Glavni sadržaj

Kada treba provesti procjenu učinka na zaštitu podataka (PUZP)?

Odgovor

Procjena učinka na zaštitu podataka potrebna je kad god je vjerojatno da će obrada prouzročiti visok rizik za prava i slobode pojedinaca. Procjena učinka na zaštitu podataka potrebna je barem u sljedećim  slučajevima:

  • sustavne i opsežne procjene osobnih aspekata u vezi s pojedincima, uključujući izradu profila;
  • opsežne obrade osjetljivih podataka;
  • sustavnog praćenja javnog područja u velikoj mjeri.

Popis slučajeva u kojima bi procjena učinka na zaštitu podataka bila obvezna mogu pružiti nacionalna tijela za zaštitu podataka zajedno s Europskim odborom za zaštitu podataka. Procjenu učinka na zaštitu podataka treba provesti prije obrade podataka i treba je smatrati živim alatom, a ne jednokratnom zadaćom. Kada postoje preostali rizici koji se mogu umanjiti mjerama koje se provode, treba se savjetovati s TZP-om prije početka obrade podataka.

Primjeri

Potrebna je procjena učinka na zaštitu podataka
Banka detaljno provjerava svoje klijente u odnosu na kreditnu referentnu bazu podataka; bolnica koja će početi upotrebljavati novu bazu zdravstvenih informacija sa zdravstvenim podacima pacijenata, autobusni prijevoznik koji će početi upotrebljavati videokamere u autobusu kako bi nadzirao ponašanje vozača i putnika.

Procjena učinka na zaštitu podataka nije potrebna
Liječnik u zajednici obrađuje osobne podatke svojih pacijenata. U tom slučaju nema potrebe za procjenom učinka na zaštitu podataka jer liječnici u zajednici ne provode opsežne obrade u slučajevima kad je broj pacijenata ograničen.

Upućivanja

Examples

DPIA required
A bank screening its customers against a credit reference database; a hospital about to implement a new health information database with patients’ health data; a bus operator about to implement on-board cameras to monitor drivers’ and passengers’ behaviour.

DPIA not required
A community doctor processing personal data of his patients. In that case, there is no need for a DPIA since the processing by the community doctors isn’t done on a large scale in cases where the number of patients is limited.