Listi yfir vinnslu þar sem krafist er mats á áhrifum á persónuvernd
Persónuvernd hefur nú birt lista yfir tegundir vinnslu þar sem skylt er að framkvæma mat á áhrifum fyrirhugaðra vinnsluaðgerða á vernd persónuupplýsinga, líkt og henni er skylt samkvæmt persónuverndarlögum nr. 90/2018 og persónuverndarreglugerð (ESB) 2016/679.
Það er mat Persónuverndar að þær tegundir vinnslu
persónuupplýsinga, sem er að finna í umræddum lista, séu þess eðlis að þær
útheimti mat á áhrifum á persónuvernd. Listinn er byggður á leiðbeiningum
forvera Evrópska persónuverndarráðsins, svokallaðs „29. gr. vinnuhóps“, en
leiðbeiningarnar voru síðar staðfestar af ráðinu. Samkvæmt persónuverndarreglugerðinni ber Persónuvernd að leggja drög að listanum fyrir
Evrópska persónuverndarráðið og var álit
um drögin samþykkt á fundi ráðsins þann 12. mars síðastliðinn
Persónuvernd
hefur nú uppfært listann í samræmi við þær ábendingar sem fram koma í álitinu
og birt í Stjórnartíðindum.
Það er að sjálfsögðu eðli lista sem þessa að hann er ekki tæmandi um þær tegundir vinnslu sem geta falið í sér mikla áhættu fyrir réttindi og frelsi einstaklinga. Af þeim sökum er það á ábyrgð ábyrgðaraðila að meta í hvert og eitt sinn hvort vinnsla krefjist þess að framkvæmt sé mat á áhrifum á persónuvernd, þegar hana er ekki að finna á listanum.
Listinn er aðgengilegur undir hnappnum „Lög og reglur“ á vefsíðu Persónuverndar.