Fiche 10/54
Partie I — Introduction générale
Intermédiaire
Vérifié 2026-08-23
L'approche par les risques
L'approche par les risques
⚡ En 30 secondes
Le RGPD n'impose pas les mêmes obligations à un artisan qu'à un réseau social. Il repose sur une approche par les risques : l'intensité des mesures de conformité et de sécurité doit être strictement proportionnée à la nature, au contexte et à la probabilité d'atteinte aux droits des personnes.
Cette approche irrigue l'ensemble du Règlement, de la sécurité (Art. 32) à la réalisation d'Analyses d'Impact (AIPD - Art. 35) :
| Niveau de risque | Exemple de traitement | Conséquences opérationnelles |
|---|---|---|
| Risque faible | Gestion des rendez-vous clients par un salon de coiffure de quartier (données de contact simples). | Registre simplifié, sécurité informatique standard, pas de DPO ni d'AIPD obligatoires. |
| Risque moyen | Boutique en ligne traitant des paiements et des adresses de livraison à l'échelle nationale. | Mesures de sécurité renforcées, contrats de sous-traitance stricts, gestion des violations de données. |
| Risque élevé | Application de télémédecine intégrant du profilage de santé par intelligence artificielle. | AIPD obligatoire, DPO requis, pseudonymisation avancée, mesures de sécurité de pointe. |