Route: Je maakt een nieuw proces
Je moet een nieuw proces vormgeven. Daarbij wil je bijvoorbeeld persoonsgegevens uit meerdere databestanden aan elkaar koppelen om nieuwe inzichten te genereren die helpen je wettelijke taak of publieke doel (beter) te realiseren.
Basisvoorwaarden

Uitleg van de nummers in de afbeelding
Is de verwerking rechtmatig, doelmatig en proportioneel? Bepaal de grondslag.
Doel en aard uitleggen in een privacyverklaring. Verwijs bij registratie van gegevens naar die privacyverklaring.
Controleer of de afspraken met de leverancier van het systeem aansluiten bij het nieuwe proces. Pas indien nodig de verwerkers-overeenkomst aan.
Controleer en/of actualiseer de verwerking het verwerkingsregister.
Alleen een nieuwe DPIA of IAMA als uit de pre-scan DPIA blijkt dat dit nodig is.
Maak een afweging tussen de (publieke) waarden die je met dit proces wilt bereiken en spiegel die met de risico’s die gekoppeld zijn aan het proces.
Neem mitigerende maatregelen als uit een DPIA blijkt dat dat noodzakelijk is.
Als manager ben je vanuit compliance verantwoordelijk voor de naleving van de AVG in processen en moet je die naleving via documentatie en registratie kunnen aantonen.