At afgøre om der skal gennemføres en fuld Data Protection Impact Assessment, før løsningen sættes i drift.
Nr. | Spørgsmål | Ja / Nej |
---|---|---|
1 | Behandles der særlige kategorier af personoplysninger (helbred, etnicitet, religion, fagforeningsforhold m.m.)? | |
2 | Profilérer løsningen borgere for at træffe (delvist) automatiserede afgørelser? | |
3 | Overføres persondata til tredjelande uden for EU/EØS? | |
4 | Er målgruppen sårbar (fx børn, ældre, borgere med handicap)? | |
5 | Behandles der store datamængder om en betydelig del af kommunens borgere? | |
6 | Er der tale om systematisk overvågning af offentlige områder (kamera, IoT-sensorer)? | |
7 | Benytter løsningen ny eller uprøvet teknologi, som borgerne ikke med rimelighed kan forvente? | |
8 | Kan utilsigtet output (hallucinationer) få betydelige konsekvenser for borgernes rettigheder eller ydelser? | |
9 | Er der manglende gennemsigtighed om modellens træningsdata eller beslutningslogik? | |
10 | Er der risiko for, at data kombineres med andre registre og danner et mere indgribende billede af borgeren? |
Huske-regel: Hvis ≥ 3 svar er “Ja”, anbefaler Datatilsynet en fuld DPIA, jf. GDPR art. 35. (eur-lex.europa.eu)
Ingen (eller minimal) persondata: chatbotten slår kun op i den offentligt tilgængelige lovtekst, som ikke indeholder borger- eller medarbejderoplysninger. Dermed udløser behandlingen ikke høj risiko for fysiske personers rettigheder. (retsinformation.dk)
Ingen profilering eller automatiske afgørelser: assistenten leverer udelukkende paragrafforklaringer; den træffer ingen afgørelser om enkeltsager.
Al databehandling forbliver i EU: Promte hoster alle modeller og log-data på EU-baserede servere, så der sker ingen tredjelandsoverførsler, som ellers kunne trigge DPIA-pligt.
Brugere er ikke en sårbar gruppe: målgruppen er kommunale medarbejdere, ikke børn eller andre sårbare borgere.
På vores 10-punkts tjekliste vil kun ét spørgsmål (“ny teknologi?”) typisk få et Ja, altså langt under DPIA-grænsen. En kort risikovurdering og registrering i kommunens behandlingsfortegnelse er derfor tilstrækkeligt; en fuld DPIA er normalt unødvendig.