Analyse d'impact relative à la protection des données (DSFA)
L'analyse d'impact relative à la protection des données (DSFA) selon l'article 35 de la DSGVO est un processus systématique d'évaluation des effets des opérations de traitement sur la protection des données personnelles. Elle est nécessaire lorsqu'une forme de traitement est susceptible d'engendrer un risque élevé pour les droits et libertés des personnes physiques — par exemple lors d'un traitement étendu de données sensibles, d'une surveillance systématique ou de technologies innovantes.
Une DSFA doit au moins contenir : une description systématique des opérations de traitement et de leurs finalités, une évaluation de la nécessité et de la proportionnalité du traitement, une estimation des risques pour les personnes concernées ainsi que les mesures d'atténuation des risques. Cela comprend également des mesures techniques telles que le chiffrement, la pseudonymisation et — dans le contexte des documents — le caviardage des données personnelles.
Le recours à Datenmaske peut être documenté lors de la DSFA comme mesure technique d'atténuation des risques. La reconnaissance automatique et le caviardage irréversible des données personnelles réduisent le risque de violation de la protection des données lors de la transmission de documents. Le protocole de caviardage sert alors de preuve des mesures prises.