Dataminimalisatie

Uit ASTRA
Naar navigatie springen Naar zoeken springen
Identificatiekenmerk GA01
Thema Gegevensbescherming (G)
Ketencommunicatievoorziening
Type Aanwijzing
Statement Zorg ervoor dat te verwerken (persoons)gegevens toereikend, ter zake dienend en beperkt zijn tot wat noodzakelijk is voor de doeleinden waarvoor zij worden verwerkt (dataminimalisatie)
Toelichting Dataminimalisatie is het minimaliseren van opslag, verwerken en verstrekken van gegevens.

Voorbeeld: Een voor een organisatie-rol op maat gemaakt uittreksel uit de Juridische Documentatie.

Rationale
  • Algemeen: te raadplegen gegevens dienen te worden afgeleid uit het volgens het werkproces te nemen beslissing.
  • Bovendien ingeval van persoonsgegevens: conform AVG (art 5 lid 1) dient voor persoonsgegevens sprake te zijn van “minimale gegevensverwerking”, uiteraard in relatie tot het doel.
  • Implicaties Bij gebruik van een informatieproducttype in een dienst / proces is aangetoond dat dit hiervoor de minimale set informatie bevat. Dat geldt voor alle soorten informatieproducten, dus ook notificaties, berichtenuitwisseling, etc.
    Verwijzingen
  • De oberstrategie, hoe lang nog? (Dietz, 2004)
  • Dataminimalisatie m.b.t. persoonsgegevens is onderdeel van Privacy by Design.
  • Te doen Gegeven de dubbele rationale is dit het handigste thema om dit hier op te nemen?