🇳🇱
DASTRA
LoginBlog
Nederlands
Nederlands
  • Inleiding tot Dastra
  • 🇪🇺Nuttige herinneringen
    • Inleiding tot de AVG
    • AVG kernbegrippen
      • Persoonsgegevens
      • Register van verwerkingen
      • Effectbeoordeling
      • Bewaartermijnen
      • Rechten van betrokkenen
      • Vertrouwelijkheid bij ontwerp en standaard
      • Beveiligingsmaatregelen
      • Gegevensinbreuken
    • Risicobeheer
      • Risico definitie
      • Risicobeoordeling
      • Risico's verwerker
  • 👨‍💻Aan de slag
    • Opzetten
      • Werkruimte aanmaken en instellen
      • Organisatorische eenheden aanmaken en instellen
      • Wijs een DPO aan
      • Een leidende autoriteit toevoegen
      • Gebruikers uitnodigen
      • Beheer rollen en rechten
      • Teams maken en toewijzen
      • Veelgestelde vragen
    • Handleiding
      • Stap 1: Instellen
      • Stap 2: Uw persoonlijke gegevensverwerking in kaart brengen en het register instellen
      • Stap 3: Risico's beheren
      • Stap 4: Prioriteit geven aan te nemen acties
      • Stap 5: Implementeer interne processen
      • Stap 6: naleving van documenten
    • Ondersteuning
      • De astronaut-assistent
      • Online hulp
      • Dien een ondersteuningsverzoek in
  • ⚙️Functies
    • Dashboard
    • Algemeen
      • Geavanceerde filters
      • Importeer je gegevens (Excel, Csv)
      • Tag beheer
      • Aangepaste velden
      • 😇AI Assistant (beta)
      • Email templates
    • Gegevens in kaart brengen
      • Repositories
    • Register van verwerkingen
      • Register van verwerkingsverantwoordelijken
      • Verwerker-register
      • Je register instellen
      • Het register exporteren/importeren
      • Een verwerkingsmodel gebruiken
      • Een behandeling declareren
      • Een verwerking voltooien
        • Algemeen
        • Stakeholders
        • Doelen
        • Gegevens en retentie
        • Activa
        • Betrokken personen
        • Ontvangers
          • Doorgifte van gegevens buiten de EU
        • Beveiligingsmaatregelen
        • Effectbeoordeling
        • Documenten
      • Creëer een relatie tussen verwerkingen
      • Verwerking van frisheid
      • Het register delen
      • Gegevensvisualisatie
        • Verwerkingsboom weergeven
        • De registergegevenskaart weergeven
        • Bekijk de doorgiftenkaart
      • Veelgestelde vragen
    • Documentbeheer
      • Documentsjablonen
    • Audits en PIA's
      • Een auditmodel of een PIA maken of wijzigen
      • Een audit of PIA plannen
      • Een auditrapport of PIA delen
      • Een audit of auditsjabloon verwijderen
      • Veelgestelde vragen
    • Risicobeheer
      • Woordenlijst
      • Het risicobeheerproces
        • 1. Identificeer
        • 2.beoordeling
        • 3.mastering
        • 4. Controleer
      • Vergelijking Dastra / eBios RM
      • Risico koppelen aan een Verwerking
      • Veel gestelde vragen
    • Planning
      • Een taak maken of wijzigen
      • Een project of iteratie maken of wijzigen
      • Taken volgen, filteren of exporteren
      • Takenworkflow aanpassen
      • Synchroniseren met andere kalenders
      • Veelgestelde vragen
    • Rechten van betrokkenen beheren
      • Beheer van verzoeken om rechten uit te oefenen
      • widget voor het verzamelen van verzoeken
      • Technische integratie
      • API-integratie
    • Gegevensinbreuken documenteren
      • Een nieuw inbreuk documenteren
      • Exporteer je inbreuken
    • Cookies
      • De widget instellen
        • Vooronderzoek
        • Scan de cookies die op uw website zijn geplaatst
        • Cookies classificeren op toestemmingscategorieën
        • De doeleinden van cookies
        • Een cookie-toestemmingswidget configureren
        • Verzamel bewijs van cookie-toestemming
        • Ga verder met toestemming voor cookies
        • In geval van onbeschikbaarheid
      • Technische integratie
        • Werking van de widget
        • Snel aan de slag
          • Wordpress
        • Taalbeheer
        • Widget integratie testen
        • Blokkeer cookies
          • Blokkeer iframes (twitter/youtube...)
          • Google Tag Manager
        • Geavanceerd ontwerp
        • Toestemming programmatisch beheren
        • Gebruikersidentificatie
        • Mobiele toepassingen
          • Hybride toepassingen
          • Native-applicaties
        • TCF 1.1/2.0
      • RGAA-naleving
      • Problemen oplossen
    • Bestandsbeheer
      • Gebruikersgids
      • Machtigingen en toegangsrechten
    • Geavanceerde configuratie
      • Rollen en machtigingen
      • Single Sign On (SSO)
        • SAML 2
        • OpenId
        • ADFS
        • Active Directory
        • Okta
        • Bekende problemen
      • SCIM
      • API-sleutelbeheer
      • Meldingen
      • OneDrive/Google Drive-integraties
      • Workflowstappen / processtroom
      • Webhooks
      • SMTP-configuratie
      • Workflow-regels
      • Berichtsjablonen
      • E-mail domeinen
  • 📄API-documentatie
    • API-configuratie
    • Authenticatie
    • API referenties
    • Integraties via Zapier
  • 🛡️Beveiliging
    • Beveiliging bij Dastra
    • Sterke authenticatie
    • Kwaliteit van onze diensten
  • 🤖DIVERSEN
    • Veelgestelde vragen
    • Bekende problemen
    • Release-opmerkingen
Powered by GitBook
On this page
  • Inleiding
  • Definities
  • Hoe privacy by design en by default implementeren?
  • Om verder te gaan

Was this helpful?

  1. Nuttige herinneringen
  2. AVG kernbegrippen

Vertrouwelijkheid bij ontwerp en standaard

Ontdek wat Gegevensbescherming door ontwerp en door standaardinstellingen betekenen en hoe en hoe ze toe te passen in Dastra.

Inleiding

"Privacy by design" en "privacy by default" zijn twee belangrijke concepten bij de implementatie van de bescherming van persoonsgegevens, die voortvloeien uit artikel 25 van de [AVG][https://eur-lex.europa.eu/legal-content/NL/TXT/PDF/?uri=CELEX:32016R0679].

Het principe van gegevensbescherming door ontwerp betekent dat het bedrijf de bescherming van persoonsgegevens vanaf de ontwerpfase van projecten met betrekking tot de verwerking van bedrijfsgegevens moet integreren. Het doel is om de risico's van niet-naleving van de AVG te minimaliseren, al in de ontwerpfase van een project en standaard.

Het principe van privacy by design is van toepassing in de ontwerpfase van een product of dienst, wat voorbereiding van de kant van bedrijven vereist.

De toepassing van maatregelen om persoonsgegevens te beschermen stopt echter niet bij de ontwerpfase, maar moet plaatsvinden gedurende de gehele levenscyclus van de gegevensverwerking.

Definities

Ingebouwde privacy

Al in de ontwerpfase van de gegevensverwerking rekening houden met de uitdagingen van de bescherming van privégegevens. Het doel is om elke inbreuk op de rechten van de betrokkene in een vroeg stadium te voorkomen.

Privacy door standaard

Gegevensbeschermings- en beveiligingsmaatregelen moeten standaard actief zijn voor alle gegevensverwerkingen.

Minimalisering van persoonsgegevens

Verwerk alleen gegevensverwerking die adequaat, relevant en noodzakelijk is voor de doeleinden waarvoor ze worden verzameld.

Integriteit en vertrouwelijkheid

Regel de toegang tot persoonlijke gegevens strikt door middel van autorisatie voor toegang tot het beleid en ad hoc beveiligingsmaatregelen.

De periode gedurende welke de gegevens worden bewaard beperken

Zorg vanaf het begin van de verwerking voor een mechanisme voor het wissen van gegevens op de vervaldatum van de bewaarperiode.

Hoe privacy by design en by default implementeren?

Om privacy by design te implementeren, moet er in elke fase van het creatieproces van nieuwe projecten rekening worden gehouden met de bescherming van persoonsgegevens. Dit betekent dat bedrijven minimaal voordat projecten live gaan :

  • De functionaris voor gegevensbescherming of een gelijkwaardige functionaris informeren** over het bestaan van deze projecten.

  • De risico's** in verband met privacy in deze projecten analyseren

  • Identificeer** en implementeer in het project maatregelen die de bescherming van persoonsgegevens integreren

  • Documenteer** alle elementen om bewijs te vormen van naleving van de principes van privacy by design & by default.

  • de overeenstemming van hun gegevensverwerking** met de AVG in twijfel te trekken

  • in staat zijn om deze naleving** te bewijzen.

Ze zijn daarom verantwoordelijk voor de naleving van de regels die door de AVG worden opgelegd. Daarom moeten ze maatregelen implementeren en bijwerken om de naleving van de gegevensverwerking te waarborgen.

Privacy by Design principes kunnen op verschillende manieren worden toegepast in Dastra:

  • Maak specifieke auditformulieren om de benodigde informatie te verzamelen.

  • Identificeer en analyseer risico's** om de maatregelen te beoordelen die moeten worden geïmplementeerd om de uitdagingen aan te gaan

  • Identificeer, wijs toe en bewaak saneringstaken

  • Documenteer het register door de uitgevoerde maatregelen aan te geven in de verwerkingsbladen en zo een controlespoor te creëren.

Om verder te gaan

PreviousRechten van betrokkenenNextBeveiligingsmaatregelen

Last updated 1 year ago

Was this helpful?

Het beginsel van privacy by design vloeit rechtstreeks voort uit het verantwoordingsbeginsel vastgelegd door de AVG binnen zijn . Verwerkingsverantwoordelijken zijn verplicht om :

🇪🇺
artikel 5
Audits en PIA's
Register van verwerkingen
Risicobeheer
Beveiligingsmaatregelen