Comme indiqué précédemment, il est obligatoire de mener une PIA (aussi connu sous le nom de AIPD RGPD DAIPD RGPD AIPD RGPD) quand le traitement des données peut engendrer un risque élevé pour les droits et libertés des personnes concernées par la collecte, comme dans les cas suivants :
- Le traitement figure dans la liste des types d’opérations de traitement pour lesquelles la CNIL (autorité de contrôle du Règlement Général européen sur la Protection des Données) requiert une PIA. Voir article CNIL
- Le traitement de donnée remplit au moins deux des critères suivants :
-Évaluation/profilage
-Décision automatique avec effet légal ou similaire
-Surveillance systématique
-Collecte des données sensibles
-Collecte de données personnelles à grande échelle
-Croisement de données
-Données concernant des personnes vulnérables (patients, enfants, personnes âgées)
-Usage innovant avec l’utilisation d’une nouvelle technologie
-Exclusion du bénéfice d’un droit et d’un contrat