← Compliance Hub

Πρότυπο Εκτίμησης Αντικτύπου (DPIA)

Η Εκτίμηση Αντικτύπου στην Προστασία Δεδομένων (DPIA) απαιτείται όταν η επεξεργασία ενέχει υψηλό κίνδυνο για τα δικαιώματα των υποκειμένων (άρθρο 35 GDPR).

1. Περιγραφή επεξεργασίας

  1. Ποιος είναι ο σκοπός της επεξεργασίας;
  2. Ποια δεδομένα συλλέγονται και από ποιους;
  3. Ποιοι είναι οι αποδέκτες / υπο-επεξεργαστές;

2. Ανάγκη και αναλογικότητα

  1. Είναι η επεξεργασία απαραίτητη για τον σκοπό;
  2. Υπάρχουν εναλλακτικές με λιγότερα δεδομένα;
  3. Ποια είναι η νομική βάση (σύμβαση, συγκατάθεση, έννομο συμφέρον);

3. Αξιολόγηση κινδύνων

  1. Πιθανότητα και σοβαρότητα κινδύνων (διαρροή, μη εξουσιοδοτημένη πρόσβαση)
  2. Ευάλωτα άτομα (ανήλικοι, αθλητές κ.λπ.)
  3. Τεχνικά μέτρα (κρυπτογράφηση, RLS, access control)

4. Μέτρα μετριασμού

  1. Ελαχιστοποίηση δεδομένων
  2. Pseudonymization / access logging
  3. Εκπαίδευση διαχειριστών
  4. Διαδικασία παραβίασης (72ω notification)

5. Σύμβουλη γνώμη DPO

Συμβουλευτείτε τον υπεύθυνο προστασίας δεδομένων πριν από επεξεργασίες υψηλού κινδύνου. Επικοινωνία: info@orghub.gr