Le 8 avril 2020, la Commission nationale de linformatique et des libertés (Cnil) a mis en ligne le logiciel PIA (Privacy Impact Assessment) en vue daccompagner les responsables de traitement dans la mise en uvre des obligations du RGPD.
Disponible en français et en anglais, ce logiciel facilite et accompagne la conduite dune analyse dimpact relative à la protection des données (AIPD), obligatoire pour certains traitements depuis mai 2018. Il vise également à faciliter lappropriation des guides AIPD de la CNIL.
Cet outil sadresse principalement aux responsables de traitement nétant pas ou étant peu familiers avec la démarche d’analyse dimpact relative à la protection des données (AIPD). Il sagit dune version « prêt à lemploi », se lançant facilement sur un poste de travail.
Il est aussi possible de déployer loutil sur des serveurs afin de lintégrer dans les outils déjà déployés en interne dans une entreprise.
Loutil PIA sarticule autour de trois axes afin daider à suivre la méthode AIPD développée par la Cnil :
– une interface didactique pour réaliser les AIPD (interface ergonomique – pour gérer lensemble des analyses d’impact et suivre pas à pas la méthode danalyse dimpact de la Cnil – et outils de visualisation – pour comprendre en un coup dil létat des risques du traitement étudié) ;
– une base de connaissance juridique et technique (base de connaissance contextuelle accessible à tout moment lors de la réalisation de lanalyse et dont les contenus, reposant sur le RGDP ainsi que sur les guides AIPD et le Guide sécurité de la CNIL, sadaptent aux éléments étudiés du traitement) ;
– un outil modulaire pour s’adapter aux besoins afin de faciliter les démarches de mise en conformité (publié sous licence libre, donc avec possibilité de modifier le code source de loutil afin dy ajouter des fonctionnalités ou bien lintégrer à des outils déjà publiés en interne).
Le communiqué de presse de la Cnil saccompagne :
– dun accès au logiciel PIA ;
– dune vidéo explicative relative au logiciel PIA ;
– dune liste de questions fréquentes et de bugs connus ;
– de quatre guides PIA de la Cnil.