Gemeente Westerwolde geeft invulling aan deze beginselen door onder andere bij de start of wijziging van iedere verwerking die een hoog risico inhoudt voor de rechten en vrijheden van betrokkenen een zogenoemde Data Protection Impact Assessment (DPIA) uit te voeren. Als uit de DPIA blijkt dat er risico’s zijn verbonden aan de verwerking, zullen er passende maatregelen worden getroffen om de risico’s te beperken. De afdelingsmanager is daarbij als proceseigenaar verantwoordelijk en wordt hierbij ondersteund door de PO. Bij de uitvoering van de DPIA wordt de FG altijd om advies gevraagd. Als blijkt dat er onvoldoende passende maatregelen genomen kunnen worden om de risico’s bij de verwerking van de persoonsgegevens te beperken, zal er eerst overlegd worden met de Autoriteit Persoonsgegevens (AP) voordat er met de verwerking wordt gestart.
Bij risicovolle verwerkingen die medewerkers raken, worden de Ondernemingsraad voor de gemeentelijke organisatie en de Medezeggenschapsraad voor Openbaar Onderwijs Westerwolde structureel geconsulteerd en betrokken bij de DPIA.
Hoofdstuk 2. › Paragraaf 2.5
Artikel 2.5.1
DPIA’s
Onderdeel van Privacybeleid Gemeente Westerwolde 2025-2029