
ISO/IEC 29134 vejleder organisationer i at vurdere og håndtere potentielle risici vedrørende persondata som følge af et nyt system eller service, der behandler personoplysninger. Standarden giver vejledning i at gennemføre en privatlivsimplikationsanalyse (PIA), som i daglig tale også kaldes konsekvensanalyse vedrørende databeskyttelse. Standarden indeholder også et konkret forslag til, hvordan man strukturelt og indholdsmæssigt kan sammensætte virksomhedens PIA-rapport.
Fordelene ved at gennemføre en konsekvensanalyse er mange. Først og fremmest er alle organisationer pålagt at overveje behovet for en konsekvensanalyse i henhold til Persondataforordningen (GDPR), hvis der er ny eller ændret behandling af personoplysninger. Organisationer kan også frivilligt vælge at gennemføre en konsekvensanalyse.
Generelle fordele:
ISO/IEC 29134 er relevant for alle organisationer, der behandler personoplysninger. Standarden er målrettet personer, der har ansvar for eller drifter systemer eller services, der behandler personoplysninger. Standarden er således relevant for ledere, medarbejdere, og databeskyttelsesrådgivere (DPO) med ansvar for at tilse eller udføre opgaver i forbindelse med konsekvensanalyser eller behandlingssikkerhed efter Persondataforordningen (GDPR).
Standarden kan anvendes af både offentlige myndigheder og private virksomheder, og den er relevant for alle typer og størrelser af organisationer.
Standarden er et konkret værktøj til at arbejde systematisk og kontinuerligt med konsekvensanalyse vedrørende databeskyttelse. Standarden kan tilpasses virksomhedens kontekst, og dermed kan omfanget af konsekvensanalysen justeres, så den modsvarer virksomhedens behandling af personoplysninger, samt hvor følsomme disse er. Mange anvender standarden, fordi den er nævnt i Justitsministeriets betænkning nr. 1565, bind 1 vedr. Persondataforordningen (GDPR), da man dermed kan øge sandsynligheden for at afdække væsentlige risici og elementer i databehandling.
Standarden tager læseren i hånden og beskriver, hvordan en virksomhed forbereder, planlægger, gennemfører og evaluerer en konsekvensanalyse. Herefter følger vejledning i, hvordan PIA-rapporten opstilles med planer og procedurer, risikovurdering, risikohåndteringsplaner og slutteligt en konklusion. Standarden indeholder desuden et eksempel på et workflowdiagram for behandling af personoplysninger og et eksempel på en prioriteret kortlægning af identificerede privacy-risici.
Løsningen kan tilgås via browsere fra Google Chrome, Safari, Firefox og Microsoft Edge, men ikke fra Internet Explorer 11.