Naar hoofdinhoud

Hoofdstuk 2. › Paragraaf 2.1

Artikel 2.1.3

In een vroeg stadium nadenken over passende privacybescherming

Onderdeel van Gemeentelijk privacybeleid 2025-2028

Bij (IT) projecten met een privacy component, wordt per project geadviseerd over de voorgenomen gegevensverwerking en beveiligingsmaatregelen. Indien persoonsgegevens worden verwerkt, wordt gecontroleerd of dat volgens de beginselen van de AVG gebeurt, wat het risico van de verwerking is voor de betrokkenen, welke beveiligingsmaatregelen moeten worden toegepast, en of een risicoanalyse nodig is. In die gevallen wordt een DPIA uitgevoerd. De Functionaris Gegevensbescherming adviseert altijd over de voorgenomen gegevensverwerking. Bij twijfel of een DPIA verplicht is, wordt een DPIA Quickscan uitgevoerd die uitsluitsel geeft. Er worden passende technische en organisatorische maatregelen genomen voor de bescherming van onze systemen en gegevens. We passen daarbij dataminimalisatie en privacy by design en by default toe.

Rechtspraak bij dit artikel