Het niet oneindig bewaren van persoonsgegevens, het niet standaard verzamelen van gedrag van websitebezoekers of het automatisch versleutelen van datasets die op archiefstand worden gezet. Wat hebben ze gemeen? Het zijn voorbeelden van de toepassing van Privacy by Design en by Default, twee beginselen uit de AVG.
Privacy by Design is in een eerdere blog de revue gepasseerd. En omdat de European Data Protection Board (EDPB, de Europese toezichthouder gegevensbescherming) recentelijk nieuwe richtlijnen heeft vrijgegeven om implementatie van Data Protection (Privacy) by Design en by Default (DPbDD) op te helderen, nemen we de beginselen nog eens onder de loep aan de hand van de richtlijnen en een casus.
Het uiteindelijke doel van DPbDD implementatie, is dat u hiermee alle
AVG-beginselen voor gegevensbescherming [4] en de rechten van
betrokkenen waarborgt. Wanneer past u het toe? Voor het ontwerp van,
tijdens de levenscyclus van en na een verwerkingsproces: het is
onderdeel van de cyclus om te beoordelen of een verwerking kan en mag
[5]. We kunnen DPbDD als volgt interpreteren:
DP by design:
het nemen van passende maatregelen en de nodige waarborgen, die zijn
gericht op de effectieve implementatie van AVG-beginselen en het
beschermen van de rechten en vrijheden van betrokkenen, vanaf de eerste
ideeën over en tijdens een persoonsgegevensverwerking.
DP by default:
het nemen van passende maatregelen om standaard te verwerken wat nodig
is voor een specifiek doel. Ook gaat het om het zodanig inrichten van
een proces (of systeem) waarbij een verwerking zo privacy vriendelijk
wordt uitgevoerd zonder dat u hier keuzes in hoeft te maken [6].
Beiden kunnen breed worden opgevat en omvatten zowel technische en organisatorische oplossingen. Denk bij maatregelen aan het geautomatiseerd verwijderen van datasets, het trainen van personeel of door Privacy Enhancing Technologies toe te passen [7]. Voorbeelden van waarborgen zijn o.a. het standaard versleutelen van bestanden die in een archief worden geplaatst of faciliteren dat betrokkenen zelf een kopie van hun persoonsgegevens kunnen downloaden voor het uitoefenen van hun inzagerecht.
Verder lezen bij de bronDeze versturen we 3-4x per jaar.
Kaag: digitale euro moet anoniemer zijn dan huidige digitale valuta | Verder lezen | |
Aandacht van cybercriminelen verschuift naar mkb | Verder lezen | |
Privacy risico s in kaart brengen met een DPIA | Verder lezen | |
Beveiliging informatie geen prioriteit bij Ministerie van Buitenlandse Zaken | Verder lezen | |
NIS2: onduidelijke wet in combinatie met hoge boetes | Verder lezen | |
AP wil opheldering over fraude algoritme gemeenten | Verder lezen | |
Een tip of klacht indienen bij de AP | Verder lezen | |
Wegiz vraagt om aantal nieuwe NEN normen | Verder lezen | |
Hack bij gemeente: criminelen hadden toegang tot tienduizenden gegevens | Verder lezen | |
Kabinet heeft meer tijd nodig voor anonieme bsn s en socialemediamonitoring | Verder lezen |
Copyright © 2014 - 2021 IB&P B.V.
algemene voorwaarden - privacyverklaring.
responsible disclosure - sitemap