Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 40

Les lignes directrices du CEPD sur les analyses d'impact en date
du 4 octobre 2017, comportent une liste de neuf critères pour
déterminer si une opération de traitement est susceptible
d'engendrer « un risque élevé ».
Ces critères sont les suivants :
- l'existence d'une évaluation ou d'un scoring ;
- une prise de décision automatisée produisant des effets juridiques
ou des effets similaires significatifs ;
- une surveillance systématique ;
- des données sensibles ou données à caractère hautement personnel
;
- des données traitées à grande échelle ;
- des croisements ou combinaison de données ;
- des données concernant des personnes vulnérables ;
- l'utilisation innovante ou application de nouvelles solutions
technologiques ou organisationnelles ;
- les traitements en eux-mêmes qui « empêchent [les personnes
concernées] d'exercer un droit ou de bénéficier d'un service ou
d'un contrat » (art. 22 et considérant 91).
Il est également prévu que les autorités de contrôle établissent et
publient une liste des opérations de traitement pour lesquelles
cette analyse est requise. Cette liste doit être communiquée au
CEPD (v. Fiche 17). Le RGPD offre également la possibilité aux
autorités de contrôle d'établir une liste des traitements non soumis
à analyse d'impact.
Si ces listes « comprennent des activités de traitement liées à l'offre
de biens ou de services à des personnes concernées ou au suivi
de leur comportement dans plusieurs États membres ou peuvent
affecter sensiblement la libre circulation des données à caractère
personnel au sein de l'Union », elles devront être soumises au mécanisme
de contrôle de la cohérence (v. Fiche 17).
La liste des traitements devant faire l'objet d'une analyse d'impact
a donné lieu à une délibération de la CNIL n° 2018-327 du 11 octobre
2018. Cette liste a été élaborée sur la base des critères identifiés
par le CEPD dans ses lignes directrices. Une quinzaine de types
d'opérations de traitements y figurent, notamment les traitements
ayant pour finalité de surveiller de manière constante l'activité
d'employés, la gestion des alertes et des signalements en matière
professionnelle ou encore les traitements de profilage faisant appel
à des données provenant de sources externes. La CNIL a également
publié le 12 septembre 2019 une liste des traitements pour lesquels
une analyse d'impact n'est pas requise (délibération n°2019-118).
Figurent notamment sur cette liste les traitements de gestion de
la relation fournisseurs ou les traitements destinés à la gestion des
Comités d'entreprise.
38

Droit en Poche - RGPD : la protection des données à caractère personnel - 5e

Table des matières de la publication Droit en Poche - RGPD : la protection des données à caractère personnel - 5e

Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 1
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 2
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 3
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 4
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 5
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 6
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 7
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 8
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 9
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 10
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 11
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 12
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 13
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 14
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 15
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 16
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 17
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 18
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 19
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 20
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 21
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 22
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 23
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 24
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 25
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 26
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 27
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 28
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 29
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 30
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 31
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 32
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 33
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 34
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 35
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 36
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 37
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 38
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 39
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 40
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 41
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 42
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 43
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 44
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 45
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 46
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 47
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 48
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 49
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 50
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 51
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 52
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 53
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 54
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 55
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 56
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 57
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 58
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 59
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 60
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 61
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 62
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 63
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 64
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 65
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 66
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 67
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 68
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 69
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 70
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 71
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 72
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 73
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 74
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 75
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 76
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 77
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 78
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 79
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 80
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 81
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 82
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 83
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 84
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 85
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 86
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 87
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 88
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 89
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 90
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 91
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 92
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 93
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 94
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 95
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 96
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 97
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 98
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-27669-6
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-28296-3
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-28285-7
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-25652-0
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-22097-2
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-22448-2
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-22443-7
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-18656-8
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-17281-3
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-13694-5
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-14745-3
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-12477-5
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-09770-3
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-09278-4
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-09924-0
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-09971-4
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-08929-6
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-09332-3
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-07721-7
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-07951-8
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-07652-4
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-07631-9
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-07600-5
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-07352-3
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-07077-5
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-06956-4
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-06723-2
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-06078-3
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-05394-5
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-03359-6
https://www.nxtbookmedia.com