Virksomheter skal alltid vurdere hvilke konsekvenser behandling av helse- og personopplysninger medfører for den registrerte. Virksomheten skal dokumentere lovligheten av behandlingen, formålet, hvordan personvernet til den registrerte er ivaretatt, og at det er gjort tilstrekkelige tiltak for å håndtere risikoen. Hvis det er sannsynlig at en behandling medfører høy risiko for de registrerte, skal virksomheten gjennomføre en mer grundig personvernkonsekvensvurdering Data Protection Impact Assessment.






Organisaation olisi otettava käyttöön prosessi henkilö- ja terveystietojen käsittelyn vaikutusten arvioimiseksi yksityisyyden suojaan. Prosessiin olisi kuuluttava tietojenkäsittelyn laillisuuden, tarkoituksen ja suojatoimien dokumentointi. Siinä on myös määriteltävä, milloin tarvitaan täydellinen tietosuojaa koskeva vaikutustenarviointi, erityisesti riskialttiiden käsittelytoimien osalta.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)