GDPR: Cand e obligatorie efectuarea unei evaluări de impact?

GDPR: Cand e obligatorie efectuarea unei evaluări de impact?
Evaluarea de impact privind protecția datelor (DPIA- Data Protection Impact Assessment, sub denumirea care se regasește în Regulament), nu are o definiție anume, dar conținutul acesteia este prevăzut de art. 35(7) din GDPR, în sensul că acesta trebuie să conțină cel puțin:
- o descriere sistematică a operațiunilor de prelucrare și a scopurilor prelucrării;
- o evaluare a necesității prelucrarii datelor;
- o evaluare a riscurilor pentru drepturile și libertățile persoanelor vizate;
- măsurile luate pentru a reduce riscul;
- numărul proiectelor similare care pot fi cuprinse in aceeași evaluare
- Evaluarea sistematică și cuprinzătoare a aspectelor personale referitoare la persoane fizice, care se bazează pe prelucrarea automată, (ex: profilarea);
- Prelucrarea pe scară largă a unor date sensibile;
- Monitorizarea sistematica pe scară largă a unei zone accesibile publicului;
- Datele privind persoanele vulnerabile aflate într-o poziție de dezechilibru (ex: copii, anumiți angajați, persoane bolnave psihic, solicitanți de azil sau pacienți vârstnici);
- Prelucrarea pe scară largă a unor date în legătură cu condamnările sau infracțiunile penale;
- Utilizarea noilor tehnologii (acces pe bază de amprentă (fingerprint) sau scanare retină, tehnologii smart, etc.);
- Instrumente de monitorizare a angajaților care sunt folosite in evaluare;
- Testările psihometrice.
