Sla over naar inhoud
Vectel

Moet ik een DPIA uitvoeren?

Een DPIA is verplicht bij verwerkingen met hoog risico voor betrokkenen. De AP heeft een lijst gepubliceerd, dat is de eerste plek om te kijken.

support/compliance-en-wetgeving/dpia-verplicht-of-nietstappen: 5

Probeer dit eerst zelf

  1. Check de DPIA-lijst van de Autoriteit Persoonsgegevens. Staat jouw verwerking erop, dan is een DPIA verplicht.
  2. Loop ook de negen criteria uit WP29 langs (evaluatie/scoring, geautomatiseerde beslissing, systematische monitoring, bijzondere gegevens, grote schaal, koppelen van datasets, kwetsbare betrokkenen, innovatieve techniek, blokkerend voor rechten). Twee of meer hits betekent: doe een DPIA.
  3. Gebruik een vast format. Beschrijving, noodzakelijkheid, risico-analyse, maatregelen, restrisico. Templates van de AP en van bijvoorbeeld NOREA zijn bruikbaar.
  4. Betrek de Functionaris Gegevensbescherming als je er een hebt. Hun advies hoort in het document.
  5. Bewaar het document. De DPIA is geen eenmalig stuk, maar een levend dossier dat je bijwerkt bij wijzigingen.

Wanneer ons inschakelen

Bij hoog restrisico ondanks maatregelen, moet je voorafgaand raadplegen bij de AP. Dat is geen formaliteit, daar willen we eerst even bij aanschuiven.

Zie ook

Was dit nuttig?

Past het bovenstaande niet?

Beschrijf je situatie hieronder. We sturen jouw input plus de stappen die je al zag naar onze AI en geven gericht vervolg-advies. Als het te risicovol is om zelf te doen, zeggen we dat ook.

Wie ben je?

Voor de AI-vraag hebben we je e-mailadres en bedrijfsnaam nodig, zo kunnen we opvolgen als de AI er niet uitkomt, en voorkomt het misbruik van de tool.

Maximaal 2 vragen per uur en 5 per dag, bewust beperkt zodat de AI snel en goed blijft. Voor meer help je jezelf en ons door direct contact op te nemen.

Of doe het helemaal niet zelf

Onze Managed IT-klanten zoeken dit soort vragen niet op. Eén aanspreekpunt, vaste prijs per maand, en het is binnen werktijd opgelost.