Privacy by design en Privacy by default
Waar u aan moet denken bij privacy by design
De eerste vraag is of u echt persoonsgegevens nodig heeft of dat u ook met geanonimiseerde gegevens kunt werken. Verder speelt de bewaartermijn van gegevens een grote rol.
Daarnaast houdt u in de ontwerpfase rekening met dataminimalisatie. U verwerkt zo min mogelijk persoonsgegevens, namelijk alleen de gegevens die noodzakelijk zijn voor het doel van de verwerking. U mag dus niet naar een geboortedatum vragen als dat niet relevant is voor uw doel.
Denk dus vooraf na over:
- de gegevens die u wilt verzamelen en de legitimatie hiervoor
- de risico’s voor de betrokkenen. Doe hiervoor een Privacy Impact Assessment
- de technische en organisatorische maatregelen om de kans te verminderen dat geïdentificeerde risico’s manifest worden (PET: Privacy Enhancing Technology)
- wat je en hoe lang je de verzamelde gegevens wilt en mag bewaren, wie er toegang heeft en onder welke condities de data gedeeld mogen worden
ZorgTTP ISO27001 en NEN7510 gecertificeerd
KIWA heeft per 15 juni 2018 ZorgTTP het ISO27001-certificaat verleend. De audit is zonder bevindingen in één keer goed doorlopen. Hiermee zet ZorgTTP een belangrijke stap in de verdere professionalisering van de organisatie en de kwaliteit van de dienstverlening.
Stichting Farmaceutische Kengetallen onderzoekt apotheekbezoek met pseudoniemen
De SFK heeft apotheekbezoek medicijngebruikers onderzocht na pseudonimisatie van persoonsgegevens. Hiervoor heeft Stichting Farmaceutische Kengetallen samengewerkt met ZorgTTP.
Nieuwe website!
Wat is er veranderd? Onze nieuwe website geeft nu meer informatie over belangrijke thema’s zoals pseudonimiseren, de Algemene Verordening Gegevensbescherming (AVG), privacy by design en de privacy impact assessment. Op onze dienstenpagina ‘’Pseudonimisatie’’ is meer...