Privacy by design & privacy by default

 

Privacy by design en privacy by default zijn twee verplichte uitgangspunten uit de Algemene Verordening Gegevensbescherming (AVG). Bij privacy by design gaat het om aandacht voor gegevensbescherming in de ontwerpfase van een product of dienst. Privacy by default houdt in dat de standaardinstellingen zo privacy-vriendelijk mogelijk moeten zijn. Beide uitgangspunten zijn verplicht bij het verwerken van persoonsgegevens.

 

Privacy by design

De term privacy by design (letterlijk vertaald: gegevensbescherming door ontwerp) houdt in dat er al bij de start van het ontwerpen van een product of dienst rekening wordt gehouden met privacy. Het doel is om de bescherming van persoonsgegevens te optimaliseren. Bij het ontwerpen van een product of dienst moet er nagedacht worden over persoonsgegevens. Deze gegevens mogen namelijk alleen rechtmatig verwerkt worden. Bovendien mogen er enkel noodzakelijke gegevens worden verwerkt. Denk dus na welke gegevens écht nodig zijn en welke niet. Ook moet rekening worden gehouden met de levenscyclus van de data. Bijvoorbeeld opslag, wijziging en verwijdering van gegevens.

Is jouw bedrijf al AVG-proof?

Privacy Zeker helpt ondernemers met tools, documenten en begeleiding zodat zij kunnen voldoen aan de AVG. Eenvoudig en betaalbaar.

 

Privacy by default

Privacy by default (letterlijk vertaald: gegevensbescherming door standaardinstellingen) is een onderdeel van privacy by design. Het uitgangspunt privacy by default vereist dat de standaardinstellingen altijd zo privacy-vriendelijk mogelijk zijn. Kortom, er moeten maatregelen genomen worden dat, als standaardinstelling, alléén persoonsgegevens worden verwerkt die noodzakelijk zijn voor het specifieke doel.

 

Voorbeelden privacy by design & privacy by default

Een webshop van een schoenenwinkel die bij de bestelling de leeftijd van de klant vraagt als verplicht invulveld, voldoet niet aan de AVG. De leeftijd is namelijk niet noodzakelijk voor het doel (het bezorgen van de bestelling). Er wordt dus meer dan het minimale gevraagd. Een supermarkt die een bestelling krijgt voor een fles alcoholhoudende drank mag wel vragen naar de leeftijd van de klant. Dit omdat er gecontroleerd moet worden of de koper 18 jaar of ouder is.

 

Een ander voorbeeld is een digitale nieuwsbrief. Na een bestelling bij een webshop kunnen klanten zich vaak aanmelden voor zo’n nieuwsbrief. Op basis van het privacy by default-principe is het niet toegestaan dat webshops als standaardinstelling het hokje al aanvinken. De AVG vereist namelijk dat voor het verwerken van gegevens toestemming nodig is. De klant moet dus een bewuste handeling uitvoeren om die toestemming te geven, zoals in dit geval het hokje zelf aanvinken.

 

Heb jij je privacyzaken al op orde?

Privacy Zeker helpt ondernemers met tools, documenten en begeleiding zodat zij kunnen voldoen aan de AVG. Eenvoudig en betaalbaar.

Dubbel Grendel op Digitale Deuren: Het Belang van 2FA

In de dynamische wereld van zelfstandig ondernemers en ZZP'ers, waar elke seconde telt en elke klantrelatie van onschatbare waarde is, wordt de noodzaak van robuuste cybersecurity steeds duidelijker. In het licht van toenemende digitale bedreigingen is het cruciaal om...

Privacy certificering noodzakelijk voor vertrouwenspersonen binnen organisaties.

Vertrouwenspersonen spelen een cruciale rol binnen organisaties. Deze personen zijn niet alleen een steunpilaar voor medewerkers die te maken hebben met ongewenste omgangsvormen of integriteitskwesties, maar zijn ook essentieel in het waarborgen van de privacy en het...

Privacy Zeker en HeadFirst Group bundelen krachten voor AVG-naleving onder zelfstandig professionals

We kondigen een strategische samenwerking aan met HR tech dienstverlener HeadFirst Group. Het doel? Het vergroten van bewustzijn, kennis en naleving van de Algemene Verordening Gegevensbescherming (AVG) onder zelfstandige professionals. Samen creëren we een veiligere...

Hoe Google Consent Mode V2 de Regels Verandert voor Online Privacy en Advertenties

Navigeer door de Nieuwe Privacy-Regelgeving met Google Consent Mode V2 In het digitale tijdperk waar privacy steeds meer in de schijnwerpers staat, introduceert Google een significante update: Consent Mode Versie 2 (V2). Deze vernieuwing legt de lat hoger voor de...

Russische Roulette met je gegevens: Waarom openbare WiFi een gok is die ondernemers niet kunnen winnen

Als ondernemer in het digitale tijdperk is het van vitaal belang om alert te zijn op de risico's van het gebruik van openbare wifi. Deze netwerken, hoewel handig, zijn vaak onbeveiligd en kunnen een goudmijn zijn voor cybercriminelen. Dit komt omdat je gevoelige...

Dag van de Privacy, The Day After……

Op 28 januari, de Dag van de Privacy, is er veel aandacht geweest voor belangrijke onderwerpen zoals angst voor hackers, beveiliging, datalekken, en het bewustzijn van werknemers over privacykwesties. Dit zijn onmiskenbaar belangrijke aspecten om rekening mee te...

De AI Act in Jip en Janneke taal

De AI Act is een nieuwe regel van de Europese Unie. Deze regel zegt wat er wel en niet mag met slimme computers en programma's die zelf beslissingen maken, dingen maken of mensen helpen. De bedoeling is dat iedereen in Europa op deze slimme systemen kan vertrouwen. Ze...

AI: Een Tweesnijdend Zwaard in de Wereld van Privacy en Gegevensbescherming

  Inleiding: In een tijdperk waarin kunstmatige intelligentie (AI) steeds meer verweven raakt met ons dagelijks leven, waarschuwt de Autoriteit Persoonsgegevens ons voor de verborgen gevaren die deze technologische vooruitgang met zich meebrengt. Tegelijkertijd...

De Nieuwe Realiteit in Digitale Marketing: Kansen en Uitdagingen in een Cookieloze Wereld

De digitale advertentiewereld ondergaat een significante transformatie. Overheden wereldwijd voeren striktere wetgeving in rond gebruikersgegevens, waardoor bedrijven hun dataverzamelingsmethoden moeten heroverwegen. Dit heeft geleid tot een vermindering van...

Privacy en Generatieve AI: Het Voorlopige Standpunt van het Kabinet

Voorlopig standpunt generatieve AI Kabinet In een baanbrekende stap heeft het Nederlandse kabinet vandaag een voorlopig standpunt ingenomen over het gebruik van generatieve AI door Rijksorganisaties. In deze tijd waarin technologische vooruitgang en privacykwesties...

Hoe werkt Privacy Zeker? Bekijk de video.