Le DPIA – valutazioni sull’impatto della protezione dei dati - sono considerate uno strumento molto utile per rinforzare la privacy e sono supportate da molti sostenitori. I DPA appoggiano l’uso di DPIA in quanto possono portare ad una migliore auto-regolamentazione in termini di tutela della privacy e dei dati.
Inoltre, i DPA sostengono che l’uso di tali strumenti potrebbe essere incentivato per le aziende grazie alle altre precedenti richieste di notificazione in cui gli strumenti sono stati utilizzati e i loro risultati resi pubblici.
Alcuni sostenitori comunque non sono ancora convinti della necessità di introdurre un obbligo legale di gestione dei DPIA da parte di tutti i titolari di trattamento dati, soprattutto in mancanza di una corretta valutazione dei benefici che ne derivano e dei conseguenti obblighi per i titolari del trattamento e per i DPA.
Sono state introdotte alcune raccomandazioni specifiche, per esempio, i DPIA dovranno essere usati quando si tratterà di dati sensibili o quando si creeranno nuovi data base.
Alcune organizzazioni hanno anche contestato il fatto che l’obbligo di utilizzare DPIA potrebbe rappresentare oneri indebiti per le aziende di piccole dimensioni e che queste difficoltà dovrebbero essere prese in considerazione. Le associazioni dei consumatori hanno replicato che gli strumenti DPIA sono necessari per creare uniformità in Europa e standardizzazione nei diversi settori.
Un elevato numero di risposte ottenute dal mondo industraile, rivela una certa preoccupazione per i costi derivanti dall’obbligatorietà dell’utilizzo di tali strumenti per le imprese, soprattutto per le piccole e medie imprese. Molti degli intervistati preferirebbero un sistema volontario o comunque più flessibile che preveda incentivi e che sia sostenuto dai DPA nazionali.
Un'altra parte degli intervistati invece concorda con l’obbligatorietà degli strumenti di valutazione definandola appropriata nel caso dei dati sensibili. Infine alcune aziende hanno suggerito che i dpias dovrebbero essere considerati insieme ai requisiti per i responsabili per la protezione dei dati - Data Protection OFfficer.
FONTE EUROPEAN COMMISSION
Brussels, 25.1.2012