Articolul 25 GDPR cere ca protecția datelor să fie integrată încă din faza de proiectare a unui produs, serviciu sau proces („privacy by design"), și ca setările implicite să fie mereu cele mai protectoare pentru utilizator („privacy by default"). Nu e un capitol despre documente, ci despre cum construiești tehnologia și procesele de la bază, nu ca „patch" adăugat la final.
Ce prevede articolul 25?
Protecția datelor din concepție (by design): atât la momentul stabilirii mijloacelor de prelucrare, cât și la momentul prelucrării propriu-zise, operatorul trebuie să implementeze măsuri tehnice și organizatorice adecvate (de exemplu, pseudonimizarea) menite să pună în aplicare eficient principiile de protecție a datelor (ex. reducerea la minimum) și să integreze garanțiile necesare în prelucrare. Se ține cont de stadiul tehnologiei, costul implementării, natura, domeniul, contextul și scopurile prelucrării, precum și de riscuri.
Protecția datelor în mod implicit (by default): operatorul trebuie să se asigure că, în mod implicit, sunt prelucrate doar datele personale necesare pentru fiecare scop specific. Asta se aplică:
- Cantității de date colectate.
- Gradului de prelucrare.
- Perioadei de stocare.
- Accesibilității datelor.
În particular, datele nu trebuie să devină accesibile, fără intervenția persoanei, unui număr nedeterminat de persoane fizice — de exemplu, un profil de utilizator nu ar trebui să fie public „by default".
Ce înseamnă în practică pentru o firmă?
Când construiești o aplicație, un site sau un CRM nou, gândește protecția datelor de la primul draft, nu la final, ca revizuire juridică de conformitate. Concret:
- Colectezi doar câmpurile strict necesare — nu adaugi „poate ne trebuie cândva".
- Setările implicite sunt cele mai restrictive posibil (profil privat, notificări opt-in, nu opt-out).
- Folosești pseudonimizare sau anonimizare unde e posibil, mai ales pentru analytics.
- Perioadele de stocare sunt setate implicit la minimul necesar, nu „pentru totdeauna".
Exemplu concret
O firmă construiește o aplicație de loializare pentru clienți. Prin design, colectează doar e-mail și istoricul comenzilor — nu data nașterii sau adresa, dacă nu sunt necesare. Implicit, profilul e privat, checkbox-ul de marketing e nebifat, iar urmărirea locației e dezactivată până când utilizatorul o activează explicit.
Greșeli frecvente
- Formulare cu câmpuri „de rezervă", colectate fără scop clar.
- Casete pre-bifate pentru marketing sau partajare de date (vezi și Articolul 7).
- Protecția datelor tratată ca etapă finală de „bifat", nu ca parte a arhitecturii produsului.
- Date păstrate „la nesfârșit" pentru că „poate mai avem nevoie".
- Neconsultarea echipei tehnice sau juridice înainte de lansarea unei funcționalități noi care implică date personale.
Privacy by design nu înseamnă „mai puțină funcționalitate"
O confuzie frecventă e că protecția datelor din concepție ar limita inovația sau ar face produsul mai puțin util. În realitate, principiul cere doar ca alegerile implicite să favorizeze utilizatorul, nu ca funcționalitățile avansate să dispară — ele pot rămâne disponibile, dar activate deliberat, prin consimțământul sau acțiunea explicită a persoanei. De exemplu, o funcție de recomandări personalizate poate exista, dar activată opțional, nu implicit pentru toți utilizatorii. Această distincție contează și pentru echipele de produs: privacy by design nu e un obstacol în calea creșterii, ci un mod de a construi încredere — utilizatorii rămân loiali unui produs pe care simt că îl controlează, nu unuia care le impune, din start, cea mai intruzivă variantă de colectare a datelor.
Pentru echipele tehnice, recomandăm integrarea unei liste de verificare privacy-by-design în procesul de dezvoltare (code review, specificații de produs), alături de evaluările de impact pentru funcționalitățile cu risc ridicat.
Art. 25 completează responsabilitatea operatorului și securitatea prelucrării. Vezi și ghidul GDPR. Construiești un produs nou? Integrăm privacy by design de la zero.
Întrebări frecvente
Ce înseamnă „privacy by default"?
Înseamnă că setările implicite ale unui produs sau serviciu trebuie să fie mereu cele mai protectoare — de exemplu, profil privat, marketing dezactivat — iar utilizatorul e cel care alege să extindă accesul, nu invers.
Privacy by design se aplică doar la aplicații software?
Nu, se aplică oricărui proces care implică date personale — inclusiv formulare pe hârtie, proceduri interne sau fluxuri de lucru, nu doar produselor IT.
