Een Data Protection Impact Assessment (DPIA) is verplicht onder artikel 35 AVG wanneer een verwerking waarschijnlijk hoge risico's voor betrokkenen oplevert. ZETA begeleidt het volledige DPIA-traject: van inventarisatie tot eindrapport.
Artikel 35 AVG noemt meerdere situaties waarbij een DPIA verplicht is
Gebruik je algoritmen of AI om mensen te beoordelen, scoren of selecteren? Dan is een DPIA verplicht - bij HR-systemen, kredietbeoordelingen of marketingpersonalisatie.
Gezondheidsdata, biometrische gegevens, strafrechtelijke informatie of gegevens van kwetsbare groepen (kinderen) vereisen altijd een DPIA vóór verwerking.
Cameratoezicht, locatietracking of monitoring van gedrag op grote schaal - ook op de werkvloer - valt onder de DPIA-verplichting.
Implementeer je een nieuw IT-systeem dat persoonsgegevens verwerkt of koppel je bestaande systemen? Dan is een DPIA vóór livegang vaak verplicht of sterk aan te raden.
Volledig conform AP-richtlijnen en EDPB-aanbevelingen
We inventariseren de verwerking volledig: welke data, van wie, waarvoor, hoe lang bewaard, wie heeft toegang, welke derde partijen zijn betrokken?
Per risico wordt de kans en impact beoordeeld: ongeoorloofde toegang, dataverlies, discriminatie, identiteitsdiefstal. Gescoord op basis van AVG-criteria.
Voor elk geïdentificeerd risico formuleren we concrete maatregelen: technisch (encryptie, pseudonimisering) en organisatorisch (beleid, training, contracten).
Volledig DPIA-rapport conform AP-format. Bij restrisico's beoordelen wij of voorafgaande raadpleging van de AP noodzakelijk is en begeleiden we dit proces.
Vul het formulier in voor een vrijblijvend adviesgesprek
Ma-Vr 9:00-17:30 | 088 804 0777