Privacy door ontwerpbeoordeling

Privacy door ontwerpbeoordeling

Beoordeel een productfunctie door een privacy-first lens.

Wat is Privacy door ontwerpbeoordeling?

Artikel 25 vereist dat gegevensbescherming wordt ingebouwd op het moment dat u besluit hoe de verwerking zal werken, en niet achteraf wordt toegevoegd. Door een nieuwe productfunctie te beoordelen vóór de release, breng je de verzamelingsreikwijdte ervan in kaart, zoek je uit waar er meer persoonlijke gegevens nodig zijn dan nodig is en ga je terug met minimale wijzigingen. De afwegingen zijn reëel: engineering wil gedragsanalyses, producten willen profilering voor personalisatie, en je moet ontdekken waar de legitieme behoefte eindigt. Je past de zeven Privacy by Design principes en de data protection by default regel toe.

Wat je leert in Privacy door ontwerpbeoordeling

Privacy door ontwerpbeoordeling — Trainingsstappen

  1. Introductie

    Op grond van artikel 25 van de AVG moet gegevensbescherming vanaf de ontwerpfase in systemen worden ingebouwd – en niet achteraf worden vastgeschroefd. Dit principe heet 'Privacy by Design'.

  2. Functiebeoordelingsverzoek

    U ontvangt een e-mail van de productmanager met het verzoek om een dringende privacybeoordeling. De functie 'Customer Insights' wordt volgende week gelanceerd, maar is nog niet beoordeeld op naleving van de AVG. De e-mail bevat een link naar het functiespecificatiedocument.

  3. Toegang tot het productportaal

    U moet inloggen op het productportaal om de functiespecificatie te bekijken. Deze portal bevat alle openstaande functiebeoordelingen en documentatie.

  4. De functiespecificatie openen

    In de wachtrij Functiebeoordelingen wordt één beoordeling weergegeven: de functie Customer Insights. U moet het specificatiedocument openen om de naleving van de privacywetgeving te beoordelen.

  5. Probleem met gegevensverzameling

    De functiespecificatie onthult het eerste privacyprobleem: de functie verzamelt GPS-locatie en volledige vingerafdrukken van het apparaat. Voor een functie voor klantfeedback zijn deze gegevens excessief. Het dataminimalisatieprincipe van de AVG vereist dat alleen wordt verzameld wat strikt noodzakelijk is voor het aangegeven doel.

  6. Retentie probleem

    Het tweede probleem is zelfs nog zorgwekkender: in de specificatie staat dat de verzamelde gegevens 'voor onbepaalde tijd worden bewaard voor toekomstige analyse'. De AVG vereist gedefinieerde bewaartermijnen. Gegevens kunnen niet voor altijd worden bewaard zonder een wettelijke basis.

  7. Probleem met standaardinstellingen

    Het derde probleem is een klassiek donker patroon: 'Deel geanonimiseerde gegevens met partners' is standaard vooraf aangevinkt. Onder de AVG moeten privacybeschermende instellingen de standaard zijn. Vooraf aangevinkte toestemmingsvakken vormen geen geldige toestemming; gebruikers moeten positieve actie ondernemen om zich aan te melden.

  8. Toegangscontrole probleem

    Het laatste technische probleem: de specificatie geeft toegang tot feedbackgegevens aan 'Alle klantenondersteuningsteams in alle regio's.' Dit is veel te breed. Onder Privacy by Default mogen gegevens niet voor een onbepaald aantal mensen toegankelijk zijn. De toegang moet worden beperkt tot degenen die deze werkelijk nodig hebben.

  9. Aanvullende technische problemen

    U ziet nog twee betreffende items in het gedeelte over de technische implementatie: 1. De Analytics-ID is rechtstreeks gekoppeld aan gebruikersaccounts - geen pseudonimisering 2. Er wordt geen melding gemaakt van gebruikersrechten: geen gegevensexport, geen verwijderingsmogelijkheid Dit zijn fundamentele AVG-vereisten die niet gemakkelijk achteraf kunnen worden aangepast.

  10. Het indienen van de privacybeoordeling

    U heeft zes belangrijke privacyproblemen geïdentificeerd die vóór de lancering moeten worden opgelost. Nu moet u deze bevindingen formeel documenteren in een Privacy Impact Assessment-formulier. Deze officiële beoordeling zal worden gedeeld met de productmanager en het engineeringteam.

Dekking van beveiligingsframeworks

CIS Controls

  • CIS 3 Data Protection

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
  • PR.DS Data Security

GDPR

  • Art. 25 Data protection by design and by default