Skip to content

Modèle de document · eu.gdpr.dpia

Data Protection Impact Assessment

  • Rendu vérifié
  • Sensible juridiquement
  • Version 1.0.0

DPIA for high-risk processing. Mandatory under Art. 35 when processing is likely to result in a high risk to the rights and freedoms of natural persons. Output is consulted before processing starts; may be a prerequisite for Art. 36 prior consultation with the supervisory authority.

JSON Schema

Champs de ce modèle

Les données envoyées à l'API sont validées par le schéma JSON du modèle avant tout rendu. Ce modèle définit 46 champs :

Champ Obligatoire Type Description
reference Optionnel string
assessment_date Optionnel date
version Optionnel string
project Obligatoire object
project.name Obligatoire string
project.owner Optionnel string
project.summary Optionnel string
controller Obligatoire object
controller.name Obligatoire string
controller.contact_email Obligatoire string
controller.dpo_name Optionnel string
controller.dpo_email Optionnel string
processing_description Obligatoire object
processing_description.nature Obligatoire string
processing_description.scope Obligatoire string
processing_description.context Obligatoire string
processing_description.purposes Obligatoire array of string
processing_description.data_flows Optionnel string
high_risk_triggers Optionnel array of string WP29/EDPB criteria making the processing high-risk (any two+ usually triggers DPIA).
necessity Obligatoire object
necessity.lawful_basis Obligatoire string
necessity.proportionality Obligatoire string
necessity.data_minimisation Optionnel string
necessity.retention Optionnel string
consultations Optionnel array of object
consultations[].party Obligatoire string
consultations[].date Optionnel date
consultations[].outcome Obligatoire string
risks Obligatoire array of object
risks[].id Obligatoire string

+16 champs supplémentaires — le schéma JSON complet est disponible dans le tableau de bord et via l'API.

POST /render

Générez-le

Un seul appel POST /render : envoyez votre JSON, recevez le PDF final. Ou passez-vous du JSON et décrivez le document en langage naturel sur chut.app.

curl
curl -X POST https://api.papii.eu/render \
  -H "X-API-Key: YOUR_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "template": "eu.gdpr.dpia",
    "data": { ... },
    "options": {"language": "fr"}
  }' -o dpia.pdf

Questions fréquentes

Qu'est-ce qu'un « Data Protection Impact Assessment » ?

DPIA for high-risk processing. Mandatory under Art. 35 when processing is likely to result in a high risk to the rights and freedoms of natural persons. Output is consulted before processing starts; may be a prerequisite for Art. 36 prior consultation with the supervisory authority. Sur papii, ce document est disponible sous forme du modèle eu.gdpr.dpia : un schéma JSON associé à un rendu PDF déterministe — les mêmes données produisent toujours le même document.

Puis-je générer un « Data Protection Impact Assessment » avec l'IA ?

Oui. chut.app — le back-office IA propulsé par papii — remplit ce modèle à partir d'une description en langage naturel : vous décrivez le document en une phrase, l'IA structure les données, papii les valide contre le schéma et génère le PDF. Les développeurs peuvent aussi appeler directement l'API papii avec du JSON structuré.

Le modèle « Data Protection Impact Assessment » est-il conforme juridiquement ?

Ce modèle est au rendu vérifié : son schéma, ses données d'exemple et sa sortie PDF sont testés automatiquement à chaque version. Il est publié avec le statut « ready », ce qui signifie qu'il n'a pas encore passé la revue juridique finale de papii. Lorsqu'il fait référence à une législation précise, celle-ci est indiquée dans la description du modèle — faites toujours vérifier par un professionnel les documents à portée juridique avant de vous y fier.