DPIA (Datu aizsardzības ietekmes novērtējums) - veidne
Kad un kā veikt DPIA atbilstoši GDPR Art. 35.
DPIA ir obligāts, ja apstrāde var radīt augstu risku personas datu tiesībām. Triggers: lieli profilēšanas operāciju apjomi, sistemātiska novērošana, jutīgu datu liela apjoma apstrāde, jaunas tehnoloģijas. DPIA struktūra: 1) Apstrādes apraksts - mērķi, datu plūsmas, kategorijas, glabāšanas termiņi; 2) Nepieciešamības un proporcionalitātes novērtējums; 3) Risku novērtējums - datu subjektu tiesībām; 4) Pasākumi risku mazināšanai - tehniskie un organizatoriskie. Ja atlikušais risks joprojām ir augsts - jākonsultējas ar Datu valsts inspekciju (DVI). DPIA jāpārskata regulāri un pie būtiskām izmaiņām.