Naar hoofdinhoud

Hoofdstuk 7

Artikel 7.6

Privacy Impact Assessment

Onderdeel van Beleidsplan veilig omgaan met persoonsgegevens in de gemeente IJsselstein

Met het uitvoeren van een Privacy Impact Assessment (PIA) wordt inzicht verkregen in de privacyrisico’s van een nieuwe dienst of een nieuw product. Maar ook het hergebruik van reeds verwerkte data voor nieuwe toepassingen is een voorbeeld waarvoor een PIA een duidelijk inzicht geeft aan de betrokken risico’s. Een PIA wordt bij voorkeur in een zo vroeg mogelijk stadium van het ontwerpproces uitgevoerd, zodat uitkomsten van de PIA nog meegenomen kunnen worden en invulling gegeven kan worden aan ‘privacy by design’. Een PIA kan ook in een later stadium uitgevoerd worden, omdat de meeste processen ‘doorontwikkeld’ worden en ook later nog privacyrisico’s kunnen worden ingedamd. Het is niet noodzakelijk om voor alle processen waarbij persoonsgegevens worden verwerkt een PIA uit te voeren. Om die reden is er een onderscheid aangebracht en zullen in 2018 enkel PIA’s worden uitgevoerd in geval van nieuwe verwerkingen van persoonsgegevens en verwerkingen waarbij sprake is van een grote verzameling van persoonsgegevens of een verzameling met bijzondere categorieën van persoonsgegevens. Een selectie van verwerkingen waarvoor een PIA wordt georganiseerd vloeit voort uit het verwerkingenregister als genoemd in paragraaf 7.3. In eerste aanleg zullen de PIA’s worden uitgevoerd onder leiding van de kwartiermaker FG en later door de FG.

Rechtspraak bij dit artikel