Privacy by design en by default: nieuwe richtlijnen van de EDPB

Het niet oneindig bewaren van persoonsgegevens, het niet standaard verzamelen van gedrag van websitebezoekers of het automatisch versleutelen van datasets die op archiefstand worden gezet. Wat hebben ze gemeen? Het zijn voorbeelden van de toepassing van Privacy by Design en by Default, twee beginselen uit de AVG.
Privacy by Design is in een eerdere blog de revue gepasseerd. En omdat de European Data Protection Board (EDPB, de Europese toezichthouder gegevensbescherming) recentelijk nieuwe richtlijnen heeft vrijgegeven om implementatie van Data Protection (Privacy) by Design en by Default (DPbDD) op te helderen, nemen we de beginselen nog eens onder de loep aan de hand van de richtlijnen en een casus.
Begripsbepaling
Het uiteindelijke doel van DPbDD implementatie, is dat u hiermee alle
AVG-beginselen voor gegevensbescherming [4] en de rechten van
betrokkenen waarborgt. Wanneer past u het toe? Voor het ontwerp van,
tijdens de levenscyclus van en na een verwerkingsproces: het is
onderdeel van de cyclus om te beoordelen of een verwerking kan en mag
[5]. We kunnen DPbDD als volgt interpreteren:
DP by design:
het nemen van passende maatregelen en de nodige waarborgen, die zijn
gericht op de effectieve implementatie van AVG-beginselen en het
beschermen van de rechten en vrijheden van betrokkenen, vanaf de eerste
ideeën over en tijdens een persoonsgegevensverwerking.
DP by default:
het nemen van passende maatregelen om standaard te verwerken wat nodig
is voor een specifiek doel. Ook gaat het om het zodanig inrichten van
een proces (of systeem) waarbij een verwerking zo privacy vriendelijk
wordt uitgevoerd zonder dat u hier keuzes in hoeft te maken [6].
Waar moet ik aan denken bij maatregelen en waarborgen?
Beiden kunnen breed worden opgevat en omvatten zowel technische en organisatorische oplossingen. Denk bij maatregelen aan het geautomatiseerd verwijderen van datasets, het trainen van personeel of door Privacy Enhancing Technologies toe te passen [7]. Voorbeelden van waarborgen zijn o.a. het standaard versleutelen van bestanden die in een archief worden geplaatst of faciliteren dat betrokkenen zelf een kopie van hun persoonsgegevens kunnen downloaden voor het uitoefenen van hun inzagerecht.
Verder lezen bij de bron- Volkswagen krijgt berisping voor schendingen privacy in dieselschandaal - 27 juni 2025
- Cybercrimegroepen zelf gehackt: reden tot juichen? - 27 juni 2025
- AI in HR: 5 compliance-risicos en de tips voor verantwoord gebruik - 26 juni 2025
Lees ons boek

Gemeenten. Bewustzijn. Privacy.
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
Volkswagen krijgt berisping voor schendingen privacy in dieselschandaal | Verder lezen | |
Cybercrimegroepen zelf gehackt: reden tot juichen? | Verder lezen | |
AI in HR: 5 compliance-risicos en de tips voor verantwoord gebruik | Verder lezen | |
Gemeenten en Rijk gaan hetzelfde cloudbeleid volgen | Verder lezen | |
Facebook en Instagram gebruikten spionagetrucje op Android-smartphones | Verder lezen | |
Cyberburgemeesters: weerbaarheid tegen cyberaanval komt onder druk | Verder lezen | |
Bescherm persoonsgegevens agrariers in Woo | Verder lezen | |
Overheden roepen demissionaire minister op tot snelle lancering Nederlandse Digitaliseringsstrategie | Verder lezen | |
Hoe digitale vrijheid er in 2025 uitziet: van betalingen tot platforms | Verder lezen | |
EU-wetgevingsmonitor staat live | Verder lezen |