2018.16.1.1 Ali potrebujete oceno učinkov?
Ela Omersa, univ. dipl. prav., LL.M.
Ena izmed novosti, ki jih prinaša Splošna uredba EU o varstvu podatkov (GDPR) je izdelava ocene učinka v zvezi z varstvom podatkov.
Ocena učinka je urejena v 35. in 36. členu GDPR, nanjo pa se nanaša tudi več uvodnih določb. Podrobneje bo obveznosti glede izdelave ocene učinka urejal novi Zakon o varstvu osebnih podatkov (ZVOP-2), za dodatna pojasnila pa je na voljo tudi Informacijski pooblaščenec.
GDPR glede ocene učinka določa, da mora biti pripravljena pred nameravano obdelavo podatkov ter da je obvezna v primerih, ko bi lahko vrsta obdelave, zlasti z uporabo novih tehnologij, ob upoštevanju narave, obsega, okoliščin in namenov obdelave povzročila veliko tveganje za pravice in svoboščine posameznikov.
Smernice za pripravo ocene učinka temeljijo na Smernicah o oceni učinka na varstvo podatkov Delovne skupine za varstvo podatkov iz 29. člena ter na Smernicah Informacijskega pooblaščenca o ocenah učinkov na varstvo podatkov.
Komu je ocena učinka namenjena in zakaj je pomembna?
Ocena učinka je orodje za identifikacijo, analizo in zmanjševanje tveganj glede nezakonitih ravnanj z…