Wanneer de soort data of de aard van de verwerking waarschijnlijk een hoog risico inhoudt voor de betrokkenen ben je volgens de AVG verplicht om voor de start van de verwerking een extra risicoanalyse uit te voeren, een zogenaamde gegevensbeschermingseffectenbeoordeling (GEB; ook DPIA genoemd).
Volgende vragen (die opgenomen zijn in het register) helpen om te bepalen over er sprake is van een groot risico.
Indien de gegevens openbaar gemaakt zouden worden, zou dit een grote impact hebben op de betrokkenen?
JA / NEEN
Werk je met bijzondere categorieën van persoonsgegevens?
Verwerk je persoonsgegevens van kwetsbare groepen?
Verwerk je gegevens op grote schaal? Hou voor het beantwoorden rekening met de absolute hoeveelheid persoonsgegevens, maar ook met de grootte van de steekproef t.a.v. de relevante populatie?
Worden de gegevens doorgegeven aan een land buiten de EU dat niet op de “witte lijst” staat?
JA/NEEN
Ga je verschillende (bijzondere categorieën van) persoonsgegevens aan elkaar koppelen?
Hebben de verwerkingen juridische gevolgen of een gelijkaardig effect voor de betrokkene zoals uitsluiting of discriminatie van de betrokkene?
Hebben de verwerkingen het gevolg dat de betrokkene wordt belet om zijn rechten uit te oefenen, of gebruik te maken van een dienst of contract?
Ga je op systematische wijze toezicht houden op personen in openbare ruimten?
Dienen de verwerkingen om profielen van personen op te stellen en voorspellingen te maken?
Maak je innovatief gebruik van technologische toepassingen zoals het gecombineerd gebruiken maken van vingerafdruk en gezichtsherkenning voor toegangscontrole?
Werk je met niet-gepseudonimiseerde persoonsgegevens?
Indien elke vraag met NEEN beantwoord wordt, houdt je onderzoek waarschijnlijk geen hoog risico in voor de betrokkenen.
Indien één/twee of meerdere vragen met JA beantwoord worden, houdt je onderzoek waarschijnlijk wel een hoog risico in voor de betrokkenen. Tijdens een GEB vul je een formulier in waarmee je privacyissues en daaruit voortvloeiende maatregelen kunt beoordelen om mogelijke privacyproblemen in een vroeg stadium op te lossen.
Het is belangrijk om deze GBE te documenteren en, indien nodig, in de loop van het project aan te passen.
« Ga terug
Powered by Help Desk Software HESK, brought to you by SysAid