
Praktische voorbeelden voor het toepassen van Privacy by Design
Praktische voorbeelden voor het toepassen van Privacy by Design
Privacy by Design (PbD) is een begrip dat binnen de Algemene verordening gegevensbescherming (AVG) een belangrijke rol speelt en waar veel organisaties inmiddels bekend mee zijn. Het houdt in dat al tijdens de ontwerpfase van een product, dienst, systeem of proces rekening wordt gehouden met de bescherming van persoonsgegevens.
Toch blijft Privacy by Design voor veel organisaties een uitdaging, omdat het concept vaak abstract en theoretisch blijft. In dit artikel leggen we uit waarom Privacy by Design belangrijk is voor iedere organisatie, wat de zeven principes van Privacy by Design betekenen en hoe u deze principes in de praktijk kunt toepassen.
Wat is Privacy by Design en waarom is het belangrijk?
Privacy by Design vindt zijn oorsprong in het begin van de jaren negentig. Het is een technische en strategische benadering waarmee privacyrisico’s binnen informatiesystemen op een gerichte en duurzame manier kunnen worden beperkt door middel van technische en organisatorische maatregelen.
Het concept werd rond 1990 ontwikkeld door Ann Cavoukian, destijds Information and Privacy Commissioner van Ontario, Canada. Haar uitgangspunt was dat privacy als een kernfunctionaliteit moet worden geïntegreerd in informatietechnologie, bedrijfsprocessen en digitale infrastructuren.
Door vooraf over privacy na te denken, kunnen organisaties voorkomen dat zij in een later stadium tegen problemen aanlopen bij de verwerking van persoonsgegevens.
Privacy by Design is de afgelopen decennia alleen maar relevanter geworden. De hoeveelheid gegevens binnen en buiten organisaties neemt sterk toe. Hierdoor wordt het steeds complexer om overzicht te houden over welke persoonsgegevens worden verwerkt en om privacyrisico’s tijdig te identificeren en te voorkomen, in plaats van deze achteraf te moeten herstellen.
Het implementeren van Privacy by Design helpt organisaties niet alleen om controle te houden over hun gegevensverwerkingen en risico’s vroegtijdig te beheersen, maar kan ook kosten besparen. Door al in de ontwerpfase technische en organisatorische maatregelen te treffen, kunnen kostbare aanpassingen tijdens of na de ontwikkeling van een product of dienst worden voorkomen.
Daarnaast kan Privacy by Design een concurrentievoordeel opleveren. Wanneer een organisatie de privacy van haar klanten aantoonbaar respecteert en beschermt, kan dit bijdragen aan vertrouwen en klantloyaliteit.
De zeven principes van Privacy by Design
Om Privacy by Design goed te begrijpen, is het nuttig om de zeven fundamentele principes ervan te kennen. Hoe deze principes in de praktijk worden toegepast, kan per organisatie verschillen en is sterk afhankelijk van de specifieke omstandigheden.

1. Proactief in plaats van reactief; preventief in plaats van herstellend
Het eerste principe benadrukt het belang van een proactieve benadering bij het ontwikkelen van producten, diensten, systemen en processen.
Het uitgangspunt is dat privacyrisico’s zoveel mogelijk moeten worden voorkomen voordat zij zich daadwerkelijk voordoen. Privacy by Design vereist daarom dat organisaties potentiële risico’s vooraf identificeren en passende maatregelen treffen, in plaats van pas achteraf oplossingen te zoeken voor ontstane privacyproblemen.
2. Privacy als standaardinstelling
Het tweede principe draait om Privacy by Default: privacyvriendelijke instellingen moeten het uitgangspunt zijn.
Gebruikers moeten erop kunnen vertrouwen dat de standaardinstellingen hun privacy zoveel mogelijk beschermen. Persoonsgegevens moeten binnen IT-systemen en bedrijfsprocessen standaard een passend beschermingsniveau krijgen, zonder dat de betrokkene hiervoor eerst zelf actie hoeft te ondernemen.
3. Privacy geïntegreerd in het ontwerp
Privacy moet een essentieel onderdeel zijn van het ontwerp en de architectuur van IT-systemen en bedrijfsprocessen.
Dit betekent dat privacy vanaf het begin in het ontwikkelproces moet worden meegenomen en onderdeel moet vormen van de kernfunctionaliteit. Privacy moet dus niet pas in een later stadium als een aanvullende maatregel worden toegevoegd.
4. Volledige functionaliteit – positive-sum in plaats van zero-sum
Dit principe gaat uit van het combineren van verschillende legitieme belangen en doelstellingen zonder privacy onnodig op te offeren.
Het verwerpt het idee dat er noodzakelijkerwijs een keuze moet worden gemaakt tussen privacy en andere doelstellingen, zoals functionaliteit, commerciële belangen of technische mogelijkheden.
In plaats daarvan wordt gestreefd naar een win-winsituatie, waarbij zowel privacy als andere legitieme doelstellingen zoveel mogelijk worden gerealiseerd.
5. End-to-endbeveiliging – bescherming gedurende de volledige levenscyclus
Het vijfde principe heeft als doel persoonsgegevens gedurende de volledige levenscyclus adequaat te beschermen.
Gegevens moeten worden beveiligd vanaf het moment van verzameling tot het moment waarop zij op een veilige manier worden verwijderd. Dit betekent dat passende beveiliging nodig is wanneer gegevens worden opgeslagen, verzonden én gebruikt.
De beveiligingsmaatregelen moeten waar relevant aansluiten bij toepasselijke en erkende internationale standaarden.
6. Zichtbaarheid en transparantie – wees open
Het is belangrijk dat gebruikte technologieën en bedrijfsprocessen transparant zijn voor gebruikers.
De daadwerkelijke verwerking van persoonsgegevens moet aansluiten bij de doeleinden en werkwijzen die aan betrokkenen zijn gecommuniceerd. Waar passend moeten processen bovendien onafhankelijk kunnen worden gecontroleerd en geverifieerd.
7. Respect voor de privacy van gebruikers – stel de gebruiker centraal
Het laatste principe stelt de gebruiker centraal.
Informatiesystemen moeten beschikken over sterke privacyvriendelijke standaardinstellingen, duidelijke informatie en gebruiksvriendelijke mogelijkheden waarmee betrokkenen controle kunnen uitoefenen over hun persoonsgegevens.
Bij het ontwerpen van een systeem moet daarom rekening worden gehouden met de privacyverwachtingen, behoeften en rechten van de gebruiker.
Een praktijkvoorbeeld van Privacy by Design
Nu de principes duidelijk zijn, kunnen we kijken hoe Privacy by Design in de praktijk kan worden toegepast. Het volgende voorbeeld is gebaseerd op een bestaande organisatie, maar om privacyredenen wordt de werkelijke naam niet gebruikt.
Een grote autofabrikant wil een nieuwe webshop lanceren waarin verschillende auto-onderdelen en accessoires aan consumenten worden aangeboden. De bestaande webshop functioneert niet goed en is verouderd. De organisatie besluit daarom een nieuwe omgeving te ontwikkelen.
Voor het project wordt een multidisciplinair team samengesteld. Naast de projectleider bestaat dit team uit medewerkers van onder andere IT, marketing en logistiek.
De projectleden realiseren zich dat privacy vanaf het begin moet worden meegenomen en raadplegen daarom de Data Protection Officer (DPO). De DPO adviseert om privacy-expertise rechtstreeks in het projectteam op te nemen, zodat Privacy by Design vanaf het begin correct kan worden toegepast.
Omdat het project nog niet daadwerkelijk was gestart, kon de privacy officer vanaf de eerste fase bij het project worden betrokken.
Daarnaast werd een privacygovernanceteam samengesteld met medewerkers met verschillende expertisegebieden en vertegenwoordiging vanuit het senior management. De Chief Legal Officer werd aangewezen als directe schakel tussen dit team en het bestuur.
Om ervoor te zorgen dat medewerkers over voldoende kennis beschikken, werd bovendien een privacytrainingsprogramma opgezet dat aansluit bij de verschillende rollen en verantwoordelijkheden binnen de organisatie.
Een Privacy by Design-framework in vijf stappen
Stap 1: inzicht krijgen in de functionaliteiten
Het uitgangspunt van het projectteam was dat de privacy van de eindgebruikers – de klanten – tijdens de ontwikkeling van de webshop moest worden beschermd.
Daarom koos het team voor een gelaagde aanpak om beter inzicht te krijgen in de verschillende functionaliteiten voor gebruikers.
Daarnaast werd beleid ontwikkeld waarin privacy-expertise al vroeg wordt betrokken bij technische ontwikkelprocessen en systeemontwikkeling. In dit beleid worden belangrijke onderwerpen behandeld, zoals het doel van de verwerking, bewaartermijnen, dataminimalisatie en beveiligingsmaatregelen.
Stap 2: risico’s beoordelen en persoonsgegevens beveiligen
Tijdens het ontwerp van de website dacht het projectteam zorgvuldig na over de beveiliging van de verzameling, opslag en verwerking van persoonsgegevens.
Persoonsgegevens van klanten worden opgeslagen en verwerkt in een afzonderlijk databasesysteem. Afhankelijk van de aard en gevoeligheid van de gegevens worden passende encryptiemaatregelen toegepast.
Voor de lancering van de webshop wordt bovendien een risicoanalyse van de IT-infrastructuur uitgevoerd. Hiermee kan de organisatie controleren of de systemen naar behoren functioneren voordat de webshop live gaat. Na de lancering wordt deze controle periodiek herhaald.
Stap 3: een uniforme gebruikerservaring creëren
Er werd een gebruikersgericht identiteitsmanagementsysteem geïmplementeerd om een uniforme gebruikerservaring te bieden op verschillende apparaten en diensten, van desktopcomputers tot mobiele telefoons.
In iedere omgeving worden gebruikers geïnformeerd over hun privacyrechten op grond van de AVG en ontvangen zij de relevante informatie over de verwerking van hun persoonsgegevens.
Via een onlineformulier kunnen gebruikers bovendien hun rechten als betrokkene uitoefenen, zoals het recht op inzage, verwijdering en rectificatie van persoonsgegevens.
Stap 4: inzicht houden in de verzameling van gegevens
Om Privacy by Default te realiseren, stelde het team een register van verwerkingsactiviteiten op. Hiermee houdt de organisatie inzicht in welke persoonsgegevens binnen de webshopomgeving worden verzameld en verwerkt.
Daarnaast zijn duidelijke afspraken gemaakt om de verzameling van persoonsgegevens tot het noodzakelijke minimum te beperken.
Wanneer gegevens voor analysedoeleinden worden verzameld, wordt met behulp van datagovernancetools gecontroleerd wie toegang heeft tot deze gegevens en waarvoor zij worden gebruikt.
De websiteontwikkelaar kreeg bovendien de instructie om standaard de meest privacyvriendelijke instellingen toe te passen.
In de webshop wordt duidelijk uitgelegd hoe de organisatie persoonsgegevens verwerkt en welke beveiligingsmaatregelen worden toegepast. Ook worden de contactgegevens opgenomen van de personen of afdelingen die verantwoordelijk zijn voor privacy en informatiebeveiliging.
Stap 5: aan de slag met Privacy by Design
Zoals uit dit voorbeeld blijkt, is Privacy by Design goed toepasbaar binnen organisaties.
Hoewel het onderwerp in eerste instantie abstract kan lijken, biedt het een praktische werkwijze om vanaf het begin zorgvuldig na te denken over de bescherming van persoonsgegevens bij het ontwikkelen van nieuwe producten en diensten.
Laat de theorie u daarom niet tegenhouden om Privacy by Design daadwerkelijk in de praktijk toe te passen.
Wilt u meer weten over de praktische toepassing van Privacy by Design? Bekijk dan onze whitepaper over Privacy by Design in de praktijk.


