Υλοποίηση Μελετών Εκτίμησης Αντικτύπου (DPIA)

Υλοποίηση Μελετών Εκτίμησης Αντικτύπου (DPIA)

Εκτίμηση Αντικτύπου για GDPR και υψηλού κινδύνου επεξεργασίες

Αναλαμβάνουμε ολοκληρωμένες DPIA μελέτες για οργανισμούς που πραγματοποιούν κρίσιμες ή υψηλού κινδύνου επεξεργασίες προσωπικών δεδομένων.

Υλοποίηση Data Protection Impact Assessment

Η Εταιρεία μας αναλαμβάνει την υλοποίηση Εκτίμησης Αντικτύπου σχετικά με την Προστασία Δεδομένων (DPIA), που οφείλουν να πραγματοποιούν οι Οργανισμοί / Επιχειρήσεις βάσει των διατάξεων του ΓΚΠΔ. Η υλοποίηση της DPIA αποτελεί ταυτόχρονα και υποχρέωση πλέον των Οργανισμών / Επιχειρήσεων, αλλά και σημαντικό μέτρο προστασίας των υποκειμένων των δεδομένων από «υψηλούς κινδύνους».

Ο Οργανισμός / Επιχείρηση υποχρεούται ρητά σε διενέργεια DPIA, πριν από την κρίσιμη επεξεργασία, κάθε φορά που ένα είδος επεξεργασίας, ιδίως με χρήση νέων τεχνολογιών, και συνεκτιμώντας τη φύση, το πεδίο εφαρμογής, το πλαίσιο και τους σκοπούς της επεξεργασίας αυτής, ενδέχεται να επιφέρει υψηλό κίνδυνο για τα δικαιώματα και τις ελευθερίες των υποκειμένων των δεδομένων. Είναι δυνατό η διενέργεια DPIA να μην αφορά μεμονωμένη επεξεργασία, αλλά ένα σύνολο πράξεων επεξεργασίας, εφόσον αυτές είναι παρόμοιες και ενέχουν παρόμοιους υψηλούς κινδύνους για τα ενδιαφερόμενα υποκείμενα.

Ο ΓΚΠΔ, εξειδικεύοντας την έννοια των επεξεργασιών δυνάμενων να επιφέρουν ως άνω υψηλούς κινδύνους καθιστά τη διενέργεια DPIA υποχρεωτική σε τρεις τουλάχιστον τύπους επεξεργασιών:

  • της συστηματικής και εκτενούς αξιολόγησης προσωπικών πτυχών των υποκειμένων, που βασίζεται σε αυτοματοποιημένη επεξεργασία (συμπεριλαμβανομένης της τεχνικής profiling) και στην οποία βασίζονται αποφάσεις που παράγουν έννομα αποτελέσματα για τα υποκείμενα αυτά ή τα επηρεάζουν σε σημαντικό βαθμό,
  • της μεγάλης κλίμακας επεξεργασίας των ειδικών κατηγοριών δεδομένων που αναφέρονται στο άρθρο 9§1 ή δεδομένων που αφορούν ποινικές καταδίκες και αδικήματα που αναφέρονται στο άρθρο 10 (δηλαδή, σχετικών με ευαίσθητα δεδομένα προσωπικού χαρακτήρα),
  • της συστηματικής παρακολούθησης δημοσίως προσβάσιμου χώρου σε μεγάλη κλίμακα.

Η Εκτίμηση Αντικτύπου (DPIA) είναι υποχρεωτική όταν η επεξεργασία εμπεριέχει κίνδυνο και απαραίτητη για τη συμμόρφωση και την εμπιστοσύνη.

Computer studio

Συχνές ερωτήσεις

Τι είναι η Εκτίμηση Αντικτύπου σχετικά με την Προστασία Δεδομένων (DPIA);
Είναι η ανάλυση των επιπτώσεων μιας επεξεργασίας προσωπικών δεδομένων, με σκοπό τον εντοπισμό και τον περιορισμό των κινδύνων για τα δικαιώματα των υποκειμένων.
Πότε είναι υποχρεωτική η διενέργεια DPIA;
Όταν γίνεται αυτοματοποιημένη αξιολόγηση (όπως profiling), μαζική επεξεργασία ευαίσθητων δεδομένων ή συστηματική παρακολούθηση δημόσιων χώρων.
Τι προβλέπει ο ΓΚΠΔ σχετικά με την DPIA;
Ο ΓΚΠΔ απαιτεί τη διενέργειά της πριν ξεκινήσει η επεξεργασία, όταν υπάρχει υψηλός κίνδυνος για τα δικαιώματα των φυσικών προσώπων.
Αφορά η DPIA μόνο μεμονωμένες πράξεις επεξεργασίας;
Όχι. Μπορεί να καλύπτει και σύνολα πράξεων επεξεργασίας με παρόμοιο χαρακτήρα και κινδύνους.
Ποια είναι τα οφέλη της υλοποίησης DPIA;
Πέρα από τη νομική υποχρέωση, η DPIA ενισχύει τη διαφάνεια, μειώνει νομικούς και επιχειρηματικούς κινδύνους και ενδυναμώνει την εμπιστοσύνη των πολιτών.
Πώς μπορεί η Computer Studio να βοηθήσει στην υλοποίηση DPIA;
Παρέχουμε πλήρεις υπηρεσίες ανάλυσης, τεχνικής αξιολόγησης και νομικής τεκμηρίωσης σε συνεργασία με εξειδικευμένους συμβούλους και νομικούς.

Η DPIA που ολοκλήρωσε η Computer Studio μας βοήθησε να κατανοήσουμε και να ελέγξουμε τους κινδύνους στη νέα μας εφαρμογή.

Χριστίνα Μ.

Επαγγελματική ανάλυση, σαφής τεκμηρίωση και πλήρης συμμόρφωση με τον GDPR – η συνεργασία μας ήταν εξαιρετική.

Ιάσων Χ.

Η ομάδα της Computer Studio ανέλαβε τη DPIA για την κάμερα παρακολούθησης στους χώρους μας με ακρίβεια και ταχύτητα.

Στέλλα Κ.

Με την υποστήριξή τους, οργανώσαμε την επεξεργασία ευαίσθητων δεδομένων με πλήρη ασφάλεια και τεκμηρίωση.

Γιώργος Ν.