DPIA Lists

01 ottobre 2018

On 26 September 2018, the European Data Protection Authorities, assembled in the European Data Protection Board, met for their third plenary session. During the plenary a wide range of topics were discussed. In particular, the EDPB reached an agreement on and adopted the 22 opinions establishing common criteria for Data Protection Impact Assessment (DPIA) lists. These lists form an important tool for the consistent application of the GDPR across the EU. DPIA is a process to help identify and mitigate data protection risks that could affect the rights and freedoms of individuals. To help clarify the types of processing which could require a DPIA, the GDPR calls for the national supervisory authorities to create and publish lists of types of operations that are likely to result in a high risk. The Board received 22 national lists with an overall of 260 different types of processing. The EDPB Chair, Andrea Jelinek said: “It has been an enormous task for the members of the Board as well as the EDPB Secretariat to examine all of these lists and to establish common criteria on what triggers a DPIA and what not. It was an excellent opportunity for the EDPB to test the possibilities and challenges of consistency in practice. The GDPR does not require full harmonisation or an 'EU list', but does require more consistency, which we have achieved in these 22 opinions by agreeing on a common view.” The 22 opinions on the DPIA lists result from art 35.4 and art. 35.6 GDPR and are in line with earlier guidance established by the Article 29 Working Party.

Archivio news

 

News dello studio

apr21

21/04/2026

Trasporti aerei – Regolamento (CE) n. 261/2004 – Articolo 8, paragrafo 1 – Rimborso del prezzo di un biglietto in caso di cancellazione del volo

la Corte di Giustizia dell' UE, con sentenza del 16 gennaio 2026 (Quarta Sezione), nella causa C-45/24, avente ad oggetto la domanda di pronuncia pregiudiziale proposta alla Corte, ai sensi

apr21

21/04/2026

Diritto ad accesso proprie email dopo fine rapporto lavoro Sanzione di 50mila euro ad una compagnia assicurativa

lL Garante per la protezione dei dati personali ha affermato che il lavoratore può accedere ai messaggi del proprio account email aziendale e ai documenti presenti nel pc dopo la fine del rapporto

apr21

21/04/2026

Il Garante privacy sanziona Poste Italiane e Postepay per oltre 12,5 milioni di euro

Il Garante privacy ha comunicato in data 20 aprile 2026 di aver irrogato una sanzione di 6.624.000 euro a Poste Italiane S.p.A. e una di 5.877.000 euro a Postepay S.p.A., per

News Giuridiche

apr21

21/04/2026

Condominio: le aree destinate a parcheggio sono parti comuni salvo titolo contrario

In base all'art. 18 della legge ''ponte''

apr21

21/04/2026

XXV emendamento USA: cos'è, come funziona e perché è al centro del dibattito politico

Il XXV emendamento della Costituzione degli

apr21

21/04/2026

Mediazione CAM: cresce del 39% il valore delle controversie

Secondo le rilevazioni statistiche della