Dette verktøyet hjelper deg å gjennomføre en strukturert risikovurdering for behandling av personopplysninger.
Ingen data lagres på serveren — alt skjer lokalt i nettleseren din.
Skjemaet lagrer automatisk underveis. Du kan også lagre og importere som fil.
Dette verktøyet krever en større skjerm og er kun tilgjengelig på PC eller nettbrett.
Du har en påbegynt risikovurdering lagret. Vil du fortsette?
Behandlingsbeskrivelse
Beskriv behandlingen som skal risikovurderes.
Gi behandlingen et kort, beskrivende navn. Bruk gjerne samme navn som i behandlingsprotokollen (GDPR art. 30).
Velg relevante kategorier over og/eller fyll inn fritt. Eksempler: kontaktinfo, identifikatorer, økonomi, helse, lokasjon, atferdsdata.
For særlige kategorier (art. 9), opplysninger om lovovertredelse og straff (art. 10) og sårbare registrerte bør det gjøres en skjerpet vurdering av konsekvensene.
Angi antatt antall registrerte (personer det behandles opplysninger om) og omtrentlig antall personopplysninger per registrert. Omfanget påvirker både konsekvens og sannsynlighetsvurderingen — større omfang gir normalt høyere risiko.
Velg størrelse på risikomatrisen. 4×4 er standard og enklere. 5×5 gir mer granularitet. Valget påvirker skalaen for sannsynlighet og konsekvens i steg 3.
Når denne er aktivert, kan du for hver sårbarhet angi hvor sikker du er på vurderingen av sannsynlighet og konsekvens. Velg mellom Sikker, Moderat eller Usikker. Dette gir bedre beslutningsgrunnlag — en høy risiko med usikker vurdering bør undersøkes nærmere før tiltak besluttes.
Velg sårbarheter
Velg hvilke sårbarheter som er relevante for denne behandlingen. Del 1 gjelder alle behandlinger. Del 2 er betinget.
Behandlingen omfatter helse, etnisitet, religion, politisk oppfatning, fagforeningsmedlemskap, genetiske/biometriske data, seksuelle forhold eller straffbare forhold
▶S13Høyrisiko-behandling som krever DPIAGDPR art. 350/2
Behandlingen kan medføre høy risiko, f.eks. ved systematisk overvåking, profilering i stor skala, ny teknologi eller behandling av særlige kategorier i stor skala
▶S14Fysiske lokaler og fysisk sikkerhetGDPR art. 320/3
Personopplysninger behandles på papir, på skjermer i fellesområder, eller i lokaler med ekstern tilgang
▶S15Virksomheten er selv databehandlerGDPR art. 28, 29, 320/4
Virksomheten behandler personopplysninger på vegne av en annen behandlingsansvarlig
▶S16Bruk av personopplysninger i test og utviklingGDPR art. 5, 25, 320/2
Virksomheten gjennomfører systemutvikling, testing, feilsøking eller opplæring der data fra produksjonsmiljø kan benyttes
Vurdering
Vurder sannsynlighet og konsekvens for hver valgt sårbarhet, og beskriv tiltak.
Vurdert: 0 av 0
⚠ Skjerpet vurdering: Vurder om konsekvensene bør settes høyere.