De DPIA

Het uitvoeren van een Data Protection Impact Assessment is vaak niet eenvoudig. Daarom wordt er door diverse partijen tooling en tips beschikbaar gesteld om je te ondersteunen. In dit artikel vind je diverse handige tools.

Waarom een DPIA?

Het uitvoeren van een data protection impact assessment (DPIA) is, ook met de komst van de AVG, niet voor iedereen een eenvoudige opdracht. DPIA’s zijn beperkt tot een bepaald domein, auteursrechtelijk beperkt, een commercieel product of vereisen veel kennis. Dat maakt de DPIA tot een luxeproduct. Gegevensbescherming moet niet iets zijn voor grotere bedrijven en consultants, maar bereikbaar en (met name) implementeerbaar zijn voor iedere informatieprofessional, ook voor kleinere bedrijven en ook voor ZZP’ers. Eigenlijk gewoon voor iedereen.

Daarnaast vinden wij dat veel DPIA’s zich teveel richten op de eigen organisatie (‘mag’ het wel en is het goed beschermd?) terwijl de DPIA ook moet gaan over de risico’s voor betrokkenen.

Online uitvoeren

Lees voor het uitvoeren van de DPIA de beschrijving in het document goed door!

Links

Overige bestanden die nuttig zijn bij de voorbereiding op of bij de uitvoering van een DPIA of bij het inrichten van privacy binnen uw organisatie:

Verder lezen bij de bron
IB&P
Laatste berichten van IB&P (alles zien)

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Wanneer en hoe zet je software in bij je ISMS-proces?
Onlangs heb ik een presentatie gegeven over hoe je je organisatie betrekt bij informatiebeveiliging en privacymanagement. En dan met name over hoe je tooling ter ondersteuning van je ISMS kunt inzetten en ook over wanneer je dit doet. In deze blog neem ik je mee langs deze stappen.
Meten, weten en rapporteren over informatiebeveiliging
Het monitoren en meten van en rapporteren over informatiebeveiliging is essentieel voor het beheren van een goede informatiebeveiligingsfunctie. Maar waarom is het belangrijk om dit te doen en hoe kun je dit dan het beste doen?
Gemeenten massaal naar de cloud; hoe staat het met de uit te voeren DPIA’s?
De afgelopen maanden is digitaal samenwerken in de cloud versneld geïmplementeerd bij veel gemeenten. Werken in de cloud biedt viel mogelijkheden, maar organisaties moeten waken voor beveiligings- en privacyrisico’s. De Rijksoverheid heeft DPIA’s laten uitvoeren op verschillende Microsoft (cloud)diensten.

Meer recente berichten

BIO en Practices
Verder lezen
Gevonden archiefkopieën afgerond
Verder lezen
CIP-Cast privacy
Verder lezen
Gegevensverlies voorkomen? De cloud schiet te hulp
Verder lezen
Aandacht voor algoritmes; een digitaal event
Verder lezen
Cybersecurity is lastige puzzel: heeft u alle stukjes?
Verder lezen
Lancering Cybersecurity Wegwijzer
Verder lezen
Datalek Loon op Zand: leden stembureau krijgen persoonlijke gegevens van anderen in de bus
Verder lezen
3 gedragingen die organisaties blootstellen aan cyberdreigingen
Verder lezen
Veilig inloggen op Digi-D met eNIK
Verder lezen