Obowiązek oceny ryzyka oraz oceny skutków dla czynności przetwarzania
Administrator danych ma obowiązek, przed wprowadzeniem nowego rodzaju przetwarzania, wykonania oceny ryzyka wynikającego z wprowadzenia takiego nowego przetwarzania, a jeżeli takie ryzyko dla danych istnieje, administrator danych ma obowiązek wykonać ocenę skutków dla planowanych czynności przetwarzania.
W szczególności dotyczy to wprowadzenia nowego sposobu lub zakresu przetwarzania danych medycznych na masową skalę, na przykład:
- zastosowania nowego oprogramowania,
- zastosowania nowych narzędzi medycznych, związanych ze zmianą sposobu przetwarzania danych,
- powierzenia przetwarzania firmom zewnętrznym, np. przetwarzania w chmurze,
- innych istotnych zmian, np. zastosowania sztucznej inteligencji.
Ocenę ryzyka i ewentualnie ocenę skutków dla planowanych czynności przetwarzania wykonuje osoba lub zespół wdrażający nowe rozwiązanie wspólnie z Inspektorem Ochrony Danych.