Dans un communiqué du 2 juillet 2015, la Commission nationale de l’informatique et des libertés (Cnil) a publée une méthode pour aider les responsables de traitements dans leur démarche de mise en conformité et les fournisseurs dans la prise en compte de la vie privée dès la conception de leurs produits afin de mener des PIA (Privacy Impact Assessment).
Cette méthode qui se compose de deux guides : la démarche méthodologique et loutillage (modèles et exemples). Ils sont complétés par le guide des bonnes pratiques pour traiter les risques, déjà publié sur le site web de la Cnil.
Un PIA (Privacy Impact Assessment) ou étude dimpacts sur la vie privée (EIVP) repose sur deux piliers :
– les principes et droits fondamentaux, « non négociables », qui sont fixés par la loi et doivent être respectés, et ne peuvent faire lobjet daucune modulation, quels que soient la nature, la gravité et la vraisemblance des risques encourus ;
– la gestion des risques sur la vie privée des personnes concernées, qui permet de déterminer les mesures techniques et dorganisation appropriées pour protéger les données personnelles.
Pour mettre en uvre ces deux piliers, la démarche comprend 4 étapes :
– étude du contexte : délimiter et décrire les traitements considérés, leur contexte et leurs enjeux ;
– étude des mesures : identifier les mesures existantes ou prévues (dune part pour respecter les exigences légales, dautre part pour traiter les risques sur la vie privée) ;
– étude des risques : apprécier les risques liés à la sécurité des données et qui pourraient avoir des impacts sur la vie privée des personnes concernées, afin de vérifier quils sont traités de manière proportionnée ;
– validation : décider de valider la manière dont il est prévu de respecter les exigences légales et de traiter les risques, ou bien refaire une itération des étapes précédentes.
Lapplication de cette méthode par les entreprises devrait ainsi leur permettre dassurer une prise en compte optimale de la protection des données personnelles dans le cadre de leurs activités.