DPIA's
Een Data Protection Impact Assessment (DPIA), ook wel gegevensbeschermingseffectbeoordeling, voert u uit vóórdat u start met een verwerking die waarschijnlijk een hoog risico oplevert voor de rechten en vrijheden van betrokkenen.
Wanneer is een DPIA verplicht?
Onder andere in deze situaties:
Grootschalige verwerking van bijzondere persoonsgegevens, zoals gezondheid of etnische afkomst.
Systematische en grootschalige monitoring van mensen, zoals cameratoezicht of profiling.
Gebruik van nieuwe technologie met een verhoogd risico voor betrokkenen.
De verwerking staat op de DPIA-lijst van de Autoriteit Persoonsgegevens.
Wat staat er in een DPIA?
Beschrijving van de verwerking
Doel, aard, omvang en context van de verwerking.
Noodzaak en proportionaliteit
Is de verwerking noodzakelijk, en staat deze in verhouding tot het doel?
Risico-inschatting voor betrokkenen
Beoordeeld met dezelfde risicomatrix als bij overige risicoscenario's.
Maatregelen om risico's te verkleinen
De beheersmaatregelen die het risico terugbrengen naar een acceptabel niveau.
Advies van de FG
Indien een Functionaris Gegevensbescherming is aangesteld, geeft deze advies over de DPIA.
Gekoppeld aan andere features
PIA-veld bij een verwerking
Geeft u bij een verwerking aan dat een PIA nodig is, dan komt u hier terecht.
Naar VerwerkingsregistersRisicomatrix
De risico-inschatting van een DPIA gebruikt dezelfde matrix en methodiek.
Naar RisicomatrixBeheersmaatregelen
De maatregelen die het risico van een DPIA verkleinen, legt u hier vast.
Naar BeheersmaatregelenPIA-vragen uitbesteden
Vragen uit een DPIA kunt u rechtstreeks uitbesteden aan een contactpersoon.
Naar RBACAdvies van de FG
De FG-rol die advies geeft, komt uit dezelfde rollenlijst als Contactpersonenmanagement.
Naar ContactpersonenmanagementVragen over DPIA's?
Neem gerust contact met ons op, of bekijk eerst de module Risicomanagement.
