Privacy by design & privacy by default

 

Privacy by design en privacy by default zijn twee verplichte uitgangspunten uit de Algemene Verordening Gegevensbescherming (AVG). Bij privacy by design gaat het om aandacht voor gegevensbescherming in de ontwerpfase van een product of dienst. Privacy by default houdt in dat de standaardinstellingen zo privacy-vriendelijk mogelijk moeten zijn. Beide uitgangspunten zijn verplicht bij het verwerken van persoonsgegevens.

 

Privacy by design

De term privacy by design (letterlijk vertaald: gegevensbescherming door ontwerp) houdt in dat er al bij de start van het ontwerpen van een product of dienst rekening wordt gehouden met privacy. Het doel is om de bescherming van persoonsgegevens te optimaliseren. Bij het ontwerpen van een product of dienst moet er nagedacht worden over persoonsgegevens. Deze gegevens mogen namelijk alleen rechtmatig verwerkt worden. Bovendien mogen er enkel noodzakelijke gegevens worden verwerkt. Denk dus na welke gegevens écht nodig zijn en welke niet. Ook moet rekening worden gehouden met de levenscyclus van de data. Bijvoorbeeld opslag, wijziging en verwijdering van gegevens.

Is jouw bedrijf al AVG-proof?

Privacy Zeker helpt ondernemers met tools, documenten en begeleiding zodat zij kunnen voldoen aan de AVG. Eenvoudig en betaalbaar.

 

Privacy by default

Privacy by default (letterlijk vertaald: gegevensbescherming door standaardinstellingen) is een onderdeel van privacy by design. Het uitgangspunt privacy by default vereist dat de standaardinstellingen altijd zo privacy-vriendelijk mogelijk zijn. Kortom, er moeten maatregelen genomen worden dat, als standaardinstelling, alléén persoonsgegevens worden verwerkt die noodzakelijk zijn voor het specifieke doel.

 

Voorbeelden privacy by design & privacy by default

Een webshop van een schoenenwinkel die bij de bestelling de leeftijd van de klant vraagt als verplicht invulveld, voldoet niet aan de AVG. De leeftijd is namelijk niet noodzakelijk voor het doel (het bezorgen van de bestelling). Er wordt dus meer dan het minimale gevraagd. Een supermarkt die een bestelling krijgt voor een fles alcoholhoudende drank mag wel vragen naar de leeftijd van de klant. Dit omdat er gecontroleerd moet worden of de koper 18 jaar of ouder is.

 

Een ander voorbeeld is een digitale nieuwsbrief. Na een bestelling bij een webshop kunnen klanten zich vaak aanmelden voor zo’n nieuwsbrief. Op basis van het privacy by default-principe is het niet toegestaan dat webshops als standaardinstelling het hokje al aanvinken. De AVG vereist namelijk dat voor het verwerken van gegevens toestemming nodig is. De klant moet dus een bewuste handeling uitvoeren om die toestemming te geven, zoals in dit geval het hokje zelf aanvinken.

 

Heb jij je privacyzaken al op orde?

Privacy Zeker helpt ondernemers met tools, documenten en begeleiding zodat zij kunnen voldoen aan de AVG. Eenvoudig en betaalbaar.

1984 in 2024: Wat George Orwell ons vandaag te zeggen heeft over privacy

Nu technologie ons leven steeds dieper binnendringt en privacy een schaars goed is geworden, blijft de visie van George Orwell een krachtig baken van waarschuwing en wijsheid. Wat denkt de auteur van de dystopische klassieker "1984" van onze hedendaagse samenleving,...

Zakelijk AI gebruiken en toch AVG Proof blijven?

De snelle opkomst van kunstmatige intelligentie (AI) biedt enorme kansen voor bedrijven, maar brengt ook uitdagingen met zich mee op het gebied van privacy en gegevensbescherming. Voor MKB-ondernemers kan het een hele klus zijn om te voldoen aan de Algemene...

Het gevaar van datalekken voor ondernemers: De Ticketmaster hack als waarschuwing

Het Gevaar van Datalekken voor Ondernemers: De Ticketmaster Hack als Waarschuwing Inleiding Recente nieuwsberichten onthullen dat hackers gegevens van 560 miljoen klanten van Ticketmaster in handen hebben. Dit incident benadrukt het toenemende risico van datalekken en...

10 quick wins voor privacy bescherming: praktische gids voor MKB-ondernemers

Niet elke privacymaatregel hoeft veel tijd en geld te kosten. Met enkele eenvoudige en snel te implementeren stappen kunnen MKB-ondernemers direct hun privacybescherming verbeteren. Deze quick wins helpen om direct actie te ondernemen en een solide basis te leggen...

AI, voorbij de hype – Een inspirerende blik op de toekomst van kunstmatige intelligentie

Nu (AI) steeds meer verweven raakt met ons dagelijks leven, biedt het boek "AI, voorbij de hype" van Aaron Mirck een verhelderende en genuanceerde kijk op de impact van AI op de samenleving, de arbeidsmarkt en het onderwijs. Privacy Zeker is er trots op om bijgedragen...

Ontdek de Voordelen van Privacy Zeker: Uw Partner in AVG-Naleving voor het MKB

In het huidige digitale tijdperk is het beheren van gegevensprivacy een essentiële verantwoordelijkheid voor elk bedrijf, groot en klein. Voor MKB-bedrijven kan het echter een bijzondere uitdaging zijn om te voldoen aan de Algemene Verordening Gegevensbescherming...

Nieuwe EU-Wetgeving en de Gevolgen voor MKB en Zelfstandige Ondernemers

De recente wijzigingen in de EU-wetgeving op het gebied van data en privacy brengen aanzienlijke veranderingen met zich mee voor het MKB en zelfstandige ondernemers. Deze doelgroep moet zich tijdig voorbereiden om aan de nieuwe regels te voldoen en om negatieve...

Waarom ondernemers het risico van datascraping niet kunnen negeren: feiten, risico’s en best practices

Scraping is het automatisch verzamelen en opslaan van informatie van het internet. Scraping door private partijen en particulieren is vrijwel nooit toegestaan. Dat stelt de Autoriteit Persoonsgegevens (AP) in een nieuwe handreiking. Die partijen kunnen in de praktijk...

Cirqll: Een verfrissende en authentieke aanpak in CRM-Systemen voor de privacy bewuste ondernemer

In de hedendaagse digitale economie is het voor ondernemers essentieel om te beschikken over robuuste, veilige en gebruiksvriendelijke tools die niet alleen de bedrijfsvoering vereenvoudigen maar ook voldoen aan strikte privacyregelgeving. Cirqll, een toonaangevende...

45.000 euro boete voor het plaatsen van een foto van je kind op Social Media?

In onze huidige samenleving is het online delen van persoonlijke informatie alomtegenwoordig geworden. Dit geldt met name voor ouders die foto's en gegevens van hun kinderen delen, een fenomeen bekend als "sharenting". Dit artikel belicht de risico's en gevolgen van...

Hoe werkt Privacy Zeker? Bekijk de video.