GDPR
DPIA: når må du gjennomføre personvernkonsekvensanalyse?
DPIA er ikke noe man 'tar når man får tid'. Den må være ferdig før behandlingen starter.
Oppdatert 27.4.20266 min lesing
GDPR artikkel 35 krever DPIA når en behandling sannsynligvis medfører høy risiko for de registrertes rettigheter og friheter.
Når er DPIA pliktig?
- Systematisk og omfattende profilering
- Storskala behandling av sensitive data
- Systematisk overvåking av offentlige områder
- AI-baserte automatiserte beslutninger
- Behandling av barns data i digitale tjenester