Le parcours AIPD en 6 étapes
1
Décrire le traitement
Finalités, données, acteurs, flux, outils, durée de conservation.2
Vérifier nécessité & proportionnalité
“Est-ce indispensable ?” Minimisation, bases légales, information, droits.3
Identifier les menaces
Accès non autorisé, fuite, altération, ré-identification, dérive d’usage.4
Évaluer le risque
Gravité × probabilité : impacts pour les personnes (pas pour l’ego du projet).5
Définir les mesures
Chiffrement, contrôle d’accès, traçabilité, cloisonnement, procédures, contrats.6