Gegevensbeschermingseffectbeoordeling

Gegevensbeschermingseffectbeoordelingen helpen organisaties risico’s voor de persoonsgegevens van mensen in kaart te brengen en te beheren. Verwerkingsverantwoordelijken moeten een gegevensbeschermingseffectbeoordeling uitvoeren vóór elke verwerkingsactiviteit die waarschijnlijk een hoog risico voor de rechten en vrijheden van natuurlijke personen inhoudt. Indien deze risico’s niet met passende maatregelen kunnen worden beperkt, moet de verwerkingsverantwoordelijke de gegevensbeschermingsautoriteit raadplegen voordat de verwerking kan plaatsvinden. Het EDPB verstrekt richtsnoeren over gegevensbeschermingseffectbeoordelingen. De gegevensbeschermingsautoriteiten stellen ook lijsten vast van het soort verwerkingsactiviteiten waarvoor een dergelijke beoordeling al dan niet vereist is. Deze lijsten worden voor advies voorgelegd aan het Comité.

Nalevingsinstrumenten

Advies 7/2020 over de door de bevoegde toezichthoudende autoriteit van Frankrijk ingediende ontwerplijst van verwerkingen waarvoor geen gegevensbeschermingseffectbeoordeling vereist is (artikel 35, lid 5, AVG)

Advies van het Comité (artikel 64)
#Data protection impact assessment
Read more about
Advies 7/2020 over de door de bevoegde toezichthoudende autoriteit van Frankrijk ingediende ontwerplijst van verwerkingen waarvoor geen gegevensbeschermingseffectbeoordeling vereist is (artikel 35, lid 5, AVG)

Advies 24/2018 over de door de bevoegde toezichthoudende autoriteit van Denemarken ingediende ontwerplijst van verwerkingen waarvoor een gegevensbeschermingseffectbeoordeling verplicht is (artikel 35, lid 4, AVG)

Advies van het Comité (artikel 64)
#Gegevensbeschermingseffectbeoordeling
Read more about
Advies 24/2018 over de door de bevoegde toezichthoudende autoriteit van Denemarken ingediende ontwerplijst van verwerkingen waarvoor een gegevensbeschermingseffectbeoordeling verplicht is (artikel 35, lid 4, AVG)