Route: Je maakt of wijzigt beleid

Wijzigingen in beleid kunnen altijd voorkomen. Bedenk dan dat interne wijzigingen ook invloed kunnen hebben op gegevensverwerking buiten de rijksoverheid en dus op privacy.

Basisvoorwaarden

Route: Je maakt of wijzigt beleid. Deze tussenstops zijn van belang:  Je stelt nut en noodzaak vast  Je legt de verwerking uit  Je legt afspraken vast  Je registreert de verwerking  Je doet een risico impact assessment  Je maakt een integrale afweging  Je neemt mitigerende maatregelen  Je legt verantwoording af

Uitleg van de nummers in de afbeelding

Is de verwerking noodzakelijk, rechtmatig, doelmatig en proportioneel? Creëer zo nodig een grondslag in wetgeving.

Doel en aard uitleggen in de toelichting bij beleid of een wetsvoorstel.

Leg de afwegingen over de verwerkingen vast in de toelichting.

Voer een beleids- of wetgevings-DPIA uit.

Maak een afweging tussen de (publieke) waarden die je met dit proces wilt bereiken en spiegel die met de risico’s die gekoppeld zijn aan het proces.

Neem mitigerende maatregelen als uit een DPIA blijkt dat dat noodzakelijk is.

Als manager ben je vanuit compliance verantwoordelijk voor de naleving van de AVG in processen en moet je die naleving via documentatie en registratie kunnen aantonen.

Vragen en antwoorden