Mai întâi, înțelege prelucrarea
Ce date sunt folosite, despre cine, pentru ce scop și prin ce sisteme? O evaluare utilă pornește de la răspunsuri concrete. O descriere precisă a operațiunilor permite discutarea necesității, proporționalității și consecințelor pentru persoane.
Caută riscul pentru oameni
DPIA privește impactul asupra drepturilor și libertăților persoanelor, nu doar riscul financiar sau reputațional al companiei. Accesul nejustificat, monitorizarea excesivă, excluderea sau pierderea controlului asupra datelor sunt exemple de efecte care trebuie analizate în context.
Stabilește dacă evaluarea este necesară
Articolul 35 RGPD prevede o DPIA atunci când un tip de prelucrare este susceptibil să genereze un risc ridicat. Printre cazurile expres menționate se află anumite evaluări sistematice și cuprinzătoare bazate pe prelucrare automată, prelucrarea pe scară largă a categoriilor speciale de date și monitorizarea sistematică pe scară largă a zonelor accesibile publicului. Se verifică și listele și criteriile autorității competente.
Transformă analiza în măsuri
Evaluarea trebuie să ajute echipa să decidă: ce date pot fi eliminate, ce acces trebuie limitat, ce protecții trebuie introduse și cum se documentează riscul rămas. Procesul se reexaminează atunci când se schimbă riscul asociat prelucrării.
Lectură de referință
RGPD — articolele 35 și 36