AIPD RGPD : quand une analyse d'impact relative à la protection des données est-elle requise ? (2026)

Par Équipe éditoriale de Recording Law34 min de lecture
AIPD RGPD : quand une analyse d'impact relative à la protection des données est-elle requise ? (2026)

Sources et références

  1. Règlement (UE) 2016/679 du Parlement européen et du Conseil (règlement général sur la protection des données), article 35 (analyse d'impact relative à la protection des données)(eur-lex.europa.eu)
  2. Règlement (UE) 2016/679, article 36 (consultation préalable)(eur-lex.europa.eu)
  3. Règlement (UE) 2016/679, considérants 84, 89, 90, 91, 92, 93(eur-lex.europa.eu)
  4. Groupe de travail Article 29 (WP29), lignes directrices concernant l'analyse d'impact relative à la protection des données (AIPD) et la manière de déterminer si le traitement est susceptible d'engendrer un risque élevé, WP248rev.01 (adoptées le 4 octobre 2017, approuvées par le CEPD en mai 2018)(ec.europa.eu)
  5. Comité européen de la protection des données, approbation des lignes directrices du WP29, première session plénière du CEPD (25 et 26 mai 2018)(edpb.europa.eu)
  6. Cour de justice de l'Union européenne, affaire C-131/12, Google Spain SL et Google Inc. contre Agencia Espanola de Proteccion de Datos (AEPD) et Mario Costeja Gonzalez, grande chambre, 13 mai 2014(eur-lex.europa.eu)
  7. Cour de justice de l'Union européenne, affaire C-311/18, Data Protection Commissioner contre Facebook Ireland Limited et Maximillian Schrems (Schrems II), grande chambre, 16 juillet 2020(eur-lex.europa.eu)
  8. Comité européen de la protection des données, listes des opérations de traitement nécessitant une AIPD au titre de l'article 35, paragraphe 4 : listes des autorités de contrôle nationales(edpb.europa.eu)
  9. Information Commissioner's Office (UK GDPR), analyses d'impact relatives à la protection des données(ico.org.uk)
  10. Commission nationale de l'informatique et des libertés (CNIL), la liste des traitements pour lesquels une AIPD est requise(cnil.fr)
Partager :