Beste collega's,

In Amersfoort zijn we voor Archief Eemland bezig met het voorbereiden van een aanbesteding voor het e-Depot. In het gesprek met onze privacy adviseur kwam naar voren dat er tijdens de implementatie een DPIA uitgevoerd moet worden. We vragen ons af of er in het land al iemand is die een DPIA voor het e-Depot heeft uitgevoerd en de resultaten zou willen delen?

Hartelijke groet,

Wouter Oenema

Weergaven: 286

Hierop reageren

Berichten in deze discussie

Hoi Wouter,

Is jullie ook duidelijk gemaakt waarom er verplicht een DPIA moet komen? Bij het opzetten van een programma

van eisen voor een e-Depot waar ik bij betrokken ben is DPIA namelijk helemaal niet genoemd.

Ik ben benieuwd want dat zou voor deze aanbesteding dus misschien ook moeten.

Gegroet Jan-Jaap

Hoi Jan-Jaap,

Er wordt bij ons eerst nog een quick-scan uitgevoerd om definitief te bepalen of er een DPIA moet worden uitgevoerd. De veronderstelling dat het wel moet is gebaseerd op het feit dat er straks veel informatie die persoonsgegevens bevatten in het eDepot worden opgenomen. Er zijn vier processen in beeld (opname, opslag, preservering en beschikbaar stellen) waarbij mogelijk sprake kan zijn van de verwerking van persoonsgegevens.

Maar wij zijn dus benieuwd hoe andere organisaties dit hebben aangepakt en welke eDepot processen zijn getoetst.

Groet,

Wouter

Bij elke aanbesteding, die ik tot nu toe heb gezien, is er geen DPIA gehouden, maar feitelijk wel logisch gelijk een toets op grond van de BIO. Maandag probeer ik een voorbeeld up te loaden. 

Hoi Wouter,

Interessant dat je de processen van het e-Depot zelf benoemd (opname ... stellen). Daar gaat het inderdaad ook om zou ik zeggen. Ik twijfelde of je het wellicht over de inhoud van het e-Depot zelf had. Dus de dossiers of zaken etc.

Gegroet Jan-Jaap

Antwoorden op discussie

RSS

© 2024   Gemaakt door Marco Klerks.   Verzorgd door

Banners  |  Een probleem rapporteren?  |  Algemene voorwaarden