Het is aan te raden vooraf goed na te denken over de aanpak van ondermijning en de processen en stappen die onderdeel uitmaken van die aanpak. Wat zijn prioriteiten in de gemeente? Welke meldingen zijn daarbij belangrijk?
Maak een helder implementatieplan, waarbij van tevoren is nagedacht over de eventuele afwegingen die gemaakt moeten worden. Als je gestandaardiseerde processen inricht, dan hoeft een privacyfunctionaris niet bij elke afzonderlijke vraag betrokken te worden.
Het is handig, en soms ook verplicht (art. 35 AVG), om een Data Protection Impact Assessment (DPIA) uit te voeren. Ook wel gegevensbeschermingseffectbeoordeling genoemd. Een DPIA is een instrument om vooraf de privacyrisico’s in kaart te brengen om vervolgens maatregelen te nemen om de risico’s te verkleinen.