Model-DPIA
De model-DPIA heeft als doel om handreiking te bieden bij een aantal generieke elementen die in een DPIA terug horen te komen en waar veel overeenkomst is tussen individuele woonruimteverdelers of corporaties. Daarnaast heeft de model-DPIA als doel om een basistekst aan te bieden bij een aantal elementen die mogelijk nog specifiek gemaakt moeten worden voor de woonruimteverdeler of corporatie.
Om de volledige model-DPIA toe te spitsen op de eigen, unieke situatie moeten de volgende vier stappen worden doorlopen:
Bepaal met behulp van de beslisboom wie verwerkingsverantwoordelijke is voor de digitale inkomensverklaring. De verwerkingsverantwoordelijke moet de DPIA uitvoeren.
Toets of de beschrijving en onderbouwing van de processtappen in de model-DPIA consistent is met de eigen (beoogde) situatie. In de hoofdstukken van de model-DPIA wordt aangegeven waar extra aandacht nodig is. Pas, waar nodig, tekst aan naar de eigen situatie.
Vul de risicoanalyse uit hoofdstuk 4 aan naar eigen inschatting of eigen situatie.
Implementeer maatregelen die nodig zijn om de risico’s te mitigeren.
Na het doorlopen van deze stappen is de DPIA gereed om in de eigen situatie gebruikt te worden. Het besluitvormingsproces binnen de eigen organisatie dat rondom de DPIA loopt na het opstellen, is buiten scope van de DIV-it-standaard. Het herzieningsproces is deels binnen scope van de DIV-it-standaard. Als er als gevolg van wijzigingen in de DIV-it-standaard wijzigingen zijn gedaan in de model-DPIA dan communiceren wij daarover via het veranderingslogboek.
Opbouw van de model-DPIA
De model-DPIA is opgebouwd aan de hand van de verschillende verplichte onderdelen voor een DPIA. Elke paragraaf in de model-DPIA begint met, in grijs gemarkeerd:
Het doel van de paragraaf. Hierin wordt uitgelegd wat er in de paragraaf wordt beschreven.
De actie die de woonruimteverdeler/corporatie zelf nog moet nemen om de tekst in de paragraaf aan te passen naar de eigen situatie. Dit kan zijn:
Deze paragraaf bevat generieke informatie die een op een overgenomen kan worden in de eigen DPIA.
De onderdelen in deze paragraaf bevatten informatie die specifiek gemaakt moet worden voor de eigen situatie.
Disclaimer
De model-DPIA is een normatief onderdeel van de DIV-it-standaard. Het beoogde gebruik van de model-DPIA is verbonden met versies 1.1 tot en met 1.2 (inclusief sub-versies) van de DIV-it-standaard. De model-DPIA is niet geschikt om gebruikt te worden in andere en afwijkende situaties.
De model-DPIA is zorgvuldig opgesteld en daarbij heeft Aedes extern juridisch advies ingewonnen. De model-DPIA biedt echter geen juridische garanties. Aedes aanvaardt geen enkele aansprakelijkheid voor enige schade die direct of indirect ontstaat als gevolg van het gebruik van de model-DPIA. Woonruimteverdelers en corporaties zijn zelf verantwoordelijk voor het rechtmatig handelen ten aanzien van de bescherming van de privacy van betrokkenen.
De model-DPIA