Albania
AL- Autorità privacyverificata
- Legge privacyverificata
- Accesso governativoverificata
- Giurisprudenzaverificata
TIA‑MCP accompagna Claude, e qualsiasi client compatibile con il Model Context Protocol, nella Transfer Impact Assessment secondo la metodologia AITD della CNIL. Mette a disposizione i 6 step del metodo, le European Essential Guarantees dell'EDPB e fonti verificate su sorveglianza, intelligence e protezione dati per 31 paesi terzi.
// dentro una conversazione Claude stato_adeguatezza("Tunisia") → Livello CNIL 3 — nessuna adeguatezza UE serve una TIA completa valuta_paese_terzo(paese="TN", categoria_dati="categorie_particolari_art9") → fonti: autorità, legge privacy, accesso governativo, giurisprudenza copertura_eeg: evidenze e lacune A–D rischio_suggerito: gravité × vraisemblance con i fattori, sempre "da verificare"
Il server resta sotto la soglia dei 10 tool pubblici, oltre la quale Claude carica i tool in modo differito. Per questo valuta_paese_terzo è un router: il paese si sceglie con un parametro, non con un tool per paese.
La guida AITD della CNIL fornisce il metodo, non l'analisi dei singoli paesi. Lo step 3, legislazione e prassi del paese di destinazione, è quello che questo server esiste per documentare. Le European Essential Guarantees servono a leggerlo.
CNIL — guida AITD, versione finale
«Il ne constitue pas une évaluation de la législation et des pratiques des pays tiers» — la guida CNIL su sé stessa.
EDPB Recommendations 02/2020
Criteri di lettura, non un test automatico: per ciascuno il server indica quali fonti portano un'evidenza e quali no.
Per ogni paese: autorità privacy, legge sulla protezione dei dati, poteri di accesso governativo (intelligence, intercettazioni, conservazione dei dati) e, dove esiste, giurisprudenza. Ogni fonte dichiara stato e data di verifica.
L'elenco è generato dal server a ogni richiesta, a partire dalle fonti presenti oggi. Verifica più recente: 05/10/2026.
Nessun paese corrisponde al filtro.
Il tuo paese non c'è? Il server lo dichiara esplicitamente e restituisce comunque il livello CNIL, invece di un vuoto o di un dato inventato. La copertura cresce per lotti, anche su richiesta dei clienti.
Livello CNIL 4 o superiore significa che esiste una decisione di adeguatezza UE, totale o parziale, e la TIA completa non serve. Alcuni di questi paesi sono coperti comunque, perché richiesti dai clienti o perché la loro adeguatezza è sotto esame.
Ogni risposta riporta gli elementi raccolti (leggi, poteri, supervisione, rimedi) con fonte, stato e data di verifica. Il rischio è solo suggerito: formula dichiarata (CNIL PIA, gravité × vraisemblance), fattori visibili, sempre da verificare.
Per ciascun criterio A–D, quali fonti portano un'evidenza e quali no. Copertura non vuol dire garanzia: le evidenze documentano anche i punti critici, come l'assenza di notifica post-sorveglianza.
Voci del catalogo EDPB Recommendations 01/2020, Annex 2, filtrate sui criteri con lacune per quel paese. Quando l'EDPB dichiara che nessuna misura tecnica basta, il server lo riporta invece di aggirarlo.
Gli elementi registrati non si modificano né si cancellano: una rettifica è un nuovo elemento. La cronologia di come si è arrivati alla conclusione resta nel fascicolo.
Il fascicolo esce organizzato per step, pronto da riportare nel modello ufficiale CNIL o in un report discorsivo a 12 sezioni.
Sito irraggiungibile, testo non letto, legge in riforma, dato secondario: ogni limite è scritto nella fonte, con host e data. Mai un dato plausibile ma non verificato.
Per una demo, l'accesso di prova o per chiedere la copertura di un nuovo paese, contatta il team di TIA‑MCP.