Les contenus de la région '' vous seront proposés par défaut, en plus des contenus nationaux sur tout le site. Ce choix s'appliquera également lors de vos prochaines visites.

Les formalités à accomplir

​​​​​​Le RGPD instaure un régime fondé sur la notion d'accountability. Il s'agit d'un formalisme interne qui doit être mis en œuvre dans une logique d'auto-contrôle et de documentation.

A+ / A-

Pour les traitements les plus à risques, le responsable du traitement devra réaliser une analyse d’impact relative à la protection des données. En fonction des résultats de l’analyse, il devra consulter la Cnil avant la mise en œuvre du traitement. En matière de recherche en santé, l’analyse d’impact est systématique et un régime d’autorisation maintenu.

L’analyse d’impact

L’analyse d’impact relative à la protection des données (ou PIA “Personnal impact assessment”) est une nouvelle exigence préalable à la création de traitements à risque.


La consultation préalable de la Cnil


Lorsque l’analyse d’impact fait apparaître l’existence de risques résiduels élevés malgré les mesures prises, en pratique chaque fois qu’elle mettre en évidence des risques dont la maîtrise ne pourra pas être justifiée par une solution claire et évidente, la Cnil devra être consultée avant la mise en œuvre du traitement concerné.


Le maintien d’une autorisation préalable de la Cnil pour les traitements de données de santé (en cour de rédaction)