec un cas pratique d\u2019utilisation du logiciel open source PIA (pour Privacy Impact Assessment) de la CNIL. Le RGPD, en vigueur dans toute l&#8217;UE depuis le 25 mais 2018,&nbsp;a impact\u00e9 en profondeur l&#8217;environnement digital des entreprises. &#8230;<\/p>\n<p><a href=\"https:\/\/www.auditsi.eu\/?p=7735\" class=\"more-link\">Continue reading &lsquo;Gouvernance des donn\u00e9es personnelles et analyse d\u2019impact dans le cadre du RGPD&rsquo; &raquo;<\/a><\/p>\n<div style=\"padding-bottom:20px; padding-top:10px;\" class=\"hupso-share-buttons\"><!-- Hupso Share Buttons - https:\/\/www.hupso.com\/share\/ --><a class=\"hupso_counters\" href=\"https:\/\/www.hupso.com\/share\/\"><img src=\"https:\/\/static.hupso.com\/share\/buttons\/lang\/fr\/share-small.png\" style=\"border:0px; padding-top:2px; float:left;\" alt=\"Share Button\"\/><\/a><script type=\"text\/javascript\">var hupso_services_c=new Array(\"twitter\",\"facebook_like\",\"facebook_send\",\"email\",\"print\",\"linkedin\");var hupso_counters_lang = \"fr_FR\";var hupso_image_folder_url = \"\";var hupso_twitter_via=\"BenoitRiviere14\";var hupso_url_c=\"\";var hupso_title_c=\"Gouvernance%20des%20donn%C3%A9es%20personnelles%20et%20analyse%20d%E2%80%99impact%20dans%20le%20cadre%20du%20RGPD\";<\/script><script type=\"text\/javascript\" src=\"https:\/\/static.hupso.com\/share\/js\/counters.js\"><\/script><!-- Hupso Share Buttons --><\/div>","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"advanced_seo_description":"","jetpack_seo_html_title":"","jetpack_seo_noindex":false,"ngg_post_thumbnail":0,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","_links_to":"","_links_to_target":""},"categories":[551,7,36,24],"tags":[1990,1986,744,1987,1988,1989,1629,1901],"class_list":["post-7735","post","type-post","status-publish","format-standard","hentry","category-approche-par-les-risques","category-breves","category-protection-des-donnees","category-systeme-dinformation","tag-academie-des-sciences-techniques-comptables-et-financieres","tag-analyse-des-risques","tag-cnil","tag-donnees-a-caractere-personnel","tag-gouvernance","tag-pia","tag-protection-des-donnees","tag-rgpd"],"jetpack_featured_media_url":"","jetpack_sharing_enabled":true,"jetpack_likes_enabled":false,"_links":{"self":[{"href":"https:\/\/www.auditsi.eu\/index.php?rest_route=\/wp\/v2\/posts\/7735","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.auditsi.eu\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.auditsi.eu\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.auditsi.eu\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.auditsi.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=7735"}],"version-history":[{"count":2,"href":"https:\/\/www.auditsi.eu\/index.php?rest_route=\/wp\/v2\/posts\/7735\/revisions"}],"predecessor-version":[{"id":7738,"href":"https:\/\/www.auditsi.eu\/index.php?rest_route=\/wp\/v2\/posts\/7735\/revisions\/7738"}],"wp:attachment":[{"href":"https:\/\/www.auditsi.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=7735"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.auditsi.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=7735"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.auditsi.eu\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=7735"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}