Eine Datenschutz-Folgenabschätzung (DPIA) ist nach Artikel 35 DSGVO verpflichtend, wenn eine Verarbeitung voraussichtlich ein hohes Risiko für die betroffenen Personen mit sich bringt. ZETA begleitet den gesamten DPIA-Prozess: von der Bestandsaufnahme bis zum Abschlussbericht.
Artikel 35 DSGVO nennt mehrere Situationen, in denen eine DPIA verpflichtend ist
Nutzen Sie Algorithmen oder KI, um Menschen zu bewerten, einzustufen oder auszuwählen? Dann ist eine DPIA verpflichtend, bei HR-Systemen, Bonitätsprüfungen oder Marketing-Personalisierung.
Gesundheitsdaten, biometrische Daten, strafrechtliche Informationen oder Daten schutzbedürftiger Gruppen (Kinder) erfordern vor der Verarbeitung stets eine DPIA.
Videoüberwachung, Standort-Tracking oder Verhaltensüberwachung in großem Umfang, auch am Arbeitsplatz, fällt unter die DPIA-Pflicht.
Führen Sie ein neues IT-System ein, das personenbezogene Daten verarbeitet, oder verknüpfen Sie bestehende Systeme? Dann ist eine DPIA vor der Inbetriebnahme oft verpflichtend oder dringend zu empfehlen.
Vollständig konform mit den Leitlinien der Aufsichtsbehörde und den EDPB-Empfehlungen
Wir erfassen die Verarbeitung vollständig: welche Daten, von wem, wofür, wie lange gespeichert, wer hat Zugriff, welche Drittparteien sind beteiligt?
Pro Risiko werden Eintrittswahrscheinlichkeit und Auswirkung bewertet: unbefugter Zugriff, Datenverlust, Diskriminierung, Identitätsdiebstahl. Bewertet auf Basis der DSGVO-Kriterien.
Für jedes identifizierte Risiko formulieren wir konkrete Maßnahmen: technisch (Verschlüsselung, Pseudonymisierung) und organisatorisch (Richtlinien, Schulung, Verträge).
Vollständiger DPIA-Bericht im Format der Aufsichtsbehörde. Bei Restrisiken beurteilen wir, ob eine vorherige Konsultation der Aufsichtsbehörde erforderlich ist, und begleiten diesen Prozess.
Füllen Sie das Formular für ein unverbindliches Beratungsgespräch aus
Mo-Fr 9:00-17:30 | 088 804 0777