LexisNexis Maroc

Publication de la délibération de la CNDP n° D-188-2020 régissant l’analyse d’impact relative à la protection des données (AIPD)

La Commission nationale de contrôle de la protection des données à caractère personnel (CNDP) a publié, jeudi 17 décembre 2020, sur son site Internet, la délibération n° D-188-2020, en date du 14 décembre 2020, régissant l’analyse d’impact relative à la protection des données (AIPD).

Cette délibération met en exergue l’importance du principe de proportionnalité ainsi que celui de l’utilisation des techniques d’analyse de risque pour apprécier les situations liées aux nouveaux usages induits par les progrès technologiques qui contribuent à la transformation digitale du monde et du Maroc.

Selon le texte, une analyse d’impact doit être réalisée en amont par le responsable de traitement, dans une logique d’anticipation avant la mise en œuvre du traitement envisagé.

Elle doit être revue de manière régulière, afin de s’assurer que le niveau de risque demeure acceptable.

L’analyse peut porter sur une opération ou un ensemble d’opérations de traitement similaires et doit contenir au minimum :

  • une description détaillée des opérations de traitement et leurs finalités, comprenant tant les aspects techniques qu’opérationnels ;
  • une évaluation, de nature plus juridique, de la nécessité et de la proportionnalité des opérations de traitement au regard des principes et droits fondamentaux (finalité, données et durées de conservation, information et droits des personnes, etc.) non négociables, fixés par la loi et devant être respectés quels que soient les risques ;
  • une évaluation de nature plus technique des risques sur la sécurité des données (confidentialité, intégrité et disponibilité), et leurs impacts éventuels sur la vie privée, qui permet de déterminer les mesures techniques et organisationnelles nécessaires à la protection des données ;
  • une description des mesures envisagées pour faire face aux risques (mesures de nature juridique, organisationnelle, de sécurité logique et de sécurité physique), y compris les garanties et mécanismes visant à assurer la protection des données à caractère personnel et à apporter la preuve du respect de la loi.

Source : CNDP, Délibération n° D-188-2020, 14 déc. 2020, régissant l’analyse d’impact relative à la protection des données (AIPD) : https://www.cndp.ma/fr/actualite/695-l%E2%80%99analyse-d%E2%80%99impact-relative-%C3%A0-la-protection-des-donn%C3%A9es-aipd.html

Ajouter un commentaire