Cette étape permet de déterminer les mesures à mettre en œuvre pour réduire les risques sur le traitement.
- L’évaluation : les mesures mises en place ou celles qui sont à mettre en place sont challenger afin de voir si elles sont suffisantes.
- La validation. Une fois l’analyse validée et que le risque résiduel est acceptable, le traitement peut être mis en œuvre.
Afin de réaliser une analyse d’impact, vous disposez sur Mission RGPD de l’application PIA.
Intuitive et ergonomique cette application vous permet de rédiger votre analyse selon les recommandations de la CNIL : de la rédaction jusqu’à la validation et au plan d’actions afin d’améliorer les mesures de sécurité des traitements de façon collaborative. Les différents intervenants peuvent, à tour de rôle, venir compléter les différentes informations sur le traitement.
Vos analyses sont ainsi liées directement au traitement qui se trouvent dans le Registre des traitements. Retrouvez ainsi facilement les analyses et les traitements dans un espace centralisé.
Vous pouvez également exporter vos analyses d’impact afin de les transmettre à l’autorité de contrôle si votre PIA fait partie des 3 cas de figure (risque toujours élevé, la législation nationale d’un Etat l’exige, en cas de contrôle par la CNIL).
Profitez de l’expertise Mission RGPD afin de vous guider dans la rédaction de vos analyses grâce au guide « Comment réaliser un PIA sur Mission RGPD » qui vous explique pas à pas les étapes à réaliser.