legalinfinance.nl

DPIA’s (laten) uitvoeren; hoe doe je dat nou?

Nieuws
03-06-2024
Aakriti Bhatia
Het uitvoeren van een Data protection Impact Assessment (DPIA en in het Nederlands: gegevensbeschermingseffectbeoordeling) is vaak een van de hete hangijzers binnen een organisatie. Hoe pak je de implementatie van deze verplichting succesvol aan? Aakriti Bhatia geeft richting.

door Aakriti Bhatia, Program Manager Profit, ICTRecht

Het uitvoeren van een Data protection Impact Assessment (DPIA en in het Nederlands: gegevensbeschermingseffectbeoordeling) is vaak een van de hete hangijzers binnen een organisatie. Onder andere het beleggen van de verantwoordelijkheid tot het uitvoeren van DPIA’s kan al voor discussies zorgen. Niemand lijkt een DPIA echt uit te willen voeren omdat het (commerciële) plannen kan vertragen en dus blijft het vaak liggen. Toch is het uitvoeren van DPIA’s wettelijk verplicht. Hoe pak je de implementatie van deze verplichting succesvol aan?

Modelkeuze

Met een DPIA worden vooraf de privacyrisico’s van een gegevensverwerking in kaart gebracht. Om deze risico’s in kaart te brengen en af te wegen, zijn er verschillende DPIA-modellen in omloop. Je kunt zelf kiezen voor een bepaald model dat je wilt gaan (laten) gebruiken, zolang deze maar aan de basisvereisten voldoet uit artikel 35 van de AVG. Voor het kiezen of samenstellen van een model kun je rekening kunt houden met de volgende factoren:

  • In welke landen is mijn organisatie actief?
  • Hoe risicovol zijn de verwerkingen die binnen mijn organisatie worden verricht?
  • Wie gaan DPIA’s uitvoeren binnen mijn organisatie, en hoe is hun kennisniveau op het gebied van privacy?

[...]


Lees verder op: ICTRecht

Gerelateerde vacatures

Geïnteresseerd in een carrière bij organisaties in ditzelfde vakgebied? Bekijk hieronder de gerelateerde vacatures en vind de perfecte match voor jou!
Marsh
Marktconform
Medior, Senior
Rotterdam
Als Senior Claims Consultant bij Marsh behandel en wikkel je complexe schades af (D&O, PI, EPL, PTL, K&R, Crime), beoordeel je polisdekking, stem je af met klanten en (her)verzekeraars, en...
Sedgwick
Marktconform
Medior
Hoogeveen
Als Ervaren Letselschadebehandelaar bij Sedgwick behandel je letselschadedossiers van A tot Z: regie over het schadetraject, aansprakelijkheid beoordelen, afstemmen met alle partijen en experts, en zorgen voor zorgvuldige administratieve en...
Schiphol
6.121 - 8.603
Senior
Schiphol
Als Legal Counsel Bouwrecht bij Royal Schiphol Group adviseer je over bouw-, contract- en aanbestedingsrecht bij complexe projecten, begeleid je (Europese) tenders en contractuitvoering, neem je deel aan TenderCommissie en...
ARAG
3.541 - 5.298
Senior, Medior
Leusden, Rotterdam, hybride
Als Jurist Sociaal Zekerheidsrecht bij ARAG behartig je de belangen van cliënten in sociaal zekerheidszaken. Je adviseert, overlegt en begeleidt cliënten in bezwaar- en beroepsprocedures bij instanties zoals UWV en...