Novērtējums par ietekmi uz datu aizsardzību (NIDA)
Personas datu aizsardzības ietekmes novērtējums (NIDA) ir process, kas palīdz identificēt un pārvaldīt riskus, kas var rasties fiziskas personas tiesībām un brīvībām, apstrādājot personas datus. Tas apvieno risku identificēšanu, to ietekmes novērtēšanu un piemērotu pasākumu plānošanu risku mazināšanai. NIDA veikšana apstrādājot sensitīvus personas datus ir obligāta saskaņā ar VDAR prasībām.
Tas ir arī efektīvs instruments, kuru organizācijas var izmantot, lai uzlabotu savu riska pārvaldības praksi. Sīkāk par NIDA vari uzzināt Datu valsts inspekcijas (DVI) tīmekļa lapā, kur ir pieejams arī saraksts ar datu apstrādes darbību veidiem, attiecībā uz kuriem obligāti ir jāveic datu aizsardzības ietekmes novērtējums.
Būtībā, NIDA ir kā “drošības josta” – preventīvs pasākums, kas palīdz izvairīties no problēmām ar personas datu apstrādi, pirms tās rodas.
Kas var veikt NIDA?
Šo novērtējumu var veikt dažādi speciālisti, taču ir svarīgi, lai tiem būtu nepieciešamās zināšanas un pieredze. Visbiežāk organizācijās, kā piemēram, universitātēs, augstskolās, pētniecības institūtos, ārstniecības iestādēs u.c. šo procesu veic iestādes datu aizsardzības specialisti, IT drošības speciālisti vai juristi.
Kāpēc pētniekam tas būtu jāzina?
Izmantojot pētniecības institūcijas nodrošināto IT infrastruktūru un datu analīzes rīkus, pētniekam nav jāuztraucas par nepieciešamās programmatūras NIDA, jo to jau ir veicis iestādes kompetentais speciālists.
Sensitīvu personas datu apstrādē vai glabāšanā izmantojot programmatūru, rīkus, mākoņpakalpojumus, kas nav pētnieciskās institūcijas izvērtēti, obligāti jāveic NIDA pirms tiek uzsāktas darbības ar datiem šajās sistēmās.
Ko darīt, ja mana projekta pētniecības mērķiem ir vajadzīgs kāds konkrēts datu apstrādes rīks, bet es nezinu vai tam ir veikts NIDA?
Noteikti sazinies ar savas universitātes vai institūta datu aizsardzības speciālistu, IT drošības speciālistu vai juristu, kas noskaidros, vai šis rīks jau ir ticis iepriekš novērtēts. Nepieciešamības gadījumā speciālists izvērtēs, vai tas ir piemērots darbam ar sensitīviem personas datiem un palīdzēs sastādīt risku pārvaldību konkrētā projekta ietvaros.