Data Protection 1mpact Assessment: Privacy by Design
EasyData’s aanpak voor OCR en documentverwerking: geen persistente dataopslag. Real-time verwerking in RAM maakt onze diensten inherent privacyvriendelijk.
Vraag DPIA consultatie aan
Executive Summary
EasyData verwerkt persoonsgegevens uitsluitend in opdracht van klanten via OCR en documentverwerking. Het onderscheidende principe: wij slaan geen klantdata op. Alle verwerking gebeurt real-time zonder persistente opslag van persoonsgegevens, waardoor onze dienstverlening inherent privacyvriendelijk is en risico’s aanzienlijk worden geminimaliseerd. Deze aanpak sluit aan bij onze inzet om data veilig te houden in Europa.
Beschrijving van de verwerking
Doel van de verwerking
EasyData B.V. biedt OCR en documentverwerkingsdiensten aan zakelijke klanten en overheidsorganisaties. Het doel is het real-time digitaliseren, herkennen, extracteren en terugleveren van gestructureerde data uit documenten. Onze datacapture-technologie verwerkt alles van factuurverwerking tot complexe documentclassificatie.
Specifieke verwerkingsdoelen:
- Real-time omzetten van documenten naar doorzoekbare tekst
- Automatische extractie van gegevens (factuurdata, contractdata, etc.)
- Classificatie en indexering van documenten
- Validatie en verrijking van geextraheerde data via validatieprocessen
- Direct terugleveren aan opdrachtgever via API’s
Kernprincipe
Alle verwerking gebeurt in het RAM-geheugen. Documenten worden ontvangen, verwerkt, geretourneerd en direct uit het geheugen verwijderd. Er vindt geen persistente opslag plaats van klantdocumenten of geextraheerde persoonsgegevens. Lees meer over hoe wij data veilig houden in Europa.
Categorieen van persoonsgegevens
Gewone persoonsgegevens
- NAW-gegevens (naam, adres, woonplaats)
- Contactgegevens (telefoon, e-mail)
- Geboortedatum en -plaats
- BSN (alleen bij overheidsklanten)
- Identificatienummers
- Financiele gegevens
- Arbeidsgegevens
Bijzondere persoonsgegevens
(Beperkt, alleen indien expliciet afgesproken)
- Medische gegevens (bij verwerking van zorgdocumenten)
- Strafrechtelijke gegevens (alleen bij overheidsklanten met wettelijke grondslag)
Hoe wij documenten verwerken
Beveiligde ontvangst
Document arriveert via versleutelde TLS 1.3 verbinding
RAM verwerking
Document komt in geisoleerd RAM-geheugen, raakt nooit de schijf
Veilig wissen
RAM overschreven en container direct vernietigd
Risico-identificatie en -analyse
Door het ontbreken van persistente dataopslag zijn alle risico’s beperkt tot de korte verwerkingstijd (seconden tot minuten). Dit maakt onze dienstverlening inherent veel veiliger dan traditionele verwerkingsdiensten met dataopslag. Ons ISO 27001 compliance framework vormt de basis voor continu risicobeheer.
Ongeautoriseerde toegang tijdens verwerking
Tijdens de korte verwerkingstijd zou iemand ongeautoriseerd toegang kunnen krijgen tot documenten in RAM.
Datalek bij transport
Onderschepping van documenten tijdens transport naar/van EasyData servers.
Verkeerde extractie of classificatie
OCR-fouten leiden tot verkeerde data-extractie, wat impact kan hebben op besluitvorming.
Niet-volledige verwijdering uit RAM
Theoretisch risico dat datafragmenten in RAM achterblijven na afronding van de verwerking.
Maatregelen ter beperking van risico’s
Technische maatregelen
Transport & Encryptie
- TLS 1.3 verplicht voor alle communicatie
- Certificate pinning voor API-verbindingen
- Geen ondersteuning voor zwakke cipher suites
- End-to-end encryptie optie beschikbaar
In-Memory verwerking
- Alle verwerking in RAM (geen disk writes)
- Swap/pagefile uitgeschakeld
- Secure memory wiping na elke transactie
- Container-gebaseerde isolatie
- Automatische containervernietiging
Toegangscontrole
- Multi-factor authenticatie (MFA) verplicht
- Role-based access control (RBAC)
- Principe van least privilege
- Gescheiden ontwikkel-, test- en productieomgevingen
Monitoring & Logging
- Real-time monitoring van alle systemen
- Gedetailleerde audit logs (geen documentinhoud)
- Alerting bij afwijkend gedrag
- SIEM-integratie voor security events
Infrastructuur
- Europese datacenterlocaties
- ISO 27001-compliant hostingpartners
- Redundante systemen
- Geautomatiseerde security patching
- Regelmatige penetratietesten
Personeel & Organisatie
- Pre-employment screening
- Verplichte privacy & security training
- Jaarlijkse awareness trainingen
- Gedragscode voor medewerkers
- Data Protection Officer (DPO) aangesteld
Residuele risico’s
Conclusie residuele risico’s
Na implementatie van alle bovenstaande maatregelen blijven alleen minimale restrisico’s over die inherent zijn aan iedere vorm van IT-dienstverlening. Alle restrisico’s zijn zeer laag tot laag en worden geaccepteerd.
Voorafgaande raadpleging Autoriteit Persoonsgegevens: NIET NOODZAKELIJK
Restrisico’s in detail
- Zero-day kwetsbaarheden: Continue monitoring en snelle patching minimaliseren de blootstellingstijd
- Geavanceerde persistente dreigingen (APT): Ons no-storage principe beperkt potentiele schade significant
- Natuurrampen/calamiteiten: Redundante infrastructuur waarborgt continuiteit, geen data verloren
Rechten van betrokkenen
Omdat EasyData geen persoonsgegevens opslaat, zijn veel rechten van betrokkenen praktisch niet uitvoerbaar bij EasyData. De verantwoordelijkheid ligt bij de opdrachtgever (verwerkingsverantwoordelijke). Lees meer over onze AVG quickscan voor organisaties.
Recht van inzage (art. 15 AVG)
EasyData heeft geen opgeslagen gegevens om in te zien. Betrokkene moet zich richten tot de opdrachtgever.
Recht op gegevenswissing (art. 17 AVG)
Automatisch geimplementeerd door design: data wordt direct gewist. Geen actie nodig bij EasyData.
Recht op rectificatie (art. 16 AVG)
Niet van toepassing bij EasyData. Opdrachtgever kan gecorrigeerde documenten opnieuw laten verwerken.
Recht op beperking (art. 18 AVG)
Opdrachtgever kan verwerking stoppen door geen documenten meer aan te bieden. EasyData stopt onmiddellijk.
Specifieke overwegingen
Bijzondere persoonsgegevens (art. 9 AVG)
EasyData verwerkt alleen bijzondere persoonsgegevens indien:
- Opdrachtgever heeft geldige rechtsgrondslag
- Aanvullende verwerkersovereenkomst is gesloten
- Extra beveiligingsmaatregelen zijn geimplementeerd
- DPO heeft akkoord gegeven
Doorgifte buiten EU
EasyData waarborgt:
- Alle verwerking binnen de EU
- Geen doorgifte naar derde landen
- Sub-verwerkers zijn EU-gebaseerd
- Geen remote access van buiten EU
Geautomatiseerde besluitvorming
OCR en data-extractie is geautomatiseerd, maar:
- EasyData neemt geen besluiten over betrokkenen
- Output wordt gebruikt voor menselijke beoordeling
- Geen profiling of geautomatiseerde individuele besluitvorming
- Verantwoordelijkheid bij opdrachtgever
Conclusie en aanbevelingen
Algemene conclusie
EasyData’s OCR- en documentverwerkingsdiensten vormen geen hoog risico voor de rechten en vrijheden van betrokkenen, mits alle beschreven maatregelen worden gehandhaafd.
Het onderscheidende no-storage principe is de belangrijkste risicomitigatie:
- Geen persistente opslag = geen datalek van historische gegevens mogelijk
- Beperkte blootstellingstijd (seconden/minuten) = minimaal risicovenster
- Transient processing = privacy by design
- Volledige AVG-compliance = vertrouwen van klanten en betrokkenen
Aanbevelingen
- Behoud het no-storage principe als kernwaarde van EasyData
- Communiceer dit onderscheidende kenmerk actief naar (potentiele) klanten
- Blijf investeren in security awareness bij medewerkers
- Vernieuw deze DPIA jaarlijks of bij significante wijzigingen
- Vervolg het ISO 27001 certificeringstraject en overweeg NIS2-compliance voor zorg
Veelgestelde vragen over EasyData’s DPIA
Wat maakt EasyData’s no-storage principe zo uniek?
In tegenstelling tot traditionele documentverwerkingsdiensten slaat EasyData geen klantdocumenten of persoonsgegevens op. Alle verwerking gebeurt real-time in RAM-geheugen en data wordt direct gewist na levering aan de klant. Dit elimineert het grootste privacyrisico: grootschalige datalekken van historische gegevens.
Is een DPIA wettelijk verplicht voor OCR-diensten?
Een DPIA is verplicht wanneer er een hoog risico bestaat voor de rechten en vrijheden van natuurlijke personen (artikel 35 AVG). Voor traditionele OCR-diensten met dataopslag kan dit het geval zijn. Door ons no-storage principe is het risico laag, maar we hebben toch een DPIA opgesteld om maximale transparantie en compliance te waarborgen.
Hoe zorgt EasyData dat data echt wordt gewist uit RAM?
We gebruiken secure memory wiping technologie en container-gebaseerde isolatie. Elke verwerkingsjob draait in een geisoleerde container die automatisch wordt vernietigd na afronding. Swap/pagefile is uitgeschakeld op alle verwerkingsservers om te voorkomen dat RAM-inhoud naar disk wordt geschreven. Regelmatige security audits en penetratietesten verifieren deze maatregelen. Lees meer over onze CIS hardening aanpak.
Wat gebeurt er bij een datalek tijdens de verwerkingstijd?
Door de korte verwerkingstijd (seconden tot minuten) is de exposure bij een incident minimaal. EasyData informeert de opdrachtgever binnen 24 uur bij een (mogelijk) datalek. Omdat geen historische data wordt opgeslagen, is de scope van een breach inherent beperkt tot documenten die op dat moment in verwerking zijn, zonder sneeuwbaleffect.
Hoe oefenen betrokkenen hun AVG-rechten uit bij EasyData?
Omdat we geen persoonsgegevens opslaan, zijn de meeste AVG-rechten automatisch geimplementeerd (bijvoorbeeld: recht op gegevenswissing). Voor andere rechten (zoals inzage) moeten betrokkenen zich richten tot de opdrachtgever (verwerkingsverantwoordelijke), niet tot EasyData. De opdrachtgever heeft volledige controle over welke documenten worden aangeboden. Zie ook onze AVG quickscan.
Is EasyData geschikt voor verwerking van bijzondere persoonsgegevens?
Ja, EasyData kan bijzondere persoonsgegevens (medisch, strafrechtelijk) verwerken indien de opdrachtgever een geldige rechtsgrondslag heeft volgens artikel 9 lid 2 AVG. We sluiten dan een aanvullende verwerkersovereenkomst met extra waarborgen en implementeren aanvullende beveiligingsmaatregelen. Dit gebeurt alleen na akkoord van onze Data Protection Officer (DPO). Lees meer over ons verantwoord AI-gebruik.
Interesse in AVG-conforme documentverwerking?
Ons no-storage principe combineert maximale privacybescherming met hoogwaardige OCR-resultaten. Deze DPIA toont aan dat we geen hoog risico vormen voor betrokkenen. Organisaties door heel Nederland vertrouwen op onze privacy-by-design aanpak.
