1. Functies
  2. Risico's, normen, privacy en meldplichten
  3. Privacyrisico's (DPIA)

Privacyrisico's (DPIA)

Toets vooraf of een verwerking een hoog risico geeft

Gaat u persoonsgegevens gebruiken op een manier die een hoog risico kan geven, dan doet u vooraf een DPIA. Begin met de korte pre-scan: die volgt de lijst van de AP en de negen criteria van de Europese toezichthouders, en zegt of een DPIA verplicht is. Daarna beschrijft u de risico's voor de mensen, de maatregelen en wat er overblijft.

Vanaf Professioneel € 8.900 per jaar Wat zit in welk pakket?
De pre-scan: met de negen criteria ziet u of een DPIA verplicht is

Herkenbaar?

Voor de opvang bij een ramp wilt u een lijst met getroffenen bijhouden, ook met wie er gewond is. Moet daar een DPIA voor? En zo ja, wat moet erin?

Wat u eraan heeft

  • In een paar minuten weten waar u staat

    De pre-scan loopt de lijst van de AP (17 soorten), artikel 35 lid 3 en de negen criteria langs. Twee criteria betekent: in de regel een DPIA.

  • Risico's voor de mensen, niet voor u

    Per risico kiest u kans en ernst, de maatregelen en wat er daarna overblijft. Start met de drie vaste dreigingen en de risico's die bij crisisgegevens horen.

  • Vastgelegd en aantoonbaar

    Ook als u geen DPIA doet, legt u vast waarom, met de mening van de FG. Een risico zet u met één klik in uw risicoregister, en na drie jaar vraagt CrisisRadar om een herziening.

Zo werkt het

  1. Doe de pre-scan

    Kies de verwerking uit uw register en vink aan wat past. U ziet direct: verplicht, aanbevolen of niet nodig. Leg uw besluit vast.

  2. Beschrijf de risico's

    Wat gebeurt er met de gegevens, is het nodig en in verhouding, en welke risico's lopen de mensen? Per risico kans, ernst en maatregelen.

  3. Vraag advies en stel vast

    Leg het advies van de FG en de mening van de betrokkenen vast. Blijft er een hoog risico over, dan ziet u dat u eerst de AP moet raadplegen.

Risico's voor de mensen: kans en ernst, maatregelen en wat er daarna overblijft

Wat u er allemaal mee kunt

  • Een pre-scan doen met de lijst van de AP (17 soorten), artikel 35 lid 3 en de negen criteria, met de uitkomst verplicht, aanbevolen of niet nodig.
  • Uw besluit vastleggen, ook als u geen DPIA doet, met de reden en de mening van de FG.
  • De verwerking uit uw register als begin gebruiken, zodat doel, grondslag en gegevens al klaarstaan.
  • Per risico de dreiging, hoe het kan gebeuren, het gevolg voor de mensen, kans en ernst, de maatregelen en het restrisico vastleggen.
  • Beginnen met de drie vaste dreigingen, en met de risico's die bij crisisgegevens horen, zoals medische details in vrije tekst.
  • Een risico met één klik in het risicoregister zetten, zodat het met de andere risico's gevolgd wordt.
  • Het advies van de FG en de mening van de betrokkenen, zoals de ondernemingsraad, vastleggen.
  • Zien dat u de AP moet raadplegen als er een hoog risico overblijft, met de termijn van acht weken.
  • Een rapport afdrukken, en na drie jaar of na een wijziging een nieuwe versie maken.
  • Een tip krijgen bij verwerkingen die een pre-scan verdienen: gevoelige gegevens, automatische besluiten, camerabeelden of locatiegegevens.

Ook bekend als: DPIAdata protection impact assessmentgegevensbeschermingseffectbeoordelingGEBPIApre-scan DPIAprivacyrisicoAVG artikel 35voorafgaande raadpleginghoog risico verwerking

Wetten en normen

  • AVG artikel 35 en 36Een DPIA bij een verwerking die een hoog risico kan geven, en een raadpleging van de AP als er na de maatregelen een hoog risico overblijft.

In welk pakket zit het?

  • Gratis € 0 per jaar Zit er niet in
  • Team € 3.900 per jaar Zit er niet in
  • Professioneel € 8.900 per jaar Zit erin
  • Enterprise vanaf € 19.500 per jaar Zit erin

Bedragen zijn per jaar en exclusief 21% btw. Alle prijzen en wat elk pakket nog meer biedt.

Twijfelt u welk pakket past? Bel 0318 - 734 767 of vraag een kort gesprek aan.

Vragen die we vaak krijgen

Wanneer is een DPIA verplicht?

Als de verwerking op de lijst van de AP staat, onder artikel 35 lid 3 valt, of in de regel als ze aan twee of meer van de negen criteria voldoet. De pre-scan loopt dat met u langs.

Wat als ik geen DPIA doe?

Dan legt u vast waarom, met de mening van de FG. Ook dat vragen de AP en de Europese toezichthouders.

Is dit het officiële model van de overheid?

Nee. De stappen volgen de AVG en de richtlijnen van de toezichthouders. U blijft zelf verantwoordelijk voor de inhoud en de keuzes; de app geeft geen juridisch advies.

Hoe vaak moet ik een DPIA opnieuw bekijken?

Bij elke wijziging in de verwerking, en in elk geval eens per drie jaar. CrisisRadar vraagt daar vanzelf om.

In welk pakket zit de DPIA?

In de module Privacy, in Professioneel en Enterprise, samen met het verwerkingsregister.

Past hier goed bij

Risico's, kwetsbaarheden en maatregelen

Zie waar u kwetsbaar bent en wat helpt

Een risicoregister, zwakke plekken uit uw BIA en scans, en voorgestelde maatregelen met normverwijzing en opvolging.

Vanaf ProfessioneelZo werkt het

Normen & dekking

Zie per norm wat al geregeld is

Kies uw sector en zie per eis uit BIO2, NEN 7510, ISO 27001, ISO 22301, NIS2, DORA en de AVG wat u al aantoont.

Vanaf ProfessioneelZo werkt het

Zien hoe dit werkt voor uw organisatie?

In een demo van een half uur laten we het zien met een crisis uit uw eigen sector. Of begin zelf: het volledige platform is 30 dagen gratis te proberen.