Millal on “isikuandmete kustutamine” põrgus raamatupidamisega?
- 29.11.2024
ei ole vastuseid
Minu klient tahab, et kustutaksin kõik tema andmed, aga seadus nõuab raamatupidamisdokumentide säilitamist 7 aastat.
Mul on kavas luua uus rakendus, mis töötleb tundlikke isikuandmeid. Kas pean enne lansseerimist tegema DPIA?
Kui on kõrge risk andmesubjektide õigustele (näiteks tundlikud andmed, ulatuslik jälgimine, automatiseeritud otsused), näeb GDPR ette, et vastutav töötleja teeb data protection impact assessment’i – see hindab riske ja planeerib leevendusmeetmeid. DPIA on vajalik enne andmete töötlemist, et hoida võimalikud kahjud minimaalsed.