De DPIA

Het uitvoeren van een Data Protection Impact Assessment is vaak niet eenvoudig. Daarom wordt er door diverse partijen tooling en tips beschikbaar gesteld om je te ondersteunen. In dit artikel vind je diverse handige tools.

Waarom een DPIA?

Het uitvoeren van een data protection impact assessment (DPIA) is, ook met de komst van de AVG, niet voor iedereen een eenvoudige opdracht. DPIA’s zijn beperkt tot een bepaald domein, auteursrechtelijk beperkt, een commercieel product of vereisen veel kennis. Dat maakt de DPIA tot een luxeproduct. Gegevensbescherming moet niet iets zijn voor grotere bedrijven en consultants, maar bereikbaar en (met name) implementeerbaar zijn voor iedere informatieprofessional, ook voor kleinere bedrijven en ook voor ZZP’ers. Eigenlijk gewoon voor iedereen.

Daarnaast vinden wij dat veel DPIA’s zich teveel richten op de eigen organisatie (‘mag’ het wel en is het goed beschermd?) terwijl de DPIA ook moet gaan over de risico’s voor betrokkenen.

Online uitvoeren

Lees voor het uitvoeren van de DPIA de beschrijving in het document goed door!

Links

Overige bestanden die nuttig zijn bij de voorbereiding op of bij de uitvoering van een DPIA of bij het inrichten van privacy binnen uw organisatie:


Verder lezen bij de bron

IB&P
Recente berichten van IB&P (bekijk alles)

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Tips voor het beveiligen van Office 365
Eind april actualiseerde het Amerikaans ‘Cybersecurity & Infrastructure Security Agency’ (CISA) haar beveiligingsadvies voor Microsoft Office 365. Dat is relevante informatie omdat veel gemeenten momenteel, al dan niet versneld n.a.v. de noodzaak tot thuiswerken, bezig zijn met het uitrollen van Office 365. Daarom vandaag een blog waarin ik de belangrijkste beveiligingsinstellingen voor Office 365 bespreek.
Hoe bescherm ik mij als gemeente tegen ransomware-aanvallen?
Het kan gebeuren dat je als gemeente urenlang (of in het ergste geval dagen) niet kunt werken vanwege ransomware. In deze blog geef ik tips voor preventieve maatregelen die je kan treffen om besmetting te voorkomen. Toch getroffen? Dan vind je hier ook een handig stappenplan om de schade zoveel mogelijk te beperken.
Agenda Digitale Veiligheid 2020-2024: oude wijn in nieuwe zakken?
In februari publiceerde de VNG de Agenda Digitale Veiligheid 2020-2024 voor een veilige (digitale) gemeente. Biedt deze nieuwe agenda daadwerkelijk een nieuw handelingsperspectief? Of is het oude wijn in nieuwe zakken…

Meer recente berichten

NTA 7516 certificering voor ZorgMail
Verder lezen
Gezichtsherkenning??
Verder lezen
VNG Realisatie E-Magazine #9
Verder lezen
Half jaar na Citrix-crisis zijn 25 Nederlandse organisaties gehackt. En ze weten zelf van niets
Verder lezen
Podcast #9 UPP: Uitwisseling persoonsgegevens en privacy
Verder lezen
Onderzoeksrapport juridische aspecten van algoritmen die besluiten nemen
Verder lezen
Aansluiten op het Digitaal Stelsel Omgevingswet
Verder lezen
Melden loont!
Verder lezen
Jaarverslag AP 2019: meer focus op handhaving
Verder lezen
CIP Cast – Privacy webinar: AVG in tijden van corona
Verder lezen