datum van antwoord: 18.11.2024
Een DPIA is verplicht als de verwerking waarschijnlijk een hoog risico inhoudt voor rechten en vrijheden (systematische profilering, grootschalige verwerking gevoelige data). Check de GBA-lijst met criteria. Als je bijvoorbeeld biometrische gegevens verwerkt of grootschalige monitoring doet, is een DPIA quasi verplicht. De GDPR eist dat je risico’s in kaart brengt.