Data Protection Impact Assessment Flashcards
Wat is een DPIA?
Gestructureerde manier om mogelijk (negatieve) gevolgen m.b.t. het gebruik van persoonsgegevens voor betrokken persoon of organisatie in kaart brengen om vervolgens de risico’s voor personen, de organisatie te lokaliseren.
Wat levert DPIA op?
Voorkomt kostbare aanpassingen in processn of herontwerp van systemen of stopzetten van het project.
Wat levert DPIA op (7)?
- Verbetering van de kwaliteit van gegevens
- Verbetering van de dienstverlening
- Verbetering van de besluitvorming
- Verhogen van privacy bewustzijn binnen organisatie
- Verstevigen van vertrouwen bij klanten, werknemers of burgers waarop er wordt gewerkt met persoonsgegevens
- Verbeteren van haalbaarheid van het project
- Verbeteren van de communicatie over privacy en bescherming van persoonsgegevens
Wanneer is een DPIA verplicht?
- Als de gegevensverwerking een hoog risico oplevert voor betrokkenen
- Systematisch en uitvoerig persoonlijke aspecten evalueert, waaronder profiling
- Grote schaal bijzondere persoonsgegevens. verwerkt
- Grote schaal systematisch mensen volgt in het publiek toegankelijk gebied,
Benoem 9 criteria behorend bij de DPIA
- Beoordelen van mensen op basis van persoonskenmerken
- Geautomatiseerde beslissingen
- Stelselmatige en grootschalige monitoring
- Gevoelige gegevens
- Grootschalige gegevensverwerking
- Gekoppelde databases
- Gegevens over kwetsbare personen
- Gebruik van nieuwe technologieeen
- Blokkering van een recht, dienst of contract
Moet ik een DPIA uitvoeren als ik aan geen van de 9 criteria voldoe?
Er moet altijd goed worden nagedacht waarom een DPIA niet uitgevoerd wordt. Dit moet altijd verantwoord kunnen worden als onderdeel van de verantwoordingplicht.
Moet de DPIA zelf uitgevoerd worden?
De uitvoering van een DPIA mag ook worden uitbesteed. U blijft wel eindverantwoordelijke.
Waar moet een DPIA aan voldoen?
- systematische beschrijving van de beoogde gegevensverwerking en doeleinden en de grondslag hiervoor
- Beoordeling van noodzaak en proportiolanliteit van de verwerking
- Beoordeling van privacyrisico’s voor betrokkenen
- Beoogde maatregelen om de risico’s aan te pakken en aan te kunnen tonen dat u aan de AVG voldoet.