Datu aizsardzības ietekmes novērtējums
Strukturēts novērtējums par ietekmi uz datu aizsardzību saskaņā ar GDPR 35. pantu, dokumentējot apstrādi, nepieciešamību, samērīgumu, riskus fiziskām personām un to mazināšanas pasākumus.
Novērtējums par ietekmi uz datu aizsardzību ir nepieciešams, ja apstrāde, visticamāk, rada augstu risku fizisku personu tiesībām un brīvībām. Tas vienlaikus ir praktisks veids, kā pilnveidot privātuma kontroles un apliecināt pārskatatbildību.
Dokumentējam apstrādes nolūku un datu plūsmas, izvērtējam nepieciešamību un samērīgumu, identificējam riskus, novērtējam esošās kontroles un izstrādājam risku mazināšanas plānu. Ja saglabājas augsts atlikušais risks, palīdzam sagatavoties konsultācijai ar uzraudzības iestādi.
Kā tas notiek
-
01
Sagatavošana un tvēruma noteikšana
Apstrādes, ieinteresēto pušu, datu plūsmu un grafiku izpratne.
-
02
Novērtējums un analīze
Plūsmu kartēšana, nepieciešamība/samērīgums, juridiskais pamats un riski.
-
03
Risku mazināšana un ziņošana
Mazināšana, atlikušā riska novērtējums, ziņojums un plāns.
-
04
Ieviešanas atbalsts
Palīdzība ieviest mazināšanu un pārbaudīt efektivitāti (pēc izvēles).
Komplekti
- Pamata
- DPIA vienai apstrādes darbībai.
- Paplašinātais Populārs
- Vairākas darbības ar mazināšanas plānošanu.
- Uzņēmumiem
- Programmas līmeņa DPIA ar pastāvīgu atbalstu.
Biežāk uzdotie jautājumi
Kā uzzināt, vai mūsu apstrādei nepieciešams DPIA?
Sākam ar sākotnējo izvērtējumu, lai noteiktu, vai apstrāde varētu atbilst GDPR 35. pantā un piemērojamajās uzraudzības iestādes vadlīnijās noteiktajiem augsta riska kritērijiem. Izvērtējam nolūku, datu kategorijas, mērogu, tehnoloģiju, skartās personas un iespējamās sekas.
Cik ilgs parasti ir DPIA?
Standarta DPIA vienai apstrādes darbībai parasti prasa 2–4 nedēļas. Sarežģīti novērtējumi ar vairākām ieinteresētajām pusēm var prasīt 4–6 nedēļas.
Kurā projekta posmā jāveic DPIA?
DPIA jāsāk projektēšanas laikā, pirms augsta riska apstrādes uzsākšanas un kamēr vēl iespējamas būtiskas izmaiņas. Esošai apstrādei DPIA jāveic vai jāatjaunina, ja ir sasniegts augsta riska slieksnis vai būtiski mainās apstrādes raksturs, tvērums, konteksts, nolūks vai risks.
Kas notiek, ja DPIA identificē augstus atlikušos riskus?
Ja pēc plānotajiem aizsardzības pasākumiem saglabājas augsts atlikušais risks, saskaņā ar GDPR 36. pantu pirms apstrādes sākšanas var būt nepieciešama iepriekšēja konsultācija ar kompetento uzraudzības iestādi. Palīdzam dokumentēt atlikušo risku un sagatavot konsultācijas materiālus; par lēmumu un iesniegšanu atbild datu pārzinis.
Vai viens DPIA var aptvert vairākas apstrādes darbības?
Jā, saistītas darbības ar līdzīgu riska profilu bieži var aptvert vienā DPIA. Mēs palīdzam noteikt atbilstošo apjomu jūsu kontekstā.
Noderīgi rīki
- Noteikt testa tvērumu
Sagatavojiet testa tvēruma aprakstu vienas minūtes laikā
- NIS2 / DORA tvēruma pārbaude
Pārbaudiet, vai regulējums attiecas uz jūsu organizāciju
- Drošības brieduma novērtējums
Novērtējiet organizāciju sešās drošības jomās
Visi pakalpojumi
- CISO kā pakalpojums
Pieredzējusi drošības vadība bez pilnas slodzes amata izveides.
- NIS2 un ISO 27001 gatavība
Novērtējiet trūkumus un sagatavojiet pierādījumus NIS2 un ISO/IEC 27001 prasībām.
- DORA atbilstība un noturības testēšana
DORA pārvaldības, noturības testēšanas un TLPT atbalsts finanšu vienībām.
Noteikt testa tvērumu
[email protected] +371 2256 5353
Tieša saziņa ar pieredzējušu speciālistu · atbilde 24 stundu laikā · NDA pēc pieprasījuma