L’analyse d’impact relative à la protection des données (AIPD ou PIA) est une évaluation interne qui permet de mesurer les risques qu’un traitement peut faire peser sur les droits et libertés des personnes concernées. Elle vise à identifier les risques potentiels, à apprécier leur gravité et à définir les mesures appropriées afin de les réduire.
Une AIPD est à la fois une démarche d’analyse et un document officiel retraçant la description du traitement, l’évaluation des risques et les solutions mises en place.
Pour savoir si une AIPD est requise, il convient d’évaluer l’activité de traitement au regard des critères internationaux établis par le G29, qui énumère dix situations à risque, ainsi que des critères nationaux définis par l’autorité de protection des données compétente dans le pays où les données sont collectées.