Privacy by design: privacy vanaf het begin meebouwen
Privacy achteraf erbij plakken werkt zelden. Privacy by design draait het om: je neemt privacy vanaf de eerste schets mee. De AVG verplicht het. Dit artikel legt uit wat het inhoudt en hoe je het praktisch toepast.
Veel privacyproblemen ontstaan doordat privacy pas achteraf in beeld komt. Een systeem wordt gebouwd, een proces ingericht, en pas als het draait, vraagt iemand zich af of het wel AVG-proof is. Dan is repareren duur en lastig. Privacy by design draait die volgorde om: je neemt privacy mee vanaf de eerste schets, als ontwerpkeuze in plaats van als reparatie.
De AVG verplicht deze aanpak, samen met privacy by default: de standaardinstelling moet de meest privacyvriendelijke zijn. Dit artikel legt uit wat beide inhouden en hoe je ze praktisch toepast in het MKB. Het sluit aan op AVG voor het MKB en op het bepalen van je verwerkingsgrondslagen.
Wat privacy by design betekent
Privacy by design betekent dat je bij elk nieuw systeem, proces of project privacy vanaf het begin meeneemt. Het is geen losse maatregel, maar een houding: je vraagt steeds of iets minder gegevens kan, beter beveiligd kan, of helemaal niet hoeft.
| Vraag bij ontwerp | Effect |
|---|---|
| Welke gegevens heb ik echt nodig? | Minder verzamelen |
| Hoe lang moet ik ze bewaren? | Tijdig verwijderen |
| Wie moet erbij kunnen? | Toegang beperken |
| Hoe beveilig ik ze? | Bescherming vanaf de start |
Deze vragen stel je niet achteraf, maar voordat je begint. Door ze vroeg te stellen, voorkom je dat je later moet repareren wat je had kunnen voorkomen. Dat is goedkoper, veiliger en eenvoudiger.
En privacy by default
Naast privacy by design staat privacy by default: de standaardinstelling moet de meest privacyvriendelijke zijn. Een gebruiker hoeft niets aan te passen om beschermd te zijn; bescherming is het uitgangspunt, niet de uitzondering.
| Zonder privacy by default | Met privacy by default |
|---|---|
| Alles staat standaard open | Standaard zo gesloten mogelijk |
| Gebruiker moet zelf beschermen | Bescherming is de standaard |
| Veel gegevens zichtbaar | Alleen wat nodig is |
Een voorbeeld: een nieuw profiel staat standaard op niet-zichtbaar in plaats van openbaar. Of een formulier vraagt standaard alleen de strikt noodzakelijke velden. De gebruiker kan meer delen als hij wil, maar hoeft niets te doen om beschermd te zijn. Dat is het idee achter privacy by default.
Het principe van dataminimalisatie
De kern onder privacy by design is dataminimalisatie: verzamel zo min mogelijk. Elk gegeven dat je niet hebt, kun je niet verliezen, niet lekken en niet misbruiken. Minder verzamelen is daarmee de eenvoudigste privacymaatregel die er is.
| Aanpak | Voordeel |
|---|---|
| Alleen noodzakelijke velden | Minder risico |
| Geen gegevens voor de zekerheid | Minder bewaren |
| Tijdig verwijderen | Minder ophoping |
| Anonimiseren waar mogelijk | Geen persoonsgegeven meer |
Dataminimalisatie sluit aan op bewaartermijnen: wat je niet meer nodig hebt, verwijder je. Veel bedrijven verzamelen uit gewoonte meer dan nodig, met een groter risico als gevolg. Door bewust te minderen, verklein je je risico zonder dat het iets kost.
Praktische stappen voor het MKB
Privacy by design klinkt abstract, maar voor het MKB is het concreet te maken met een paar gewoontes bij elk nieuw project of systeem.
- Vraag vooraf welke gegevens nodig zijn. Verzamel alleen het noodzakelijke.
- Stel een bewaartermijn vast. Bepaal van tevoren hoe lang je gegevens houdt.
- Beperk de toegang. Alleen wie het nodig heeft, krijgt toegang.
- Kies privacyvriendelijke standaarden. Zet standaardinstellingen op de veiligste optie.
- Beveilig vanaf het begin. Neem beveiliging mee in het ontwerp, niet achteraf.
Voor een MKB-bedrijf kost deze manier van werken nauwelijks extra tijd zodra het een gewoonte is. Bij een nieuw project gaat het om enkele uren nadenken vooraf, wat veel reparatie achteraf voorkomt. De grootste winst zit in het stellen van de juiste vragen op het juiste moment.
Privacy by design in cijfers
| Gegeven | Waarde |
|---|---|
| Extra tijd per nieuw project | enkele uren vooraf |
| Besparing op reparatie achteraf | vaak tientallen uren |
| Boete onvoldoende maatregelen | tot 10 miljoen euro of 2 procent omzet |
| Boete zwaardere overtredingen | tot 20 miljoen euro of 4 procent omzet |
| Datalekschade MKB | tienduizenden euro's |
| Herziening van het ontwerp | elke 12 maanden |
De cijfers laten zien dat privacy by design vooral tijd bespaart in plaats van kost. Een paar uur nadenken vooraf voorkomt vaak tientallen uren reparatie achteraf, plus het risico op boetes tot 10 miljoen euro of 2 procent van de omzet voor onvoldoende maatregelen. Voor het MKB is het daarmee een van de meest rendabele privacygewoontes: het kost weinig en voorkomt veel.
Conclusie
Privacy by design en privacy by default keren de volgorde om: in plaats van privacy achteraf te repareren, bouw je die vanaf de start mee. De kern is dataminimalisatie, alleen verzamelen wat nodig is, en privacyvriendelijke standaarden. De AVG verplicht deze aanpak, maar het is vooral verstandig: het bespaart tijd, verkleint risico en voorkomt boetes tot 20 miljoen euro of 4 procent van de omzet. Voor het MKB is het een kwestie van de juiste vragen vooraf stellen bij elk project. Combineer het met bewuste verwerkingsgrondslagen en bewaartermijnen, en lees verder in AVG voor het MKB.
Privacy by design naast reparatie achteraf
| Aanpak | Moment | Kosten |
|---|---|---|
| Privacy by design | Vooraf meegenomen | enkele uren per project |
| Reparatie achteraf | Na oplevering | vaak tientallen uren |
| Datalek door zwak ontwerp | Na een incident | tienduizenden euro's |
| Boete onvoldoende maatregelen | Na handhaving | tot 10 miljoen euro of 2 procent omzet |
Het verschil tussen vooraf en achteraf is in de praktijk groot. Een systeem dat van begin af aan alleen de noodzakelijke gegevens vraagt en deze goed beveiligt, hoeft later niet te worden omgebouwd. Een systeem dat te veel verzamelt en slecht beveiligt, moet je achteraf repareren, vaak met meer moeite dan het vooraf had gekost. Die reparatie loopt al snel op tot tientallen uren, terwijl de vooraf-aanpak om enkele uren per project gaat.
Voor een MKB-bedrijf met 20 medewerkers is privacy by design daarom vooral een kwestie van gewoonte. Bij elk nieuw project stel je de vier kernvragen: welke gegevens heb ik echt nodig, hoe lang bewaar ik ze, wie krijgt toegang en hoe beveilig ik ze. Die paar uur nadenken vooraf betaalt zich terug in minder reparatie, minder risico en minder kans op een boete tot 10 miljoen euro of 2 procent van de omzet.
Dataminimalisatie is daarbij de krachtigste gewoonte. Elk gegeven dat je niet verzamelt, kun je niet lekken bij een datalek, dat een MKB-bedrijf al snel tienduizenden euro's kost. Door standaard alleen het noodzakelijke te vragen, verklein je je risico zonder dat het iets kost. Herzie je ontwerpkeuzes elke 12 maanden, zodat ook bestaande systemen meegroeien met wat privacyvriendelijk is.
Een rekenvoorbeeld
Een eenvoudig rekenvoorbeeld maakt de waarde concreet. Stel je bouwt 4 nieuwe processen per jaar.
| Post | Met privacy by design | Zonder |
|---|---|---|
| Tijd per project vooraf | circa 3 uur | 0 uur |
| Reparatie achteraf per project | 0 uur | circa 20 uur |
| Totaal over 4 projecten | circa 12 uur | circa 80 uur |
| Risico op boete | klein | tot 10 miljoen euro of 2 procent omzet |
| Risico op datalekschade | klein | tienduizenden euro's |
Over 4 projecten in 12 maanden kost de vooraf-aanpak circa 12 uur, terwijl reparatie achteraf al snel op circa 80 uur uitkomt. Dat is een verschil van bijna 70 uur per jaar, los van het verkleinde risico op een boete tot 10 miljoen euro of 2 procent van de omzet. Voor een MKB-bedrijf met 20 medewerkers is dat een overtuigend argument om de gewoonte in te voeren.
Begin daarom bij je eerstvolgende project, want daar is de winst direct te pakken zonder dat het je iets extra's kost.
Veelgestelde vragen
Wat is privacy by design?
Het meenemen van privacy vanaf het begin van een systeem, proces of project, als ontwerpkeuze in plaats van als reparatie achteraf. Je vraagt vooraf welke gegevens echt nodig zijn en hoe je ze beschermt.
Wat is privacy by default?
Het uitgangspunt dat de standaardinstelling de meest privacyvriendelijke is. Een gebruiker hoeft niets aan te passen om beschermd te zijn; bescherming is de standaard, niet de uitzondering.
Is privacy by design verplicht?
Ja. De AVG verplicht zowel privacy by design als privacy by default. Onvoldoende maatregelen vallen in de boetecategorie tot 10 miljoen euro of 2 procent van de omzet.
Wat is dataminimalisatie?
Het zo min mogelijk verzamelen van persoonsgegevens. Wat je niet hebt, kun je niet verliezen, lekken of misbruiken. Het is de eenvoudigste en goedkoopste privacymaatregel die er is.
Kost privacy by design veel tijd?
Nee, zodra het een gewoonte is. Bij een nieuw project gaat het om enkele uren nadenken vooraf, wat vaak tientallen uren reparatie achteraf voorkomt. Het bespaart per saldo tijd.
Dit artikel is informatief en geen juridisch advies op maat. Voor je eigen situatie raadpleeg je een gespecialiseerde adviseur of de Autoriteit Persoonsgegevens.