# Analyse d'impact

{% embed url="<https://youtu.be/We7jZ2DpmLk>" %}

Cette étape vous permettra d’évaluer de manière simple si votre traitement doit faire l’objet d’une analyse d’impact sur la protection des données (AIPD ou  PIA en anglais) prévue par l’[**article 35 du RGPD**](https://www.cnil.fr/fr/reglement-europeen-protection-donnees/chapitre4#Article35).&#x20;

Un PIA c’est quoi ? Un processus pour évaluer la nécessité et la proportionnalité et de gérer les risques.&#x20;

Dans quelles conditions dois-je mener un PIA ? Si les risques pour les droits et libertés des personnes concernées sont élevées. Le  CEPD a apporté des éclaircissements pour préciser le champ d’application de cette exigence. Concrètement, si le traitement répond à au moins deux des critères suivants, la réalisation d’un PIA s’imposera :&#x20;

* Évaluation/scoring
* Décision automatique avec effet légal
* Surveillance systématique
* Données sensibles
* Large échelle
* Croisement de données
* Personnes vulnérables
* Usage innovant
* Transfert hors UE
* Blocage d’un droit/contrat

Le critère des transferts hors UE ne fait pas partie de la liste établie par le CEPD mais constitue un risque important compte tenu des garanties nécessaires pour effectuer un transfert.&#x20;

Parfois, en cas de traitement particulièrement sensible pour les personnes concernées, seul un critère pourra être retenu.&#x20;

Par ailleurs, les autorités de contrôle publient une liste des types de traitement dont la réalisation d’un PIA est obligatoire et peuvent publier une liste des types de traitement dont la réalisation d’un PIA n’est pas obligatoire.&#x20;

La CNIL en France a publié ces deux listes accessibles ici :&#x20;

[**Liste des types de traitement avec PIA non obligatoire**](https://www.cnil.fr/sites/default/files/atoms/files/liste-traitements-aipd-non-requise.pdf)

[**Liste des types de traitement avec PIA obligatoire**](https://www.cnil.fr/sites/default/files/atoms/files/liste-traitements-aipd-requise.pdf)

Notons que l’[**article 30 du RGPD**](https://www.cnil.fr/fr/reglement-europeen-protection-donnees/chapitre4#Article30) n’exige pas de préciser si un PIA a été réalisé sur le traitement.<br>


---

# Agent Instructions: Querying This Documentation

If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter:

```
GET https://doc.dastra.eu/features/editer-le-registre/remplir-le-questionnaire/analyse-dimpact.md?ask=<question>
```

The question should be specific, self-contained, and written in natural language.
The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
