Privacy by design & privacy by default

 

Privacy by design en privacy by default zijn twee verplichte uitgangspunten uit de Algemene Verordening Gegevensbescherming (AVG). Bij privacy by design gaat het om aandacht voor gegevensbescherming in de ontwerpfase van een product of dienst. Privacy by default houdt in dat de standaardinstellingen zo privacy-vriendelijk mogelijk moeten zijn. Beide uitgangspunten zijn verplicht bij het verwerken van persoonsgegevens.

 

Privacy by design

De term privacy by design (letterlijk vertaald: gegevensbescherming door ontwerp) houdt in dat er al bij de start van het ontwerpen van een product of dienst rekening wordt gehouden met privacy. Het doel is om de bescherming van persoonsgegevens te optimaliseren. Bij het ontwerpen van een product of dienst moet er nagedacht worden over persoonsgegevens. Deze gegevens mogen namelijk alleen rechtmatig verwerkt worden. Bovendien mogen er enkel noodzakelijke gegevens worden verwerkt. Denk dus na welke gegevens écht nodig zijn en welke niet. Ook moet rekening worden gehouden met de levenscyclus van de data. Bijvoorbeeld opslag, wijziging en verwijdering van gegevens.

Is jouw bedrijf al AVG-proof?

Privacy Zeker helpt ondernemers met tools, documenten en begeleiding zodat zij kunnen voldoen aan de AVG. Eenvoudig en betaalbaar.

 

Privacy by default

Privacy by default (letterlijk vertaald: gegevensbescherming door standaardinstellingen) is een onderdeel van privacy by design. Het uitgangspunt privacy by default vereist dat de standaardinstellingen altijd zo privacy-vriendelijk mogelijk zijn. Kortom, er moeten maatregelen genomen worden dat, als standaardinstelling, alléén persoonsgegevens worden verwerkt die noodzakelijk zijn voor het specifieke doel.

 

Voorbeelden privacy by design & privacy by default

Een webshop van een schoenenwinkel die bij de bestelling de leeftijd van de klant vraagt als verplicht invulveld, voldoet niet aan de AVG. De leeftijd is namelijk niet noodzakelijk voor het doel (het bezorgen van de bestelling). Er wordt dus meer dan het minimale gevraagd. Een supermarkt die een bestelling krijgt voor een fles alcoholhoudende drank mag wel vragen naar de leeftijd van de klant. Dit omdat er gecontroleerd moet worden of de koper 18 jaar of ouder is.

 

Een ander voorbeeld is een digitale nieuwsbrief. Na een bestelling bij een webshop kunnen klanten zich vaak aanmelden voor zo’n nieuwsbrief. Op basis van het privacy by default-principe is het niet toegestaan dat webshops als standaardinstelling het hokje al aanvinken. De AVG vereist namelijk dat voor het verwerken van gegevens toestemming nodig is. De klant moet dus een bewuste handeling uitvoeren om die toestemming te geven, zoals in dit geval het hokje zelf aanvinken.

 

Heb jij je privacyzaken al op orde?

Privacy Zeker helpt ondernemers met tools, documenten en begeleiding zodat zij kunnen voldoen aan de AVG. Eenvoudig en betaalbaar.

85% van het mkb loopt direct hoog risico bij het gebruik van AI

85% van het mkb loopt direct risico bij het gebruik van AI AI wordt snel onderdeel van het dagelijks werk. Ondernemers gebruiken AI voor teksten, klantenservice, marketing, administratie, recruitment en analyse. Dat biedt kansen, maar brengt ook privacy- en...

AI laat ons geen andere keus. De toekomst is wachtwoordloos.

AI laat ons geen andere keus. De toekomst is wachtwoordloos. Door Privacy Zeker Het wachtwoord heeft zijn langste tijd gehad. AI maakt pijnlijk duidelijk waarom: we geven digitale assistenten steeds meer toegang tot onze applicaties, gegevens en bedrijfsprocessen....

Geen wachtwoord gekraakt. Toch je klantgegevens gestolen. 1 klik op ‘Toestaan’ is genoeg.

Een toepassing die zich voordoet als handige AI-assistent kan een ingang worden naar vertrouwelijke bedrijfsinformatie. Als een ingelogde medewerker een malafide app voldoende rechten geeft, kan één bevestiging genoeg zijn om toegang te verlenen. Privacy Zeker vraagt...

Morgen bel je je klanten. Om te vertellen dat hun gegevens zijn gelekt.

Niet om een opdracht te bespreken. Niet om een offerte op te volgen. Maar om uit te leggen wat er is gebeurd. Welke gegevens op straat liggen. En waarom je nog niet weet hoe groot de schade is. Het kan beginnen met een gestolen zakelijke telefoon. Een onbeveiligd...

📱 iOS 27 verschijnt vandaag. Hoe hebben jullie privacy op zakelijke telefoons geregeld?

📱 iOS 27 verschijnt vandaag. Hoe hebben jullie privacy op zakelijke telefoons geregeld? Medewerkers gebruiken hun iPhone voor klantcontact, zakelijke e-mail en documenten. Een software-update is een goed moment om te controleren hoe die bedrijfs- en persoonsgegevens...

Russen achter Passwork: aan wie vertrouw jij je wachtwoorden toe?

Wachtwoorden geven toegang tot e-mail, klantgegevens, personeelsdossiers, financiële systemen en bedrijfsgevoelige informatie. Een wachtwoordkluis kan daarom een goede beveiligingsmaatregel zijn. Maar dan moet je wel zeker weten wie er achter de software zit. Uit...

Gelekte BSN’s bij gemeenten: een waarschuwing voor iedere organisatie

Een document dat onvoldoende is geanonimiseerd. Een bestand dat per ongeluk openbaar wordt gemaakt. Of persoonsgegevens die naar de verkeerde ontvanger worden gestuurd. Een datalek kan klein beginnen, maar grote gevolgen hebben. Uit onderzoek van de NOS en Nieuwsuur...

Privacy Zeker start exclusieve samenwerking met SpoedJuridischAdvies.nl

Privacy Zeker gaat een exclusieve samenwerking aan met SpoedJuridischAdvies.nl. Met deze samenwerking breidt Privacy Zeker haar dienstverlening uit, zodat ondernemers ook voor juridische vraagstukken buiten het privacyrecht snel kunnen worden doorverwezen naar een...

Telefonische acquisitie, zakelijke contactgegevens en de AVG

Sinds 1 juli 2026 mogen consumenten en ondernemingen zonder rechtspersoonlijkheid, zoals zzp’ers, eenmanszaken, vof’s en maatschappen, niet zonder voorafgaande toestemming worden gebeld met een commerciële boodschap. Rechtspersonen, zoals een BV, NV, stichting of...

Waarom AVGcompliance in 2026 essentieel is voor MKB en ZZP

De toenemende druk van privacywetgeving De Algemene verordening gegevensbescherming (AVG) bestaat inmiddels acht jaar en de toezichtdruk blijft toenemen. Uit het jaarverslag van de Autoriteit Persoonsgegevens (AP)  blijkt dat er in 2025 voor € 8,2 miljoen aan boetes...

Hoe werkt Privacy Zeker? Bekijk de video.