• Is er een "data protection officer" (DPO) aangesteld?
• Wordt er een verwerkingsregister bijgehouden?
• Wordt er per verwerking voldaan aan de basisbeginselen van de GDPR (doelbinding, rechtsgrond, behoorlijkheid, juistheid, vertrouwelijkheid, opslagbeperking, proportionaliteit)
• Worden er "data protection impact assessments" (DPIA's) uitgevoerd?
• Is er een aanspreekpunt voor passieve openbaarheid van bestuur?
• Is er een aanspreekpunt voor proactieve openbaarheid van bestuur?
• Worden er open licenties voorzien bij proactief gepubliceerde open data?
• Wordt er bij de publicatie van open data gecontroleerd of er geen persoonsgegevens of auteursrechtelijk beschermde gegevens aanwezig zijn?
Juridische aspecten
• Is er een "data protection officer" (DPO) aangesteld? • Wordt er een verwerkingsregister bijgehouden? • Wordt er per verwerking voldaan aan de basisbeginselen van de GDPR (doelbinding, rechtsgrond, behoorlijkheid, juistheid, vertrouwelijkheid, opslagbeperking, proportionaliteit) • Worden er "data protection impact assessments" (DPIA's) uitgevoerd? • Is er een aanspreekpunt voor passieve openbaarheid van bestuur? • Is er een aanspreekpunt voor proactieve openbaarheid van bestuur? • Worden er open licenties voorzien bij proactief gepubliceerde open data? • Wordt er bij de publicatie van open data gecontroleerd of er geen persoonsgegevens of auteursrechtelijk beschermde gegevens aanwezig zijn?
Telkens Ja/nee antwoorden; telkens zelfde gewicht.