De DPIA
Het uitvoeren van een Data Protection Impact Assessment is vaak niet eenvoudig. Daarom wordt er door diverse partijen tooling en tips beschikbaar gesteld om je te ondersteunen. In dit artikel vind je diverse handige tools.
Waarom een DPIA?
Het uitvoeren van een data protection impact assessment (DPIA) is, ook met de komst van de AVG, niet voor iedereen een eenvoudige opdracht. DPIA’s zijn beperkt tot een bepaald domein, auteursrechtelijk beperkt, een commercieel product of vereisen veel kennis. Dat maakt de DPIA tot een luxeproduct. Gegevensbescherming moet niet iets zijn voor grotere bedrijven en consultants, maar bereikbaar en (met name) implementeerbaar zijn voor iedere informatieprofessional, ook voor kleinere bedrijven en ook voor ZZP’ers. Eigenlijk gewoon voor iedereen.
Daarnaast vinden wij dat veel DPIA’s zich teveel richten op de eigen organisatie (‘mag’ het wel en is het goed beschermd?) terwijl de DPIA ook moet gaan over de risico’s voor betrokkenen.
Lees voor het uitvoeren van de DPIA de beschrijving in het document goed door!
Links
Overige bestanden die nuttig zijn bij de voorbereiding op of bij de uitvoering van een DPIA of bij het inrichten van privacy binnen uw organisatie:
- De Algemene Verordening Gegevensbescherming (NL).
- De Uitvoeringswet AVG, de UAVG
- AVG voor ondernemers, uitgegeven door het Ministerie van Justitie en Veiligheid.
- Handleiding AVG, uitgegeven door het Ministerie van Justitie en Veiligheid.
- Handleiding Privacy by Design v3.0, uitgegeven door het CIP.
- De moeizame (ont)worsteling van bestuurders met platform X - 16 januari 2026
- VNG deelt aandachtspunten bij uitwerking nieuwe cyberwetten - 16 januari 2026
- Onderzoek: burgers willen gegevens uit sociaal domein in PGO - 15 januari 2026
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
De moeizame (ont)worsteling van bestuurders met platform X | Verder lezen | |
VNG deelt aandachtspunten bij uitwerking nieuwe cyberwetten | Verder lezen | |
Onderzoek: burgers willen gegevens uit sociaal domein in PGO | Verder lezen | |
Overzicht: Deze digitale wetten gaan in 2026 de overheid raken | Verder lezen | |
Medische informatie uit Google AI-samenvattingen: wat zijn de risico’s en hoe gaan we ermee om? | Verder lezen | |
Security in Embedded en (I)IoT-systemen: Van klassieke beveiliging tot het post-kwantumtijdperk | Verder lezen | |
Onderzoek: datavolwassenheid en -infrastructuur zijn cruciaal voor AI-succes | Verder lezen | |
Data beschermen we met firewalls, maar wie beschermt de beheerder? | Verder lezen | |
AI bij de overheid: uitvinden wat al is uitgevonden | Verder lezen | |
Nieuw onderzoek: gemeenten cruciaal voor digitale veiligheid | Verder lezen |