PLS 5 Flashcards
1
Q
DPIA
A
Data protection impact assessment
- De mogelijk (negatieve) gevolgen van het
gebruik van persoonsgegevens voor de
betrokken personen en organisaties in kaart te
brengen; en
n de risico’s voor de betrokken personen
- organisaties zo veel mogelijk te lokaliseren.
2
Q
Wat levert een DPIA op
A
- Het voorkomen van kostbare aanpassingen in
processen, herontwerp van systemen of
stopzetten van een project door vroegtijdig
inzicht in de belangrijkste privacyrisico’s. - Het verbeteren van de kwaliteit van gegevens.
- Het verbeteren van de dienstverlening.
- Het verbeteren van de besluitvorming.
- Het verhogen van het privacy bewustzijn binnen een
organisatie. - Het verbeteren van de haalbaarheid van een project.
- Het verstevigen van het vertrouwen van de klanten,
werknemers of burgers in de wijze waarop
persoonsgegevens worden verwerkt en privacy wordt
gerespecteerd. - Het verbeteren van de communicatie over privacy en
de bescherming van persoonsgegevens.
3
Q
Wanneer is een DPIA verplicht?
A
Een DPIA is alleen verplicht als een
gegevensverwerking waarschijnlijk een hoog
privacyrisico oplevert voor de betrokkenen
4
Q
Wanneer loopt de persoon hoog risico bij het verwerken van persoonsgegevens
A
- systematisch en uitvoerig persoonlijke aspecten
evalueert, waaronder profiling; - op grote schaal bijzondere persoonsgegevens
verwerkt; - op grote schaal en systematisch mensen volgt in
een publiek toegankelijk gebied (bijvoorbeeld met
cameratoezicht).
5
Q
DPIA uitvoeren vuistregel
A
- Beoordelen van mensen op
basis van persoonskenmerken - Geautomatiseerde beslissingen
- Stelselmatige en
grootschalige monitoring - Gevoelige gegevens
- Grootschalige
gegevensverwerkingen - Gekoppelde databases
- Gegevens over kwetsbare
personen - Gebruik van nieuwe
technologieën - Blokkering van een recht,
dienst of contract
6
Q
Wat moet een DPIA bevatten
A
- Een systematische beschrijving van de beoogde
gegevensverwerkingen en de doeleinden hierva - Een beoordeling van de noodzaak en de proportionaliteit van
de verwerkingen - Een beoordeling van de privacyrisico’s voor de betrokkene
- De beoogde maatregelen om (1) de risico’s aan te pakken
(zoals waarborgen en veiligheidsmaatregelen) en (2) aan te
tonen dat u aan de AVG voldoet.