Sla over naar inhoud

Moet ik een DPIA uitvoeren?

Een DPIA is verplicht bij verwerkingen met hoog risico voor betrokkenen. De AP heeft een lijst gepubliceerd, dat is de eerste plek om te kijken.

Probeer dit eerst zelf

  1. 1Check de DPIA-lijst van de Autoriteit Persoonsgegevens. Staat jouw verwerking erop, dan is een DPIA verplicht.
  2. 2Loop ook de negen criteria uit WP29 langs (evaluatie/scoring, geautomatiseerde beslissing, systematische monitoring, bijzondere gegevens, grote schaal, koppelen van datasets, kwetsbare betrokkenen, innovatieve techniek, blokkerend voor rechten). Twee of meer hits betekent: doe een DPIA.
  3. 3Gebruik een vast format. Beschrijving, noodzakelijkheid, risico-analyse, maatregelen, restrisico. Templates van de AP en van bijvoorbeeld NOREA zijn bruikbaar.
  4. 4Betrek de Functionaris Gegevensbescherming als je er een hebt. Hun advies hoort in het document.
  5. 5Bewaar het document. De DPIA is geen eenmalig stuk, maar een levend dossier dat je bijwerkt bij wijzigingen.

Wanneer ons inschakelen

Bij hoog restrisico ondanks maatregelen, moet je voorafgaand raadplegen bij de AP. Dat is geen formaliteit, daar willen we eerst even bij aanschuiven.

Zie ook

Past het bovenstaande niet?

Beschrijf je situatie hieronder. We sturen jouw input plus de stappen die je al zag naar onze AI en geven gericht vervolg-advies. Als het te risicovol is om zelf te doen, zeggen we dat ook.

Wie ben je?

Voor de AI-vraag hebben we je e-mailadres en bedrijfsnaam nodig, zo kunnen we opvolgen als de AI er niet uitkomt, en voorkomt het misbruik van de tool.

Maximaal 2 vragen per uur en 5 per dag, bewust beperkt zodat de AI snel en goed blijft. Voor meer help je jezelf en ons door direct contact op te nemen.

Of doe het helemaal niet zelf

Onze Managed IT-klanten zoeken dit soort vragen niet op. Eén aanspreekpunt, vaste prijs per maand, en het is binnen werktijd opgelost.