Naar hoofdinhoud

Artikel 3.2.

Data Protection Impact Assessment (DPIA)

Onderdeel van Privacy beleid 2023-2026 Gemeente Halderberge

Als een verwerking mogelijk een hoog risico inhoudt voor de privacy van de betrokkene, dan moet de gemeente de privacy risico’s van die verwerking van persoonsgegevens in beeld brengen. De gemeente voert in dat geval een gegevenseffectbeoordeling (ook wel Data Protection Impact Assessment of DPIA genoemd). Een DPIA kun je zien als een inhoudelijk gesprek tussen de proceseigenaar, de procesverantwoordelijke, de CISO en de privacy coördinator over het werkproces en de applicatie die daar eventueel voor wordt gebruikt. In dit DPIA gesprek worden de risico’s bepaald die er zijn en worden maatregelen benoemd om de risico’s te verkleinen. Doel is om te bepalen of de maatregelen voldoende en de risico die overblijven aanvaardbaar zijn. Dit alles wordt vastgelegd in een rapportage. Hoe, door wie en wanneer een DPIA uitgevoerd wordt, is beschreven in de ”Procedure Uitvoeren Data Protection Impact Assessment (DPIA) ”. Dit zodat duidelijk is welke stappen doorlopen moeten worden om te voldoen aan de AVG en Wpg.

Rechtspraak bij dit artikel