Quando è necessaria una DPIA?
Quando è necessaria una DPIA?
La DPIA è obbligatoria per le operazioni di trattamento dei dati (previste) che, data la loro natura, il contesto e l'obiettivo, rappresentano un rischio elevato per la privacy. Il rischio è certamente elevato nei seguenti casi:
- Se si valutano gli individui sulla base di caratteristiche personali e si basano le decisioni su tali caratteristiche. Questo include il profiling e le previsioni;
- Se trattate su larga scala dati personali sensibili, come quelli relativi alla salute, alla criminalità o alle preferenze politiche;
- Se si controllano le persone in luoghi pubblici in modo sistematico e su larga scala (ad es. sorveglianza con telecamere).
In tutti gli altri casi dovete decidere voi stessi se un'operazione comporta un "rischio elevato". Se la vostra operazione di trattamento soddisfa due o più dei criteri indicati nella nostra Guida alla DPIAsi può ipotizzare che si debba effettuare una DPIA (vedi il nostro DPIA versione breve e DPIA versione lunga).