{"product_id":"dpia-konsekvensbedomning-gdpr-mallpaket-2026","title":"DPIA \/ Оцінка впливу на захист даних (GDPR) Пакет шаблонів 2026 – Word\/PDF\/Excel","description":"\n\u003ch2\u003eDPIA \/ Оцінка впливу на захист даних (DPIA) за GDPR 2026 – Пакет шаблонів у Word, PDF та Excel\u003c\/h2\u003e\n\u003cp\u003e\u003cstrong\u003eКомплексний пакет шаблонів для оцінки впливу на захист даних (DPIA)\u003c\/strong\u003e згідно зі статтею 35 GDPR. Пакет розроблено для шведських компаній, організацій, державних установ, керівників проектів, відповідальних за захист даних (DPO), фахівців з інформаційної безпеки та юристів, яким необхідно структурувати, документувати та забезпечити можливість аудиту обробки персональних даних із високим ступенем ризику.\u003c\/p\u003e\n\n\u003cp\u003eПакет поєднує \u003cstrong\u003eчотири професійні шаблони документів у форматах Word\/PDF\u003c\/strong\u003e із комплексним \u003cstrong\u003eінструментом Excel для скринінгу, оцінки ризиків, заходів щодо зменшення ризиків, консультацій, оцінки за статтею 36 та поточного перегляду\u003c\/strong\u003e. Загалом у комплекті 9 файлів.\u003c\/p\u003e\n\n\u003ch3\u003eЩо входить до пакету – 9 файлів\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eDPIA \/ Оцінка впливу за GDPR 2026 – Word (DOCX)\u003c\/li\u003e\n\n\u003cli\u003eDPIA \/ Оцінка впливу за GDPR 2026 – PDF\u003c\/li\u003e\n\n\u003cli\u003eDPIA Скринінг \/ Оцінка необхідності – Word\u003c\/li\u003e\n\n\u003cli\u003eDPIA Скринінг \/ Оцінка необхідності – PDF\u003c\/li\u003e\n\n\u003cli\u003eКонсультації, висновок DPO та попередні консультації – Word\u003c\/li\u003e\n\n\u003cli\u003eКонсультації, висновок DPO та попередні консультації – PDF\u003c\/li\u003e\n\n\u003cli\u003eDPIA Перегляд, рішення та журнал змін – Word\u003c\/li\u003e\n\n\u003cli\u003eDPIA Перегляд, рішення та журнал змін – PDF\u003c\/li\u003e\n\n\u003cli\u003eDPIA Робочий інструмент для оцінки ризиків та скринінгу – Excel (XLSX)\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eКоли потрібна DPIA?\u003c\/h3\u003e\n\u003cp\u003eЗгідно зі статтею 35 GDPR, контролер даних повинен провести оцінку впливу \u003cstrong\u003eперед\u003c\/strong\u003e початком обробки, якщо тип обробки, ймовірно, призведе до високого ризику для прав і свобод фізичних осіб. Це особливо стосується випадків масштабного профілювання або автоматизованого прийняття рішень зі значними наслідками, масштабної обробки чутливих персональних даних або даних про кримінальні правопорушення, а також масштабного систематичного моніторингу.\u003c\/p\u003e\n\n\u003cp\u003eКрім того, Шведський орган із захисту даних (IMY) має спеціальний список згідно зі статтею 35.4 і використовує дев'ять критеріїв високого ризику, розроблених у європейських рекомендаціях із захисту даних. Як загальне правило, відповідність принаймні двом критеріям вказує на необхідність проведення DPIA, хоча в окремих випадках може бути достатньо й одного. Шаблон скринінгу та інструмент Excel створені саме для документування цієї оцінки.\u003c\/p\u003e\n\n\u003ch3\u003eСкринінг \/ оцінка необхідності\u003c\/h3\u003e\n\u003cp\u003eШаблон скринінгу допоможе вам перед початком проекту задокументувати, чому DPIA є обов'язковою, або чому вона вважається необов'язковою. Він включає перевірку за такими пунктами:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eстаття 35.3 GDPR\u003c\/li\u003e\n\n\u003cli\u003eсписок IMY згідно зі статтею 35.4\u003c\/li\u003e\n\n\u003cli\u003eоцінка та нарахування балів\u003c\/li\u003e\n\n\u003cli\u003eавтоматизоване прийняття рішень зі значними наслідками\u003c\/li\u003e\n\n\u003cli\u003eсистематичний моніторинг\u003c\/li\u003e\n\n\u003cli\u003eчутливі або суто особисті дані\u003c\/li\u003e\n\n\u003cli\u003eобробка у великих масштабах\u003c\/li\u003e\n\n\u003cli\u003eпоєднання наборів даних\u003c\/li\u003e\n\n\u003cli\u003eвразливі суб'єкти даних\u003c\/li\u003e\n\n\u003cli\u003eінноваційне використання або нові технології, включаючи ШІ\u003c\/li\u003e\n\n\u003cli\u003eобробка, що перешкоджає особі реалізувати право або отримати доступ до послуги чи договору\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eПовна DPIA згідно зі статтею 35\u003c\/h3\u003e\n\u003cp\u003eГоловний шаблон розроблений для документування кроків, що вимагаються GDPR та наголошуються в рекомендаціях IMY. Він включає, серед іншого:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eсистематичний опис обробки та її цілей\u003c\/li\u003e\n\n\u003cli\u003eсуб'єкти даних та категорії персональних даних\u003c\/li\u003e\n\n\u003cli\u003eчутливі персональні дані та дані за статтею 10\u003c\/li\u003e\n\n\u003cli\u003eсистеми, технології, ШІ, профілювання та автоматизовані рішення\u003c\/li\u003e\n\n\u003cli\u003eпроцесори даних та одержувачі\u003c\/li\u003e\n\n\u003cli\u003eпередача даних у треті країни\u003c\/li\u003e\n\n\u003cli\u003eзберігання та видалення\u003c\/li\u003e\n\n\u003cli\u003eпотоки даних та життєвий цикл\u003c\/li\u003e\n\n\u003cli\u003eправова підстава\u003c\/li\u003e\n\n\u003cli\u003eоцінка необхідності та пропорційності\u003c\/li\u003e\n\n\u003cli\u003eзахист даних за проектом та за замовчуванням (privacy by design\/default)\u003c\/li\u003e\n\n\u003cli\u003eризики для прав і свобод осіб\u003c\/li\u003e\n\n\u003cli\u003eтехнічні, організаційні та юридичні заходи зі зменшення ризиків\u003c\/li\u003e\n\n\u003cli\u003eзалишковий ризик\u003c\/li\u003e\n\n\u003cli\u003eрішення щодо початку обробки\u003c\/li\u003e\n\n\u003cli\u003eпотреба у попередніх консультаціях з IMY\u003c\/li\u003e\n\n\u003cli\u003eплан регулярного перегляду\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eРизики стосуються людей, а не бізнес-ризиків компанії\u003c\/h3\u003e\n\u003cp\u003eПоширеною слабкістю в роботі з DPIA є зміщення аналізу ризиків у бік бізнес-ризиків організації. Тому шаблон чітко розмежовує ці сфери. Ризик DPIA має стосуватися того, як обробка може вплинути на \u003cstrong\u003eправа та свободи фізичних осіб\u003c\/strong\u003e, наприклад, через дискримінацію, крадіжку особистих даних, фінансові збитки, шкоду репутації, втрату конфіденційності, неправомірний моніторинг, помилкове профілювання, обмеження права на самовизначення або іншу фізичну, матеріальну чи нематеріальну шкоду.\u003c\/p\u003e\n\n\u003ch3\u003eІнструмент Excel з автоматичною класифікацією ризиків\u003c\/h3\u003e\n\u003cp\u003eФайл Excel містить окремі аркуші для:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eінформаційної панелі з ключовими показниками\u003c\/li\u003e\n\n\u003cli\u003eDPIA-скринінгу\u003c\/li\u003e\n\n\u003cli\u003eопису обробки\u003c\/li\u003e\n\n\u003cli\u003eнеобхідності та пропорційності\u003c\/li\u003e\n\n\u003cli\u003eреєстру ризиків\u003c\/li\u003e\n\n\u003cli\u003eзаходів щодо ризиків\u003c\/li\u003e\n\n\u003cli\u003eконсультацій та порад DPO\u003c\/li\u003e\n\n\u003cli\u003eперегляду та журналу змін\u003c\/li\u003e\n\n\u003cli\u003eстатті 36 – підґрунтя для попередніх консультацій\u003c\/li\u003e\n\n\u003cli\u003eджерел права та рекомендацій\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eРеєстр ризиків автоматично розраховує рівень ризику на основі ймовірності та наслідків, окремо показуючи \u003cstrong\u003eневід'ємний ризик\u003c\/strong\u003e та \u003cstrong\u003eзалишковий ризик після запланованих заходів\u003c\/strong\u003e. Це спрощує відстеження того, як заходи захисту фактично змінюють профіль ризику.\u003c\/p\u003e\n\n\u003ch3\u003eРоль відповідального за захист даних (DPO)\u003c\/h3\u003e\n\u003cp\u003eЯкщо в організації є DPO, з ним слід проконсультуватися при проведенні DPIA. DPO може надавати поради щодо необхідності DPIA, методології, ризиків, заходів безпеки та того, чи правильно проведена оцінка. Однак відповідальність за проведення DPIA та прийняті рішення залишається за контролером даних.\u003c\/p\u003e\n\n\u003cp\u003eТому пакет містить окремий шаблон для \u003cstrong\u003eвисновку та консультацій DPO\u003c\/strong\u003e, де можна чітко задокументувати поради, розбіжності та подальші дії.\u003c\/p\u003e\n\n\u003ch3\u003eПозиція суб'єктів даних\u003c\/h3\u003e\n\u003cp\u003eGDPR також передбачає, що за необхідності слід враховувати думку суб'єктів даних або їхніх представників. Тому шаблон для консультацій містить спеціальні поля для опису методу, учасників, висловлених думок, способу їх врахування, а також пояснення, якщо консультації не проводилися, чому це було недоречно чи неможливо.\u003c\/p\u003e\n\n\u003ch3\u003eСтаття 36 – попередні консультації з IMY\u003c\/h3\u003e\n\u003cp\u003eЯкщо DPIA свідчить про те, що обробка все ще несе \u003cstrong\u003eвисокий ризик, попри заплановані заходи щодо його зменшення\u003c\/strong\u003e, контролер повинен звернутися за попередньою консультацією до IMY перед початком обробки. Пакет включає як поля в документах, так і окремий аркуш Excel, щоб переконатися, що документація повна перед поданням такого запиту.\u003c\/p\u003e\n\n\u003ch3\u003eDPIA – це постійний процес\u003c\/h3\u003e\n\u003cp\u003eОцінка впливу не повинна бути заархівована і забута після запуску проекту. IMY описує DPIA як безперервний процес. Нова або оновлена оцінка може знадобитися, якщо змінилися мета, категорії даних, кількість суб'єктів, системи, функції ШІ, постачальники, одержувачі, передача до третіх країн або ризики безпеки.\u003c\/p\u003e\n\n\u003cp\u003eОкремий шаблон для \u003cstrong\u003eперегляду, рішення та журналу змін\u003c\/strong\u003e дозволяє документувати ці зміни та перевіряти, чи відповідає фактична обробка ухваленій DPIA.\u003c\/p\u003e\n\n\u003ch3\u003eОсобливо підходить для\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eнових ІТ-систем та SaaS-послуг\u003c\/li\u003e\n\n\u003cli\u003eШІ та автоматизованого аналізу\u003c\/li\u003e\n\n\u003cli\u003eпрофілювання та скорингу\u003c\/li\u003e\n\n\u003cli\u003eHR-систем та систем управління персоналом\u003c\/li\u003e\n\n\u003cli\u003eрішень із камерами та датчиками\u003c\/li\u003e\n\n\u003cli\u003eданих про стан здоров'я та інших чутливих персональних даних\u003c\/li\u003e\n\n\u003cli\u003eмасштабних баз даних клієнтів та користувачів\u003c\/li\u003e\n\n\u003cli\u003eпоєднання різних джерел даних\u003c\/li\u003e\n\n\u003cli\u003eнових хмарних постачальників або передачі даних у треті країни\u003c\/li\u003e\n\n\u003cli\u003eобробки даних дітей чи інших вразливих груп\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eПравова підстава\u003c\/h3\u003e\n\u003cp\u003eПакет перевірений з юридичної точки зору станом на 3 жовтня 2026 року і ґрунтується, зокрема, на:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eЗагальному регламенті про захист даних (ЄС) 2016\/679, зокрема статтях 5, 6, 9, 10, 25, 32, 35, 36 та 39\u003c\/li\u003e\n\n\u003cli\u003eРекомендаціях IMY щодо оцінки впливу та практичному посібнику\u003c\/li\u003e\n\n\u003cli\u003eСписку IMY згідно зі статтею 35.4\u003c\/li\u003e\n\n\u003cli\u003eРекомендаціях EDPB\/WP29 щодо оцінки впливу на захист даних, WP248 rev.01\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eУ 2026 році EDPB представив новий проект спільного європейського шаблону DPIA для громадських консультацій. Однак цей продукт не залежить від ще не затвердженого проекту консультацій, а базується переважно на чинному GDPR та поточних шведських рекомендаціях IMY.\u003c\/p\u003e\n\n\u003ch3\u003eЗверніть увагу\u003c\/h3\u003e\n\u003cp\u003eШаблони є загальними матеріалами для забезпечення комплаєнсу. Вони не замінюють фактичного аналізу запланованої обробки або індивідуальної юридичної консультації. Правильна DPIA повинна базуватися на реальних системах, потоках даних, цілях, постачальниках, суб'єктах, ризиках та заходах захисту. Також може виникнути потреба врахувати спеціальні галузеві правила.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003eФормат:\u003c\/strong\u003e Word (DOCX) + PDF + Excel (XLSX)\u003cbr\u003e\n\u003cstrong\u003eМова:\u003c\/strong\u003e шведська\u003cbr\u003e\n\u003cstrong\u003eЮрисдикція:\u003c\/strong\u003e Швеція \/ ЄС\u003cbr\u003e\n\u003cstrong\u003eКількість файлів:\u003c\/strong\u003e 9\u003cbr\u003e\n\u003cstrong\u003eВерсія:\u003c\/strong\u003e 1.0 – 2026-10-03\u003c\/p\u003e\n","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55582656299350,"sku":"DPIA-GDPR-2026","price":249.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/dpia-konsekvensbedomning-gdpr-mallpaket-2026.png?v=1790984985","url":"https:\/\/mallbutiken.se\/uk\/products\/dpia-konsekvensbedomning-gdpr-mallpaket-2026","provider":"Mallbutiken","version":"1.0","type":"link"}