Analyse d’Impact des Transferts de Données (AITD) : qu’est-ce que c’est ?

Pour accompagner les organismes soumis au RGPD, la CNIL a récemment publié une consultation publique sur un projet de guide visant à conduire une Analyse d’Impact des Transferts de Données (AITD) ou Transfer Impact Assessment en anglais (TIA).

Cette consultation est ouverte jusqu’au 12 février 2024 sur le site de la CNIL.

Quels sont les objectifs d’une AITD ?

  • Elle doit permettre à l’exportateur d’évaluer le niveau de protection offert par la législation et les pratiques applicables au sein du pays importateur.
  • Elle doit également permettre d’évaluer si des mesures supplémentaires permettraient de combler les lacunes constatées et d’assurer un niveau de protection requis par la législation européenne applicable en matière de protection des données.
  • L’AITD doit être réalisée par les responsables de traitements ou sous-traitants qui agissent en tant qu’exportateurs avec l’assistance de l’importateur avant de transférer les données vers un pays tiers.
    Cette évaluation doit être documentée.
  • La coopération de l’importateur (pays tiers de destination) est indispensable dans la réalisation de l’AITD.

 

Les 6 étapes établies par le CEPD pour mener une AITD :

  1. Décrire le transfert de données : ses caractéristiques, sa sensibilité.
  2. Documenter l’instrument qui sera utilisé pour encadrer le transfert décrit et l’analyse concluant à la nécessité (ou non) de réaliser une AITD.
  3. Evaluer la législation et les pratiques en vigueur dans le pays de destination et l’efficacité de l’outil de transfert choisi.
  4. Recenser les mesures de sécurité existantes : si ces dernières sont insuffisantes, identifier les mesures supplémentaires à mettre en œuvre.
  5. Etablir un plan d’action pour la mise en œuvre opérationnelles des mesures de sécurité supplémentaires.
  6. Anticiper les futures réévaluations du transfert par l’exportateur.

Vous souhaitez vous faire accompagner pour la réalisation d’une AITD ? Rapprochez-vous de l’une de vos agences RGPD.

Restez informé !

Des nouveautés RGPD

Suivez les actualités et les évolutions de la réglementation relative à la protection des données et profitez des conseils de l’Agence RGPD.



    Les informations recueillies sur ce formulaire permettent à l’Agence RGPD de vous transmettre sa Newsletter mensuelle. Les champs « * » sont indispensable à cette fin ; la non-fourniture de ces données entraine l’impossibilité pour nous de vous transmettre notre Newsletter.
    Pour en savoir plus sur la gestion de vos données personnelles et pour exercer vos droits, cliquez ici»