Er is een groeiende aandacht voor open overheid, privacy en informatie-veiligheid. In deze groep kunnen interessante ontwikkelingen hierin gedeeld worden met vakgenoten.
Privacy organisaties stappen naar de rechter. Met algoritmen werd fraude opgespoord in Eindhoven en Capelle aan den IJssel. Het gaat om het Systeem Risico Indicatie (SyRI) van het ministerie van Sociale Zaken en Werkgelegenheid . Dit wet die dit systeem ondersteunt is in 2013 als hamerstuk door beide Kamers goedgekeurd. Hiervoor werd vooraf advies ingewonnen van de Raad van State en de AP, die wel kritisch waren.
2017 was een jaar vol ontwikkelingen als het gaat om openbaarheid van overheidsinformatie. Belangrijke uitspraken bepaalden nieuwe kaders voor de praktijk. Te denken valt aan de jurisprudentie over het opleggen van geheimhouding binnen de gemeente of provincie, het ‘grotere’ recht op openbaarmaking voor journalisten (naar aanleiding van de MH-17-uitspraak), de ‘Wobbaarheid’ van Whatsapp-berichten en de gespannen verhouding met de regels voor privacy. Ook de Wet hergebruik van overheidsinformatie leidde tot (soms wat tegenstrijdige) uitspraken. Dat en meer komt aan bod in de bundel Sdu Commentaar Openbaarheid van bestuur.
Ook op wetgevingsterrein stond het onderwerp niet stil. Komt de Wet open overheid er wel of toch niet? En wat is daar dan de reden voor? Is de wet echt zo onuitvoerbaar?
Kortom, genoeg reden om begin 2018 lessen te trekken uit 2017 om klaar te zijn voor 2018. Cornelis van der Sluis, redacteur en auteur van een groot deel van het Sdu Commentaar, bespreekt op 25 januari 2018van 7:45 uur tot 9:30 uur op ons kantoor in Rotterdam (Veerhaven 17) de meest relevante ontwikkelingen op een voor de praktijk relevante manier. En dat allemaal kosteloos. Sterker nog, door een samenwerking met Sdu kunnen we het Sdu Commentaar met 50% korting aanbieden voor hen die..
MKB-Nederland en VNO-NCW vinden dat de Autoriteit Persoonsgegevens (AP) de nieuwe privacywet na invoering op 1 mei niet direct moet handhaven, maar haar capaciteit moet inzetten op voorlichting en ondersteuning van (mkb-)bedrijven. Dat schrijven de ondernemersorganisaties in een brief aan de Tweede Kamer.
Volgens MKB-Nederland en VNO-NCW is de nieuwe privacywetgeving complex en ingrijpend en zijn veel kleine bedrijven nog onvoldoende op de hoogte. Ook is er nog te veel onduidelijkheid over de concrete toepassing van de wet. De organisaties pleiten daarom voor gefaseerd toezicht.
Informatie over fraudeurs uitwisselen
Ook willen zij een wettelijke grondslag voor het uitwisselen van informatie over fraudeurs tussen sectoren, in navolging van de succesvolle aanpak in Engeland. Uitwisseling van informatie mag echter alleen binnen een sector. "Dat is natuurlijk onzinnig", zegt MKB-Nederland-voorzitter Michaël van Straalen. "Een bende oplichters die eerst huishoudt in de groensector, trekt vervolgens net zo gemakkelijk een spoor van ellende in de bouw of horeca. Die trekt zich niets van sectorgrenzen aan."
Innovatie
De ondernemersorganisatie willen daarnaast dat in de wet wordt verankerd dat de AP in haar beslissingen rekening houdt met de kansen die innovatie biedt. "Innovatie is in toenemende mate datagedreven", aldus Van Straalen. "We moeten voorkomen dat privacy de kansen van de informatiemaatschappij onnodig blokkeert."
Sociale wetgeving
Van Straalen constateert verder dat de huidige privacywetgeving soms op gespannen voet staat met de uitvoering van sociale wetgeving. "Zieke werknemers re-integreren, mensen met een afstand tot de arbeidsmarkt aan het werk helpen, dat zijn taken die werkgevers uitvoeren waarbij persoonlijke gegevens moeten worden verwerkt. Dat kan niet anders. De afgelopen jaren heeft de AP de ruimte om dat te doen echter steeds verder beperkt en dat brengt ondernemers in de knel. Maak in de wet daarom concreter welke gegevens ondernemers tenminste mogen verwerken om hun taken op gebied van veiligheid- en gezondheidsbeleid goed te kunnen uitvoeren."
Gemeenten beschikken over een grote hoeveelheid informatie en gegevens van hun burgers. Het gaat daarbij vaak om gevoelige gegevens. De waarborgen op het gebied van privacy en gegevensbescherming moeten hiermee op zijn minst gelijke tred houden. Deze waarborgen staan of vallen met de professionaliteit van de medewerkers die actief zijn op het gebied van privacy en gegevensbescherming. Bij de beantwoording van vragen als “hoe bewaak ik in de hedendaagse claimcultuur de juiste balans bij het wel/niet informatie verstrekken?’ en ‘welke positie heeft de FG in de organisatie? zijn actuele kennis en vaardigheden van belang.
In mei 2018 dienen alle overheidsorganisaties een FG te hebben aangesteld en moeten alle verwerkingen in kaart zijn gebracht en procedures op orde zijn. Effectief heeft een organisatie nog maar een jaar de tijd om haar organisatie aan te passen aan de nieuwe AVG. Om dit te kunnen doen is praktische en theoretische kennis een voorwaarde om te kunnen voldoen aan de wettelijke eisen.
Ter ondersteuning biedt de VNG Academie volledige en direct in de praktijk toepasbare kennis op het gebied van privacy en gegevensbescherming in deze 2 -daagse interactieve cursus.
In deze interactieve cursus staat de Algemene Verordening Gegevensbescherming (AVG) centraal. Wat zijn de veranderingen t.o.v. de huidige Wbp en welke nieuwe aspecten vragen om aandacht? Naast de documentatieplicht komen ook onderwerpen aan de orde zoals de rechten van de betrokkenen, uitwisseling van persoonsgegevens, bewerkersovereenkomst, PIA, privacyverklaring, privacy by design, meldplicht datalekken en inzicht over de rol en positie van een FG binnen een organisatie. Daarbij wordt niet alleen ingegaan op de relatie tussen de onderwerpen maar ook op de toepassing met behulp van plan van aanpak in de eigen gemeente.
Met de komst van de Algemene verordening gegevensbescherming (AVG) krijgt u als school meer verantwoordelijkheden om de persoonsgegevens van uw leerlingen goed te beschermen
Het aantal meldingen van ransomware is significant afgenomen. Dit terwijl experts begin 2017 wereldwijd een toename verwachtten. Gemeenten hebben beschermingsmaatregelen genomen om besmetting met gijzelsoftware te voorkomen en hebben daarnaast vooral ook gewerkt aan bewustwording onder medewerkers.
Dit blijkt uit het IBD jaaroverzicht 2017. In 2017 zijn 236 unieke incidenten gemeld ten opzichte van 248 in 2016. Wat opvalt is dat gemeenten ook melden in die gevallen waarin de gemeente het incident geheel zelf kan afhandelen of heeft afgehandeld.
Datalekken in de keten
De datalekken die bij de IBD zijn gemeld waren vooral complex van aard. Datalekken ontstaan niet alleen in de eigen organisatie maar kunnen zich ook voordoen bij ketenpartners en toeleveranciers. Het maken van afspraken over de verwerking van persoonsgegevens is in veel gevallen verplicht maar bijna altijd aan te bevelen. In maart bracht de IBD hiervoor de factsheet verwerkersovereenkomsten uit met hierin handvatten voor het maken van afspraken met verwerkers zoals ketenpartners en leveranciers.
In 2016 heeft de VNG de Gemeentelijke Inkoopvoorwaarden bij IT (GIBIT) vastgesteld, deze inkoopvoorwaarden bevatten ook een stevige component informatiebeveiliging. Dit zorgt ervoor dat al bij de inkoop van nieuwe producten of diensten de informatiebeveiliging juist wordt ingeregeld.
Privacy- en gebruiksreglement bedrijfsmiddelen provincie Drenthe
Besluit van Gedeputeerde Staten van Drenthe van 28 november 2017, kenmerk 5.3/2017003331, team Personeel en Organisatie, tot bekendmaking van hun besluit tot vaststelling van het Privacy- en gebruiksreglement bedrijfsmiddelen provincie Drenthe
Gedeputeerde Staten van Drenthe;
gelet op de Algemene wet bestuursrecht en de Provinciewet;
gelet op de Collectieve Arbeidsvoorwaardenregeling Provincies en de Wet bescherming persoonsgegevens;
conform de instemming van de Ondernemingsraad;
BESLUITEN:
1.
het Privacy- en gebruiksreglement bedrijfsmiddelen provincie vast te stellen;
2.
in te trekken:
•
het Reglement gebruik bedrijfsmiddelen, zoals vastgesteld bij hun besluit van 12 juli 2005, kenmerk 5.26/2005006599
•
de Uitvoeringsvoorschriften ten behoeve van de beschikbaarstelling van bedrijfsmiddelen, zoals vastgesteld bij hun besluit 21 december 2004, kenmerk 5.26/2005006599;
•
de Uitvoeringsvoorschriften ten behoeve van de beschikbaarstelling van een mobiele telefoon aan ambtenaren voor de uitoefening van werkzaamheden voor de provincie Drenthe, zoals vastgesteld bij hun besluit 21 december 2004, kenmerk 5.26/2005006599.
Op 25 mei 2018 is de Algemene verordening gegevensbescherming (AVG) van toepassing in alle lidstaten van de Europese Unie. In deze handleiding zijn de belangrijkste bepalingen uit de Verordening en uit de Nederlandse Uitvoeringswet Algemene verordening gegevensbescherming toegelicht.
Over Archiefwet niet nieuws en met te beperkte scope:
Keynotes congres Informatieveiligheid in de Overheid bekend
Op 15 maart aanstaande organiseert CKC Seminars de tweede editie van het congres Informatieveiligheid in de Overheid. Dit jaar gaan we in op de vraag hoe we informatieveiligheid toekomstbestendig maken. Welke stappen moeten nu eerst genomen worden? Hoe om te gaan met het spanningsveld tussen regels en ruimte? Bent u klaar voor de AVG? Zijn uw medewerkers doordrongen van het belang en op de hoogte van regels rondom informatieveiligheid? Hoe verhoudt informatieveiligheid zich tot privacy? Op naar een bewuste en veilige overheid!
Deze dag is specifiek gericht op de bewustwording, organisatorische en technische aspecten van informatieveiligheid. Er worden visies en ervaringen gedeeld, met als voornaamste doel aanknopingspunten te bieden voor een succesvolle invoering van informatieveiligheid. Speciaal voor CIO’s, CISO’s, Functionarissen Gegevensbescherming en bestuurders afkomstig uit de overheid (Rijk, lagere overheden, politie, ZBO’s).
De Autoriteit Persoonsgegevens (AP) heeft 4 nieuwe directeuren aangesteld om zich voor te bereiden op de nieuwe Europese privacywetgeving: de Algemene verordening gegevensbescherming (AVG).
De AP voert aan dat de invoering van de AVG vanaf 25 mei 2018 tot ingrijpende veranderingen leidt voor de bescherming van persoonsgegevens en dus ook voor het toezicht en de toezichthouder. Tot nu toe vormden Aleid Wolfsen en Wilbert Tomesen het college van de AP, waarbij Wolfsen voorzitter is. Al eerder werd Bas den Hollander aangesteld als algemeen directeur (a.i).
De 4 nieuwe directeuren zijn:
Gerard Bukkums: directeur Klantcontact en Controlerend Onderzoek. Hij is afkomstig van de Inspectie van het Onderwijs.
Thijs Drouen is directeur Juridische Zaken en Wetgevingsadvisering. Hij was hoofd Juridische Zaken bij de AP.
Marianne Niessink is directeur Beleid, Internationaal, Strategie en Communicatie. Hiervoor werkte zij bij het ministerie van Justitie & Veiligheid.
Cecile Schut is directeur Systeemtoezicht, Beveiliging en Technologie. Voorheen werkte zij bij het Centraal Bureau voor de Statistiek.De AP kan nieuwe medewerkers goed gebruiken. Medio vorig jaar liet Wolfsen al weten dat de waakhond zeker drie keer zo veel personeel nodig zou hebben als gevolg van de invoering van de AVG. Uit een rapport van adviesbureau Andersson Elffers Felix, dat de AP had laten uitvoeren, bleek dat de 72 fte’s op zijn minst uitgebreid moesten worden tot 222 maar liever nog tot 270 fte’s.https://www.agconnect.nl/artikel/autoriteit-persoonsgegevens-breidt...
Door de nieuwe regelgeving moet de AP klachten anders behandelen. Ook moet er veel meer samengewerkt worden met andere Europese toezichthouders en moet de organisatie systeemtoezicht gaan uitvoeren.
Voorheen had je als gemeente een (algemene) meldplicht vanuit de Wet bescherming persoonsgegevens (Wbp), als het gaat om de verwerking van persoonsgegevens. Zo moest je voorafgaand aan een nieuwe verwerking een melding te maken bij de Autoriteit Persoonsgegevens (AP), nu niet meer. Met de komst van de AVG op 25 mei aanstaande gaat dit veranderen en ben je als gemeente verplicht om al je verwerkingen van persoonsgegevens bij te houden in een eigen register, een zogeheten verwerkingsregister. Hoe kan je een verwerkingsregister nu invullen?
Verantwoordingsplicht
In een register verwerkingen worden alle verwerkingen van persoonsgegevens die je als gemeente verwerkt vastgelegd. Artikel 30 van de AVG geeft een beschrijving waar dit register uit moet bestaan. Denk bijvoorbeeld aan zaken als: het doel van de verwerkingsactiviteiten, een omschrijving van de categorieën van persoonsgegevens die je verwerkt, de categorieën ontvangers van de persoonsgegevens, de bewaartermijn van de gegevens en de technische en organisatorische maatregelen om de gegevens te beschermen. Uiteraard belangrijk én noodzakelijk, want met het register kun je als gemeente voldoen aan de nieuwe verantwoordingsplicht die je straks hebt vanuit de AVG en het geeft de mogelijkheid om transparant te zijn richting de burger. Okee…, zul je misschien denken. Maar dan volgt de uitvoering en die is in praktijk vaak lastiger. Zeker voor grote gemeenten. Want hoe pak je dit aan? Hoe ga je als gemeente het register vullen? En belangrijker nog, bijhouden? Vanuit IB&P hebben we inmiddels diverse ervaringen met het invullen van het verwerkingsregister.
KVAN/BRAIN heeft Mathieu Paapst (ICTRecht) ingehuurd om de branche te ondersteunen bij en te adviseren over de invoering van de AVG. Hij start een dezer dagen met het uitvoeren van een risicoanalyse bij drie archiefinstellingen: NIOD als instelling die niet onder de Archiefwet (en daarmee niet onder bepaalde uitzonderingen in de Uitvoeringswet AVG) valt; Haags Gemeentearchief als openbare archiefinstelling die is ingebed in een overheidsorganisatie en RHC Eindhoven als openbare archiefinstelling in de vorm van een GR, die daardoor zelfstandiger kan en moet opereren. Door te kiezen voor drie uiteenlopende instellingen verwachten we dat het onderzoek generieke inzichten oplevert die de hele branche houvast geven bij het stellen van prioriteiten. Mathieu zal in dit onderzoek kijken naar zowel verwerkingen in bedrijfsvoeringsprocessen als in collectiegebonden processen. Recentelijk zijn er weer verschillende documenten opgeleverd die nuttig zijn bij de voorbereiding op de AVG: Handleiding AVG van het ministerie van Justitie en VeiligheidFactsheet verwerkersovereenkomst van IBD Gemeenten
Nog 4 maanden en de Algemene Verordening Gegevensbescherming (AVG) is van kracht. Om gemeenten klaar te stomen voor de invoeringsdatum van 25 mei brengt de VNG maandelijks handreikingen en tips uit. Deze maand staat in het teken van rechten van betrokkenen en recht van inzage.
Actie van de maand: Aan de slag met de rechten van betrokkenen
Gemeenten investeren veel in hun informatieveiligheid. Maar de digitale wereld reikt natuurlijk veel verder dan alleen onze systemen. Het bewustzijn groeit dat er naast een fysieke omgeving een cyberwereld bestaat die van invloed is op de gemeentelijke werkelijkheid.
Een voorbeeld is de grote impact die social media kan hebben op de openbare orde. Denk aan de incidenten waarbij mensen werden opgeroepen massaal naar een feestje/locatie te komen met als doel de openbare orde te verstoren.
Praktisch overzicht
De VNG maakte in samenwerking met het CCV een praktisch overzicht over de reikwijdte van cybercrime en gedigitaliseerde criminaliteit, aangevuld met voorbeelden van veiligheid(sproblemen) met een digitaal omponent. Het Kernbeleid Veiligheid hebben we als uitgangspunt genomen, per veiligheidsveld en bijbehorende thema’s is gekeken naar welke dreiging en impact de digitale wereld kan hebben.
Impact cyberwereld
Dit overzicht helpt gemeenten om bewust te worden van de impact die de cyberwereld kan hebben binnen de gemeente. Tegelijkertijd geeft het gemeenten de ruimte na te denken over hoe ze de cyberveiligheid van hun organisatie en in de gemeenten kunnen vergroten. Aan de hand van de gemeentelijke prioriteiten en risico’s kunnen gemeenten onderwerpen selecteren waarin zij willen investeren en een actieve rol in kunnen nemen.
Vervolg
Het overzicht is het resultaat van de uitgebreide inventarisatie via gesprekken met actief betrokkenen bij het onderwerp cyberveiligheid. De cyberwereld is uiteraard geavanceerd en het is niet eenvoudig om alle risico’s in kaart te brengen, deze inventarisatie dient daarom als basisoverzicht dat de komende tijd wordt aangevuld met praktijkvoorbeelden.
Zijn burgers beschermd tegen computerbesluiten overheid?
Geplaatst: 21 uur geleden
Tilburg – Na recente DDoS-aanvallen op ABN Amro, ING, Rabo, Belastingdienst en DigiD rijst de vraag: “is de burger nog voldoende beschermd bij het nemen van besluiten door de overheid?”
Vaak gaat het hierbij om geld, zoals het verlenen van kinderbijslag, de AOW, toeslagen, het opleggen van motorrijtuigenbelasting of de aanslag inkomstenbelasting. Maar hoe die besluiten precies genomen worden, is niet duidelijk.
Dat onderzocht promovenda Marlies van Eck. Zij promoveert op 9 februari aan Tilburg University.
Wat gebeurt er precies bij ‘geautomatiseerde besluiten’ van de overheid en wat betekent dit voor de burger die te maken krijgt met zo’n besluit? Is het voldoende dat burgers in bezwaar kunnen gaan tegen een besluit als er iets fout gaat en daarna naar de rechter kunnen stappen?
Enkele grote voor- en nadelen hiervan zijn: alle gegevens worden zorgvuldig verzameld. Mensen zien van tevoren welke gegevens de overheid heeft. Voordeel hiervan is transparantie. Een ander voordeel is dat computers alle gelijke gevallen ook echt gelijk behandelen. Enkele nadelen zijn dat de instructies in computers (de beslisregels en de algoritmen) niet beschikbaar zijn voor de personen over wie besluiten gaan.
Ook zijn er geen onafhankelijke instanties die deze instructies controleren op juistheid. Nadeel hiervan is dat als niet precies duidelijk is waarom een computer een besluit neemt, niemand weet of het besluit eigenlijk wel juist is, aldus Van Eck.
Zij stelt voor dat iedereen met problemen met computerbesluiten een ‘loods’ krijgt: een ambtenaar die gaat helpen het probleem op te lossen. Zodat de burger als er zich problemen voordoen in systemen, niet alle last op zich krijgt en alle verantwoordelijkheid moet dragen.
Instemmingsrecht OR bij privacy-functionaris niet vanzelfsprekend
6 februari 2018
De WOR garandeert niet instemmingsrecht van de ondernemingsraad als het gaat om de omschrijving van de functie en taken van de functionaris gegevensbescherming (FG). Vanaf 25 mei 2018 zijn sommige organisaties verplicht een FG aan te stellen volgens de Algemene Verordening Gegevensbescherming (AVG) die dan in werking treedt. Onlangs berichtte vakbond FNV in zijn nieuwsbrief dat de ondernemingsraad volgens artikel 27.1k WOR instemming moet geven over de omschrijving van de functie en de taken van de FG. Vanuit juridisch perspectief is dit instemmingrecht toch niet zo verstrekkend. Zo bleek uit navraag bij advocaat arbeids- en medezeggenschapsrecht Karolina Dorenbos, gespecialiseerd in privacywetgeving.
Op 25 mei 2018 is het zover: vanaf die datum zijn gemeenten wettelijk verplicht aan de nieuwe privacyregels van de Algemene verordening gegevensbescherming (AVG) te voldoen. Dit betekent dat u op 25 mei wettelijk verplicht bent om ten minste aan de onderstaande zes AVG-maatregelen te voldoen.
In onze ledenbrief staan naast de zes maatregelen ook hoe de VNG u helpt bij de voorbereiding op de AVG.
De 6 AVG-maatregelen waar u tenminste aan moet voldoen
het beschikken over een register van verwerkingsactiviteiten
het kunnen uitvoeren van een data protection impact assessment (DPIA) voor gegevensverwerkingen met een hoog privacyrisico
het beschikken over een register van datalekken die zijn opgetreden
het aantonen dat een betrokkene daadwerkelijk toestemming heeft gegeven voor een gegevensverwerking wanneer daarvoor toestemming nodig is
het aangesteld hebben van een Functionaris gegevensbescherming en aangemeld hebben bij de Autoriteit persoonsgegevens
het beschikken over een procedure voor inzage in persoonsgegevens.
Nijmegen en Zaanstad zijn in de fout gegaan met het gebruik van persoonsgegevens voor het opmaken van zelfredzaamheidsmatrixen, constateert de Autoriteit Persoonsgegevens (AP). Beide gemeenten hebben inmiddels verbeteringen doorgevoerd.
Niet relevant voor hulpvraag
Nijmegen en Zaanstad verzamelden gegevens van inwoners waarvoor in het kader van de Jeugdwet en de Wmo zelfredzaamheidsmatrixen moesten worden opgesteld. Door middel van die matrix wordt de ondersteuningsbehoefte van een cliënt in kaart gebracht. Daarbij maakten de gemeenten echter ook gebruik van gegevens die niet relevant zijn voor de hulpvraag. De AP oordeelde dat Nijmegen en Zaanstad daarmee in strijd met de Wet bescherming persoonsgegevens (Wbp).
Goede zorg
Nijmegen en Zaanstad verzamelden en registreerden onder meer medische en strafrechtelijke gegevens zonder dat deze ter zake deden voor de hulpvraag van de desbetreffende cliënten. Persvoorlichter Sandra Loois van de AP: ‘Het is natuurlijk van belang dat wijkteams cliënten breed uitvragen, maar het is ook van wezenlijk belang voor goede zorg dat gemeenten in de registratie van privacygevoelige gegevens zorgvuldig zijn en zich aan de wet houden.’
Steekproef
In 2016 deed de AP onderzoek naar de manier waarop 41 gemeenten in Nederland omgaan met de registratie van persoonsgegevens in het sociaal domein. Daaruit bleek dat vaak niet duidelijk was waarvoor gemeenten bepaalde persoonsgegevens registreerden, en op welke grondslag. Daarop werd besloten steekproeven uit te voeren in Nijmegen en Zaanstad. AP-voorzitter Aleid Wolfsen hoopt dat ook andere gemeenten nu tegen het licht gaan houden hoe zij omgaan met het opvragen en registreren van persoonsgegevens in het sociaal domein.
Eindhovense burgemeester Jorritsma vandaag in het Brabants Dagblad:
We moeten uitkijken dat we geen gekke Henkie worden. Het koppelen van informatie verschaft beter inzicht in de geldstromen van criminelen. .. We worden bedrogen door de boze buitenwereld, dus willen we meer instrumenten hebben. Privacy mag niet in het voordeel zijn van criminele figuren die tot aan het Europees Hof voor de Rechten van de Mens hun gelijk proberen te halen en ondertussen hun handel drijven.
Nieuwe technologieën brengen dreigingen mee, die van invloed kunnen zijn op het democratische proces en politieke besluitvorming. Met oog op de raadsverkiezingen vragen BZK en VNG extra aandacht voor de risico’s van ongewenste beïnvloeding en de informatiebeveiliging van politici/politieke partijen.
In december 2017 is aan gemeenten gevraagd om een analyse te doen van kwetsbaarheden in de eigen gemeentelijke organisatie en in de processen die worden ingericht voor de verkiezingen. Ook is gevraagd om waar nodig op dit gebied de nodige maatregelen te nemen
De Informatiebeveiligingsdienst (IBD), de gemeentelijke collectieve voorziening op het terrein van informatiebeveiliging, heeft op basis van deze analyse een factsheet met adviezen opgesteld.
Een branche of sector kan een gedragscode opstellen om de algemene normen uit de AVG concreter te maken. Een organisatie kan aansluiten bij een goedgekeurde gedragscode om te onderschrijven dat de vereisten in de AVG worden nageleefd.
Vanaf 25 mei gelden voor gedragscodes de normen uit de AVG. De AP brengt op verzoek advies uit over de vraag of een ontwerp-gedragscode overeenkomt met de AVG. Als de gedragscode voldoende passende waarborgen biedt, zal de AP de code goedkeuren.
Ook voor 25 mei 2018 kan al een gedragscode worden voorgelegd op grond van de AVG. De AP neemt over deze gedragscodes na 25 mei 2018 een besluit.
Persoongegevens van ambtenaren werkzaam bij de gemeente Gouda waren per abuis toegankelijk voor buitenstaanders. Kandidaat-raadslid Bram Talman van D66 Gouda trof het datalek aan en meldde het bij de gemeente.
Wie Zit Waar 3.0
Talman zocht op de gemeentelijke website naar webcams van de gemeente en belandde zodoende op een webpagina die niet voor buitenstaanders toegankelijk hoort te zijn, dat meldt D66 Gouda op de eigen website. Hij kon zo onder meer toegang krijgen de applicatie ‘Wie Zit Waar 3.0’ en zo bestanden met persoonsgegevens van ambtenaren van de gemeente Gouda inzien. Talman maakte direct melding bij de gemeente, waarna het lek werd gedicht.
We geven privacygevoelige informatie aan bedrijfjes en laten ze daarmee in het buitenland onderzoek doen. En dan ook nog alleen in Turkije omdat zo’n bedrijfje daarin gespecialiseerd is,’ zegt de advocaat.
Privacywetgeving verhindert nu de aanpak fraude met uitkeringen in het buitenland.
'Living laboratories': the Dutch cities amassing data on oblivious residents
In Eindhoven and Utrecht smart tech is tackling traffic, noise and crime. But with privacy laws proving futile and commercial companies in on the act, are the plans as benign as they seem?
De Algemene Verordening Gegevensbescherming ‘schuurt’ met het Nederlandse open-geodatabeleid, met name waar het om het gebruik van BAG-gegevens gaat. Dat valt echter met aanvullende wetsbepalingen op te lossen.
Wanneer je een huis koopt, moet dat dan betekenen dat hele wereld kan opvragen waar je woont, hoeveel je voor het huis hebt betaald en of je een hypotheek hebt afgesloten? Onderzoekster Anna Berlee neemt de huidige gang van zaken rondom het Kadaster in haar proefschrift onder de loep.
Volledige openbaarheid achterhaald Berlee promoveert vrijdag aan de Universiteit van Maastricht met haar proefschriftAccess to personal data in public land registers. Balancing publicity of property rights with the rights to privacy and data protection. In het rapport wordt het principe van openbaarheid van gegevens bekeken in het licht van technologische vooruitgang: hoe verhoudt het zich tegenover fundamentele rechten op gebied van privacy en gegevensbescherming? Berlee concludeert volgens Vastgoedmarkt.nl dat volledige openbaarheid van gegevens van huiseigenaren achterhaald is.
Vroegsignaleren schulden en bescherming persoonsgegevens en AVG:
Het ministerie van Sociale Zaken en Werkgelegenheid ziet in het rapport diverse aanknopingspunten om het vroegsignaleren van schulden verder vorm te geven op een manier die recht doet aan de Algemene Verordening Gegevensbescherming.
Hoera, in rapport vroegsignalering schulden is ook aandacht voor archivering, vernietiging en bewaartermijnen. Ook een vorm van vroegsignalering archiefprocessen.
Informatiebeveiliging en privacy worden vaak als twee losstaande disciplines gezien waarvoor ook verschillende personen verantwoordelijk zijn (CISOresp.DPO/FG). Beide disciplines zijn evenwel goed te integreren op basis van managementsystemen voor risicomanagement en informatiebeveiliging (bv.ISO 27001). Tijdens deze training krijgt u concrete informatie over wat er (wettelijk, technisch en organisatorisch) van u wordt verwacht rondom informatiebeveiliging en privacy en hoe u hiermee praktisch aan de slag kunt gaan. De trainers stellen met u een effectieve (cyber) security- en privacyaanpak op die mensen, processen en techniek integreert. Zij zoeken met u naar de balans waarbij privacy en security elkaar versterken in plaats van tegenwerken. Gedurende de training werkt u aan cases en opdrachten waarbij de theorie gekoppeld wordt aan uw dagelijkse praktijk.
Yvonne Welings
AVG en Archiefwet: Strafrechtelijke gegevens
http://www.breednetwerk.nl/forum/topics/avg-en-archiefwet-strafrech...
9 Jan 2018
Yvonne Welings
Zo is je privacyverklaring AVG/GDPR-proof
https://www.frankwatching.com/archive/2018/01/12/zo-is-je-privacyve...
12 Jan 2018
Yvonne Welings
Privacy organisaties stappen naar de rechter. Met algoritmen werd fraude opgespoord in Eindhoven en Capelle aan den IJssel. Het gaat om het Systeem Risico Indicatie (SyRI) van het ministerie van Sociale Zaken en Werkgelegenheid . Dit wet die dit systeem ondersteunt is in 2013 als hamerstuk door beide Kamers goedgekeurd. Hiervoor werd vooraf advies ingewonnen van de Raad van State en de AP, die wel kritisch waren.
https://www.nrc.nl/nieuws/2018/01/13/rechtszaak-tegen-staat-om-prof...
13 Jan 2018
Yvonne Welings
BIR-Baseline Informatiebeveiliging Rijksdienst
https://www.earonline.nl/index.php/BIR-Baseline_Informatiebeveiligi...
15 Jan 2018
Yvonne Welings
Bijeenkomst openbaarheid van overheidsinformatie
Ontbijtbijeenkomst voor overheidsjuristen
2017 was een jaar vol ontwikkelingen als het gaat om openbaarheid van overheidsinformatie. Belangrijke uitspraken bepaalden nieuwe kaders voor de praktijk. Te denken valt aan de jurisprudentie over het opleggen van geheimhouding binnen de gemeente of provincie, het ‘grotere’ recht op openbaarmaking voor journalisten (naar aanleiding van de MH-17-uitspraak), de ‘Wobbaarheid’ van Whatsapp-berichten en de gespannen verhouding met de regels voor privacy. Ook de Wet hergebruik van overheidsinformatie leidde tot (soms wat tegenstrijdige) uitspraken. Dat en meer komt aan bod in de bundel Sdu Commentaar Openbaarheid van bestuur.
Ook op wetgevingsterrein stond het onderwerp niet stil. Komt de Wet open overheid er wel of toch niet? En wat is daar dan de reden voor? Is de wet echt zo onuitvoerbaar?
Kortom, genoeg reden om begin 2018 lessen te trekken uit 2017 om klaar te zijn voor 2018. Cornelis van der Sluis, redacteur en auteur van een groot deel van het Sdu Commentaar, bespreekt op 25 januari 2018 van 7:45 uur tot 9:30 uur op ons kantoor in Rotterdam (Veerhaven 17) de meest relevante ontwikkelingen op een voor de praktijk relevante manier. En dat allemaal kosteloos. Sterker nog, door een samenwerking met Sdu kunnen we het Sdu Commentaar met 50% korting aanbieden voor hen die..
https://www.tenholternoordam.nl/evenement/bijeenkomst-openbaarheid-...
16 Jan 2018
Yvonne Welings
https://medium.com/wearetheledger/the-blockchain-gdpr-paradox-fc51e...
18 Jan 2018
Yvonne Welings
Ondernemers: handhaving privacywet jaar uitstellen
MKB-Nederland en VNO-NCW vinden dat de Autoriteit Persoonsgegevens (AP) de nieuwe privacywet na invoering op 1 mei niet direct moet handhaven, maar haar capaciteit moet inzetten op voorlichting en ondersteuning van (mkb-)bedrijven. Dat schrijven de ondernemersorganisaties in een brief aan de Tweede Kamer.
Volgens MKB-Nederland en VNO-NCW is de nieuwe privacywetgeving complex en ingrijpend en zijn veel kleine bedrijven nog onvoldoende op de hoogte. Ook is er nog te veel onduidelijkheid over de concrete toepassing van de wet. De organisaties pleiten daarom voor gefaseerd toezicht.
Informatie over fraudeurs uitwisselen
Ook willen zij een wettelijke grondslag voor het uitwisselen van informatie over fraudeurs tussen sectoren, in navolging van de succesvolle aanpak in Engeland. Uitwisseling van informatie mag echter alleen binnen een sector. "Dat is natuurlijk onzinnig", zegt MKB-Nederland-voorzitter Michaël van Straalen. "Een bende oplichters die eerst huishoudt in de groensector, trekt vervolgens net zo gemakkelijk een spoor van ellende in de bouw of horeca. Die trekt zich niets van sectorgrenzen aan."
Innovatie
De ondernemersorganisatie willen daarnaast dat in de wet wordt verankerd dat de AP in haar beslissingen rekening houdt met de kansen die innovatie biedt. "Innovatie is in toenemende mate datagedreven", aldus Van Straalen. "We moeten voorkomen dat privacy de kansen van de informatiemaatschappij onnodig blokkeert."
Sociale wetgeving
Van Straalen constateert verder dat de huidige privacywetgeving soms op gespannen voet staat met de uitvoering van sociale wetgeving. "Zieke werknemers re-integreren, mensen met een afstand tot de arbeidsmarkt aan het werk helpen, dat zijn taken die werkgevers uitvoeren waarbij persoonlijke gegevens moeten worden verwerkt. Dat kan niet anders. De afgelopen jaren heeft de AP de ruimte om dat te doen echter steeds verder beperkt en dat brengt ondernemers in de knel. Maak in de wet daarom concreter welke gegevens ondernemers tenminste mogen verwerken om hun taken op gebied van veiligheid- en gezondheidsbeleid goed te kunnen uitvoeren."
https://www.accountant.nl/nieuws/2018/1/ondernemers-handhaving-priv...
18 Jan 2018
Yvonne Welings
-daagse Cursus: De Europese Algemene Verordening Gegevensbescherming (AVG) in de praktijk
Gemeenten beschikken over een grote hoeveelheid informatie en gegevens van hun burgers. Het gaat daarbij vaak om gevoelige gegevens. De waarborgen op het gebied van privacy en gegevensbescherming moeten hiermee op zijn minst gelijke tred houden. Deze waarborgen staan of vallen met de professionaliteit van de medewerkers die actief zijn op het gebied van privacy en gegevensbescherming. Bij de beantwoording van vragen als “hoe bewaak ik in de hedendaagse claimcultuur de juiste balans bij het wel/niet informatie verstrekken?’ en ‘welke positie heeft de FG in de organisatie? zijn actuele kennis en vaardigheden van belang.
In mei 2018 dienen alle overheidsorganisaties een FG te hebben aangesteld en moeten alle verwerkingen in kaart zijn gebracht en procedures op orde zijn. Effectief heeft een organisatie nog maar een jaar de tijd om haar organisatie aan te passen aan de nieuwe AVG. Om dit te kunnen doen is praktische en theoretische kennis een voorwaarde om te kunnen voldoen aan de wettelijke eisen.
Ter ondersteuning biedt de VNG Academie volledige en direct in de praktijk toepasbare kennis op het gebied van privacy en gegevensbescherming in deze 2 -daagse interactieve cursus.
In deze interactieve cursus staat de Algemene Verordening Gegevensbescherming (AVG) centraal. Wat zijn de veranderingen t.o.v. de huidige Wbp en welke nieuwe aspecten vragen om aandacht? Naast de documentatieplicht komen ook onderwerpen aan de orde zoals de rechten van de betrokkenen, uitwisseling van persoonsgegevens, bewerkersovereenkomst, PIA, privacyverklaring, privacy by design, meldplicht datalekken en inzicht over de rol en positie van een FG binnen een organisatie. Daarbij wordt niet alleen ingegaan op de relatie tussen de onderwerpen maar ook op de toepassing met behulp van plan van aanpak in de eigen gemeente.
https://www.vngacademie.nl/producten/ambtenaar/2-daagse-cursus-de-e...
19 Jan 2018
Yvonne Welings
Scholen & de AVG
Met de komst van de Algemene verordening gegevensbescherming (AVG) krijgt u als school meer verantwoordelijkheden om de persoonsgegevens van uw leerlingen goed te beschermen
https://autoriteitpersoonsgegevens.nl/nl/onderwerpen/avg-nieuwe-eur...
19 Jan 2018
Yvonne Welings
Gemeenten hebben meer aandacht voor informatiebeveiliging
Het aantal meldingen van ransomware is significant afgenomen. Dit terwijl experts begin 2017 wereldwijd een toename verwachtten. Gemeenten hebben beschermingsmaatregelen genomen om besmetting met gijzelsoftware te voorkomen en hebben daarnaast vooral ook gewerkt aan bewustwording onder medewerkers.
Dit blijkt uit het IBD jaaroverzicht 2017. In 2017 zijn 236 unieke incidenten gemeld ten opzichte van 248 in 2016. Wat opvalt is dat gemeenten ook melden in die gevallen waarin de gemeente het incident geheel zelf kan afhandelen of heeft afgehandeld.
Datalekken in de keten
De datalekken die bij de IBD zijn gemeld waren vooral complex van aard. Datalekken ontstaan niet alleen in de eigen organisatie maar kunnen zich ook voordoen bij ketenpartners en toeleveranciers. Het maken van afspraken over de verwerking van persoonsgegevens is in veel gevallen verplicht maar bijna altijd aan te bevelen. In maart bracht de IBD hiervoor de factsheet verwerkersovereenkomsten uit met hierin handvatten voor het maken van afspraken met verwerkers zoals ketenpartners en leveranciers.
In 2016 heeft de VNG de Gemeentelijke Inkoopvoorwaarden bij IT (GIBIT) vastgesteld, deze inkoopvoorwaarden bevatten ook een stevige component informatiebeveiliging. Dit zorgt ervoor dat al bij de inkoop van nieuwe producten of diensten de informatiebeveiliging juist wordt ingeregeld.
https://vng.nl/onderwerpenindex/dienstverlening-en-informatiebeleid...
21 Jan 2018
Yvonne Welings
Privacy- en gebruiksreglement bedrijfsmiddelen provincie Drenthe
Besluit van Gedeputeerde Staten van Drenthe van 28 november 2017, kenmerk 5.3/2017003331, team Personeel en Organisatie, tot bekendmaking van hun besluit tot vaststelling van het Privacy- en gebruiksreglement bedrijfsmiddelen provincie Drenthe
Gedeputeerde Staten van Drenthe;
gelet op de Algemene wet bestuursrecht en de Provinciewet;
gelet op de Collectieve Arbeidsvoorwaardenregeling Provincies en de Wet bescherming persoonsgegevens;
conform de instemming van de Ondernemingsraad;
BESLUITEN:
het Privacy- en gebruiksreglement bedrijfsmiddelen provincie vast te stellen;
in te trekken:
het Reglement gebruik bedrijfsmiddelen, zoals vastgesteld bij hun besluit van 12 juli 2005, kenmerk 5.26/2005006599
de Uitvoeringsvoorschriften ten behoeve van de beschikbaarstelling van bedrijfsmiddelen, zoals vastgesteld bij hun besluit 21 december 2004, kenmerk 5.26/2005006599;
de Uitvoeringsvoorschriften ten behoeve van de beschikbaarstelling van een mobiele telefoon aan ambtenaren voor de uitoefening van werkzaamheden voor de provincie Drenthe, zoals vastgesteld bij hun besluit 21 december 2004, kenmerk 5.26/2005006599.
https://zoek.officielebekendmakingen.nl/prb-2017-6168.html
22 Jan 2018
Yvonne Welings
http://www.binnenlandsbestuur.nl/digitaal/nieuws/avg-staat-haaks-op...
22 Jan 2018
Yvonne Welings
Handleiding Algemene verordening gegevensbescherming (AVG)
Op 25 mei 2018 is de Algemene verordening gegevensbescherming (AVG) van toepassing in alle lidstaten van de Europese Unie. In deze handleiding zijn de belangrijkste bepalingen uit de Verordening en uit de Nederlandse Uitvoeringswet Algemene verordening gegevensbescherming toegelicht.
Over Archiefwet niet nieuws en met te beperkte scope:
https://www.rijksoverheid.nl/onderwerpen/persoonsgegevens/documente...
23 Jan 2018
Yvonne Welings
Keynotes congres Informatieveiligheid in de Overheid bekend
Op 15 maart aanstaande organiseert CKC Seminars de tweede editie van het congres Informatieveiligheid in de Overheid. Dit jaar gaan we in op de vraag hoe we informatieveiligheid toekomstbestendig maken. Welke stappen moeten nu eerst genomen worden? Hoe om te gaan met het spanningsveld tussen regels en ruimte? Bent u klaar voor de AVG? Zijn uw medewerkers doordrongen van het belang en op de hoogte van regels rondom informatieveiligheid? Hoe verhoudt informatieveiligheid zich tot privacy? Op naar een bewuste en veilige overheid!
Deze dag is specifiek gericht op de bewustwording, organisatorische en technische aspecten van informatieveiligheid. Er worden visies en ervaringen gedeeld, met als voornaamste doel aanknopingspunten te bieden voor een succesvolle invoering van informatieveiligheid. Speciaal voor CIO’s, CISO’s, Functionarissen Gegevensbescherming en bestuurders afkomstig uit de overheid (Rijk, lagere overheden, politie, ZBO’s).
https://www.informatieveiligheidindeoverheid.nl/eerstekeynotesbekend/
24 Jan 2018
Yvonne Welings
De Autoriteit Persoonsgegevens (AP) heeft 4 nieuwe directeuren aangesteld om zich voor te bereiden op de nieuwe Europese privacywetgeving: de Algemene verordening gegevensbescherming (AVG).
De AP voert aan dat de invoering van de AVG vanaf 25 mei 2018 tot ingrijpende veranderingen leidt voor de bescherming van persoonsgegevens en dus ook voor het toezicht en de toezichthouder. Tot nu toe vormden Aleid Wolfsen en Wilbert Tomesen het college van de AP, waarbij Wolfsen voorzitter is. Al eerder werd Bas den Hollander aangesteld als algemeen directeur (a.i).
De 4 nieuwe directeuren zijn:
27 Jan 2018
Yvonne Welings
Voorbeelden van openbaarheidsbeperkingen bij archiefdiensten gevraagd
http://www.breednetwerk.nl/forum/topics/voorbeelden-van-openbaarhei...
29 Jan 2018
Yvonne Welings
Een verwerkingsregister invullen, hoe pak je dat aan?
Geschreven door Renco Schoemaker op 26 januari 2018. Geplaatst in Blog
Verantwoordingsplicht
In een register verwerkingen worden alle verwerkingen van persoonsgegevens die je als gemeente verwerkt vastgelegd. Artikel 30 van de AVG geeft een beschrijving waar dit register uit moet bestaan. Denk bijvoorbeeld aan zaken als: het doel van de verwerkingsactiviteiten, een omschrijving van de categorieën van persoonsgegevens die je verwerkt, de categorieën ontvangers van de persoonsgegevens, de bewaartermijn van de gegevens en de technische en organisatorische maatregelen om de gegevens te beschermen. Uiteraard belangrijk én noodzakelijk, want met het register kun je als gemeente voldoen aan de nieuwe verantwoordingsplicht die je straks hebt vanuit de AVG en het geeft de mogelijkheid om transparant te zijn richting de burger. Okee…, zul je misschien denken. Maar dan volgt de uitvoering en die is in praktijk vaak lastiger. Zeker voor grote gemeenten. Want hoe pak je dit aan? Hoe ga je als gemeente het register vullen? En belangrijker nog, bijhouden? Vanuit IB&P hebben we inmiddels diverse ervaringen met het invullen van het verwerkingsregister.
https://privacy-gemeenten.nl/2018/01/26/verwerkingsregister-invulle...
29 Jan 2018
Yvonne Welings
Update AVG
KVAN/BRAIN heeft Mathieu Paapst (ICTRecht) ingehuurd om de branche te ondersteunen bij en te adviseren over de invoering van de AVG. Hij start een dezer dagen met het uitvoeren van een risicoanalyse bij drie archiefinstellingen: NIOD als instelling die niet onder de Archiefwet (en daarmee niet onder bepaalde uitzonderingen in de Uitvoeringswet AVG) valt; Haags Gemeentearchief als openbare archiefinstelling die is ingebed in een overheidsorganisatie en RHC Eindhoven als openbare archiefinstelling in de vorm van een GR, die daardoor zelfstandiger kan en moet opereren. Door te kiezen voor drie uiteenlopende instellingen verwachten we dat het onderzoek generieke inzichten oplevert die de hele branche houvast geven bij het stellen van prioriteiten. Mathieu zal in dit onderzoek kijken naar zowel verwerkingen in bedrijfsvoeringsprocessen als in collectiegebonden processen. Recentelijk zijn er weer verschillende documenten opgeleverd die nuttig zijn bij de voorbereiding op de AVG: Handleiding AVG van het ministerie van Justitie en Veiligheid Factsheet verwerkersovereenkomst van IBD Gemeenten
30 Jan 2018
Yvonne Welings
AVG-thema: informatieplicht en het recht van inzage
Website VNG realisatie
Nog 4 maanden en de Algemene Verordening Gegevensbescherming (AVG) is van kracht. Om gemeenten klaar te stomen voor de invoeringsdatum van 25 mei brengt de VNG maandelijks handreikingen en tips uit. Deze maand staat in het teken van rechten van betrokkenen en recht van inzage.
Actie van de maand: Aan de slag met de rechten van betrokkenen
http://www.breednetwerk.nl/profiles/blogs/avg-thema-informatieplich...
30 Jan 2018
Yvonne Welings
Inventarisatie Cyberveiligheid geeft overzicht
Gemeenten investeren veel in hun informatieveiligheid. Maar de digitale wereld reikt natuurlijk veel verder dan alleen onze systemen. Het bewustzijn groeit dat er naast een fysieke omgeving een cyberwereld bestaat die van invloed is op de gemeentelijke werkelijkheid.
Een voorbeeld is de grote impact die social media kan hebben op de openbare orde. Denk aan de incidenten waarbij mensen werden opgeroepen massaal naar een feestje/locatie te komen met als doel de openbare orde te verstoren.
Praktisch overzicht
De VNG maakte in samenwerking met het CCV een praktisch overzicht over de reikwijdte van cybercrime en gedigitaliseerde criminaliteit, aangevuld met voorbeelden van veiligheid(sproblemen) met een digitaal omponent. Het Kernbeleid Veiligheid hebben we als uitgangspunt genomen, per veiligheidsveld en bijbehorende thema’s is gekeken naar welke dreiging en impact de digitale wereld kan hebben.
Impact cyberwereld
Dit overzicht helpt gemeenten om bewust te worden van de impact die de cyberwereld kan hebben binnen de gemeente. Tegelijkertijd geeft het gemeenten de ruimte na te denken over hoe ze de cyberveiligheid van hun organisatie en in de gemeenten kunnen vergroten. Aan de hand van de gemeentelijke prioriteiten en risico’s kunnen gemeenten onderwerpen selecteren waarin zij willen investeren en een actieve rol in kunnen nemen.
Vervolg
Het overzicht is het resultaat van de uitgebreide inventarisatie via gesprekken met actief betrokkenen bij het onderwerp cyberveiligheid. De cyberwereld is uiteraard geavanceerd en het is niet eenvoudig om alle risico’s in kaart te brengen, deze inventarisatie dient daarom als basisoverzicht dat de komende tijd wordt aangevuld met praktijkvoorbeelden.
Meer informatie
31 Jan 2018
Yvonne Welings
Zijn burgers beschermd tegen computerbesluiten overheid?
Tilburg – Na recente DDoS-aanvallen op ABN Amro, ING, Rabo, Belastingdienst en DigiD rijst de vraag: “is de burger nog voldoende beschermd bij het nemen van besluiten door de overheid?”
Vaak gaat het hierbij om geld, zoals het verlenen van kinderbijslag, de AOW, toeslagen, het opleggen van motorrijtuigenbelasting of de aanslag inkomstenbelasting. Maar hoe die besluiten precies genomen worden, is niet duidelijk.
Dat onderzocht promovenda Marlies van Eck. Zij promoveert op 9 februari aan Tilburg University.
Wat gebeurt er precies bij ‘geautomatiseerde besluiten’ van de overheid en wat betekent dit voor de burger die te maken krijgt met zo’n besluit? Is het voldoende dat burgers in bezwaar kunnen gaan tegen een besluit als er iets fout gaat en daarna naar de rechter kunnen stappen?
Enkele grote voor- en nadelen hiervan zijn: alle gegevens worden zorgvuldig verzameld. Mensen zien van tevoren welke gegevens de overheid heeft. Voordeel hiervan is transparantie. Een ander voordeel is dat computers alle gelijke gevallen ook echt gelijk behandelen. Enkele nadelen zijn dat de instructies in computers (de beslisregels en de algoritmen) niet beschikbaar zijn voor de personen over wie besluiten gaan.
Ook zijn er geen onafhankelijke instanties die deze instructies controleren op juistheid. Nadeel hiervan is dat als niet precies duidelijk is waarom een computer een besluit neemt, niemand weet of het besluit eigenlijk wel juist is, aldus Van Eck.
Zij stelt voor dat iedereen met problemen met computerbesluiten een ‘loods’ krijgt: een ambtenaar die gaat helpen het probleem op te lossen. Zodat de burger als er zich problemen voordoen in systemen, niet alle last op zich krijgt en alle verantwoordelijkheid moet dragen.
http://omroeptilburg.nl/nieuws/algemeen/zijn-burgers-beschermd-tege...
1 Feb 2018
Yvonne Welings
Ervaringen gevraagd over de privacytook bij het register van verwerkingen
http://www.breednetwerk.nl/forum/topics/privacy-tool
7 Feb 2018
Yvonne Welings
Instemmingsrecht OR bij privacy-functionaris niet vanzelfsprekend
De WOR garandeert niet instemmingsrecht van de ondernemingsraad als het gaat om de omschrijving van de functie en taken van de functionaris gegevensbescherming (FG). Vanaf 25 mei 2018 zijn sommige organisaties verplicht een FG aan te stellen volgens de Algemene Verordening Gegevensbescherming (AVG) die dan in werking treedt. Onlangs berichtte vakbond FNV in zijn nieuwsbrief dat de ondernemingsraad volgens artikel 27.1k WOR instemming moet geven over de omschrijving van de functie en de taken van de FG. Vanuit juridisch perspectief is dit instemmingrecht toch niet zo verstrekkend. Zo bleek uit navraag bij advocaat arbeids- en medezeggenschapsrecht Karolina Dorenbos, gespecialiseerd in privacywetgeving.
https://www.orselect.nl/nieuws/instemmingsrecht-or-privacy-function...
9 Feb 2018
Yvonne Welings
2018: Het jaar van de nieuwe privacyregels van de AVG!
Op 25 mei 2018 is het zover: vanaf die datum zijn gemeenten wettelijk verplicht aan de nieuwe privacyregels van de Algemene verordening gegevensbescherming (AVG) te voldoen. Dit betekent dat u op 25 mei wettelijk verplicht bent om ten minste aan de onderstaande zes AVG-maatregelen te voldoen.
In onze ledenbrief staan naast de zes maatregelen ook hoe de VNG u helpt bij de voorbereiding op de AVG.
De 6 AVG-maatregelen waar u tenminste aan moet voldoen
Meer informatie
Lees hieronder de uitgebreide ledenbrief en bekijk het VNG-dossier.
10 Feb 2018
Yvonne Welings
Gemeenten in de fout met persoonsgegevens
Nijmegen en Zaanstad zijn in de fout gegaan met het gebruik van persoonsgegevens voor het opmaken van zelfredzaamheidsmatrixen, constateert de Autoriteit Persoonsgegevens (AP). Beide gemeenten hebben inmiddels verbeteringen doorgevoerd.
Niet relevant voor hulpvraag
Nijmegen en Zaanstad verzamelden gegevens van inwoners waarvoor in het kader van de Jeugdwet en de Wmo zelfredzaamheidsmatrixen moesten worden opgesteld. Door middel van die matrix wordt de ondersteuningsbehoefte van een cliënt in kaart gebracht. Daarbij maakten de gemeenten echter ook gebruik van gegevens die niet relevant zijn voor de hulpvraag. De AP oordeelde dat Nijmegen en Zaanstad daarmee in strijd met de Wet bescherming persoonsgegevens (Wbp).
Goede zorg
Nijmegen en Zaanstad verzamelden en registreerden onder meer medische en strafrechtelijke gegevens zonder dat deze ter zake deden voor de hulpvraag van de desbetreffende cliënten. Persvoorlichter Sandra Loois van de AP: ‘Het is natuurlijk van belang dat wijkteams cliënten breed uitvragen, maar het is ook van wezenlijk belang voor goede zorg dat gemeenten in de registratie van privacygevoelige gegevens zorgvuldig zijn en zich aan de wet houden.’
Steekproef
In 2016 deed de AP onderzoek naar de manier waarop 41 gemeenten in Nederland omgaan met de registratie van persoonsgegevens in het sociaal domein. Daaruit bleek dat vaak niet duidelijk was waarvoor gemeenten bepaalde persoonsgegevens registreerden, en op welke grondslag. Daarop werd besloten steekproeven uit te voeren in Nijmegen en Zaanstad. AP-voorzitter Aleid Wolfsen hoopt dat ook andere gemeenten nu tegen het licht gaan houden hoe zij omgaan met het opvragen en registreren van persoonsgegevens in het sociaal domein.
http://m.binnenlandsbestuur.nl/nieuws/gemeenten-in-de-fout-met-pers...
16 Feb 2018
Yvonne Welings
Gemeenten in de knel bij bespieden eigen burgers
Gemeenten die zich profileren als ‘smart city’ en met sensoren en camera’s hun burgers volgen en die gegevens opslaan, lopen grote kans de privacywetgeving te schenden. https://www.platform-investico.nl/artikel/gemeenten-de-knel-bij-bes...
16 Feb 2018
Yvonne Welings
Beantwoording Kamervragen over het bericht ‘Merendeel gemeenten mailt onveilig’
Staatssecretaris Knops (BZK) beantwoordt vragen van het Kamerlid Özütok (GroenLinks) over het bericht ‘Merendeel gemeenten mailt onveilig’.
https://www.rijksoverheid.nl/documenten/kamerstukken/2018/01/22/bea...
16 Feb 2018
Yvonne Welings
http://www.breednetwerk.nl/forum/topics/avg-en-psd2-meten-met-twee-...
AVG en PSD2: meten met twee maten
16 Feb 2018
Yvonne Welings
Eindhovense burgemeester Jorritsma vandaag in het Brabants Dagblad:
We moeten uitkijken dat we geen gekke Henkie worden. Het koppelen van informatie verschaft beter inzicht in de geldstromen van criminelen. .. We worden bedrogen door de boze buitenwereld, dus willen we meer instrumenten hebben. Privacy mag niet in het voordeel zijn van criminele figuren die tot aan het Europees Hof voor de Rechten van de Mens hun gelijk proberen te halen en ondertussen hun handel drijven.
17 Feb 2018
Yvonne Welings
Dreigingsbeeld Informatiebeveiliging Nederlandse Gemeenten 2018
http://www.breednetwerk.nl/profiles/blogs/dreigingsbeeld-informatie...
19 Feb 2018
Yvonne Welings
Oproep aan gemeenten: wees alert op informatiebeveiliging
Nieuwe technologieën brengen dreigingen mee, die van invloed kunnen zijn op het democratische proces en politieke besluitvorming. Met oog op de raadsverkiezingen vragen BZK en VNG extra aandacht voor de risico’s van ongewenste beïnvloeding en de informatiebeveiliging van politici/politieke partijen.
In december 2017 is aan gemeenten gevraagd om een analyse te doen van kwetsbaarheden in de eigen gemeentelijke organisatie en in de processen die worden ingericht voor de verkiezingen. Ook is gevraagd om waar nodig op dit gebied de nodige maatregelen te nemen
De Informatiebeveiligingsdienst (IBD), de gemeentelijke collectieve voorziening op het terrein van informatiebeveiliging, heeft op basis van deze analyse een factsheet met adviezen opgesteld.
https://vng.nl/onderwerpenindex/dienstverlening-en-informatiebeleid...
19 Feb 2018
Yvonne Welings
Gedragscodes
Een branche of sector kan een gedragscode opstellen om de algemene normen uit de AVG concreter te maken. Een organisatie kan aansluiten bij een goedgekeurde gedragscode om te onderschrijven dat de vereisten in de AVG worden nageleefd.
Vanaf 25 mei gelden voor gedragscodes de normen uit de AVG. De AP brengt op verzoek advies uit over de vraag of een ontwerp-gedragscode overeenkomt met de AVG. Als de gedragscode voldoende passende waarborgen biedt, zal de AP de code goedkeuren.
Ook voor 25 mei 2018 kan al een gedragscode worden voorgelegd op grond van de AVG. De AP neemt over deze gedragscodes na 25 mei 2018 een besluit.
https://autoriteitpersoonsgegevens.nl/nl/nieuws/aanpassing-procedur...
19 Feb 2018
Yvonne Welings
Handreiking
Rechten van Betrokkenen
Deel 2 - Recht op rectificatie, vergetelheid, beperking
van en bezwaar tegen verwerking, dataportabiliteit en
geautomatiseerde besluitvorming
Let op: voor archiefinstellingen gelden andere regels.
https://www.vngrealisatie.nl/sites/king/files/20180220%20Rechten%20...
21 Feb 2018
Yvonne Welings
Rapport regie op gegevens proeftuin gemeente Boxtel nu online
http://www.breednetwerk.nl/profiles/blogs/rapport-regie-op-gegevens...
21 Feb 2018
Yvonne Welings
AGV is een van de vele onderwerpen op het Congres van VNG realisatie 28 maart
https://www.vngrealisatiecongres.nl/sessies-met-filter/
23 Feb 2018
Yvonne Welings
Persoongegevens van ambtenaren werkzaam bij de gemeente Gouda waren per abuis toegankelijk voor buitenstaanders. Kandidaat-raadslid Bram Talman van D66 Gouda trof het datalek aan en meldde het bij de gemeente.
Wie Zit Waar 3.0
Talman zocht op de gemeentelijke website naar webcams van de gemeente en belandde zodoende op een webpagina die niet voor buitenstaanders toegankelijk hoort te zijn, dat meldt D66 Gouda op de eigen website. Hij kon zo onder meer toegang krijgen de applicatie ‘Wie Zit Waar 3.0’ en zo bestanden met persoonsgegevens van ambtenaren van de gemeente Gouda inzien. Talman maakte direct melding bij de gemeente, waarna het lek werd gedicht.
http://www.binnenlandsbestuur.nl/bestuur-en-organisatie/nieuws/lek-...
24 Feb 2018
Yvonne Welings
We geven privacygevoelige informatie aan bedrijfjes en laten ze daarmee in het buitenland onderzoek doen. En dan ook nog alleen in Turkije omdat zo’n bedrijfje daarin gespecialiseerd is,’ zegt de advocaat.
Privacywetgeving verhindert nu de aanpak fraude met uitkeringen in het buitenland.
https://www.elsevierweekblad.nl/nederland/achtergrond/2018/02/recht...
26 Feb 2018
Yvonne Welings
Een verwerkingsregister onderhouden, hoe?
https://privacy-gemeenten.nl/2018/02/23/verwerkingsregister-onderho...
26 Feb 2018
Yvonne Welings
AVG: bezoekersadministratie van archiefinstellingen, ervaringen gevraagd.
http://www.breednetwerk.nl/forum/topics/avg-bezoekersadministratie-...
27 Feb 2018
Yvonne Welings
Regelhulp AVG
http://www.breednetwerk.nl/profiles/blogs/regelhulp-avg-ontwikkeld
2 Mrt 2018
Yvonne Welings
'Living laboratories': the Dutch cities amassing data on oblivious residents
In Eindhoven and Utrecht smart tech is tackling traffic, noise and crime. But with privacy laws proving futile and commercial companies in on the act, are the plans as benign as they seem?
https://amp.theguardian.com/cities/2018/mar/01/smart-cities-data-pr...
2 Mrt 2018
Yvonne Welings
https://ibestuur.nl/podium/avg-hoeft-open-bag-data-niet-in-de-weg-t...
AVG hoeft open BAG-data niet in de weg te staan
door: Rob Burkhard, 1 februari 2017
De Algemene Verordening Gegevensbescherming ‘schuurt’ met het Nederlandse open-geodatabeleid, met name waar het om het gebruik van BAG-gegevens gaat. Dat valt echter met aanvullende wetsbepalingen op te lossen.
Wat voor de BAG kan, kan ook voor de Archiefwet!
4 Mrt 2018
Yvonne Welings
De openbaarheid van het Kadaster, openbaar sinds 1832!, staat nu ook ter discussie.
Privacy in geding door openbaarheid Kadaster
Sjoerd Hartholt 03 mrt 2018 reacties" class="number number-of-comments"">1 reactie
Wanneer je een huis koopt, moet dat dan betekenen dat hele wereld kan opvragen waar je woont, hoeveel je voor het huis hebt betaald en of je een hypotheek hebt afgesloten? Onderzoekster Anna Berlee neemt de huidige gang van zaken rondom het Kadaster in haar proefschrift onder de loep.
Volledige openbaarheid achterhaald
Berlee promoveert vrijdag aan de Universiteit van Maastricht met haar proefschrift Access to personal data in public land registers. Balancing publicity of property rights with the rights to privacy and data protection. In het rapport wordt het principe van openbaarheid van gegevens bekeken in het licht van technologische vooruitgang: hoe verhoudt het zich tegenover fundamentele rechten op gebied van privacy en gegevensbescherming? Berlee concludeert volgens Vastgoedmarkt.nl dat volledige openbaarheid van gegevens van huiseigenaren achterhaald is.
http://www.binnenlandsbestuur.nl/digitaal/nieuws/privacy-in-geding-...
4 Mrt 2018
Yvonne Welings
AVG: gescheiden denkwerelden?
http://www.breednetwerk.nl/forum/topics/avg-gescheiden-denkwerelden
4 Mrt 2018
Yvonne Welings
Vroegsignaleren schulden en bescherming persoonsgegevens en AVG:
Het ministerie van Sociale Zaken en Werkgelegenheid ziet in het rapport diverse aanknopingspunten om het vroegsignaleren van schulden verder vorm te geven op een manier die recht doet aan de Algemene Verordening Gegevensbescherming.
https://vng.nl/onderwerpenindex/werk-en-inkomen/armoedebeleid-en-sc...
5 Mrt 2018
Hans Pieterse
Hoera, in rapport vroegsignalering schulden is ook aandacht voor archivering, vernietiging en bewaartermijnen. Ook een vorm van vroegsignalering archiefprocessen.
5 Mrt 2018
Yvonne Welings
@hans, die duidelijkheid hebben we nodig! Deden ze dat bij de gezinskaarten ook maar zo.
5 Mrt 2018
Yvonne Welings
OGC consultatie: webservices security standaard
https://www.geonovum.nl/nieuws/ogc-consultatie-webservices-security...
5 Mrt 2018
Yvonne Welings
http://www.breednetwerk.nl/profiles/blogs/leaflet-meldplicht-datale...
6 Mrt 2018
IMF Academy
Nieuwe opleiding van IMF Academy: Privacy & Security
Informatiebeveiliging en privacy worden vaak als twee losstaande disciplines gezien waarvoor ook verschillende personen verantwoordelijk zijn (CISO resp. DPO/FG). Beide disciplines zijn evenwel goed te integreren op basis van managementsystemen voor risicomanagement en informatiebeveiliging (bv. ISO 27001). Tijdens deze training krijgt u concrete informatie over wat er (wettelijk, technisch en organisatorisch) van u wordt verwacht rondom informatiebeveiliging en privacy en hoe u hiermee praktisch aan de slag kunt gaan. De trainers stellen met u een effectieve (cyber) security- en privacyaanpak op die mensen, processen en techniek integreert. Zij zoeken met u naar de balans waarbij privacy en security elkaar versterken in plaats van tegenwerken. Gedurende de training werkt u aan cases en opdrachten waarbij de theorie gekoppeld wordt aan uw dagelijkse praktijk.
6 Mrt 2018