Privacy by design en by default: nieuwe richtlijnen van de EDPB
Het niet oneindig bewaren van persoonsgegevens, het niet standaard verzamelen van gedrag van websitebezoekers of het automatisch versleutelen van datasets die op archiefstand worden gezet. Wat hebben ze gemeen? Het zijn voorbeelden van de toepassing van Privacy by Design en by Default, twee beginselen uit de AVG.
Privacy by Design is in een eerdere blog de revue gepasseerd. En omdat de European Data Protection Board (EDPB, de Europese toezichthouder gegevensbescherming) recentelijk nieuwe richtlijnen heeft vrijgegeven om implementatie van Data Protection (Privacy) by Design en by Default (DPbDD) op te helderen, nemen we de beginselen nog eens onder de loep aan de hand van de richtlijnen en een casus.
Begripsbepaling
Het uiteindelijke doel van DPbDD implementatie, is dat u hiermee alle
AVG-beginselen voor gegevensbescherming [4] en de rechten van
betrokkenen waarborgt. Wanneer past u het toe? Voor het ontwerp van,
tijdens de levenscyclus van en na een verwerkingsproces: het is
onderdeel van de cyclus om te beoordelen of een verwerking kan en mag
[5]. We kunnen DPbDD als volgt interpreteren:
DP by design:
het nemen van passende maatregelen en de nodige waarborgen, die zijn
gericht op de effectieve implementatie van AVG-beginselen en het
beschermen van de rechten en vrijheden van betrokkenen, vanaf de eerste
ideeën over en tijdens een persoonsgegevensverwerking.
DP by default:
het nemen van passende maatregelen om standaard te verwerken wat nodig
is voor een specifiek doel. Ook gaat het om het zodanig inrichten van
een proces (of systeem) waarbij een verwerking zo privacy vriendelijk
wordt uitgevoerd zonder dat u hier keuzes in hoeft te maken [6].
Waar moet ik aan denken bij maatregelen en waarborgen?
Beiden kunnen breed worden opgevat en omvatten zowel technische en organisatorische oplossingen. Denk bij maatregelen aan het geautomatiseerd verwijderen van datasets, het trainen van personeel of door Privacy Enhancing Technologies toe te passen [7]. Voorbeelden van waarborgen zijn o.a. het standaard versleutelen van bestanden die in een archief worden geplaatst of faciliteren dat betrokkenen zelf een kopie van hun persoonsgegevens kunnen downloaden voor het uitoefenen van hun inzagerecht.
Verder lezen bij de bron- Waarom mag je browser zoveel informatie doorgeven zonder jouw expliciete toestemming? - 26 juni 2026
- Terugblik cyberincident - 26 juni 2026
- Staatssecretaris: artikel verzamelwet gegevensbescherming niet in werking - 25 juni 2026
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
Waarom mag je browser zoveel informatie doorgeven zonder jouw expliciete toestemming? | Verder lezen | |
Terugblik cyberincident | Verder lezen | |
Staatssecretaris: artikel verzamelwet gegevensbescherming niet in werking | Verder lezen | |
Ai dwingt ons om risico’s opnieuw te definiëren | Verder lezen | |
EU legt online surveillance door bedrijven onvoldoende aan banden | Verder lezen | |
Kleine groep gebruikers houdt toegang tot Mythos | Verder lezen | |
Autoriteit Persoonsgegevens ontvangt veel klachten over camera’s | Verder lezen | |
AFM: Financiële organisaties moeten grip krijgen op ICT-risico’s en interne controle | Verder lezen | |
AP controleert vanaf 1 juli registratie scanauto’s in algoritmeregister | Verder lezen | |
Digitale soevereiniteit bestaat niet in zwart-wit | Verder lezen |