Privacy First waarschuwt voor te uitgebreide DPIA-uitzonderingen

In het artikel Privacy First waarschuwt voor te uitgebreide DPIA-uitzonderingen meldt de organisatie de deelname aan een door de Autoriteit Persoonsgegevens georganiseerde consultatie. Het betreft een ontwerpbesluit in aanvulling op een eerder besluit van de AP over de verplichte ‘data protection impact assessment’ (DPIA).

Uit het artikel van Privacy First:

Deze zomer nam Privacy First deel aan de consultatie van de Autoriteit Persoonsgegevens (AP) over uitzonderingen op de verplichting van een ‘data protection impact assessment’ (DPIA) bij risicovolle verwerkingen van persoonsgegevens. Privacy First begrijpt dat kleine organisaties behoefte hebben aan duidelijkheid over wanneer een DPIA verplicht is, maar vreest dat de voorgestelde uitzonderingen te ruim zijn. Daardoor kunnen verwerkingen met een hoog privacyrisico ten onrechte buiten de DPIA-plicht vallen. Privacy First pleit ervoor dat DPIA-vrijstellingen alleen gelden voor werkelijke laag-risicoverwerkingen. Zodra sprake kan zijn van monitoring, profilering, gegevensdeling, doorgifte buiten EU/EER, biometrische gegevens, gezondheidsgegevens of andere gevoelige verwerkingen, moet een DPIA in beginsel verplicht blijven.

De volledige consultatiereactie is hier (pdf) te vinden.

Onbekend's avatar

About Ellen Timmer

Weblog: https://ellentimmer.com/ ||| Microblog: https://mastodon.nl/@ellent ||| Motto: goede bedoelingen rechtvaardigen geen slechte regels
Dit bericht werd geplaatst in Grondrechten, ICT, privacy, e-commerce en getagd met , , , , . Maak de permalink favoriet.

Plaats een reactie