Für Österreich ist diese Art der Abschätzung von Folgen einer Verarbeitung / Datenanwendung neu.
Es ist zu prüfen, ob und in welchem Ausmaß eine (beabsichtige) Verarbeitung von personenbezogenen Daten Auswirkungen und Risken für die Rechte und Freiheiten von natürlichen Personen zur Folge hat.
Ein hohes Risiko für die Rechte und Freiheiten natürlicher Personen ist in folgenden Fällen jedenfalls anzunehmen:
Eine PIA hat einen bestimmten Mindestinhalt, der in Art. 35 Abs 7 DSGVO definiert ist.
Stellt sich im Rahmen der PIA heraus, dass ein "hohes Risiko" besteht, so ist vor Beginn der Datenverarbeitung die Aufsichtsbehörde zu konsultieren.
Dabei handelt es sich ausschließlich um eine "Meldung" und keinen "Antrag auf Genehmigung". Am Ende des Konsultationsprozesses steht allenfalls eine Empfehlung der Aufsichtsbehörde, jedoch keine Genehmigung. Es ist daher nicht nötig, dass eine Reaktion der Behörde abgewartet wird, um mit der Verarbeitung zu beginnen.
Die Behörde spricht innerhalb von 8 Wochen eine Empfehlung aus, wenn sie der Auffassung ist, dass die geplante Verarbeitung nicht im Einklang mit der DSVGO seht, insbes. weil keine ausreichende Risikoermittlung erfolgte oder das Risiko nicht ausreichend eingedämmt hat.
Die (nationale) Aufsichtsbehörde kann auch tätig werden, und z.B. weitere Informationen einfordern, oder selbständig Untersuchungen anstellen, Zugang zu den personenbezogenen Daten und Informationen einfordern und sich auch Zugang zu den Geschäftsräumen, einschließlich der Datenverarbeitungsanlagen und -geräte nach nationalen Verfahrensvorschriften verschaffen.
Es kann jedoch durch nationales Recht ein Genehmigungsverfahren vorgesehen werden, wenn die Verarbeitung zur Erfüllung einer im öffentlichen Interesse liegenden Aufgabe, einschließlich der Verarbeitung zu Zwecken der sozialen Sicherheit und der öffentlichen Gesundheit erfolgt
Die DSB hat bereits zum 25.05.2018 eine Datenschutz-Folgenabschätzung Ausnahme Verordnung (DSFA-AV; BGBl II Nr. 108/2018) erlassen und im November 2018 auch die Datenschutz-Folgenabschätzung Verordnung (DSFA-V, BGBl II Nr. 278/2018) veröffentlicht.
Hier erfahren Sie mehr darüber ...