Personvern ved design
Personvern ved design betyr at personvernet skal være en del av planleggingen fra første stund. Kravet handler om å bygge inn gode løsninger i systemer, skjemaer, arbeidsprosesser og leveransevalg, i stedet for å prøve å reparere personvernproblemene etterpå.
Hva innebærer det i praksis?
Virksomheten må tenke gjennom hvilke opplysninger som faktisk er nødvendige, hvordan data skal sikres, hvem som trenger tilgang, hvor lenge opplysningene skal lagres og hvordan registrerte skal kunne bruke rettighetene sine. Dette henger tett sammen med dataminimering, lagringsbegrensning og gode rutiner for informasjonssikkerhet.
Designvalg er også personvernvalg
Valg av felter i et skjema, standardtilganger, logger, integrasjoner og leverandører påvirker personvernet direkte. Derfor bør personvern vurderes samtidig med funksjonalitet, brukeropplevelse og sikkerhet. Hvis en løsning innebærer høy risiko, kan det også være nødvendig med en DPIA.
Det handler om mer enn IT
Personvern ved design gjelder ikke bare programvare. Det gjelder også kontrakter, rutinebeskrivelser, opplæring, maler og hvordan opplysninger deles internt. Virksomheten bør kunne vise at personvernprinsippene faktisk er tatt med i beslutningene, ikke bare nevnt i etterkant.
Bygg for dokumenterbar etterlevelse
Et godt designvalg gjør det lettere å etterleve regelverket over tid. Når personvern bygges inn fra start, blir det enklere å oppfylle krav til informasjon, sletting, tilgangsstyring og kontroll med leverandører. Da får virksomheten også et bedre utgangspunkt for personvern som standard.
Relaterte sider
- Les også: Personvern som standard
- Les også: Personvernkonsekvenser
- Les også: Dataminimering
- Les også: Informasjonssikkerhet
