DPIA-check bij projecten en veranderingen

Onder de AVG kunnen organisaties verplicht zijn een Data Protection Impact Assessment (DPIA), oftewel een gegevensbeschermingseffectbeoordeling (GEB), uit te voeren. Dit is een instrument om vooraf de privacyrisico’s van een gegevensverwerking in kaart te brengen en vervolgens maatregelen te nemen om deze risico’s te verkleinen. Bij elk project of elke wijziging waarbij persoonsgegevens worden verwerkt, moet worden beoordeeld of een DPIA noodzakelijk is.Het document in de bijlage bevat een checklist waarmee kan worden getoetst of een DPIA noodzakelijk is voor het project of de verandering. Dit document kan elke keer opnieuw worden ingevuld en vervolgens worden opgeslagen bij de bijbehorende projectdocumentatie ter archivering.
Trefwoorden:

Veel gestelde vragen over een Data Protection Impact Assessment (DPIA)

Log in om de content te bekijken