PLS 5 Flashcards

1
Q

DPIA

A

Data protection impact assessment
- De mogelijk (negatieve) gevolgen van het
gebruik van persoonsgegevens voor de
betrokken personen en organisaties in kaart te
brengen; en
n de risico’s voor de betrokken personen
- organisaties zo veel mogelijk te lokaliseren.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Wat levert een DPIA op

A
  • Het voorkomen van kostbare aanpassingen in
    processen, herontwerp van systemen of
    stopzetten van een project door vroegtijdig
    inzicht in de belangrijkste privacyrisico’s.
  • Het verbeteren van de kwaliteit van gegevens.
  • Het verbeteren van de dienstverlening.
  • Het verbeteren van de besluitvorming.
  • Het verhogen van het privacy bewustzijn binnen een
    organisatie.
  • Het verbeteren van de haalbaarheid van een project.
  • Het verstevigen van het vertrouwen van de klanten,
    werknemers of burgers in de wijze waarop
    persoonsgegevens worden verwerkt en privacy wordt
    gerespecteerd.
  • Het verbeteren van de communicatie over privacy en
    de bescherming van persoonsgegevens.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Wanneer is een DPIA verplicht?

A

Een DPIA is alleen verplicht als een
gegevensverwerking waarschijnlijk een hoog
privacyrisico oplevert voor de betrokkenen

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Wanneer loopt de persoon hoog risico bij het verwerken van persoonsgegevens

A
  • systematisch en uitvoerig persoonlijke aspecten
    evalueert, waaronder profiling;
  • op grote schaal bijzondere persoonsgegevens
    verwerkt;
  • op grote schaal en systematisch mensen volgt in
    een publiek toegankelijk gebied (bijvoorbeeld met
    cameratoezicht).
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

DPIA uitvoeren vuistregel

A
  1. Beoordelen van mensen op
    basis van persoonskenmerken
  2. Geautomatiseerde beslissingen
  3. Stelselmatige en
    grootschalige monitoring
  4. Gevoelige gegevens
  5. Grootschalige
    gegevensverwerkingen
  6. Gekoppelde databases
  7. Gegevens over kwetsbare
    personen
  8. Gebruik van nieuwe
    technologieën
  9. Blokkering van een recht,
    dienst of contract
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Wat moet een DPIA bevatten

A
  1. Een systematische beschrijving van de beoogde
    gegevensverwerkingen en de doeleinden hierva
  2. Een beoordeling van de noodzaak en de proportionaliteit van
    de verwerkingen
  3. Een beoordeling van de privacyrisico’s voor de betrokkene
  4. De beoogde maatregelen om (1) de risico’s aan te pakken
    (zoals waarborgen en veiligheidsmaatregelen) en (2) aan te
    tonen dat u aan de AVG voldoet.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly