Hur kan godkända uppförandekoder påverka en konsekvensbedömning?
Inom ramen för en konsekvensbedömning ska den personuppgiftsansvariga beakta om godkända uppförandekoder − som den personuppgiftsansvariga och personuppgiftsbiträden har anslutit sig till − följs. Det görs för att visa att lämpliga riskreducerande åtgärder har vidtagits.
Om exempelvis ett personuppgiftsbiträde har anslutit sig till en uppförandekod förenklar det ofta konsekvensbedömningen, under förutsättning att uppförandekoden är lämplig för den aktuella behandlingen. Det kan också underlätta för den personuppgiftsansvariga att visa att GDPR efterlevs. Att den personuppgiftsansvariga eller personuppgiftsbiträdet är anslutna till en uppförandekod kan även påverka hur stor risken med behandlingen bedöms vara.
På EDPB:s webbplats finns en förteckning över godkända uppförandekoder: Codes of Conduct, amendments and extensions (edbp.europa.eu)