Privacy by design & privacy by default

 

Privacy by design en privacy by default zijn twee verplichte uitgangspunten uit de Algemene Verordening Gegevensbescherming (AVG). Bij privacy by design gaat het om aandacht voor gegevensbescherming in de ontwerpfase van een product of dienst. Privacy by default houdt in dat de standaardinstellingen zo privacy-vriendelijk mogelijk moeten zijn. Beide uitgangspunten zijn verplicht bij het verwerken van persoonsgegevens.

 

Privacy by design

De term privacy by design (letterlijk vertaald: gegevensbescherming door ontwerp) houdt in dat er al bij de start van het ontwerpen van een product of dienst rekening wordt gehouden met privacy. Het doel is om de bescherming van persoonsgegevens te optimaliseren. Bij het ontwerpen van een product of dienst moet er nagedacht worden over persoonsgegevens. Deze gegevens mogen namelijk alleen rechtmatig verwerkt worden. Bovendien mogen er enkel noodzakelijke gegevens worden verwerkt. Denk dus na welke gegevens écht nodig zijn en welke niet. Ook moet rekening worden gehouden met de levenscyclus van de data. Bijvoorbeeld opslag, wijziging en verwijdering van gegevens.

Is jouw bedrijf al AVG-proof?

Privacy Zeker helpt ondernemers met tools, documenten en begeleiding zodat zij kunnen voldoen aan de AVG. Eenvoudig en betaalbaar.

 

Privacy by default

Privacy by default (letterlijk vertaald: gegevensbescherming door standaardinstellingen) is een onderdeel van privacy by design. Het uitgangspunt privacy by default vereist dat de standaardinstellingen altijd zo privacy-vriendelijk mogelijk zijn. Kortom, er moeten maatregelen genomen worden dat, als standaardinstelling, alléén persoonsgegevens worden verwerkt die noodzakelijk zijn voor het specifieke doel.

 

Voorbeelden privacy by design & privacy by default

Een webshop van een schoenenwinkel die bij de bestelling de leeftijd van de klant vraagt als verplicht invulveld, voldoet niet aan de AVG. De leeftijd is namelijk niet noodzakelijk voor het doel (het bezorgen van de bestelling). Er wordt dus meer dan het minimale gevraagd. Een supermarkt die een bestelling krijgt voor een fles alcoholhoudende drank mag wel vragen naar de leeftijd van de klant. Dit omdat er gecontroleerd moet worden of de koper 18 jaar of ouder is.

 

Een ander voorbeeld is een digitale nieuwsbrief. Na een bestelling bij een webshop kunnen klanten zich vaak aanmelden voor zo’n nieuwsbrief. Op basis van het privacy by default-principe is het niet toegestaan dat webshops als standaardinstelling het hokje al aanvinken. De AVG vereist namelijk dat voor het verwerken van gegevens toestemming nodig is. De klant moet dus een bewuste handeling uitvoeren om die toestemming te geven, zoals in dit geval het hokje zelf aanvinken.

 

Heb jij je privacyzaken al op orde?

Privacy Zeker helpt ondernemers met tools, documenten en begeleiding zodat zij kunnen voldoen aan de AVG. Eenvoudig en betaalbaar.

AVG-boete van € 725.000 voor ongeoorloofd verwerken vingerafdrukken werknemers

De Autoriteit Persoonsgegevens (AP) heeft een AVG-boete van € 725.000 uitgedeeld voor het ongeoorloofd afnemen, opslaan en gebruiken van vingerafdrukken van werknemers. Werknemers van een bedrijf hebben hun vingerafdrukken moeten laten scannen voor aanwezigheids- en...

Even privé met… Brenno de Winter, beveiligings- en privacy-expert

Privacy, gegevensbescherming, de AVG; onderwerpen die bijna dagelijks in het nieuws zijn. In de rubriek ‘Even privé met…’ komen verschillende professionals aan het woord over privacy. We spraken met beveiligings- en privacy-expert Brenno de Winter.   Wie ben je...

Wat is een veilig alternatief voor Zoom?

Videobellen wint door de coronacrisis aan populariteit. Het Amerikaanse Zoom wordt veel gebruikt, door vriendengroepen voor een virtuele borrel, maar ook door scholen en bedrijven. Het is een gebruiksvriendelijke tool, met goede beeldkwaliteit én de mogelijkheid om...

Beveiligd beeldbellen voor professionals

‘Hoe kan ik veilig thuiswerken tijdens de coronacrisis?’ Het is een vraag die veel van onze klanten bezighoudt. Veel professionals moeten nu opzoek naar een alternatief voor het fysieke consult of face-to-face gesprek zoals ze dat normaal met hun klanten of cliënten...

Even privé met… Rik Schoonis, Resonate-Services

Privacy, gegevensbescherming, de AVG; onderwerpen die bijna dagelijks in het nieuws zijn. In de rubriek ‘Even privé met…’ komen verschillende professionals aan het woord over privacy. We spraken met Rik Schoonis, oprichter en eigenaar van Resonate-Services.   Wie...

Tennisbond krijgt AVG-boete voor doorverkopen persoonsgegevens leden

De Nederlandse tennisbond heeft de persoonsgegevens van een paar honderdduizend leden doorverkocht aan sponsoren. Daarom heeft de tennisbond een AVG-boete van 525.000 euro gekregen van de Autoriteit Persoonsgegevens, zo meldt de toezichthouder. De tennisbond heeft...

Even privé met… Arjan Middelkoop, SIDN

Privacy, gegevensbescherming, de AVG; onderwerpen die bijna dagelijks in het nieuws zijn. In de rubriek ‘Even privé met…’ komen verschillende professionals aan het woord over privacy. We spraken met Arjan Middelkoop, commercieel directeur bij SIDN. Wie ben je en wat...

Recordaantal datalekmeldingen in 2019

In 2019 ontving de Autoriteit Persoonsgegevens (AP) bijna 27.000 datalekmeldingen, een nieuw record. Dit is een stijging van 29% ten opzichte van 2018. Dat blijkt uit de vandaag gepubliceerde jaarcijfers van de AP. De sector met de meeste gemelde datalekken is de...

Nederland koploper in de EU: meeste gemelde datalekken

Sinds de invoering van de AVG op 25 mei 2018 zijn er meer dan 160.000 datalekken gemeld in de EU. Nederland staat bovenaan het lijstje, met ruim 40.000 gemelde datalekken. Op nummer 2 staat Duitsland met ruim 37.000 gemelde datalekken en het Verenigd Koninkrijk sluit...

Samenwerking tussen SIDN en Privacy Zeker

Links: Tom Maarsman, Managing Director van Privacy Zeker. Rechts: Arjan Middelkoop, commercieel directeur bij SIDN Voor veel ondernemers is online security nog steeds een complex onderwerp. Dit terwijl cybercriminelen het juist vaker gemunt hebben op het mkb. Om...

Hoe werkt Privacy Zeker? Bekijk de video.