Logo RGPD
RGPD.click
/
  1. Startpagina
  2. Kennisbank
  3. Fiches
  4. Gegevensbescherming door Ontwerp & Standaardinstellingen (Art. 25)
Cursus Gidsen Blog Kennisbank Actualiteiten
Français English Nederlands
Fiche 41/54 Deel 5 — Operationele Verplichtingen & Sancties Gevorderd Gecontroleerd 2026-08-23

Gegevensbescherming door Ontwerp & Standaardinstellingen (Art. 25)

Artikel 25 legt twee proactieve verplichtingen op: technische waarborgen inbouwen vanaf de eerste systeemarchitectuur (by Design) en standaard de meest privacyvriendelijke instellingen hanteren zonder

Openen in de interactieve lezer
⚖️ Architectuurmandaat 📋 EDPB Richtsnoeren 4/2019

Gegevensbescherming door Ontwerp & Standaardinstellingen (Art. 25)

⚡ In 30 seconden

Artikel 25 eist dat gegevensbescherming een structureel ontwerpelement is. Gegevensbescherming door ontwerp (art. 25 lid 1) verplicht tot technische en organisatorische maatregelen (zoals pseudonimisering) bij het ontwerpen van systemen. Gegevensbescherming door standaardinstellingen (art. 25 lid 2) borgt dat standaard alleen data wordt verwerkt die noodzakelijk is.

Door ontwerp (By Design)

Structurele integratie vanaf de conceptfase: veldniveau-encryptie, logische datascheiding, automatische pseudonimisering, auditlogs.

Standaardinstellingen (By Default)

Strikte standaardconfiguratie: profielen standaard niet openbaar, minimale gegevensinvoer, tracking standaard uitgeschakeld.

⚡ Kernpunten
  • Standaardinstellingen zorgen dat data niet zonder tussenkomst van de gebruiker aan derden wordt getoond.
  • Stand van de techniek: beveiliging moet meegroeien met moderne cryptografische standaarden.
  • Het niet inbouwen van privacybydesign levert een zelfstandige beboetbare inbreuk op onder art. 83.
⚠️ Veelvoorkomende valkuil

Standaard de locatie of contactenlijst van app-gebruikers delen tenzij zij dit handmatig uitschakelen.

🛠️ In de praktijk

Veranker 'privacy by default' in de softwaretestprotocollen en kwaliteitsborging van IT-releases.

⚖️ Officiële bronnen: Art. 25 AVG · Overweging 78 · EDPB Richtsnoeren 4/2019 ✓ Juridische controle: 23 augustus 2026

✓ Kernpunten

  • Tweeledige plicht: proactieve architectuur (Design) en maximale privacy als standaardinstelling (Default).
  • Inspanningsverplichting rekening houdend met de stand van de techniek, uitvoeringskosten en risico's.
  • Rechtstreeks beboetbaar onder artikel 83 lid 4 bij niet-naleving.

⚠ Veelvoorkomende valkuil: Software bouwen zonder privacytoets en achteraf trachten beveiliging en bewaarbeperking eroverheen te plakken.

→ In de praktijk: Neem dataminimalisatie en automatische opschoning op als vaste acceptatiecriteria in ontwikkel-sprints.

← Operationele Workflow: Afhandeling Verzoeken Betrokkenen Het Verwerkingsregister (Art. 30) →