RGPD : la CNIL revoit la copie de son logiciel d’analyse d’impact

Il est désormais possible de trier par mots-clés, d’archiver et de catégoriser les analyses d’impact déjà réalisées.

Deux ans après la mise en place de la réglementation européenne sur la protection des données, la CNIL, l’autorité indépendante chargée en France de sa mise en œuvre, publie la version 2.3 de son logiciel PIA. Ce logiciel libre aide les pros à réaliser une des grandes étapes de la mise en conformité avec le RGPD, à savoir l’analyse d’impact sur la protection des données, PIA, ou DPIA (Privacy Impact Assessment).

Sa version bêta était sortie en novembre 2017, en anticipation de la mise en application du règlement européen l’année d’après. La CNIL conseillait dès lors à ses utilisateurs de mener une DPIA « le plus en amont possible », devant si possible être mis à jour tout au long du cycle de vie du traitement.

Dans sa version 2.3 (téléchargeable à partir de la page « outil »), le logiciel PIA s’est enrichi de nouvelles fonctionnalités. Il est dorénavant possible d’accéder à la recherche par mots-clés pour filtrer les analyses d’impact relatives à la protection des données (AIPD) réalisées, de les archiver, de créer plusieurs versions d’analyses d’impact, de les catégoriser et de gérer, in fine, le pourcentage d’avancement de l’analyse.

Disponible en 20 langues, cette nouvelle version s’accompagne également d’améliorations et d’une harmonisation de l’interface graphique ainsi que de la mise à jour des bibliothèques de développement, détaille la CNIL. Un certain nombre de correctifs ont ainsi été apportés, dont :

  • la correction d’un problème d’affichage au niveau des pièces jointes ;
  • la correction, par l’intégration d’une solution d’encodage et de décodage, de problèmes d’import et d’export d’analyses ;
  • la correction d’un problème d’impression ;
  • la correction d’un problème d’affichage lié aux caractères accentués lors de l’import d’une analyse.

L’analyse d’impact se révèle obligatoire pour certains traitements de données spécifiques, lorsque le traitement en question est « susceptible d’engendrer un risque élevé pour les droits et libertés des personnes concernées », évoque la CNIL. Cela induit donc généralement les collectes de données sensibles, les croisements de données, la surveillance qualifiée de « systématique » ou encore le scoring.

Source : RGPD : la CNIL revoit la copie de son logiciel d’analyse d’impact

Veille-cyber

Share
Published by
Veille-cyber

Recent Posts

Le règlement DORA : un tournant majeur pour la cybersécurité des institutions financières

Le règlement DORA : un tournant majeur pour la cybersécurité des institutions financières Le 17…

2 heures ago

Cybersécurité des transports urbains : 123 incidents traités par l’ANSSI en cinq ans

L’Agence nationale de la sécurité des systèmes d'information (ANSSI) a publié un rapport sur les…

3 heures ago

Directive NIS 2 : Comprendre les obligations en cybersécurité pour les entreprises européennes

Directive NIS 2 : Comprendre les nouvelles obligations en cybersécurité pour les entreprises européennes La…

2 jours ago

NIS 2 : entre retard politique et pression cybersécuritaire, les entreprises dans le flou

Alors que la directive européenne NIS 2 s’apprête à transformer en profondeur la gouvernance de…

3 jours ago

Quand l’IA devient l’alliée des hackers : le phishing entre dans une nouvelle ère

L'intelligence artificielle (IA) révolutionne le paysage de la cybersécurité, mais pas toujours dans le bon…

4 jours ago

APT36 frappe l’Inde : des cyberattaques furtives infiltrent chemins de fer et énergie

Des chercheurs en cybersécurité ont détecté une intensification des activités du groupe APT36, affilié au…

4 jours ago

This website uses cookies.