Etapa 3 - Analiza impactului asupra datelor cu caracter personal

Evaluarea impactului asupra confidențialității (DPIA) - Art. 35, Ref. 84, Ref. 89-95

GDPR formalizează cerința de a efectua evaluări ale impactului asupra vieții private (DPIA) în anumite circumstanțe. În mod specific, controlorii trebuie să efectueze evaluări ale impactului asupra vieții private, în cazul în care un tip de prelucrare poate duce la un risc ridicat pentru drepturile și libertățile persoanelor.

Activități:

  • Determinarea necesității efectuării DPIA.
  • Stabilirea unui proces clar pentru a se asigura că evaluările se desfășoară în mod corespunzător în întreaga organizație și includ cerințele minime stabilite în GDPR, și anume:
  • o descriere sistematică a operațiunilor de prelucrare și a scopurilor prelucrării;
  • o evaluare a necesității și proporționalității operațiunilor de prelucrare și o evaluare a riscurilor pentru drepturile și libertățile persoanelor vizate;
  • măsurile preconizate pentru abordarea riscurilor.
  • Evaluarea nivelului de conformare a politicii de conformare cookie (cookie policy) pentru site-ul BAROUL BUCUREŞTI;
  • Evaluarea metodelor de obținere a consimțământului on-line și propuneri de funcționalități pentru a face site-ul compatibil cu legile privind confidențialitatea online a UE.

În urma analizei, se va elabora un raport care va evidenția riscurile de confidențialitate rezultate, și recomandări pentru minimizarea acestora. Recomandările vor crea baza unui plan de remediere care va detalia acțiunile necesare care vor trebui luate pentru asigurarea confidențialității datelor.

Procesare care necesită aprobarea autorității de supraveghere

Art. 36, Ref. 84

În cazul în care o analiză DPIA indică faptul că prelucrarea ar duce la un nivel ridicat de risc în absența măsurilor luate de către controlor pentru a reduce riscul, operatorul trebuie să consulte autoritatea de supraveghere înainte de prelucrare.

Activități:

  • Asigurarea faptului că procesul DPIA clarifică momentul în care rezultatele unei DPIA ar trebui să fie transmise autorității de supraveghere și, de asemenea, cât de frecvent ar trebui să fie revizuită prelucrarea datelor cu caracter personal, pentru a se asigura că aceasta este efectuată în conformitate cu DPIA. O astfel de revizuire ar trebui efectuată cel puțin în cazul în care există o schimbare a riscurilor prezentate de operațiunile de prelucrare.
YNC SAFETY S.R.L., str. Mr. Irimia Popescu 1, et.1, ap.4, mun. Iași, jud. Iași, +40 723 528 168
Creați un site gratuit! Acest site a fost realizat cu Webnode. Creați-vă propriul site gratuit chiar azi! Începeți