Data Protection Impact Assessment Flashcards

1
Q

Wat is een DPIA?

A

Gestructureerde manier om mogelijk (negatieve) gevolgen m.b.t. het gebruik van persoonsgegevens voor betrokken persoon of organisatie in kaart brengen om vervolgens de risico’s voor personen, de organisatie te lokaliseren.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Wat levert DPIA op?

A

Voorkomt kostbare aanpassingen in processn of herontwerp van systemen of stopzetten van het project.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Wat levert DPIA op (7)?

A
  1. Verbetering van de kwaliteit van gegevens
  2. Verbetering van de dienstverlening
  3. Verbetering van de besluitvorming
  4. Verhogen van privacy bewustzijn binnen organisatie
  5. Verstevigen van vertrouwen bij klanten, werknemers of burgers waarop er wordt gewerkt met persoonsgegevens
  6. Verbeteren van haalbaarheid van het project
  7. Verbeteren van de communicatie over privacy en bescherming van persoonsgegevens
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Wanneer is een DPIA verplicht?

A
  1. Als de gegevensverwerking een hoog risico oplevert voor betrokkenen
  2. Systematisch en uitvoerig persoonlijke aspecten evalueert, waaronder profiling
  3. Grote schaal bijzondere persoonsgegevens. verwerkt
  4. Grote schaal systematisch mensen volgt in het publiek toegankelijk gebied,
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Benoem 9 criteria behorend bij de DPIA

A
  1. Beoordelen van mensen op basis van persoonskenmerken
  2. Geautomatiseerde beslissingen
  3. Stelselmatige en grootschalige monitoring
  4. Gevoelige gegevens
  5. Grootschalige gegevensverwerking
  6. Gekoppelde databases
  7. Gegevens over kwetsbare personen
  8. Gebruik van nieuwe technologieeen
  9. Blokkering van een recht, dienst of contract
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Moet ik een DPIA uitvoeren als ik aan geen van de 9 criteria voldoe?

A

Er moet altijd goed worden nagedacht waarom een DPIA niet uitgevoerd wordt. Dit moet altijd verantwoord kunnen worden als onderdeel van de verantwoordingplicht.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Moet de DPIA zelf uitgevoerd worden?

A

De uitvoering van een DPIA mag ook worden uitbesteed. U blijft wel eindverantwoordelijke.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Waar moet een DPIA aan voldoen?

A
  1. systematische beschrijving van de beoogde gegevensverwerking en doeleinden en de grondslag hiervoor
  2. Beoordeling van noodzaak en proportiolanliteit van de verwerking
  3. Beoordeling van privacyrisico’s voor betrokkenen
  4. Beoogde maatregelen om de risico’s aan te pakken en aan te kunnen tonen dat u aan de AVG voldoet.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly