Openbaarheid, privacy en security

Informatie

Openbaarheid, privacy en security

Er is een groeiende aandacht voor open overheid, privacy en informatie-veiligheid. In deze groep kunnen interessante ontwikkelingen hierin gedeeld worden met vakgenoten.

Leden: 187
Meest recente activiteit: 19 uur geleden

Prikbord

Opmerking

Je moet lid zijn van Openbaarheid, privacy en security om reacties te kunnen toevoegen!

Reactie van Yvonne Welings op 10 December 2018 op 8.07

Welke notities en memo’s die op de formatietafel belanden, mogen openbaar worden? Partijleiders die onderhandelden over de vorming van Rutte III, botsen hierover.

https://www.trouw.nl/democratie/den-haag-is-verdeeld-over-openbaarh...

Reactie van Yvonne Welings op 10 December 2018 op 8.06

Minimaliseer: Beperk zoveel mogelijk de verwerking van gegevens. Selecteer voor het verzamelen. Verwijder wanneer mogelijk.
• Scheid: Scheid persoonsgegevens zoveel mogelijk van elkaar en werk zo gedistribueerd mogelijk.
• Abstraheer: Aggregeer tot het hoogst mogelijke niveau. Beperk zoveel mogelijk het detail waarin persoonsgegevens worden verwerkt.
• Bescherm/maak onherleidbaar: Voorkom dat gegevens openbaar worden. Beveilig gegevens. Verbreek waar mogelijk de link tussen personen en gegevens (anonimiseer en pseudonimiseer).
• Informeer: Informeer gebruikers over de verwerking van hun persoonsgegevens.
• Geef controle: Geef gebruikers controle over de verwerking van hun persoonsgegevens.
• Dwing af: Stel een privacybeleid op en dwing dit af met technische en organisatorische middelen.
• Toon aan: dat op een privacyvriendelijke wijze persoonsgegevens worden verwerkt. Verzamel logs, doe audits en rapporteer.Om een gerichte discussie te kunnen voeren over grondrechten, moeten bovenstaande ontwerpprincipes worden geconfronteerd met privacyregels zoals deze zijn verankerd in de grondwet [11]. In het artikel over privacy staat hier dat iedereen het recht heeft om in de beslotenheid van zijn persoonlijke levenssfeer met rust te worden gelaten en om bijvoorbeeld niet te worden afgeluisterd. De persoonlijke levenssfeer omvat:

• het huis;
• de briefwisseling;
• de communicatie via telefoon en andere communicatiemiddelen;
• het recht om niet te worden bespied of afgeluisterd;
• het recht op zorgvuldige behandeling van persoonlijke gegevens;
• het recht op eerbiediging van het innerlijk leven;
• het recht op eerbiediging van de lichamelijke integriteit.

https://ibestuur.nl/podium/digitaliseren-en-verantwoordelijkheid

Reactie van Yvonne Welings op 8 December 2018 op 16.52

ENSIA Regiobijeenkomst Den Haag


In januari start de fase 'Verantwoorden' in het ENSIA-proces. Welke stappen zet u voor de horizontale en verticale verantwoording? Deze vraag staat centraal tijdens een nieuwe ronde regiobijeenkomsten rondom ENSIA.

Voor wie?

De bijeenkomsten zijn bedoeld voor alle ENSIA-coördinatoren die behoefte hebben aan het opfrissen van hun kennis en het delen van ervaringen.

Wanneer?

De eerste bijeenkomst vindt plaats op: woensdagochtend 9 januari van 10.00 – 12.00 uur: Den Haag.

Er vinden ook regiobijeenkomsten plaats op:

  • Donderdag 10 januari, 14.00- 16.00 uur: Assen
  • Vrijdag 11 januari, 10.00 – 12.00 uur: Alkmaar
  • Maandag 14 januari, 14.00 – 16.00 uur: Nijmegen
  • Dinsdag 15 januari, 14.00 – 16.00 uur: Eindhoven
Reactie van Yvonne Welings op 3 December 2018 op 13.58
Reactie van Yvonne Welings op 30 November 2018 op 15.24

Gebruik van algoritmen door overheidsorganisaties

27-11-2018 00:00


Verkennend onderzoek naar het gebruik van algoritmen binnen overheidsorganisaties.
Om na te gaan in hoeverre door overheidsorganisaties algoritmen worden ingezet heeft het ministerie van Binnenlandse Zaken en Koninkrijksrelaties een vragenlijst opgesteld en uitgezet onder ministeries, uitvoeringsorganisaties, provincies, gemeenten en waterschappen. Hierbij gaat het specifiek om ‘intelligente’ algoritmen die worden ingezet voor productie of onderzoek en de basis vormen voor besluiten over personen of anderszins impact hebben op een persoon of groepen personen. CBS is gevraagd om de ingevulde vragenlijsten te analyseren en samen te vatten in een rapport. Bekostigd door: ministerie van Binnenlandse Zaken en Koninkrijksrelaties.
https://www.cbs.nl/nl-nl/maatwerk/2018/48/gebruik-van-algoritmen-do...
Reactie van Yvonne Welings op 30 November 2018 op 14.51

In gesprek met de Autoriteit Persoonsgegevens

29 november 2018
Op 19 december gaat de voorzitter van KVAN/BRAIN samen met ARA Marens Engelhard en hoofdinspecteur van de Erfgoedinspectie Arda Scholten in gesprek met de Autoriteit Persoonsgegevens. Marianne Loef, die binnen KIA de werkgroep AVG coördineert en ondersteunt, zal er ook bij zijn.

Onderwerp van gesprek zijn de vragen die de AVG bij archiefinstellingen oproept over openbaarheid en beschikbaarstelling van archieven in relatie tot de eisen van de AVG. Als concrete casus staat de kwestie van de gezinskaarten op de agenda. De bijeenkomst is voorbereid door de Werkgroep AVG. Doel van KVAN/BRAIN is nadrukkelijk om de ruimte te verkennen die archiefinstellingen hebben om hun taken uit te voeren met in achtneming van de AVG en maximaal gebruik makend van de uitzonderingen die deze wet maakt voor archivering in het algemeen belang en de belangen van wetenschap en (historisch) onderzoek. Daarbij zal het vooral gaan om de interpretatie van het begrip 'passende maatregelen'.

Via website en nieuwsbrief houden we je van de uitkomsten op de hoogte.

https://www.kvanbrain.nl/nieuws/gesprek-met-de-autoriteit-persoonsg...

Reactie van Yvonne Welings op 26 November 2018 op 15.07
Verbureaucratisering van Privacy is gelukt


Verbureaucratisering van Privacy is gelukt. "Ik heb meegewerkt aan het afsluiten van een verwerkersovereenkomst zonder dat er een verwerking is."


M&I/Partners 19 nov 2018 Reageer


Het is gelukt: de verbureaucratisering van Privacy is voor mij een feit. Ik heb meegewerkt aan het afsluiten van een verwerkersovereenkomst zonder dat er een verwerking is.


Verwerkersovereenkomst? Gewoon doen! Of toch niet?

Privacy en de AVG zijn “hot”. Door de grote onduidelijkheid en angst voor boetes ontstaat er vanzelf een hype. Jezelf lostrekken van een hype is als mens (lees kuddedier) erg lastig. In die privacyhype is de verwerkersovereenkomst zo’n punt. De hype zegt dat je ze moet afsluiten. Snel. Veel. Hoe? Dat maakt niet uit. Gewoon doen!



Wat gebeurt er, de afdeling inkoop wordt verordineerd om met bestaande en nieuwe klanten zo’n overeenkomst af te sluiten. Dankzij de vele samenwerkingsverbanden is in bijna alle sectoren wel een format geproduceerd en die wordt dan ook en masse verzonden. Bijna alle templates bestaan uit twee delen. Deel een is een beetje algemeen reglement en deel twee zijn bijlages met een verdere specificatie van de daadwerkelijke verwerking en eventuele technische en organisatorische maatregelen.




Verwerkersovereenkomst zonder verwerking

Terug naar het tekenen van een verwerkersovereenkomst zonder verwerking. Ik werd gebeld waarom wij geen verwerkersovereenkomst wilde tekenen. Ik legde uit dat ik geen enkele verwerking in de betreffende opdracht zag. Mijn collega zou projectleider worden zonder enige toegang tot systemen en gegevens. De inkoper in kwestie had de opdracht gekregen bij iedere vorm van inhuur om de overeenkomst te laten tekenen, anders kregen wij geen opdracht. Ik gaf aan dat ik geen bezwaren heb tegen het ondertekenen van de sectorale overeenkomst maar of de organisatie dan wel even zelf de bijlage kon vullen met de verwerking en maatregelen die ze voor deze opdracht verwachten. Met betrekking tot de maatregelen stond er een generieke sectorale opsomming die zeker niet toepasbaar is op alle opdrachten. De inkoper, inmiddels toch iets minder zeker van zijn zaak, gaf aan dat ik de bijlagen zelf moest vullen. Want dat deed de opdrachtnemer eigenlijk altijd. Zo gebeurde het dat ik het volgende heb gedicht:


•Er worden geen gegevens verwerkt en mocht het zich wel voordoen, dan is het altijd in opdracht van de opdrachtgever. Deze vallen onder de noemer ‘intern beheer’. De projectleider heeft geen directe toegang tot de systemen waarin gegevens worden verwerkt.




Het echte doel

We hebben voldaan aan het proces, mijn collega doet de klus, wij voeren geen verwerking uit. Gelukkig zijn er afspraken gemaakt om deze bureaucratie in de toekomst te verminderen en ons bezig te houden met zinvol werk en het echte doel. Namelijk het beschermen van de rechten en informatie van patiënt, burger en andere betrokkenen.

https://www.binnenlandsbestuur.nl/digitaal/kennispartners/m-i-047-p...
Reactie van Yvonne Welings op 25 November 2018 op 10.16

Toezichthouders sturen Kamers brief over interpretatie sleepwet

vrijdag 23 november 2018, 15:50 door Redactie, 3 reacties

De Toetsingscommissie Inzet Bevoegdheden (TIB) en de Commissie van Toezicht op de Inlichtingen- en Veiligheidsdiensten (CTIVD) hebben de Eerste en Tweede Kamer twee brieven gestuurd over hun interpretatie van de Wet op de Inlichtingen- en Veiligheidsdiensten 2017, ook bekend als de sleepwet.

De toezichthouders voeren geregeld uit eigen beweging overleg om tot een gelijke uitleg van de sleepwet te komen, ook wel "rechtseenheidoverleg" genoemd. Zodoende weten de AIVD en MIVD hoe de wet door de TIB en CTIVD worden geïnterpreteerd. Wanneer beide toezichthouders een gezamenlijk standpunt innemen, laten zij dat via een rechtseenheidbrief aan de Eerste en Tweede Kamer weten. Vandaag hebben de TIB en CTIVD twee van dergelijke brieven naar de Eerste en Tweede Kamer gestuurd.

De eerste brief gaat over de inzet van bijzondere bevoegdheden in het kader van de samenwerking van de AIVD en de MIVD met buitenlandse diensten (pdf). De sleepwet geeft de inlichtingendiensten speciale bevoegdheden voor het onderscheppen en opslaan van internetverkeer van de kabel, alsmede een uitgebreidere hackbevoegdheid. Als de diensten deze bevoegdheden willen inzetten moeten ze een verzoek bij de minister indienen. Wanneer de minister het verzoek goedkeurt, toetst de TIB of de toestemming door de minister rechtmatig is verleend.

https://www.security.nl/posting/588398/Toezichthouders+sturen+Kamer...

Reactie van Yvonne Welings op 23 November 2018 op 9.05
Reactie van Yvonne Welings op 22 November 2018 op 9.53
 

Leden (187)

 
 
 

© 2025   Gemaakt door Marco Klerks.   Verzorgd door

Banners  |  Een probleem rapporteren?  |  Algemene voorwaarden