Serve la DPIA? Pre-verifica sull'obbligo di valutazione d'impatto
La valutazione d'impatto sulla protezione dei dati (DPIA) è obbligatoria quando un trattamento può presentare un rischio elevato per i diritti e le libertà delle persone. Va svolta dal titolare prima di iniziare il trattamento (art. 35, par. 1, GDPR).
Questo strumento esamina un singolo trattamento alla luce dei tre casi dell'art. 35, par. 3, GDPR, delle dodici tipologie dell'elenco adottato dal Garante con il provvedimento n. 467 dell'11 ottobre 2018 e dei nove criteri delle linee guida WP248 rev.01. Le risposte restano nel tuo browser.
L'esito è orientativo e non sostituisce la DPIA. Se emerge l'obbligo, il passo successivo è la redazione della valutazione con il DPO, se designato, anche con l'aiuto del software PIA della CNIL in versione italiana.
Strumenti e guide ufficiali
- Software PIA della CNIL (disponibile in italiano)
Da usare dopo questo strumento, quando la DPIA va svolta: offre un percorso guidato alla redazione della valutazione.
- Garante, Un software per la valutazione di impatto (doc. web n. 8581268)
Scheda del Garante sul software PIA: spiega a chi è rivolto e avverte che non è un modello valido per ogni trattamento.
