Als een verwerking mogelijk een hoog risico inhoudt voor de privacy van de betrokkene, dan moet
de gemeente de privacy risico’s van die verwerking van persoonsgegevens in beeld brengen. De
gemeente voert in dat geval een gegevenseffectbeoordeling (ook wel Data Protection Impact
Assessment of DPIA genoemd).
Een DPIA kun je zien als een inhoudelijk gesprek tussen de proceseigenaar, de
procesverantwoordelijke, de CISO en de privacy coördinator over het werkproces en de applicatie
die daar eventueel voor wordt gebruikt. In dit DPIA gesprek worden de risico’s bepaald die er zijn
en worden maatregelen benoemd om de risico’s te verkleinen. Doel is om te bepalen of de
maatregelen voldoende en de risico die overblijven aanvaardbaar zijn. Dit alles wordt vastgelegd in
een rapportage.
Hoe, door wie en wanneer een DPIA uitgevoerd wordt, is beschreven in de ”Procedure Uitvoeren
Data Protection Impact Assessment (DPIA) ”. Dit zodat duidelijk is welke stappen doorlopen
moeten worden om te voldoen aan de AVG en Wpg.
Artikel 3.2.
Data Protection Impact Assessment (DPIA)
Onderdeel van Privacy beleid 2023-2026 Gemeente Halderberge