Data Protection Impact Assessment: Privacy by Design
EasyData’s revolutionaire benadering: WIJ SLAAN GEEN KLANTDATA OP. Real-time verwerking zonder persistente opslag maakt onze diensten inherent privacyvriendelijk.
Vraag DPIA consultatie aan
Executive Summary
EasyData verwerkt persoonsgegevens uitsluitend in opdracht van klanten via OCR en documentverwerking. Het onderscheidende principe: WIJ SLAAN GEEN KLANTDATA OP. Alle verwerking gebeurt real-time zonder persistente opslag van persoonsgegevens. Dit maakt EasyData’s dienstverlening inherent privacyvriendelijk en minimaliseert risico’s aanzienlijk.
1. Beschrijving van de Verwerking
1.1 Doel van de verwerking
EasyData B.V. biedt OCR (Optical Character Recognition) en documentverwerkingsdiensten aan zakelijke klanten en Nederlandse gemeenten. Het doel is het real-time digitaliseren, herkennen, extracteren en terugleveren van gestructureerde gegevens uit documenten.
🎯 Specifieke verwerkingsdoelen:
- Real-time omzetten van documenten naar doorzoekbare tekst
- Automatische extractie van gegevens (factuurgegevens, contractdata, etc.)
- Classificatie en indexering van documenten
- Validatie en verrijking van geëxtraheerde gegevens
- Direct terugleveren aan klant via API’s
🔒 KERNPRINCIPE
Alle verwerking gebeurt in het RAM-geheugen. Documenten worden ontvangen, verwerkt, geretourneerd en direct uit het geheugen verwijderd. Er vindt GEEN persistente opslag plaats van klantdocumenten of geëxtraheerde persoonsgegevens.
1.2 Categorieën van persoonsgegevens
Gewone persoonsgegevens
- NAW-gegevens (naam, adres, woonplaats)
- Contactgegevens (telefoon, e-mail)
- Geboortedatum en -plaats
- BSN (alleen bij overheidsklanten)
- Identificatienummers
- Financiële gegevens
- Arbeidsgegevens
Bijzondere persoonsgegevens
(Beperkt, alleen indien expliciet afgesproken)
- Medische gegevens (bij verwerking van zorgdocumenten)
- Strafrechtelijke gegevens (alleen bij overheidsklanten met wettelijke grondslag)
1.3 Technische beschrijving verwerkingsproces
1.4 Bewaartermijn
na verwerking
logbestanden
(zonder persoonsgegevens)
3. Risico-Identificatie en -Analyse
Door het ontbreken van persistente dataopslag zijn alle risico’s beperkt tot de korte verwerkingstijd (seconden tot minuten). Dit maakt EasyData’s dienstverlening inherent veel veiliger dan traditionele verwerkingsdiensten met dataopslag.
RISICO 1: Ongeautoriseerde toegang tijdens verwerking
Beschrijving: Tijdens de korte verwerkingstijd zou iemand ongeautoriseerd toegang kunnen krijgen tot documenten in RAM.
Waarschijnlijkheid: Zeer laag (sterke toegangscontroles, geïsoleerde omgeving)
Impact: Aanzienlijk (toegang tot persoonsgegevens)
Risicoscore: LAAGRISICO 2: Datalek bij transport
Beschrijving: Onderschepping van documenten tijdens transport naar/van EasyData servers.
Waarschijnlijkheid: Zeer laag (TLS 1.3 encryptie, certificaatpinning)
Impact: Aanzienlijk
Risicoscore: LAAGRISICO 3: Verkeerde documentextractie/classificatie
Beschrijving: OCR-fouten leiden tot verkeerde data-extractie, wat impact heeft op besluitvorming.
Waarschijnlijkheid: Laag (hoogwaardige OCR, validatie, menselijke controle bij klant)
Impact: Beperkt (klant valideert output)
Risicoscore: LAAGRISICO 4: Niet-volledige verwijdering uit RAM
Beschrijving: Theoretisch risico dat gegevens toch in RAM achterblijven na verwerking.
Waarschijnlijkheid: Zeer laag (secure memory wiping, container isolation)
Impact: Beperkt (tijdelijk, geen persistentie)
Risicoscore: ZEER LAAG4. Maatregelen ter Beperking van Risico’s
4.1 Technische maatregelen
🔐 Transport & Encryptie
- TLS 1.3 verplicht voor alle communicatie
- Certificate pinning voor API-verbindingen
- Geen ondersteuning voor zwakke cipher suites
- End-to-end encryptie optie beschikbaar
💾 In-Memory Verwerking
- Alle verwerking in RAM (geen disk writes)
- Swap/pagefile uitgeschakeld
- Secure memory wiping na elke transactie
- Container-gebaseerde isolatie
- Automatische container vernietiging
🛡️ Toegangscontrole
- Multi-factor authenticatie (MFA) verplicht
- Role-based access control (RBAC)
- Principe van least privilege
- Gescheiden ontwikkel-, test- en productieomgevingen
📊 Monitoring & Logging
- Real-time monitoring van alle systemen
- Gedetailleerde audit logs (geen documentinhoud)
- Alerting bij afwijkend gedrag
- SIEM-integratie voor security events
🏢 Infrastructuur
- Europese datacenter locaties (primair Nederland)
- ISO 27001 gecertificeerde hosting partners
- Redundante systemen
- Geautomatiseerde security patching
- Regelmatige penetratietesten
👥 Personeel & Organisatie
- Pre-employment screening
- Verplichte privacy & security training
- Jaarlijkse awareness trainingen
- Gedragscode voor medewerkers
- Data Protection Officer (DPO) aangesteld
5. Residuele Risico’s
✅ Conclusie Residuele Risico’s
Na implementatie van alle bovenstaande maatregelen blijven alleen minimale restrisico’s over die inherent zijn aan iedere vorm van IT-dienstverlening. Alle restrisico’s zijn zeer laag tot laag en worden geaccepteerd.
Voorafgaande raadpleging Autoriteit Persoonsgegevens: NIET NOODZAKELIJK
⚠️ Restrisico’s in detail
- Zero-day kwetsbaarheden: Continue monitoring en snelle patching minimaliseren exposure tijd
- Geavanceerde persistente dreigingen (APT): No-storage principe beperkt potentiële schade significant
- Natuurrampen/calamiteiten: Redundante infrastructuur waarborgt continuïteit, geen data verloren
6. Rechten van Betrokkenen
Omdat EasyData geen persoonsgegevens opslaat, zijn veel rechten van betrokkenen praktisch niet uitvoerbaar bij EasyData. De verantwoordelijkheid ligt bij de opdrachtgever (verwerkingsverantwoordelijke).
Recht van inzage (art. 15 AVG)
EasyData heeft geen opgeslagen gegevens om in te zien. Betrokkene moet zich richten tot de opdrachtgever.
Recht op gegevenswissing (art. 17 AVG)
Automatisch geïmplementeerd door design – data wordt direct gewist. Geen actie nodig bij EasyData.
Recht op rectificatie (art. 16 AVG)
Niet van toepassing bij EasyData. Opdrachtgever kan gecorrigeerde documenten opnieuw laten verwerken.
Recht op beperking verwerking (art. 18 AVG)
Opdrachtgever kan verwerking stoppen door geen documenten meer aan te bieden. EasyData stopt onmiddellijk.
8. Specifieke Overwegingen
🔒 Bijzondere persoonsgegevens (art. 9 AVG)
EasyData verwerkt alleen bijzondere persoonsgegevens indien:
- Opdrachtgever heeft geldige rechtsgrondslag
- Aanvullende verwerkersovereenkomst is gesloten
- Extra beveiligingsmaatregelen zijn geïmplementeerd
- DPO heeft akkoord gegeven
🌍 Doorgifte buiten EU
EasyData garandeert:
- Alle verwerking binnen de EU (primair Nederland)
- Geen doorgifte naar derde landen
- Sub-verwerkers zijn EU-gebaseerd
- Geen remote access van buiten EU
🤖 Geautomatiseerde besluitvorming
OCR en data-extractie is geautomatiseerd, maar:
- EasyData neemt geen besluiten over betrokkenen
- Output wordt gebruikt voor menselijke beoordeling
- Geen profiling of geautomatiseerde individuele besluitvorming
- Verantwoordelijkheid bij opdrachtgever
10. Conclusie en Aanbevelingen
🎯 Algemene Conclusie
EasyData’s OCR- en documentverwerkingsdiensten vormen GEEN hoog risico voor de rechten en vrijheden van betrokkenen, mits alle beschreven maatregelen worden gehandhaafd.
Het onderscheidende no-storage principe is de belangrijkste risicomitigatie:
- Geen persistente opslag = geen datalek van historische gegevens mogelijk
- Beperkte exposure tijd (seconden/minuten) = minimaal risico-window
- Transient processing = privacy by design
- Volledige AVG-compliance = vertrouwen van klanten en betrokkenen
💡 Aanbevelingen
- Behoud het no-storage principe als kernwaarde van EasyData
- Communiceer dit onderscheidende kenmerk actief naar (potentiële) klanten
- Blijf investeren in security awareness bij medewerkers
- Vernieuw deze DPIA jaarlijks of bij significante wijzigingen
- Overweeg aanvullende certificering (ISO 27001, NEN 7510 voor zorg)
Veelgestelde vragen over EasyData’s DPIA
Wat maakt EasyData’s no-storage principe zo uniek?
In tegenstelling tot traditionele documentverwerkingsdiensten slaat EasyData GEEN klantdocumenten of persoonsgegevens op. Alle verwerking gebeurt real-time in RAM-geheugen en data wordt direct gewist na levering aan de klant. Dit elimineert het grootste privacyrisico: grootschalige datalekken van historische gegevens.
Is een DPIA wettelijk verplicht voor OCR-diensten?
Een DPIA is verplicht wanneer er een hoog risico bestaat voor de rechten en vrijheden van natuurlijke personen (artikel 35 AVG). Voor traditionele OCR-diensten met dataopslag kan dit het geval zijn. Door EasyData’s no-storage principe is het risico echter laag, maar we hebben toch een DPIA opgesteld om maximale transparantie en compliance te waarborgen.
Hoe garandeert EasyData dat data echt wordt gewist uit RAM?
EasyData gebruikt secure memory wiping technologie en container-gebaseerde isolatie. Elke verwerkingsjob draait in een geïsoleerde container die automatisch wordt vernietigd na completion. Swap/pagefile is uitgeschakeld op alle verwerkingsservers om te voorkomen dat RAM-inhoud naar disk wordt geschreven. Regelmatige security audits en penetratietesten verifiëren deze maatregelen.
Wat gebeurt er bij een datalek tijdens de verwerkingstijd?
Door de korte verwerkingstijd (seconden tot minuten) is de exposure bij een incident minimaal. EasyData informeert de opdrachtgever binnen 24 uur bij een (mogelijk) datalek. Omdat geen historische data wordt opgeslagen, is de scope van een breach inherent beperkt tot documenten die op dat moment in verwerking zijn – geen snowball effect mogelijk.
Hoe oefenen betrokkenen hun AVG-rechten uit bij EasyData?
Omdat EasyData geen persoonsgegevens opslaat, zijn de meeste AVG-rechten automatisch geïmplementeerd (bijvoorbeeld: recht op gegevenswissing). Voor andere rechten (zoals inzage) moeten betrokkenen zich richten tot de opdrachtgever (verwerkingsverantwoordelijke), niet tot EasyData. De opdrachtgever heeft volledige controle over welke documenten worden aangeboden voor verwerking.
Is EasyData geschikt voor verwerking van bijzondere persoonsgegevens?
Ja, EasyData kan bijzondere persoonsgegevens (medisch, strafrechtelijk) verwerken indien de opdrachtgever een geldige rechtsgrondslag heeft volgens artikel 9 lid 2 AVG. We sluiten dan een aanvullende verwerkersovereenkomst met extra waarborgen en implementeren aanvullende beveiligingsmaatregelen. Dit gebeurt alleen na akkoord van onze Data Protection Officer (DPO).
Klaar om AVG-compliant te werken met maximale privacy bescherming?
EasyData’s no-storage principe combineert maximale privacy bescherming met hoogwaardige OCR-resultaten. Onze DPIA toont aan dat we GEEN hoog risico vormen voor betrokkenen. Sluit je aan bij 400+ Nederlandse organisaties die vertrouwen op onze privacy-by-design aanpak.
