1. С учётом характера, объёма и целей обработки Контролёр до её начала оценивает влияние предполагаемых операций на защиту Персональных данных, если применение современных технологий способно создать высокий риск для конфиденциальности и неприкосновенности Персональных данных Субъекта данных. 2. Такая оценка обязательна, если: a. обработка включает систематическую и всестороннюю оценку личных аспектов Субъекта данных посредством автоматизированной обработки, включая профилирование, и влечёт правовые последствия или иное серьёзное воздействие на него; b. в значительном объёме обрабатываются Чувствительные персональные данные. 3. Оценка должна как минимум включать: a. ясное и систематизированное описание предлагаемых операций обработки и их целей; b. оценку необходимости операций и их соответствия целям обработки; c. оценку потенциальных рисков для конфиденциальности и неприкосновенности Персональных данных; d. предлагаемые процедуры и меры по снижению таких рисков. 4. Для совокупности сходных по характеру и рискам операций допускается единая оценка. 5. При проведении оценки Контролёр взаимодействует со Специалистом по защите данных. 6. Бюро составляет и публикует на своём сайте перечень видов обработки, не требующих оценки воздействия. 7. Контролёр регулярно пересматривает результаты оценки и проверяет соответствие обработки оценке при изменении уровня риска.
Для толкования и применения необходимо сверяться с официальным текстом и действующей редакцией.
+7 (495) 221 31 46