DPIA (Data Protection Impact Assessment)
Gemeente Rotterdam verwerkt veel en soms ook gevoelige persoonsgegevens om haar taken te kunnen uitvoeren. Dat kan risico's met zich meebrengen voor de privacy van de burger wiens gegevens worden verwerkt. Het gaat daarbij om risico's op gebied van privacy en informatieveiligheid.
Om die risico's in beeld te brengen en daarmee te voorkomen of te beperken, kan een Data Protection Impact Assessment (DPIA) worden uitgevoerd. Dat is een wettelijk verplicht onderzoek bij verwerkingen met een hoog privacyrisico. De DPIA geeft inzicht in de risico's, maar ook in de maatregelen die de gemeente moet nemen om deze risico's zo klein mogelijk te houden.
De Algemene Verordening Gegevensbescherming (AVG) noemt het soort verwerkingen waarvoor een DPIA verplicht is. De DPIA gebeurt zoveel mogelijk voordat het proces van start gaat en de persoonsgegevens worden verwerkt.
Wanneer is een DPIA nodig?
Wanneer er sprake is van een hoog privacyrisico. Dat risico is hoog wanneer:
- burgers beoordeeld worden vanuit persoonskenmerken, zoals profilering
- automatische beslissingen worden genomen met rechtsgevolgen
- er sprake is van stelselmatige en grootschalige monitoring
- gevoelige gegevens of gegevens van zeer persoonlijke aard worden verwerkt
- er op grote schaal persoonsgegevens verwerkt worden
- er gebruik wordt maakt van gekoppelde databases
- gegevens van kwetsbare personen worden verwerkt
- er gebruik wordt gemaakt van nieuwe, onbekende technologieën
- de verwerking van persoonsgegevens dient om een recht, dienst of contract te blokkeren
De gemeente besluit na dit onderzoek of extra maatregelen nodig zijn om de privacy van betrokkenen te beschermen. Die maatregelen worden ook genoemd in de DPIA-rapportage.
Wat wordt onderzocht in een DPIA?
Een DPIA onderzoekt of het gebruik van de persoonsgegevens voor een proces wel voldoet aan de wet, de Algemene verordening Gegevensbescherming (AVG). De AVG geeft aan dat een DPIA minimaal aan deze eisen moet voldoen:
- Een beschrijving van de verwerking (grondslag, juistheid gegevens) en de doeleinden (doelbinding) en een beoordeling van de noodzaak en de evenredigheid (dataminimalisatie).
- Beoordeling van de risico’s voor de rechten en vrijheden van betrokkenen en een overzicht van mogelijke maatregelen om deze risico's aan te pakken (bescherming, transparantie). Bekijk het verwerkingsregister voor verwerkingen met een hoog privacyrisico.