Le responsable de traitement (RT) a l’obligation de s’assurer de la conformité de ses traitements de données personnelles.
Si le RT a désigné un délégué à la protection des données, il lui demande conseil et le charge de s’assurer de l’exécution de l’AIPD.
Si un sous-traitant intervient dans le traitement, il doit fournir son aide et les informations nécessaires à la réalisation de l’AIPD.
Enfin, le responsable de traitement devrait également demander l’avis des personnes concernées par le traitement à risque ou dans le cas contraire justifier cette non-sollicitation.
Pour que votre AIPD soit complète, il faut que les métiers (maîtrise d’ouvrage) et les personnes en charge de la sécurité des systèmes d’information participent au processus de réalisation de l’AIPD et à sa validation.