Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 856

Privacy by Design

Was ist Privacy by Design?

Privacy by DesignEngineering- und Governance-Ansatz, der Datenschutz von Anfang an in Systeme, Prozesse und Standardeinstellungen integriert, statt ihn nachträglich hinzuzufügen.


Privacy by Design (PbD), formuliert von Ann Cavoukian und in Art. 25 DSGVO als "Datenschutz durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen" verankert, beruht auf Prinzipien wie proaktiver Prävention, Privacy als Standard, End-to-End-Schutz, Lebenszyklus-Transparenz und Wahrung der Nutzerrechte. In der Praxis modellieren Teams Bedrohungen für personenbezogene Daten, integrieren Datenschutz-Folgenabschätzungen, setzen Minimierung, Pseudonymisierung, Verschlüsselung und Least Privilege um und dokumentieren Entscheidungen im Verarbeitungsverzeichnis. PbD ergänzt Security by Design und richtet sich an NIST Privacy Framework, ISO/IEC 27701 und OECD-Leitlinien aus, was teure Nachrüstungen sowie regulatorische und Reputationsrisiken reduziert.

Beispiele

  1. 01

    Ein neues SaaS-Konto wird standardmäßig mit den datenschutzfreundlichsten Freigabeeinstellungen ausgestattet.

  2. 02

    Vor dem Go-Live einer Pipeline mit biometrischen Daten sind Privacy-Review und DSFA verpflichtend.

Häufige Fragen

Was ist Privacy by Design?

Engineering- und Governance-Ansatz, der Datenschutz von Anfang an in Systeme, Prozesse und Standardeinstellungen integriert, statt ihn nachträglich hinzuzufügen. Es gehört zur Kategorie Datenschutz der Cybersicherheit.

Was bedeutet Privacy by Design?

Engineering- und Governance-Ansatz, der Datenschutz von Anfang an in Systeme, Prozesse und Standardeinstellungen integriert, statt ihn nachträglich hinzuzufügen.

Wie funktioniert Privacy by Design?

Privacy by Design (PbD), formuliert von Ann Cavoukian und in Art. 25 DSGVO als "Datenschutz durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen" verankert, beruht auf Prinzipien wie proaktiver Prävention, Privacy als Standard, End-to-End-Schutz, Lebenszyklus-Transparenz und Wahrung der Nutzerrechte. In der Praxis modellieren Teams Bedrohungen für personenbezogene Daten, integrieren Datenschutz-Folgenabschätzungen, setzen Minimierung, Pseudonymisierung, Verschlüsselung und Least Privilege um und dokumentieren Entscheidungen im Verarbeitungsverzeichnis. PbD ergänzt Security by Design und richtet sich an NIST Privacy Framework, ISO/IEC 27701 und OECD-Leitlinien aus, was teure Nachrüstungen sowie regulatorische und Reputationsrisiken reduziert.

Wie schützt man sich gegen Privacy by Design?

Schutzmaßnahmen gegen Privacy by Design kombinieren typischerweise technische Kontrollen und operative Praktiken, wie in der Definition oben beschrieben.

Welche anderen Bezeichnungen gibt es für Privacy by Design?

Übliche alternative Bezeichnungen: Datenschutz durch Technikgestaltung, Datenschutzfreundliche Voreinstellungen.

Verwandte Begriffe

Siehe auch