Что такое принцип “privacy by design”? Защита данных, заложенная в архитектуру системы ... — 6 июля 2026 г. в 13:00:05.220
Что такое принцип “privacy by design”? Защита данных, заложенная в архитектуру системы с самого начала. Идея Privacy by Design была сформулирована канадской исследовательницей и регулятором Энн Кавукян и затем получила нормативное закрепление в GDPR: ст. 25 Регламента прямо предусматривает принцип Data Protection by Design and by Default, то есть обязанность учитывать защиту данных уже на этапе проектирования продукта, сервиса или бизнес-процесса. Принцип privacy by design или «встроенная конфиденциальность» означает, что оператор должен заблаговременно предусмотреть в бизнес-процессах компании меры защиты ПДн и осуществлять обеспечение безопасности ПДн на протяжении всего жизненного цикла их обработки. Такой подход гарантирует обеспечение конфиденциальности ПДн от начала до завершения обработки ПДн. При этом такие технические и организационные меры применяются с учетом современного состояния развития техники, затрат на внедрение таких мер, а также характера, объема, контекста и целей обработки ПДн, вероятности возникновения рисков нарушения прав и свобод субъектов ПДн. Защита ПДн при проектировании может быть достигнута соблюдением следующих принципов: – предвосхищение событий, влияющих на конфиденциальность ПДн, до того, как они произойдут; – предоставление субъекту ПДн максимально возможного уровня конфиденциальности, учитывая уровень развития техники, и защиты ПДн в системе, приложении, используемых для обработки ПДн; – конфиденциальность является неотъемлемой частью систем, приложений, продуктов и услуг, а также деловой практики и процессов компании; – конфиденциальность ПДн гарантирована на протяжении всего жизненного цикла ПДн; – способность продемонстрировать, что обработка ПДн осуществляется в соответствии с перечисленными принципами; – обеспечение прав и свобод субъектов является конечной целью при разработке процессов, приложений, продуктов и услуг. При внедрении технических и организационных мер должны применяться соответствующие меры для эффективной реализации принципов защиты ПДн, прав и свобод субъектов ПДн. Так, при разработке или внедрении новой информационной системы следует сначала проанализировать возможные риски, связанные с конфиденциальностью ПДн, и митигировать их, установив соответствующие механизмы управления такими рисками. Более подробно о том, как реализовать эти принципы, можно узнать на нашем курсе «Инструменты Privacy Engineering, доступные и полезные каждому DPO».

