Πρότυπο Εκτίμησης Αντικτύπου (DPIA)
Η Εκτίμηση Αντικτύπου στην Προστασία Δεδομένων (DPIA) απαιτείται όταν η επεξεργασία ενέχει υψηλό κίνδυνο για τα δικαιώματα των υποκειμένων (άρθρο 35 GDPR).
1. Περιγραφή επεξεργασίας
- Ποιος είναι ο σκοπός της επεξεργασίας;
- Ποια δεδομένα συλλέγονται και από ποιους;
- Ποιοι είναι οι αποδέκτες / υπο-επεξεργαστές;
2. Ανάγκη και αναλογικότητα
- Είναι η επεξεργασία απαραίτητη για τον σκοπό;
- Υπάρχουν εναλλακτικές με λιγότερα δεδομένα;
- Ποια είναι η νομική βάση (σύμβαση, συγκατάθεση, έννομο συμφέρον);
3. Αξιολόγηση κινδύνων
- Πιθανότητα και σοβαρότητα κινδύνων (διαρροή, μη εξουσιοδοτημένη πρόσβαση)
- Ευάλωτα άτομα (ανήλικοι, αθλητές κ.λπ.)
- Τεχνικά μέτρα (κρυπτογράφηση, RLS, access control)
4. Μέτρα μετριασμού
- Ελαχιστοποίηση δεδομένων
- Pseudonymization / access logging
- Εκπαίδευση διαχειριστών
- Διαδικασία παραβίασης (72ω notification)
5. Σύμβουλη γνώμη DPO
Συμβουλευτείτε τον υπεύθυνο προστασίας δεδομένων πριν από επεξεργασίες υψηλού κινδύνου. Επικοινωνία: info@orghub.gr