Il est obligatoire de mener une Évaluation d'Impact sur la Protection des Données (EIPD) chaque fois qu'un traitement prévu pourrait présenter un risque sérieux pour les droits et libertés des citoyens, par exemple lors de l'utilisation de nouvelles technologies.
L'évaluation de vulnérabilité est un processus visant à identifier et évaluer les possibles faiblesses ou failles dans un système informatique, une application ou une infrastructure technologique, dans le but d'adopter des mesures correctives et de mettre en œuvre des solutions de sécurité pour atténuer les risques et protéger l'intégrité, la confidentialité et la disponibilité des ressources informatiques.