Wat is een DPIA?

  • door mr. S. Hömann
  • 28 sep, 2018

Gelijktijdig met de Algemene Verordening Gegevensbescherming (AVG) zien bedrijven zich geconfronteerd met een hoop nieuwe juridische termen en vakjargon op het gebied van privacy. Een van deze termen – die u in de afgelopen maanden waarschijnlijk wel voorbij heeft zien komen – is DPIA, oftewel het Data Protection Impact Assessment. Wat is een DPIA, en welk doel dient dit? Dit zijn de vragen die in deze blog aan de orde zullen komen.

 Om te beginnen met de eerste vraag; een DPIA is een instrument voor organisaties om vooraf (dus voordat u start met deze verwerking) de privacyrisico’s van een gegevensverwerking in kaart te brengen. Zodra de privacyrisico’s in kaart zijn gebracht kunnen er maatregelen worden getroffen om de risico’s te verkleinen.

 De AVG heeft bepaald dat er in de volgende gevallen in ieder geval een DPIA dient te worden uitgevoerd:

  • als een organisatie systematisch en uitgebreid persoonlijke aspecten evalueert gebaseerd op geautomatiseerde verwerking, waaronder profiling, en daarop besluiten baseert die gevolgen hebben voor mensen;
  • er op grote schaal bijzondere of strafrechtelijke persoonsgegevens worden verwerkt;
  • er op grote schaal en systematisch mensen worden gevolgd in een publiek toegankelijk gebied (bijvoorbeeld door middel van cameratoezicht).

 Een DPIA is daarnaast enkel verplicht voor organisaties als een gegevensverwerking waarschijnlijk een verhoogd risico met zich meebrengt voor de personen van wie de betreffende organisatie de gegevens verwerkt. De toetsing of hiervan waarschijnlijk sprake is ligt bij de organisatie zelf. Omdat dit lastig kan zijn heeft de Autoriteit Persoonsgegevens een lijst gepubliceerd van 9 criteria, opgesteld door de Europese toezichthouders (zie link). Indien uw verwerking aan minstens 2 van deze criteria voldoet dient u een DPIA uit te (laten) voeren.

 Bent u voornemens een nieuwe gegevensverwerking te starten met een verhoogd privacyrisico? Maurits & Hömann kan een DPIA voor u uitvoeren of u hierin adviseren.

door Maurits & Hömann 17 december 2019
Agenda en notulen van de zestiende vergadering EDPB
door Maurits & Hömann 17 december 2019
Agenda en notulen van de vijftiende vergadering EDPB
door Maurits & Hömann 17 december 2019
De agenda en notulen van de veertiende vergadering
door Maurits & Hömann 10 juli 2019
Op 9 en 10 juli 2019 zijn de Europese privacy toezichthouders weer bijeen om een aantal belangrijke privacy vraagstukken te bespreken
door Maurits & Hömann 3 juli 2019
Banken teruggefloten door Autoriteit Persoonsgegevens met betrekking tot gebruik betaalgegevens voor direct-marketing aanbiedingen.
door Maurits & Hömann 17 juni 2019
Wet arbeidsmarkt in balans (WAB) in aantocht
door 81934671b872bb5f26d278f492cab802591830ed 4 juni 2019
4 juni 2019 komen de Europese Privacy waakhonden weer bijeen om een aantal belangrijke privacy vraagstukken te bespreken
door Maurits & Hömann 3 juni 2019
Hoewel de boete bescheiden is, is de boodschap dat niet: de bescherming van gegevens is een zaak van ons allen maar de verwerkingsverantwoordelijken moeten hun verantwoordelijkheid nemen, vooral als zij een overheidsmandaat hebben.
door mr. S. Hömann 23 mei 2019
In dit artikel wordt de mogelijkheid besproken om schadevergoeding te vorderen bij de burgerlijke rechter.
door mr. S. Hömann 21 mei 2019
Doorgifte van persoonsgegevens buiten de Europese Unie mogelijk door gebruikmaking van modelcontracten/
Meer posts