Vlerësimi i ndikimit në mbrojtjen e të dhënave (DPIA) bëhet përpara se të nisë një përpunim që mund të sjellë rrezik të lartë për të drejtat dhe liritë e individëve, veçanërisht kur përdoren teknologji të reja (neni 31, pika 1).
Hyrja në fuqi
Nenet 31 dhe 32 hyjnë në fuqi dy vjet pas botimit të ligjit në Fletoren Zyrtare (neni 101, pika 2). Ligji u botua në janar 2025, prandaj këto detyrime bëhen të zbatueshme në janar 2027. Organizatat që planifikojnë sisteme të reja kanë arsye të përgatiten më herët.
Kur kërkohet veçanërisht (neni 31, pika 6)
- Vlerësim sistematik dhe i thelluar i aspekteve personale me përpunim automatik, përfshirë profilizimin, mbi të cilin bazohen vendime me pasoja ligjore ose të ngjashme.
- Përpunim në shkallë të gjerë i të dhënave sensitive ose penale.
- Monitorim sistematik në shkallë të gjerë i një zone të aksesueshme nga publiku.
Komisioneri harton dhe publikon listat e veprimeve të përpunimit për të cilat vlerësimi kërkohet dhe të atyre për të cilat nuk kërkohet (neni 31, pika 7).
Çfarë përmban (neni 31, pika 3)
- Një përshkrim sistematik të veprimeve të përpunimit dhe të qëllimeve.
- Një vlerësim të nevojës dhe të proporcionalitetit të përpunimit.
- Një vlerësim të rreziqeve për të drejtat dhe liritë e subjekteve.
- Masat e parashikuara për të trajtuar rreziqet.
Kur është caktuar një nëpunës i mbrojtjes së të dhënave, kontrolluesi këshillohet me të gjatë vlerësimit (neni 31, pika 4).
Konsultimi paraprak (neni 32)
Nëse vlerësimi tregon se, pa masa zbutëse, përpunimi do të sillte rrezik të lartë, kontrolluesi kërkon mendimin e Komisionerit përpara se të fillojë. Komisioneri përgjigjet jo më vonë se 60 ditë nga marrja e kërkesës dhe mund ta zgjatë afatin me jo më shumë se 45 ditë, në varësi të kompleksitetit.
Ky udhëzues është informues dhe nuk përbën këshillim ligjor. Bazohet në tekstin e Ligjit nr. 124/2024 të publikuar nga Komisioneri. Kontrolluar së fundi më 8 tetor 2026. Teksti i plotë i ligjit (PDF)
