De DPIA
Het uitvoeren van een Data Protection Impact Assessment is vaak niet eenvoudig. Daarom wordt er door diverse partijen tooling en tips beschikbaar gesteld om je te ondersteunen. In dit artikel vind je diverse handige tools.
Waarom een DPIA?
Het uitvoeren van een data protection impact assessment (DPIA) is, ook met de komst van de AVG, niet voor iedereen een eenvoudige opdracht. DPIA’s zijn beperkt tot een bepaald domein, auteursrechtelijk beperkt, een commercieel product of vereisen veel kennis. Dat maakt de DPIA tot een luxeproduct. Gegevensbescherming moet niet iets zijn voor grotere bedrijven en consultants, maar bereikbaar en (met name) implementeerbaar zijn voor iedere informatieprofessional, ook voor kleinere bedrijven en ook voor ZZP’ers. Eigenlijk gewoon voor iedereen.
Daarnaast vinden wij dat veel DPIA’s zich teveel richten op de eigen organisatie (‘mag’ het wel en is het goed beschermd?) terwijl de DPIA ook moet gaan over de risico’s voor betrokkenen.
Lees voor het uitvoeren van de DPIA de beschrijving in het document goed door!
Links
Overige bestanden die nuttig zijn bij de voorbereiding op of bij de uitvoering van een DPIA of bij het inrichten van privacy binnen uw organisatie:
- De Algemene Verordening Gegevensbescherming (NL).
- De Uitvoeringswet AVG, de UAVG
- AVG voor ondernemers, uitgegeven door het Ministerie van Justitie en Veiligheid.
- Handleiding AVG, uitgegeven door het Ministerie van Justitie en Veiligheid.
- Handleiding Privacy by Design v3.0, uitgegeven door het CIP.
- Ex-experts van TomTom en Zivver bouwen veilig AI-platform - 26 maart 2026
- Cyberbeveiligingswet zet zorgbestuurders nadrukkelijk aan zet - 26 maart 2026
- Steeds meer behoefte aan anonimiteit online: hoe bescherm je jezelf? - 25 maart 2026
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
Ex-experts van TomTom en Zivver bouwen veilig AI-platform | Verder lezen | |
Cyberbeveiligingswet zet zorgbestuurders nadrukkelijk aan zet | Verder lezen | |
Steeds meer behoefte aan anonimiteit online: hoe bescherm je jezelf? | Verder lezen | |
ADR presenteert vernieuwd kader voor inzicht in IT-beheer | Verder lezen | |
Het oordeel: Registratie persoonsgegevens vanwege fraudeverdenking mag | Verder lezen | |
Kabinet verdedigt komst Chinese laadpalen bij overheidsgebouwen | Verder lezen | |
Hoge Raad: mag bank selfie van klant verplicht stellen? | Verder lezen | |
Drie dingen die je deze maand nog moet regelen voor de Cyberbeveiligingswet | Verder lezen | |
AP: toezicht en transparantie rond AI blijven achter | Verder lezen | |
NIS2 raakt de hele keten | Verder lezen |