Privacy by design en Privacy by default
Waar u aan moet denken bij privacy by design
De eerste vraag is of u echt persoonsgegevens nodig heeft of dat u ook met geanonimiseerde gegevens kunt werken. Verder speelt de bewaartermijn van gegevens een grote rol.
Daarnaast houdt u in de ontwerpfase rekening met dataminimalisatie. U verwerkt zo min mogelijk persoonsgegevens, namelijk alleen de gegevens die noodzakelijk zijn voor het doel van de verwerking. U mag dus niet naar een geboortedatum vragen als dat niet relevant is voor uw doel.
Denk dus vooraf na over:
- de gegevens die u wilt verzamelen en de legitimatie hiervoor
- de risico’s voor de betrokkenen. Doe hiervoor een Privacy Impact Assessment
- de technische en organisatorische maatregelen om de kans te verminderen dat geïdentificeerde risico’s manifest worden (PET: Privacy Enhancing Technology)
- wat je en hoe lang je de verzamelde gegevens wilt en mag bewaren, wie er toegang heeft en onder welke condities de data gedeeld mogen worden
Sleutelceremonie vlekkeloos verlopen Pseudonimisering persoonsgegevens weer ‘future proof’
ZorgTTP is een autoriteit als het gaat om pseudonimisering van persoonsgegevens. Dat vinden ook het ministerie van VWS, de Nederlandse zorgautoriteit en het Zorginstituut. Daarom is ons via een openbare aanbesteding opnieuw de opdracht gegund persoonsgegevens te...
Onderbreking beschikbaarheid CMT pseudonimisatie platform op 9 juli 2020
Op donderdag 9 juli 2020 zal onze Centrale Module TTP (CMT), het hart van ons pseudonimisatie platform, gedurende een beperkte periode niet beschikbaar zijn. Wij reserveren hiervoor een tijdsvenster van 17.00 uur tot uiterlijk 18.00 uur. Tijdens de onderbreking kan de...
Update: Quo Vadis G4 CA ingetrokken per 29 april 2020
In verband met de Corona crisis wordt de Quo Vadis G4 Issuing CA een maand later ingetrokken. De intrekking zal uiterlijk 29 april zijn voltooid. Naar verwachting wordt de daadwerkelijke intrekking in de week van 20 april uitgevoerd in een ceremonie waarbij een...