Privacy

Uitgebreide toelichting bij de DPIA of de GEB

De AVG bevat heel wat verplichtingen die ervoor moeten zorgen dat de privacy beter wordt beschermd. Een van de mogelijke verplichtingen onder de AVG is het uitvoeren van een DPIA. Een DPIA (data protection impact assessment)...

Gepubliceerd op 31 januari 2023 Door MKBjuristen.nl
Plan gratis intake Bel 085 25000 44

De AVG bevat heel wat verplichtingen die ervoor moeten zorgen dat de privacy beter wordt beschermd. Een van de mogelijke verplichtingen onder de AVG is het uitvoeren van een DPIA. Een DPIA (data protection impact assessment) wordt ook wel eens een GEB (gegevensbeschermingseffectbeoordeling) genoemd. Het gaat om een instrument waarmee de privacyrisico’s bij een gegevensverwerking in kaart worden gebracht. Op basis hiervan kunnen vervolgens maatregelen worden getroffen om deze risico’s te beperken.

Wanneer is een DPIA verplicht?

Wanneer een DPIA verplicht is, staat te lezen in de AVG, de Wpg (Wet politiegegevens) en de Wjsg (Wet justitiële en strafvorderlijke gegevens). Voor ondernemingen zijn de AVG-bepalingen relevant. Over het algemeen is een DPIA verplicht eenmaal er een waarschijnlijk en hoog privacyrisico is. In de wet staat niet te lezen wanneer dit het geval is. Als verwerkingsverantwoordelijke dien je dit zelf te bepalen. Er bestaat wel een lijst met negen criteria die kunnen worden gebruikt bij de beoordeling. Deze lijst is opgesteld door de Europese privacytoezichthouders. Als er volgens jou sprake is van een waarschijnlijk hoog privacyrisico dien je eerst een DPIA uit te voeren. Nadien mag je de gegevens verwerken.

Volgens de AVG dien je in ieder geval een DPIA uit te voeren als er op grote schaal bijzondere persoonsgegevens worden verwerkt. Dit is ook het geval als je op grote schaal en systematisch mensen volgt in een publiek toegankelijk gebied. Hetzelfde geldt bij de situatie waarbij je systematisch en uitgebreid persoonlijke aspecten op basis van een geautomatiseerde verwerking beoordeelt en daarop besluiten baseert die gevolgen hebben voor de betrokkenen.

Ook heeft de Autoriteit Persoonsgegevens een lijst van soorten verwerkingen opgesteld waarbij een DPIA uitvoeren verplicht is. Het gaat dan bijvoorbeeld om grootschalige verwerkingen van genetische persoonsgegevens in biodatabanken. Deze lijst is niet limitatief, ook in andere gevallen kan er een verplichting bestaan om een DPIA uit te voeren. Indien je hierover twijfelt, kunnen onze AVG-experts je adviseren.

Uitvoeren van een DPIA

Als een DPIA verplicht is, is het goed om te weten dat er verschillende methodes zijn om zo’n DPIA uit te voeren. Je bent in principe vrij om een methode te kiezen, maar er moet natuurlijk wel zijn voldaan aan de basisvereisten die in de AVG zijn beschreven.

Een goede DPIA zal hoe dan ook voldoende inzicht moeten bieden in de risico’s en in de te treffen maatregelen om deze risico’s te beperken. Vervolgens dien je deze maatregelen uiteraard ook te treffen. Als uit de DPIA blijkt dat het niet voldoende lukt om maatregelen te treffen om de risico’s te beperken, dien je voorafgaand aan de verwerking met de Autoriteit Persoonsgegevens te overleggen. Dit wordt ook wel eens een voorafgaande raadpleging genoemd.

Hulp bij het uitvoeren van een DPIA

Een DPIA uitvoeren, is enorm complex. Maar als hedendaagse ondernemer kan je nu eenmaal niet om de complexe privacyregelgeving heen. Onze praktijkgroep adviseert je graag over het uitvoeren van een DPIA, de AVG-regelgeving en de implementatie van de maatregelen om de privacyrisico’s te beperken. Ons privacyteam biedt zowel juridische als strategische ondersteuning en dit aan mkb-bedrijven, multinationals en non-profitorganisaties. Lees meer over onze expertise en plan een terugbelverzoek in.

Let op: een artikel geeft algemene informatie, maar uw situatie kan juridisch anders uitpakken.

Een contract, conflict of juridisch risico moet altijd worden beoordeeld aan de hand van de feiten, documenten, bewijspositie en belangen. Twijfelt u? Laat uw situatie beoordelen voordat u handelt.

Juridische vraag naar aanleiding van dit artikel?

Wij helpen ondernemers met contracten, conflicten en specialistische juridische vragen. In een gratis intake bespreken wij kort welke route past bij uw situatie.

Contracten Opstellen, controleren en aanpassen.
Rechtshulp Hulp bij conflicten en geschillen.
Expertise Specialistische juristen en advocaten.
Vaste tarieven Vooraf duidelijkheid over kosten.

Laatste artikelen

03 juni 2026

Mobiele telefoons op de werkvloer: wat is redelijk?

Facebook, WhatsApp of spelletjes als Pokémon Go: de afleidingen op het werk worden alleen maar groter. En daar zitten mobiele telefoons vaak...

03 juni 2026

Incassobureau inschakelen: zo doe je het in 5 stappen

Incassobureau inschakelen omdat een klant niet betaalt? Lees het stappenplan, wanneer het slim is, wat het kost en wat je zelf eerst...

03 juni 2026

Aandeelhoudersovereenkomst opstellen: stappenplan en valkuilen

Aandeelhoudersovereenkomst opstellen voor je BV? Lees het stappenplan, welke clausules cruciaal zijn en waarom een jurist meestal de slimste investering is.

03 juni 2026

Avg compliance mkb: een praktische gids voor ondernemers in 2026

Wist u dat het aantal datalekmeldingen in europa in 2025 met maar liefst 22% is gestegen naar gemiddeld 443 meldingen per dag?...

  • Wij werkten o.a. voor:
  • MKBjuristen.nl partner
  • MKBjuristen.nl partner
  • MKBjuristen.nl partner
  • MKBjuristen.nl partner
Nieuwsbrief voor ondernemers

Ontvang praktische juridische tips in uw mailbox

Schrijf u direct in

Vul uw e-mailadres in en ontvang onze nieuwsbrief.

Geen spam. Alleen juridische tips.
Door u in te schrijven gaat u akkoord met onze privacyverklaring.
MKB Juristen bij KVK Bron: KVK 2019
Gratis adviesgeprek