ZorgBulletin 26 april 2018

STAP 5 voldoen aan de AVG  maak een DPIA

DPIA
De vijfde stap betreft het maken van een “Data Protection Impact Assessment” (DPIA). Dit is een risicoanalyse van uw praktijk met het oog op de gegevensverwerking. Het doel is om overzicht te krijgen waar maatregelen moeten worden genomen om de risico’s te verkleinen.

DPIA in combinatie met het uitvoeren van een verwerkingsregister (zie ZEL website stap drie) is aan te raden.

Wanneer?
Het maken van een DPIA is verplicht wanneer u wijzigingen gaat doorvoeren die een verhoogd risico op datalekken met zich meebrengen, zoals het veranderen van HIS.

Daarnaast wordt geadviseerd om een risicoanalyse te maken door het invullen van een DPIA. Deze analyse maakt u bewust van de risico’s in uw praktijk. De categorie met een hoog risico kunt u opnemen in het verbeterplan, dat ook een essentieel onderdeel van de AVG is.

Sjabloon documenten
Als u een DPIA gaat uitvoeren, dan kunt u dit sjabloon document gebruiken. Houdt u er rekening mee dat het invullen van een DPIA ongeveer 2 uur in beslag neemt. Deze checklist kunt u gebruiken bij het invullen van DPIA.

Wij werken op dit moment aan een goed voorbeeld van een ingevulde DPIA. Zodat u deze kunt gebruiken als voorbeeld en om zelf mee aan de slag te gaan. Zodra deze online staat, zullen we dit via het ZorgBulletin bekendmaken.