Verantwoordelijkheden
Risico
Rollen en verantwoordelijkheden m.b.t. de verwerking van persoonsgegeven in het algoritme zijn niet helder belegd.
Onderzoeksvraag
Zijn de rollen en verantwoordlijkheden m.b.t. de verwerking van persoonsgegevens gespecificeerd?
Beheersmaatregelen
Van alle betrokken partijen is hun rol vastgelegd. Met de betrokken partijken zijn afspraken gemaakt en vastgelegd.
Inspectiestappen
Opzet
- Stel vast dat de verwerkingsverantwoordelijkheid en de verwerkersverantwoordelijkheid zijn vastgelegd.
Bestaan
- Stel vast dat de daadwerkelijke verwerking van persoonsgegevens plaatsvindt conform de formeel vastgelegde verantwoordelijkheden.
Bronnen: Beleid, werkinstructies. Verwerkersovereenkomst. Of DPIA/PIA/Werkinstructies/Vastgelegde uitgangspunten waaruit blijkt dat de verantwoordelijke voor de verwerking en de verwerker van de persoonsgegevens met betrekking tot het algoritme en de daarin gebruikte gegevens zijn vastgesteld. Kijk ook naar uitkomsten 1.05.
Ethische principes
Privacy en data-bescherming | ✔ |