Privacy by Design & Default

'Privacy by design' en 'Privacy by default'. De twee belangrijkste uitgangspunten voor een goede omgang met persoonsgegevens. In het kort betekenen de termen dat je al tijdens het ontwerp (design) van je onderwijs nadenkt over de bescherming van persoonsgegevens en dat je de instellingen van producten en diensten standaard (default) zo privacyvriendelijk zet. Bekijk eerst onderstaande video en probeer daarna de oefening te maken:

 


Privacy by Default

Eigenlijk is 'privacy by default' net als 'privacy by design' vooral een mindset. Vraag jezelf iedere keer als je een nieuw product of dienst gebruikt, of een bestaande dienst of product aanpast; hoe kan ik het delen van persoonsgegevens via deze dienst of product minimaliseren?

Door de instellingen van een dienst of product zo privacy-vriendelijk mogelijk te zetten werk je via de 'privacy by default' mindset. Voorbeelden hiervan zijn onder andere:

- Kies bij voorkeur digitale toepassingen waarbij studenten geen nieuw account hoeven aan te maken, maar waarbij ze via bijvoorbeeld een zelf te kiezen getal of bijnaam herkenbaar zijn.

- Sla zoveel mogelijk alleen data van studenten op binnen digitale toepassingen die door de onderwijsinstelling zelf beschikbaar zijn gesteld.

- Zet bij het gebruik van een nieuwe digitale toepassing alle niet noodzakelijke volgsystemen (bijvoorbeeld m.b.t. locatie, IP-adres, device-type etc.) zoveel mogelijk uit.

'Privacy by Design'

De precieze maatregelen die je bij iedere stap in je onderwijs moet treffen om de privacy van studenten en medewerkers te beschermen kunnen steeds verschillen. 'Privacy by design' gaat daarmee vooral om de 'mindset' dat je gedurende iedere stap in jouw onderwijs privacy voorop hebt staan.

Onderstaand zie je een fictieve lessenserie opgedeeld in zes stappen. Probeer eens te ontdekken welke technische en organisatorische maatregelen je bij iedere stap zou kunnen nemen.