Vlerësimi i ndikimit në mbrojtjen e të dhënave, i njohur si DPIA (Data Protection Impact Assessment), është një analizë e shkruar që bëhet përpara se të nisë një përpunim i ri i të dhënave personale. Qëllimi është të gjenden rreziqet për njerëzit, të dhënat e të cilëve përpunohen, dhe të vendosen masa për t'i ulur ato.
Kur kërkohet një DPIA
Sipas GDPR-së, me të cilën është përafruar edhe Ligji 124/2024, DPIA kërkohet kur një përpunim ka gjasa të sjellë rrezik të lartë për të drejtat dhe liritë e individëve. Shembuj tipikë janë:
- Vlerësimi sistematik i njerëzve me mjete automatike, përfshirë profilizimin, kur mbi të merren vendime me pasoja të rëndësishme.
- Përpunimi në shkallë të gjerë i të dhënave të ndjeshme, si të dhënat shëndetësore.
- Monitorimi sistematik i hapësirave publike në shkallë të gjerë, për shembull me kamera.
Nëse nuk jeni të sigurt, është më mirë ta bëni vlerësimin sesa ta anashkaloni. Edhe një DPIA e shkurtër që arrin në përfundimin se rreziku është i ulët është provë e kujdesit tuaj.
Çfarë përmban
- Përshkrimin e përpunimit: çfarë të dhënash, për kë, për çfarë qëllimi dhe me çfarë sistemesh.
- Vlerësimin nëse përpunimi është i nevojshëm dhe proporcional me qëllimin.
- Rreziqet për individët dhe sa të rënda e të mundshme janë.
- Masat që do të merren për t'i ulur rreziqet.
Gabime të zakonshme
- Bëhet pasi sistemi është blerë ose ndërtuar, kur ndryshimet kushtojnë shumë.
- Shkruhet një herë dhe nuk përditësohet kur përpunimi ndryshon.
- Përshkruan rreziqet për kompaninë dhe jo për njerëzit, të dhënat e të cilëve përpunohen.
DPIA nuk është një formular për t'u plotësuar, por një mënyrë për të marrë vendime më të mira përpara se të investoni në një sistem.
