DPIA-ondersteuning
Data protection impact assessments voor risicovolle verwerkingen, systematisch en proportioneel.
Wanneer is een DPIA verplicht?
Een data protection impact assessment (DPIA) is verplicht bij verwerkingen die een hoog risico opleveren voor de rechten en vrijheden van betrokkenen. Denk aan grootschalige verwerking van bijzondere persoonsgegevens, systematische monitoring, of het gebruik van nieuwe technologieën.
In het onderwijs en de kinderopvang is een DPIA vrijwel altijd verplicht bij de inzet van nieuwe digitale leermiddelen, leerlingvolgsystemen of communicatieplatformen.
Aanpak
Een DPIA is geen afvinklijst maar een gedegen risicoanalyse. Ik voer de DPIA uit volgens de systematiek van de Autoriteit Persoonsgegevens, proportioneel aan de aard en omvang van de verwerking.
Stappen
- Beschrijving van de verwerking en de doeleinden
- Beoordeling van noodzaak en proportionaliteit
- Identificatie en beoordeling van risico’s voor betrokkenen
- Vaststelling van beheersmaatregelen
- Advies over restrisico’s en eventuele voorafgaande raadpleging AP
- Periodieke evaluatie en bijstelling
Dienstverlening op maat per sector
Interesse in DPIA-ondersteuning?
Laten we bespreken hoe wij u kunnen helpen. Plan een vrijblijvend kennismakingsgesprek.