
Practical guide on when and how to conduct a Data Protection Impact Assessment.

A Data Protection Impact Assessment (DPIA) is a process designed to identify and minimize the data protection risks of a project or processing activity.
GDPR requires a DPIA when processing is "likely to result in a high risk to the rights and freedoms of natural persons". This includes:
If after the DPIA the residual risk remains high, you should consult the supervisory authority before starting the processing.
DPIA is an essential accountability and risk management tool. When well executed, it protects both the organization and data subjects.

Lawyer · Digital Law
Practice areas: GDPR, LGPD and digital contracts, operating in Portugal and Brazil.
אתר זה משתמש בעוגיות כדי לשפר את חוויית הגלישה שלך. תוכל לקבל את כל העוגיות, לדחות את הלא-חיוניות או להתאים אישית את ההעדפות שלך.
הנתונים שלך מעובדים בהתאם ל-GDPR ולחקיקה הפורטוגלית.
למידע נוסף ב מדיניות העוגיות.