De gemeente hanteert de principes van Gegevensbescherming door ontwerp en Gegevensbescherming door standaardinstellingen op haar verwerkingen.
Gegevensbescherming door ontwerp: houdt in dat er bij het ontwerpen van producten en diensten voor wordt gezorgd dat persoonsgegevens goed worden beschermd. Bij de inrichting van het proces en/of bouw van het systeem wordt bijvoorbeeld gekeken naar de benodigde technische en organisatorische maatregelen. Privacy wordt aan het begin voor de uitvoer van projecten meegenomen. Dit wordt gewaarborgd door een Privacy Officer mee te laten kijken in de voorfase van een project. De FG ziet er op toe dat dit ook gebeurt.
Gegevensbescherming door standaardinstellingen: houdt in dat de standaardinstellingen van een programma ingesteld dienen te worden op de meest privacy vriendelijke manier. Zoals beschreven in paragraaf 4.2 geldt voor de gemeente Altena dat voor een nieuwe verwerking of een wijziging in een bestaande verwerking een DPIA-Toets uitgevoerd dient te worden. Door deze toets wordt aan de voorkant helder of een uitgebreidere DPIA noodzakelijk is. Bij het uitvoeren van een DPIA worden de voor Gegevensbescherming door ontwerp en Gegevensbescherming door standaardinstellingen noodzakelijke aspecten (bijvoorbeeld dataminimalisatie en bewaartermijnen) meegenomen in de voorgenomen verwerking. Zo worden in formulieren geen gegevens gevraagd die overbodig zijn. Dit helpt tevens mee aan het principe van dataminimalisatie. Op deze manier wordt geborgd dat nieuwe verwerkingen conform de normen van Gegevensbescherming door ontwerp en Gegevensbescherming door standaardinstellingen worden ingericht.
Kortom betekent dit dat de procesverantwoordelijke privacy in zijn processen en applicaties betrekt, en altijd de meest privacyvriendelijke optie kiest als dat mogelijk is.
Hoofdstuk 4.
Artikel 4.3
Privacy by Design & Privacy by Default
Onderdeel van Privacybeleid 2024-2026