— GDPR ART. 35
Kolme artikla 35 -kriteeriä täyttyvät.
Laajamittainen henkilötietojen käsittely Workspace-datassa, uusi tekoälyteknologia ja mahdolliset automaattiset yhteenvedot sähköposteista ja dokumenteista muodostavat yhdessä triggerin — käytännössä jokainen organisaatiokäyttö ylittää GDPR:n kynnyksen.
— DOKUMENTOITU PÄÄTÖS
DPIA ei ole IT-hankinnan sivujuonne.
Se on dokumentoitu päätös siitä, miten organisaatio on punninnut Geminin hyödyt ja riskit rekisteröityjen oikeuksien näkökulmasta — ja ilman sitä käyttöönotto on riski, jota tietosuojavaltuutettu ei katso myötämielisesti.