Privacy by design en Privacy by default
Waar u aan moet denken bij privacy by design
De eerste vraag is of u echt persoonsgegevens nodig heeft of dat u ook met geanonimiseerde gegevens kunt werken. Verder speelt de bewaartermijn van gegevens een grote rol.
Daarnaast houdt u in de ontwerpfase rekening met dataminimalisatie. U verwerkt zo min mogelijk persoonsgegevens, namelijk alleen de gegevens die noodzakelijk zijn voor het doel van de verwerking. U mag dus niet naar een geboortedatum vragen als dat niet relevant is voor uw doel.
Denk dus vooraf na over:
- de gegevens die u wilt verzamelen en de legitimatie hiervoor
- de risico’s voor de betrokkenen. Doe hiervoor een Privacy Impact Assessment
- de technische en organisatorische maatregelen om de kans te verminderen dat geïdentificeerde risico’s manifest worden (PET: Privacy Enhancing Technology)
- wat je en hoe lang je de verzamelde gegevens wilt en mag bewaren, wie er toegang heeft en onder welke condities de data gedeeld mogen worden
Nieuwe invoercontrole in de PVM
Een nieuwe privacy beschermende functie is toegevoegd aan de ZorgTTP Privacy- en Verzendmodule (PVM). De herleidbaarheid van de gepseudonimiseerde data kan hiermee worden beperkt. De functionaliteit is een vorm van Statistical Disclosure Control. Het werkt als een...
Vernieuwing Certificaat ZorgTTP
Het ZorgTTP pseudonimisatieplatform kent een gelaagd beveiligingsmodel: pseudonimisatie van de persoonsgegevens, asymmetrische encryptie van bestandsdelen (RSA) en verzending via een beveiligde internetverbinding (TLS). In de tweede laag wordt gebruik gemaakt van PKI...
Samenwerking ZorgTTP en Farminform
Met het ondertekenen van de overeenkomst bevestigen Hans van Vlaanderen, directeur Stichting ZorgTTP (links op de foto) en Luuk Renfurm, directeur Farminform, de start van de samenwerking. ZorgTTP en Farminform gaan een samenwerking aan met als doel ‘het veilig...