Hoe respecteer je als organisatie de privacyrechten van burgers?

Dit artikel is deel van Online privacy

De AVG of GDPR vermeldt 3 zaken die je helpen om als organisatie de privacyrechten van burgers te respecteren: privacy by design, privacy by default en een privacyreglement. Wat houdt dat allemaal in?

Wat is privacy by design?

Privacy by design, letterlijk vertaald ‘privacy door ontwerp’, betekent dat je al bij het ontwerpen van een dienst of product rekening houdt met alle aspecten rond privacy en dataverwerking. Zo proberen ontwerpers het hoogste niveau van privacybescherming na te streven.

Je kan er bijvoorbeeld voor zorgen dat je enkel persoonsgegevens verwerkt die strikt noodzakelijk zijn om het product of de dienst te gebruiken. Ook kan je berichten en informatie standaard versleutelen, zodat deze gegevens alleen toegankelijk zijn voor betrokkenen.

Wat is privacy by default?

Privacy by default, letterlijk vertaald ‘privacy door standaardinstellingen’, maakt deel uit van ‘privacy by design’. Het houdt in dat de standaardinstellingen van een dienst of product altijd zo privacyvriendelijk mogelijk moeten zijn. Zo bepaal je als organisatie op voorhand dat persoonsgegevens nooit standaard openbaar zijn (zoals bijvoorbeeld een profiel op sociale media): als gebruikers dit wensen, moeten ze dat zelf instellen.

Wat is een privacyreglement?

Als je organisatie online persoonsgegevens verzamelt, ben je verplicht om dit te vermelden in een privacyreglement of privacyverklaring op je website. In dit document informeer je gebruikers of consumenten over de persoonsgegevens die je verzamelt, hoe je dat doet en waarom. Het is belangrijk dat de tekst goed leesbaar en duidelijk is, zodat iedereen je privacyreglement begrijpt.

Hulp nodig met de GDPR?

Ben je niet zeker of je organisatie de GDPR-wetgeving respecteert? Op de website van de Gegevensbeschermingsautoriteit vind je heel wat tools en advies.

Gepubliceerd op 19 oktober 2022