Digitaalgezag logo digitaalgezag
AVG

Privacy by design: privacy vanaf het begin meebouwen

Privacy achteraf erbij plakken werkt zelden. Privacy by design draait het om: je neemt privacy vanaf de eerste schets mee. De AVG verplicht het. Dit artikel legt uit wat het inhoudt en hoe je het praktisch toepast.

LMLars Molenaar Laatst bijgewerkt: juni 2026
Privacy by design waarbij privacy vanaf het begin wordt meegebouwd in het MKB

Veel privacyproblemen ontstaan doordat privacy pas achteraf in beeld komt. Een systeem wordt gebouwd, een proces ingericht, en pas als het draait, vraagt iemand zich af of het wel AVG-proof is. Dan is repareren duur en lastig. Privacy by design draait die volgorde om: je neemt privacy mee vanaf de eerste schets, als ontwerpkeuze in plaats van als reparatie.

De AVG verplicht deze aanpak, samen met privacy by default: de standaardinstelling moet de meest privacyvriendelijke zijn. Dit artikel legt uit wat beide inhouden en hoe je ze praktisch toepast in het MKB. Het sluit aan op AVG voor het MKB en op het bepalen van je verwerkingsgrondslagen.

Wat privacy by design betekent

Privacy by design betekent dat je bij elk nieuw systeem, proces of project privacy vanaf het begin meeneemt. Het is geen losse maatregel, maar een houding: je vraagt steeds of iets minder gegevens kan, beter beveiligd kan, of helemaal niet hoeft.

Vraag bij ontwerpEffect
Welke gegevens heb ik echt nodig?Minder verzamelen
Hoe lang moet ik ze bewaren?Tijdig verwijderen
Wie moet erbij kunnen?Toegang beperken
Hoe beveilig ik ze?Bescherming vanaf de start

Deze vragen stel je niet achteraf, maar voordat je begint. Door ze vroeg te stellen, voorkom je dat je later moet repareren wat je had kunnen voorkomen. Dat is goedkoper, veiliger en eenvoudiger.

En privacy by default

Naast privacy by design staat privacy by default: de standaardinstelling moet de meest privacyvriendelijke zijn. Een gebruiker hoeft niets aan te passen om beschermd te zijn; bescherming is het uitgangspunt, niet de uitzondering.

Zonder privacy by defaultMet privacy by default
Alles staat standaard openStandaard zo gesloten mogelijk
Gebruiker moet zelf beschermenBescherming is de standaard
Veel gegevens zichtbaarAlleen wat nodig is

Een voorbeeld: een nieuw profiel staat standaard op niet-zichtbaar in plaats van openbaar. Of een formulier vraagt standaard alleen de strikt noodzakelijke velden. De gebruiker kan meer delen als hij wil, maar hoeft niets te doen om beschermd te zijn. Dat is het idee achter privacy by default.

Het principe van dataminimalisatie

De kern onder privacy by design is dataminimalisatie: verzamel zo min mogelijk. Elk gegeven dat je niet hebt, kun je niet verliezen, niet lekken en niet misbruiken. Minder verzamelen is daarmee de eenvoudigste privacymaatregel die er is.

AanpakVoordeel
Alleen noodzakelijke veldenMinder risico
Geen gegevens voor de zekerheidMinder bewaren
Tijdig verwijderenMinder ophoping
Anonimiseren waar mogelijkGeen persoonsgegeven meer

Dataminimalisatie sluit aan op bewaartermijnen: wat je niet meer nodig hebt, verwijder je. Veel bedrijven verzamelen uit gewoonte meer dan nodig, met een groter risico als gevolg. Door bewust te minderen, verklein je je risico zonder dat het iets kost.

Praktische stappen voor het MKB

Privacy by design klinkt abstract, maar voor het MKB is het concreet te maken met een paar gewoontes bij elk nieuw project of systeem.

  1. Vraag vooraf welke gegevens nodig zijn. Verzamel alleen het noodzakelijke.
  2. Stel een bewaartermijn vast. Bepaal van tevoren hoe lang je gegevens houdt.
  3. Beperk de toegang. Alleen wie het nodig heeft, krijgt toegang.
  4. Kies privacyvriendelijke standaarden. Zet standaardinstellingen op de veiligste optie.
  5. Beveilig vanaf het begin. Neem beveiliging mee in het ontwerp, niet achteraf.

Voor een MKB-bedrijf kost deze manier van werken nauwelijks extra tijd zodra het een gewoonte is. Bij een nieuw project gaat het om enkele uren nadenken vooraf, wat veel reparatie achteraf voorkomt. De grootste winst zit in het stellen van de juiste vragen op het juiste moment.

Privacy by design in cijfers

GegevenWaarde
Extra tijd per nieuw projectenkele uren vooraf
Besparing op reparatie achterafvaak tientallen uren
Boete onvoldoende maatregelentot 10 miljoen euro of 2 procent omzet
Boete zwaardere overtredingentot 20 miljoen euro of 4 procent omzet
Datalekschade MKBtienduizenden euro's
Herziening van het ontwerpelke 12 maanden

De cijfers laten zien dat privacy by design vooral tijd bespaart in plaats van kost. Een paar uur nadenken vooraf voorkomt vaak tientallen uren reparatie achteraf, plus het risico op boetes tot 10 miljoen euro of 2 procent van de omzet voor onvoldoende maatregelen. Voor het MKB is het daarmee een van de meest rendabele privacygewoontes: het kost weinig en voorkomt veel.

Conclusie

Privacy by design en privacy by default keren de volgorde om: in plaats van privacy achteraf te repareren, bouw je die vanaf de start mee. De kern is dataminimalisatie, alleen verzamelen wat nodig is, en privacyvriendelijke standaarden. De AVG verplicht deze aanpak, maar het is vooral verstandig: het bespaart tijd, verkleint risico en voorkomt boetes tot 20 miljoen euro of 4 procent van de omzet. Voor het MKB is het een kwestie van de juiste vragen vooraf stellen bij elk project. Combineer het met bewuste verwerkingsgrondslagen en bewaartermijnen, en lees verder in AVG voor het MKB.

Privacy by design naast reparatie achteraf

AanpakMomentKosten
Privacy by designVooraf meegenomenenkele uren per project
Reparatie achterafNa opleveringvaak tientallen uren
Datalek door zwak ontwerpNa een incidenttienduizenden euro's
Boete onvoldoende maatregelenNa handhavingtot 10 miljoen euro of 2 procent omzet

Het verschil tussen vooraf en achteraf is in de praktijk groot. Een systeem dat van begin af aan alleen de noodzakelijke gegevens vraagt en deze goed beveiligt, hoeft later niet te worden omgebouwd. Een systeem dat te veel verzamelt en slecht beveiligt, moet je achteraf repareren, vaak met meer moeite dan het vooraf had gekost. Die reparatie loopt al snel op tot tientallen uren, terwijl de vooraf-aanpak om enkele uren per project gaat.

Voor een MKB-bedrijf met 20 medewerkers is privacy by design daarom vooral een kwestie van gewoonte. Bij elk nieuw project stel je de vier kernvragen: welke gegevens heb ik echt nodig, hoe lang bewaar ik ze, wie krijgt toegang en hoe beveilig ik ze. Die paar uur nadenken vooraf betaalt zich terug in minder reparatie, minder risico en minder kans op een boete tot 10 miljoen euro of 2 procent van de omzet.

Dataminimalisatie is daarbij de krachtigste gewoonte. Elk gegeven dat je niet verzamelt, kun je niet lekken bij een datalek, dat een MKB-bedrijf al snel tienduizenden euro's kost. Door standaard alleen het noodzakelijke te vragen, verklein je je risico zonder dat het iets kost. Herzie je ontwerpkeuzes elke 12 maanden, zodat ook bestaande systemen meegroeien met wat privacyvriendelijk is.

Een rekenvoorbeeld

Een eenvoudig rekenvoorbeeld maakt de waarde concreet. Stel je bouwt 4 nieuwe processen per jaar.

PostMet privacy by designZonder
Tijd per project voorafcirca 3 uur0 uur
Reparatie achteraf per project0 uurcirca 20 uur
Totaal over 4 projectencirca 12 uurcirca 80 uur
Risico op boetekleintot 10 miljoen euro of 2 procent omzet
Risico op datalekschadekleintienduizenden euro's

Over 4 projecten in 12 maanden kost de vooraf-aanpak circa 12 uur, terwijl reparatie achteraf al snel op circa 80 uur uitkomt. Dat is een verschil van bijna 70 uur per jaar, los van het verkleinde risico op een boete tot 10 miljoen euro of 2 procent van de omzet. Voor een MKB-bedrijf met 20 medewerkers is dat een overtuigend argument om de gewoonte in te voeren.

Begin daarom bij je eerstvolgende project, want daar is de winst direct te pakken zonder dat het je iets extra's kost.

Veelgestelde vragen

Wat is privacy by design?

Het meenemen van privacy vanaf het begin van een systeem, proces of project, als ontwerpkeuze in plaats van als reparatie achteraf. Je vraagt vooraf welke gegevens echt nodig zijn en hoe je ze beschermt.

Wat is privacy by default?

Het uitgangspunt dat de standaardinstelling de meest privacyvriendelijke is. Een gebruiker hoeft niets aan te passen om beschermd te zijn; bescherming is de standaard, niet de uitzondering.

Is privacy by design verplicht?

Ja. De AVG verplicht zowel privacy by design als privacy by default. Onvoldoende maatregelen vallen in de boetecategorie tot 10 miljoen euro of 2 procent van de omzet.

Wat is dataminimalisatie?

Het zo min mogelijk verzamelen van persoonsgegevens. Wat je niet hebt, kun je niet verliezen, lekken of misbruiken. Het is de eenvoudigste en goedkoopste privacymaatregel die er is.

Kost privacy by design veel tijd?

Nee, zodra het een gewoonte is. Bij een nieuw project gaat het om enkele uren nadenken vooraf, wat vaak tientallen uren reparatie achteraf voorkomt. Het bespaart per saldo tijd.

Dit artikel is informatief en geen juridisch advies op maat. Voor je eigen situatie raadpleeg je een gespecialiseerde adviseur of de Autoriteit Persoonsgegevens.

Lees ook