Passa al contenuto principale

DPIA

Data Protection Impact Assessments

Valutazione d’impatto della protezione dei dati

È un acronimo utilizzato per indicare un processo obbligatorio per il trattamento dei dati nel caso si possa paventare un rischio elevato per i diritti e le libertà degli interessati nella loro gestione.

Il DPIA è applicabile a tutte le organizzazioni che conservano o elaborano i dati dei residenti nella UE (Unione Europea) in ambito del GDPR (General Data Protection Regulation) e si richiede nel caso in cui esiste:

  • una valutazione o assegnazione di un punteggio, inclusiva di profilazione e previsione;
  • un processo decisionale automatizzato che ha effetto giuridico o incide in modo analogo significativamente;
  • un monitoraggio sistematico;
  • un dato sensibile o un dato con caratteristiche altamente personali;
  • un trattamento di dati su larga scala;
  • un dato creazione dalla corrispondenza o combinazione di un insiemi di dati;
  • un dato relativo a soggetti vulnerabili;
  • un uso innovativo o un’applicazione di nuove soluzioni tecnologiche od organizzative;
  • quando il trattamento in impedisce agli interessati di esercitare un diritto o di avvalersi di un servizio o di un contratto;