DSGVO Artículo 25 — Protección de datos desde el diseño
El artículo 25 de la DSGVO obliga a los responsables a tener en cuenta principios de protección de datos como la minimización de datos ya en el desarrollo de sistemas técnicos — la llamada protección de datos desde el diseño (Privacy by Design). Además, mediante la configuración predeterminada debe garantizarse que los datos personales se traten solo en la medida necesaria para cada fin (Privacy by Default).
Privacy by Design significa concretamente: los sistemas técnicos deben estar diseñados de modo que limiten el tratamiento de datos personales a lo estrictamente imprescindible. Deben adoptarse medidas técnicas y organizativas adecuadas diseñadas para implementar eficazmente los principios de la DSGVO. Entre ellas se cuentan la seudonimización, la minimización de datos, la transparencia y la posibilidad de que los interesados ejerzan sus derechos.
Datenmaske implementa Privacy by Design de forma consecuente: todo el tratamiento de datos se realiza en servidores de la UE, los documentos se eliminan automáticamente tras el vencimiento de un plazo configurable, no se utilizan servicios de IA externos, y el protocolo de redacción otorga plena transparencia sobre todas las acciones realizadas. La configuración predeterminada está concebida para que la protección de datos sea máxima — no mínima.