Šta propisuje Zakon o zaštiti ličnih podataka
Procjena uticaja na zaštitu ličnih podataka uređena je članom 37. Zakona o zaštiti ličnih podataka („Službeni glasnik BiH", br. 12/25). Kada se očekuje da će obrada izazvati visok rizik za prava i slobode fizičkih lica, ova procjena mora biti sprovedena prije početka obrade. Zakon precizno navodi situacije u kojima je njeno provođenje obavezno.
Obaveza preispitivanja procjene
U skladu sa stavom (10) istog člana, kontrolor podataka dužan je, prema potrebi, da provjeri da li se obrada i dalje sprovodi u skladu s prethodno urađenom procjenom uticaja. Ova provjera je obavezna najmanje u slučajevima kada dođe do promjene nivoa rizika povezanog s obradom podataka.
Kada se vrši procjena, a kada preispitivanje
Procjena uticaja sprovodi se prije početka obrade podataka, dok se njeno preispitivanje vrši samo ako se promijeni stepen rizika u procesu obrade. Dakle, zakon ne propisuje tačan vremenski period u kojem se mora ponavljati, već se to radi prema potrebi.