Dataminimalisatie

AVG-principe dat vereist dat alleen noodzakelijke persoonsgegevens worden verzameld en verwerkt voor het specifieke doel.

A

B

C

D

Dataminimalisatie is een van de kernprincipes van de AVG (artikel 5, lid 1, onder c), dat vereist dat verzamelde en verwerkte persoonsgegevens toereikend, ter zake dienend en beperkt moeten zijn tot wat strikt noodzakelijk is voor het vastgestelde doel. Dit betekent dat organisaties elk gegevensveld dat ze verzamelen kritisch moeten evalueren en moeten kunnen rechtvaardigen waarom het nodig is.

In de praktijk verkleint dataminimalisatie het aanvalsoppervlak van een organisatie en beperkt het de potentiële impact van een datalek, omdat minder gegevens minder blootstelling betekent. Het vereenvoudigt ook de naleving van andere AVG-verplichtingen zoals opslagbeperking en inzageverzoeken, en versterkt het vertrouwen van klanten die zich steeds bewuster zijn van hoe hun gegevens worden gebruikt.

E

F

G

H

I

K

L

M

N

O

P

R

S

T

V

W

Z

Veelgestelde vragen

Wat is dataminimalisatie onder de AVG?
Dataminimalisatie is het AVG-principe dat je alleen de persoonsgegevens verzamelt en verwerkt die daadwerkelijk nodig zijn voor je vastgestelde doel.
Waarom is dataminimalisatie belangrijk?
Minder gegevens verzamelen verlaagt het privacyrisico, beperkt de impact van een datalek en is een wettelijke eis onder de AVG.
Hoe pas je dataminimalisatie toe?
Vraag alleen om gegevens die je echt nodig hebt, verzamel niet voor het geval dat, en verwijder gegevens zodra het doel is bereikt (dit valt onder het verwante AVG-beginsel van opslagbeperking).