Personvern som standard
Personvern som standard betyr at den mest personvernvennlige løsningen skal være utgangspunktet. Brukeren skal ikke måtte lete seg frem til sikre innstillinger for å få et rimelig vern; systemet bør være satt opp riktig fra start.
Hva betyr dette i praksis?
Standardinnstillinger bør begrense innsamling, deling og lagring til det som faktisk er nødvendig. Det kan handle om at profiler ikke er åpne som standard, at unødvendige felt er fjernet, at tilgang gis etter behov, og at opplysninger ikke lagres lenger enn nødvendig. Dette henger tett sammen med dataminimering og lagringsbegrensning.
Standardvalg former faktisk adferd
Det virksomheten velger som default, blir ofte det som faktisk skjer i praksis. Derfor er personvern som standard et viktig styringsverktøy. Dårlige standardvalg kan føre til for mye synlighet, for brede tilganger eller unødvendig datadeling, selv om systemet teknisk sett kunne vært satt opp mer skånsomt.
Personvern som standard bygger på personvern ved design
Det er vanskelig å få gode standardinnstillinger hvis ikke løsningen er utviklet med personvern ved design. Standardene må planlegges inn i brukerflyt, tilgangsmodell, slettelogikk og informasjonsstruktur. Dette bør også gjenspeiles i personvernerklæringen og i hvordan rettighetene til de registrerte håndteres.
Et praktisk spørsmål før lansering
Før en løsning tas i bruk, bør virksomheten spørre: Hvilke opplysninger samles inn som standard? Hvem får tilgang? Hvor synlig blir brukeren? Og kan vi gjøre noe mindre inngripende uten å miste funksjonen? Dersom svaret er ja, bør standardinnstillingene justeres før lansering.
Relaterte sider
- Les også: Personvern ved design
- Les også: Lagringsbegrensning
- Les også: Dataminimering
- Les også: Personvernerklæring
