NOREA-Handreiking Data Protection Impact Assessment (DPIA)
NOREA, de beroepsorganisatie van IT-Auditors, heeft een handreiking gepubliceerd voor het uitvoeren van een 'data protection impact assessment'.
Deze assessments zijn verplicht als een organisatie persoonsgegevens wil gaan verwerken, terwijl het privacyrisico hoog is. Dit volgt uit de Algemene Verordening Gegevensbescherming (AVG). De handreiking sluit ook aan bij ISO 31000/31010, de internationale standaard voor risicomanagement.
"De NOREA-handreiking onderscheidt zich op een cruciaal punt van alle andere beschikbare DPIA-handreikingen. Terwijl in de andere handleidingen risicomanagement een black box blijft, beschrijft NOREA een concrete, praktische methode om de risico's te beoordelen (risk assessment) en te behandelen (risk treatment). Dit leidt tot doordachte maatregelen. Bovendien ontstaat voor iedereen een herkenbaar risicobeeld, wat bijdraagt aan een breed draagvlak bij alle stakeholders van de DPIA. Illustratieve praktijksituaties vereenvoudigen het toepassen van de handreiking", aldus de beroepsorganisatie.
De handreiking (bestaande uit twee documenten) is de actualisatie van de PIA-handreiking van de NOREA-Kennisgroep Privacy. De eerder gepubliceerde PIA was nog gebaseerd op de WBP (Wet Bescherming Persoonsgegevens). De nieuwe DPIA-aanpak sluit dan ook op onderdelen aan op het eerder gepubliceerde NOREA Privacy Control Framework.
Ook de nieuwe Handreiking DPIA is weer bestemd voor een brede doelgroep, bestaande uit opdrachtgevers en opdrachtnemers van DPIA's – waaronder de IT-auditor in de rol van adviseur. De aanpak is geschikt voor elk type organisatie, aldus NOREA.
Gerelateerd
Eerste Kamer heeft na oproep NBA nog vragen over nieuwe privacywet
De Eerste Kamer wil aanvullende vragen stellen aan het kabinet, over de gevolgen voor accountantscontroles in de zorg van het wetsvoorstel voor de Verzamelwet gegevensbescherming.
NBA luidt noodklok over controles in de zorgsector
De NBA heeft grote zorgen over een wetsvoorstel dat op dit moment in de Eerste Kamer behandeld wordt. De beroepsorganisatie vreest dat, als dat wetsvoorstel in de...
NOREA deelt zorg DNB en AFM over afhankelijkheid IT-leveranciers
NOREA, de beroepsorganisatie van IT-auditors, deelt de zorg van De Nederlandsche Bank (DNB) en de Autoriteit Financiële Markten (AFM) dat de financiële sector een...
Privacyboete voor kredietbeoordelaar om verzamelen data
Kredietbeoordelaar Experian heeft een boete van 2,7 miljoen euro gekregen voor het overtreden van de privacyregels. Het bedrijf verzamelde te veel gegevens en bracht...
ADR en NOREA presenteren framework om organisaties te helpen bij digitale weerbaarheid
De nieuwe Cyberbeveiligingswet stelt meer eisen aan Nederlandse organisaties op het gebied van digitale weerbaarheid. Het Cbw (NIS2) Control Framework moet organisaties...
