Route: Er doet zich een incident voor
Persoonlijke gegevens zijn bijvoorbeeld onbedoeld ‘op straat komen te liggen’, bij de verkeerde persoon/instantie beland, of zoekgeraakt.
Basisvoorwaarden

Uitleg van de nummers in de afbeelding
Leg doel en aard van de verwerking uit om de aanleiding van het incident te verklaren
Leg de afspraken vast die gemaakt zijn naar aanleiding van een incident.
Assessment is vanzelfsprekend bij een incident. Een incident levert bovendien leermomenten op die kunnen leiden tot aanpassingen. Risico Impact Assessment moet periodiek herzien worden door PDCA-cyclus.
Maak een afweging tussen de (publieke) waarden die je met dit proces wilt bereiken en spiegel die met de risico’s die gekoppeld zijn aan het proces.
Controleer of de bestaande DPIA voorziet om de risico’s die voortkomen in het incident te mitigeren. Een incident kan reden zijn tot herziening Risico Impact Assessment.
Als manager ben je vanuit compliance verantwoordelijk voor de naleving van de AVG in processen en moet je die naleving via documentatie en registratie kunnen aantonen.