Openbaarheid, privacy en security

Er is een groeiende aandacht voor open overheid, privacy en informatie-veiligheid. In deze groep kunnen interessante ontwikkelingen hierin gedeeld worden met vakgenoten.

Load Previous Comments
  • Yvonne Welings

    Van de AVG, digitale overheid en archiefdiensten

    http://www.breednetwerk.nl/forum/topics/van-avg-de-digitale-overhei...

  • Yvonne Welings

    7 aspecten van security by design en security by default

     

    Computable Expert

    John Duynhouwer
    CEO, iTRACTION BV. Expert van Computable voor de topics Outsourcing, Cloud Computing en Security.

    De Europese GDPR, General Data Protection Regulation, bij ons ook wel de AVG geheten, spreekt in artikel 25 over security by design en security by default.

    https://www.computable.nl/artikel/reviews/6305605/4573221/7-belangr...

  • Yvonne Welings

    Gegevensverwerking door boa's: nieuwe regels vanaf mei 2018


    In verband met implementatie van de EU-richtlijn gegevensverwerking opsporing en vervolging worden de Wet politiegegevens en het Besluit politiegegevens aangepast. Hiermee valt de gegevensverwerking door gemeentelijke boa’s onder de reikwijdte van de Wpg en het Bpg. In dit bericht krijgt u uitleg.

    Door de wijziging van de Wpg worden (bij AMvB) onderdelen van de Wpg van overeenkomstige toepassing verklaard op de verwerking van persoonsgegevens door een Boa (art. 46 Wpg). In deze aangepaste wetgeving staat op welke manier gegevensverwerking in het kader van opsporing en vervolging mag gebeuren tussen boa’s en politie en tussen boa’s onderling. Het betreffende wetsvoorstel en het Besluit politiegegevens buitengewone opsporingsambtenaren zijn nog in de maak, maar treden in mei 2018 in werking.

    https://vng.nl/onderwerpenindex/veiligheid/openbare-ordebevoegdhede...

  • Yvonne Welings

    Uitvoeringswet AVG werd afgelopen donderdag 8 maart in de Tweede Kamer behandeld

    https://zoek.officielebekendmakingen.nl/kst-834906

  • Yvonne Welings

    gemeenten moeten kiezen tussen twee kwaden WM":

    Gemeenten moeten kiezen tussen twee kwaden

    Onlangs heeft de Autoriteit Persoonsgegevens(AP) een rapport gepubliceerd naar aanleiding van onderzoek in twee gemeenten over de verwerking van persoonsgegevens in het sociaal domein. Wat blijkt? Gemeenten verzamelen meer gegevens dan noodzakelijk bij de uitvoering van de Wet maatschappelijke ondersteuning (Wmo) en Jeugdwet en je voelt het al aankomen.. dit is in strijd met de privacywetgeving. Maar hoe ga je als gemeente goed om met domeinoverstijgende gegevensuitwisseling c.q. –verwerking?

    Zelfredzaamheid

    Het onderzoek is een vervolg op een rapport van de AP uit april 2016 over het gebruik van toestemming als grondslag voor de verwerking van persoonsgegevens door gemeenten in het sociaal domein. Eerder schreef ik hier de blog ‘Integrale gegevensverwerking in wijkteams’ over. In het nieuwe onderzoek spreekt AP zich uit over de inzet van het Zelfredzaamheids (ZRM) instrument in het sociaal domein. Dit is een vrij uitgebreide vragenlijst die wordt ingezet om een goed beeld te krijgen van de leefsituatie van een burger, waarbij wordt gemeten hoe ‘zelfredzaam’ mensen zijn in de diverse leefgebieden. Hierbij wordt tijdens het zogenaamde ‘keukentafelgesprek’ doorgaans ‘breed’ uitgevraagd.

    https://privacy-gemeenten.nl/2018/03/07/gemeenten-moeten-kiezen-per...

  • Yvonne Welings

  • Yvonne Welings

    Vanmiddag om 15.00 uur behandeling van de AVG in de Tweede Kamer, zeven amendementen

    https://www.tweedekamer.nl/debat_en_vergadering/plenaire_vergaderin...

  • Yvonne Welings

    Gisteren (13-3) werd de Uitvoeringswet AVG (UAVG) in de tweede kamer aangenomen. De aangenomen en verworpen amendementen kun je bekijken op tweedekamer.nl. Daar zitten een paar heel aardige tussen. Zoals de nieuwe bepaling dat er rekening gehouden moet worden met administratieve lasten voor kleine, middelgrote en micro-ondernemingen. (Nieuw artikel 2a: “De Autoriteit persoonsgegevens neemt bij de toepassing van de verordening de specifieke behoeften van kleine, middelgrote en micro- ondernemingen [bla bla] in aanmerking.”) Heeft de UAVG daarmee kracht van wet? Nee, de Eerste Kamer is nu aan zet.


  • Yvonne Welings

  • Yvonne Welings

  • Yvonne Welings

  • Yvonne Welings

    http://www.breednetwerk.nl/forum/topics/avg-stelling-8-ongestructur...

    Stelling 8: ‘Ongestructureerde data (e-mail, shares) zijn niet compliant te krijgen’

  • Yvonne Welings

    AVG: Actieve openbaarmaking en eerbiediging van de persoonlijke levenssfeer

    http://www.breednetwerk.nl/forum/topics/avg-actieve-openbaarmaking-...

  • Yvonne Welings

    De Autoriteit Persoonsgegevens heeft per ongeluk de namen van werknemers openbaar gemaakt, dat ondekte NFIR-onderzoeker Mischa van Geelen deze week. Onder andere NU.nl besteedde aandacht aan het lek.

     

    De namen waren te achterhalen bij ongeveer 800 documenten die  door de Autoriteit Persoonsgegevens werden gepubliceerd.

    Na het lek te hebben gemeld bij de organisatie en de bevestiging te hebben gekregen van het Autoriteit Persoonsgegevens dat het datalek is opgelost, is besloten om deze melding nu inzichtelijk te maken.

     

    “Het is niet ons beleid om namen van medewerkers inzichtelijk te maken” zegt Pauline Gras tegenover NU.nl. Daarom worden schrijvers van onderzoeken, wetsadviezen en verslagen nooit openbaar gemaakt.

    https://www.nfir.nl/2018/03/16/nfir-constateert-dat-autoriteit-pers...

  • Yvonne Welings

    Wettelijk kader uitwisseling persoonsgegevens is hard nodig


    Vandaag debatteert de Tweede Kamer over Wmo-zaken. Als input voor dit overleg stuurde de VNG een mail over gemeentelijke zorgpunten in het sociaal domein. Belangrijk punt: gemeenten vragen een heldere wettelijke grondslag voor uitwisseling van persoonsgegevens in het sociaal domein. 

    Een grote omissie bij het gecreëerde wettelijke kader voor de decentralisaties van 2015 doet zich steeds duidelijker voelen. Gemeenten missen een heldere wettelijke grondslag voor gegevensuitwisseling tussen de verschillende domeinen en wettelijke kaders in de zorg. Ook de Autoriteit Persoonsgegevens drong hier onlangs op aan.

    Oproep VNG

    De gevolgen van het ontbreken van een helder wettelijk kader zijn:

    • Het maken van integraal beleid en een goede ketenbenadering is moeilijk.
    • Voor burgers is het onhelder hoe er met hun gegevens wordt omgegaan.
    • Er gaat veel energie zitten in privacydiscussies en ad hoc oplossingen. 

    De VNG roept het kabinet en de Tweede Kamer op om ervoor te zorgen dat deze wettelijke grondslag voor gegevensuitwisseling er nu snel komt.

    Meer informatie

  • Yvonne Welings

    Sleepwet vergroot risico datalekken, aldus critici

    bron: website Beveiligingsnieuws

    Een groep van ruim dertig cybersecurity-onderzoekers, computerwetenschappers en veiligheidsdeskundigen waarschuwen in een open brief voor het verhoogde risico van hacks als de nieuwe Wet op de inlichtingen- en veiligheidsdiensten (Wiv) wordt ingevoerd.

    Als vanaf mei op grote schaal data van burgers worden verzameld en bewaard, groeit volgens de deskundigen het risico op hacks, waardoor gevoelige gegevens op straat kunnen komen te liggen. Het risico wordt nog groter als de data wordt gedeeld met Amerikaanse en Britse veiligheidsdiensten, wat wel de bedoeling is. Beide landen hebben volgens de ondertekenaars van de open brief een rijke geschiedenis van datalekken bij de overheid. Ook vragen zij zich af of de zogenoemde sleepwet wel zo effectief is in de strijd tegen terrorisme. Er gaat bijvoorbeeld een grote dreiging uit van ‘lone wolves’ en die zijn met het onderscheppen van datacommunicatie meestal niet op te sporen. De critici vinden dat de geheime diensten beter eens de eigen data kunnen onderzoeken, omdat gebleken is dat aanslagplegers vaak al vooraf bekend waren. Tot de ondertekenaars behoren de hoogleraren Herber

    https://beveiligingnieuws.nl/nieuws/sleepwet-vergroot-risico-datale...

  • Yvonne Welings

    http://www.breednetwerk.nl/profiles/blogs/gemeenten-houden-veel-mee...

    Gemeenten houden veel meer documenten geheim voor inwoners

  • Yvonne Welings

    Medische gegevens in eigen beheer op je computer of telefoon: vanaf volgend jaar is het mogelijk

    De opslag van patiëntgegevens is een politiek gevoelig dossier

    Iedereen kan volgend jaar zijn medische gegevens in eigen beheer krijgen op de computer, tablet, geheugenkaart of mobiele telefoon. Degenen die dat willen kunnen die informatie delen met zorgverleners.

    https://www.volkskrant.nl/4582289?utm_source=VK&utm_medium=emai...|ochtend&utm_content=Medische%20gegevens%20op%20je%20mobieltje:%20volgend%20jaar%20kan%20het&utm_term=53304&utm_userid=&ctm_ctid=c9cbc10fd8a70063a71de74ea6b932b0

  • Yvonne Welings

    De Rijksdienst voor Identiteitsgegevens (RvIG) en de gemeentelijke samenwerkingsverbanden Equalit en GR de Bevelanden kunnen als eerste met elkaar e-mailen via Diginetwerk Mail. Marco Bauer, Jeffrey Willemsen, Ivo Caré, Arnold van der Linden, Patrick Schouw, Paul Stroo en Bas Versteeg vertellen in dit artikel over hun ervaringen.

    E-mail

    De eerste e-mail over een computernetwerk werd in 1971 verzonden, dat was een historisch moment! Ook binnen de overheid verzenden en ontvangen we dagelijks veel e-mailberichten. Soms staat hier bedrijfs- of persoonsgevoelige informatie in. Een organisatie wil daarom kunnen vertrouwen op veilige e-mail. Helaas is dit niet vanzelfsprekend en is e-mail een aantrekkelijk doelwit voor criminelen. Dit brengt risico’s met zich mee. Om te voorkomen dat gevoelige informatie in verkeerde handen valt, past de overheid een aantal maatregelen toe. Eén van die maatregelen is Diginetwerk Mail.

    https://magazines.rvig.nl/idee/2018/2/diginetwerkmail

  • Yvonne Welings

    Update Model-DSP’s

    Extra i-Navigator velden AVG

    Uit de vele reacties en vragen met betrekking tot de uitbreiding van de model-DSP’s tot een verwerkingsregister blijkt dat de DSP-invalshoek gewaardeerd wordt als basis voor het ‘implementeren van de AVG’.

    Het intensieve gebruik leidt uiteraard tot nieuwe inzichten en wensen met betrekking tot nieuwe functionaliteit. Daarnaast heeft de redactie de AVG-inrichting van de i-Navigator inmiddels getoetst aan de Privacy Baseline van het CIP (Centrum voor Informatiebeveiliging en Privacybescherming) en deze toetsing heeft ook geleid tot enige wijzigingsvoorstellen. Om hieraan tegemoet te komen, komt er in april een update uit van de i-Navigator (wederom in de vorm van een RUP) waarin de volgende mogelijkheden zijn toegevoegd:

    • Voor alle ‘grijze’ velden met model-content komen ook witte velden waarin de lokale situatie kan worden vastgelegd indien die afwijkt van de modelsituatie.
    • Er komt een module ‘partners’ waarin de ketenpartners en de verwerkers kunnen worden vastgelegd. Per verwerker kan hier worden aangegeven of er een verwerkingsovereenkomst is en waar deze is te vinden.
    • Er komt een koppeltabel tussen processen en partners waarin per proces en per partner kan worden aangegeven of de partner een bron of ontvanger is van persoonsgegevens met betrekking tot dat proces.
    • Enkele extra witte velden voor velden waarvoor nu vaak lokaal kernmerken worden aangemaakt.
  • Yvonne Welings

    Metadata in documenten kunnen zorgen voor een datalek

    20 maart 2018 Door redactie

    Ook documenten kunnen namen bevatten van medewerkers. Op het moment dat die documenten met de buitenwereld gedeeld worden, kan er sprake zijn van een datalek. Niet iets waar u meteen aan denkt, zoals ook de Autoriteit Persoonsgegevens deze week zelf ondervond.

    In de meeste documenten worden achter de schermen de zogenoemde metadata opgeslagen. Afhankelijk van de manier waarop een organisatie haar softwaresystemen heeft ingericht, kunnen deze metadata de namen van de makers bevatten. Dit zijn negen van de tien keer medewerkers van de organisatie. Op het moment dat die documenten met de buitenwereld gedeeld worden, kunnen buitenstaanders de metadata ook bekijken, aangezien deze niet afgeschermd zijn. Nog afgezien van het feit dat medewerkers hier niet van op de hoogte zijn, wordt het pijnlijk als het gaat om een organisatie waarvan medewerkers van de buitenwereld worden afgeschermd.

    Lek bij Autoriteit Persoonsgegevens

    Dat bleek de afgelopen het geval bij toezichthouder de Autoriteit Persoonsgegevens. Haar beleid is dat namen van medewerkers aan een onderzoek uit privacyoverwegingen niet bekend worden gemaakt, maar door de metadata kwamen de namen toch naar buiten. Dan is er sprake van een datalek, en de Autoriteit moest dus de hand in eigen boezem steken. Bovendien moest zij kosten maken om de metadata te laten anonimiseren. Niet alleen de namen van de auteurs worden erin opgeslagen, maar ook hoe lang er aan het document gewerkt is en wanneer, of hoe vaak het geprint is.

    Metadata oproepen

    In Word zijn de metadata op te roepen door het document te openen en dan op Bestand te klikken. Er opent zich een overzicht (Info), waarbij aan de rechterkant van het scherm de metadata van het document te zien zijn. Bij een pdf (tool) werkt het min of meer op dezelfde manier. Door na het openen van het document te klikken op Bestand en dan Eigenschappen (of File en Properties) wordt het mogelijk de metadata in te zien. Extra aandacht is nodig voor documenten die gemaakt zijn door medewerkers die niet meer bij de organisatie werken. Als die documenten met externe partijen gedeeld worden, is de betreffende persoon daar niet van op de hoogte.

  • Yvonne Welings

    Zes praktische tips wanneer de Autoriteit Persoonsgegevens bij je aanbelt.

    https://doxis.nl/algemene-verordening-gegevensbescherming-over-open...

  • Yvonne Welings

    Actieve openbaarheid: hoog tijd voor een brede aanpak

    door: Guido Enthoven, 22 maart 2018

    Welke overheidsinformatie zou met voorrang actief openbaar moeten worden gemaakt? En op welke wijze kan de toegankelijkheid en vindbaarheid van overheidsdocumenten verbeterd worden? Deze vragen stonden centraal in het onderzoek ‘Actief openbaar; haalbaarheidsonderzoek ontsluiting overheidsinformatie’. Het resulteerde in zeven aanbevelingen, waaronder het ontwikkelen van overheidsbrede standaarden en training in ambtelijk vakmanschap.

    https://ibestuur.nl/podium/actieve-openbaarheid-hoog-tijd-voor-een-...

  • Yvonne Welings

    Het was een paar jaar geleden volop in het nieuws: fraude met belastingtoeslagen. En om die fraude te bestrijden ging de Belastingdienst er telkens hard in. Maar nu blijkt dat de dienst stukken heeft achtergehouden in een zaak die 232 gezinnen trof. Zelfs toen de verdediging er expliciet naar vroeg.

    De familie Kuipers is één van die gezinnen. Ze ontvingen toeslag voor hun twee kinderen in de opvang. Die opvang was geregeld via een gastouderbureau in Eindhoven. Maar in 2012 en 2013 krijgt de Belastingdienst signalen dat in enkele gevallen sprake zou zijn van misbruik met toeslagen

    https://nos.nl/nieuwsuur/artikel/2224311-belastingdienst-hield-docu...

  • Yvonne Welings

    Herijking business case inloggen in het BSN domein

    https://www.rijksoverheid.nl/documenten/rapporten/2018/03/01/herijk...

  • Yvonne Welings

    Toezichthouder pakt gemeenten zonder FG aan

    Vanaf 25 mei gelden in ons land de nieuwe Europese privacyregels, de Algemene verordening gegevensbescherming (AVG). Die wet versterkt de positie van mensen van wie gegevens worden verwerkt. Zij krijgen nieuwe privacyrechten en hun bestaande rechten worden sterker. Organisaties die persoonsgegevens verwerken, zoals gemeenten, krijgen meer verplichtingen. Zij moeten kunnen aantonen dat ze zich aan de wet houden. De Autoriteit Persoonsgegevens (AP) mag na het van kracht worden van de nieuwe regels boetes opleggen.

    Sjoerd Hartholt 26 mrt 2018 reacties" class="number number-of-comments""> Reageer

    Gemeenten die niet ‘evident’ fouten maken op privacy-gebied, hoeven zich geen zorgen te maken over hoge boetes. Maar wie na 25 mei nog steeds geen Functionaris Gegevensbescherming (FG) heeft, wordt vermoedelijk snel aangepakt.

    Autoriteit persoonsgegevens deelt niet meteen boetes uit

    Vanaf 25 mei gelden in ons land de nieuwe Europese privacyregels, de Algemene verordening gegevensbescherming (AVG). Die wet versterkt de positie van mensen van wie gegevens worden verwerkt. Zij krijgen nieuwe privacyrechten en hun bestaande rechten worden sterker. Organisaties die persoonsgegevens verwerken, zoals gemeenten, krijgen meer verplichtingen. Zij moeten kunnen aantonen dat ze zich aan de wet houden. De Autoriteit Persoonsgegevens (AP) mag na het van kracht worden van de nieuwe regels boetes opleggen.

    Aandachtspunt vooral voor archiefinstellingen met een gemeenschappelijke regeling.

    https://www.binnenlandsbestuur.nl/digitaal/nieuws/toezichthouder-pa...

  • Stefan Heirbaut

    Online plaatsen digitaal bouwarchief

    Ongetwijfeld is deze vraag al ergens geplaatst, maar ik kan zo snel geen antwoord vinden (als deze er reeds is).

    Het beschikbaar stellen van online collecties met daarin persoonsgegevens zoals een bouwarchief (waarin volgens mij de persoonsgegevens niet bijzonder van aard zijn) wordt als gevolg van de toenemende regelgeving omtrent privacy steeds complexer. Mag je deze dossiers inclusief persoonsgegevens nu wel of niet online zetten? Je kunt natuurlijk gedeeltes van een digitaal dossier openbaar plaatsen of de inzage van dossiers achter een DigiD-code zetten etc., maar bij analoge dossiers gaan we hier minder strikt mee om. Concrete vragen zijn:

    • Is er bij online plaatsing van een gedigitaliseerd bouwarchief (stukken ouder dan 20 jaar) met persoonsgegevens (niet van bijzondere aard, puur NAW) sprake van persoonsgegevens welke niet openbaar geplaatst mogen worden?
    • Is voor beschikbaarstellen van het digitale bouwarchief met daarin de persoonsgegevens van de aanvrager toestemming nodig van de Autoriteit Persoonsgegevens?

    Groet, Stefan

  • Yvonne Welings

    Bijstandsverlenende instanties, waaronder gemeenten, ‘mogen altijd, zonder enige aanleiding, controleren of de bijstandsgerechtigde volledige en juiste inlichtingen heeft verstrekt over zijn inkomen en vermogen’. Verplichte medewerking aan een buitenlands onderzoek hoort daarbij.

    Dat meldt de Sociale Verzekeringsbank (SVB) vandaag op basis van een aantal uitspraken van de Centrale Raad van Beroep. ‘De SVB mocht aanvullende bijstand intrekken omdat betrokkenen weigerden hun buitenlandse identificatienummer af te geven. Een bijstandsgerechtigde moet meewerken aan onderzoek naar zijn inkomen en vermogen.’

    Geen persoonsverwisseling

    Volgens de SVB hebben de uitspraken ook gevolgen voor gemeenten als bijstandsverlenende instanties. Het buitenlands identificatienummer is ‘van belang’ om onderzoek te doen, meldt de instantie. ‘Het gaat namelijk om een uniek nummer waarmee geen persoonsverwisseling mogelijk is.’

    De SVB heeft ‘bepaalde groepen van bijstandsgerechtigden’ uitgekozen voor onderzoek, zonder zich daarbij schuldig te maken aan discriminatie. ‘In deze zaken is niet geselecteerd op nationaliteit of afkomst, maar op langdurig (vakantie-)verblijf in het buitenland. Dat onderscheid is gebaseerd op gedrag van mensen en niet verboden.’

    Privacy

    Ook zou er geen sprake zijn van privacyschending, zoals betrokkenen betoogden. ‘Nog niet bekend is op welke wijze van dat nummer gebruik zal worden gemaakt en welke privégegevens de SVB daarmee krijgt. Daarom is er nu geen sprake van inbreuk op het recht op privacy.’

    https://www.gemeente.nu/sociaal/bijstand/buitenlandse-bijstandsgere...

  • Yvonne Welings

  • Yvonne Welings

    Start nieuwe 5-daagse opleiding Gegevensmanagement PPO-academie

    20-03-2018 • Geplaatst in Nieuwsbrief en VIAG door Renk Ruijter

    Inleiding

    Vraag jij je ook af hoe je in control blijft als het gaat om ontwikkelingen zoals de Digitale Agenda 2020, invoering van de Omgevingswet en blockchain? Hoe je gegevensmanagement goed organiseert in jouw gemeente? Welke instrumenten en toepassingsmogelijkheden er zijn? En wat waar werkt? Dan is de opleiding gegevensmanagement iets voor jou. De PPO-Academie heeft de opleiding gegevensmanagement ontwikkeld in  partnerschap met KING en in lijn met de GEMMA referentiearchitectuur.

    Deelnemers aan de eerste leergroep waarderen met name de combinatie van inhoud, randvoorwaarden en kennisdelen:

    • wat moet er gebeuren en hoe organiseer ik dat?
    • rollen, positie en hoe krijg ik mensen mee?
    • uitwisselen ervaringen en leren van elkaar. 

     Doelgroep

    Informatiemanagers, Gegevensmanagers, Regisseurs informatiemanagement, Architecten, projectleiders ICT, beleidsmedewerkers ICT, Gegevensbeheerders met een coördinerende functie en anderen die vanuit hun rol actief betrokken zijn bij kwaliteit van gegevensmanagement in de organisatie.

     Programma

    • Dag 1: Positie en het belang Gegevensmanagement
    • Dag 2: Organisatie & instrumenten
    • Dag 3: Invoeringsstrategie
    • Dag 4: Gegevenskwaliteit
    • Dag 5: Toekomstverkenning

    Het programma van de opleiding ziet er in hoofdlijnen als volgt uit:

    Voorbereiding dag 1 & 2:

    • Lezen en bekijken documenten en filmpjes over gegevensmanagement: welke ideeën/visies zijn er? Hoe is de ontwikkeling van het vakgebied verlopen? En wat zijn de trends en ontwikkelingen? Het lezen/bekijken vindt plaats via de digitale leeromgeving en is direct een eerste kennismaking hiermee.
    • Deelnemers beantwoorden een aantal vragen over zichzelf (vijf vragen naar keuze uit een lijstje van tien)

    Dag 1: Positie en belang Gegevensmanagement

    https://viag.nl/nieuws/2018/03/20/start-nieuwe-5-daagse-opleiding-g...

  • Yvonne Welings

    Tweede Kamer neemt Uitvoeringswet AVG aan

    13 maart 2018Informatiemaatschappij, Justitie, vrijheid en veiligheid, Privacy: gegevensbescherming en de AVG

    Eind februari 2018 presenteerde de Europese Commissie de stand van zaken omtrent de implementatie van de Algemene Verordening Gegevensbescherming in de lidstaten. Hieruit bleek onder andere dat in nog maar twee lidstaten de relevante nationale wetgeving was aangenomen. Dit nationaal wettelijk kader moet in orde zijn voor de regels van de AVG op 25 mei 2018 van toepassing worden. Het wetsvoorstel voor de Nederlandse Uitvoeringswet AVG is in december 2017 bij de Tweede Kamer ingediend. Vandaag stemde de Tweede Kamer over het wetsvoorstel en de ingediende amendementen en moties. Het wetsvoorstel van de Uitvoeringswet is met 130 stemmen voor en 20 stemmen tegen (PVV) aangenomen.

    Per 25 mei 2018 moeten onder andere decentrale overheden voldoen aan de regels van de Europese Algemene Verordening Gegevensbescherming (AVG). De AVG vervangt de Europese richtlijn bescherming persoonsgegevens. In Nederland was deze richtlijn geïmplementeerd in de Wet bescherming persoonsgegevens (Wbp). Meer informatie over de AVG kunt u op onze website vinden.

  • Yvonne Welings

    Vakgroep Informatieveiligheid en Gegevensbescherming

    22-03-2018 • Geplaatst in Nieuwsbrief door Renk Ruijter

    De vakgroep Informatieveiligheid en Gegevensbescherming is een initiatief van VIAG, samen met IMG100.000+, beide verenigingen voor informatieprofessionals. Deze vakgroep staat open voor alle functionarissen die zich binnen hun gemeente met dit vakgebied bezig houden. Vaak worden deze aangeduid met CISO (Chief Information Security Officer) of Security Officer.

    De vakgroep is ook toegankelijk voor FG's (Functionarissen voor de Gegevensbescherming) en PO's (Privacy Officers).

    De vakgroep is opgericht op 17 januari 2018. Er is veel belangstelling voor. Dit jaar zijn nog twee vergaderingen gepland, op 24 mei en 11 oktober. Wat doen we? Kennis uitwisselen, ervaringen delen en elkaar bijpraten over actuele onderwerpen. Niet alleen tijdens de vergadering, maar steeds meer ook tussentijds. Straks via een on-line community. En in nauwe samenwerking met de Informatie Beveiligings Dienst (IBD).

    U hoort tot de doelgroep en hebt belangstelling? U kunt zich nu opgeven voor de eerstkomende vergadering op 24 mei. Ook als u druk bezig bent met de AVG, kunt u, net één dag voor het ingaan van deze verordening op 25 mei, met uw collega's delen hoe uw gemeente zich voorbereid heeft en leren van anderen. Daarnaast bouwen we verder op de pitches uit de eerste bijeenkomst van onze vakgroep.

    U kunt zich hier aanmelden voor de komende vergaderingen.

    Voor aanmelding hebt u een Pleio-account nodig. Dit kunt u aanmaken op www.pleio.nl. Vervolgens vraagt u toegang tot de deelsite IMG.

  • Yvonne Welings

    Presentatie van de gemeente Amersfoort tijdens Back tot the Future

    Gemeente Amersfoort: register van verwerkingsactiviteiten

    https://www.vngrealisatiecongres.nl/content_assets/2018_Realisatie/...

  • Yvonne Welings

    Presentatie van de gemeente Arnhem over de AVG tijdens back to the future

    https://www.vngrealisatiecongres.nl/content_assets/2018_Realisatie/...

  • Yvonne Welings

    Presentatie Aanpak bewustwording AVG –gemeente Den Haag tijdens Back tot the Future

    https://www.vngrealisatiecongres.nl/content_assets/2018_Realisatie/...

  • Yvonne Welings

  • Yvonne Welings

    Wie deelt de mening van de algemeen Rijksarchivaris?

    De rijksarchivaris is niet bang voor gerommel in de archieven door de nieuwe privacywet

    https://www.trouw.nl/samenleving/de-rijksarchivaris-is-niet-bang-vo...

  • Yvonne Welings

    De gemeente Den Haag mag de Wbp niet overtreden, de AP heeft terecht  geoordeeld.

    https://uitspraken.rechtspraak.nl/inziendocument?id=ECLI:NL:RBDHA:2...

  • Yvonne Welings

  • Yvonne Welings

    Vijf tips voor een privacyvriendelijke blockchain

    Het gebruik van de blockchain kan in strijd zijn met de nieuwe Europese privacy-regels. Veel hangt af van de implementatie die gekozen wordt. Privacy Barometer dook in de techniek en ontdekte vijf belangrijke privacy-risico's.

    https://www.privacybarometer.nl/nieuws/3922/Vijf_tips_voor_een_priv...
  • Hans Pieterse

    Wie deelt de mening van de algemeen Rijksarchivaris?

    De rijksarchivaris is niet bang voor gerommel in de archieven door de nieuwe privacywet

    https://www.trouw.nl/samenleving/de-rijksarchivaris-is-niet-bang-vo...

    Dit is erg gericht op de archieven die al berusten in archiefbewaarplaatsen, niet die nog gevormd en beheerd moeten worden bij de vormer. Aan het nemen van een voorschot op toekomstige technieken als oplossing van actuele hobbels die we nu niet willen/kunnen oplossen met de huidige stand van de techniek heb ik in zijn algemeen moeite.

  • Yvonne Welings

    @Hans, ik deel je opvatting. Bovendien het perspectief voor het archiefwezen om terug te gaan naar raadpleging op een studiezaal lijkt niet echt toekomstbestendig. Laten we hopen dat de maatschappelijke discussie op gang komt.

  • Yvonne Welings

  • Yvonne Welings

    De positie van het BSN-nummer onder de AVG

    De AVG is een verordening en werkt als Europese wetgeving rechtstreeks door. Het omzetten naar nationale wetgeving is hierbij niet nodig. Er is echter gekozen voor een bijbehorende Nederlandse wet, de uitvoeringswet, om zo de positie van de Autoriteit Persoonsgegevens te regelen, de Wbp in te trekken en een aantal keuzemogelijkheden binnen de AVG te kunnen invullen.

    Uitvoeringswet AVG

    In het wetsvoorstel voor de UAVG, die eind vorig jaar bij de tweede kamer is ingediend, is er zoveel mogelijk gestreefd naar een beleidsneutrale uitvoering. Dat wil zeggen dat daar waar de verordening ruimte laat voor nationale keuzes, de bestaande regels die gelden op grond van de Wbp, zoveel mogelijk ongewijzigd zijn overgenomen. Dit zie je bijvoorbeeld terug bij de verwerking van bijzondere categorieën van persoonsgegevens zoals gegevens over geloof, over gezondheid of over etnische afkomst. Ook om de oude naar de nieuwe situatie zo soepel mogelijk te laten verlopen, is het aansluiten bij de huidige Wbp een voordeel. Hoe kleiner de verschillen, des te makkelijker de overgang, zo stelt het nieuwsbericht bij de UAVG.

    https://juridict.nl/blog/article/25335/de-positie-van-het-burger-se...

  • Yvonne Welings

    Gemeenten voorspellen bijstandsfraude met algoritme

    Een viertal gemeenten gebruikt een algoritme om te voorspellen welke burgers bijstandsfraude plegen. Dat meldt NRC maandag. Sociaal rechercheurs onderzoeken degenen die door de software worden aangewezen als vermoedelijke fraudeur.

    Sjoerd Hartholt 09 apr 2018 reacties" class="number number-of-comments"">1 reactie

    Een viertal gemeenten gebruikt een algoritme om te voorspellen welke burgers bijstandsfraude plegen. Dat meldt NRC maandag. Sociaal rechercheurs onderzoeken degenen die door de software worden aangewezen als vermoedelijke fraudeur.

    Vier gemeenten met algoritme aan de slag
    De organisaties die met de software werken zijn Lekstroom in Utrecht, een aantal Zeeuwse plaatsen en een gemeente uit Zuid-Holland die volgens NRC niet genoemd wil worden. Ook een gemeente uit het Oosten van Nederland wil met de software aan de slag. Het algoritme bekijkt twee tot driehonderd variabelen in een periode van 25 jaar waaronder geboortedata, gezinssamenstelling, uitkeringsverleden en gegevens van de Belasting, RDW en kadaster. Volgens NRC wordt bij de helft van de personen die het algoritme aanwijst daadwerkelijk fraude aangetoond, bij de andere helft zou dit ook het geval kunnen zijn, maar is er geen bewijs.


    Finetuning nodig

    Uitkeringsinstantie Orionis Walcheren, een samenwerking tussen de gemeenten Middelburg, Veere en Vlissingen, geeft tegenover de krant aan dat het algoritme nog wat ‘finetuning’ nodig heeft. ‘Het algoritme geeft nog niet aan hoe er vermoedelijk gefraudeerd wordt. Daardoor weten we niet zo specifiek in welke hoek we het moeten zoeken en is onderzoek alsnog tijdrovend.’ De AP zegt dat de personen van wie gegevens worden verwerkt hier van tevoren over geïnformeerd moeten worden.  Bij Orionis Walcheren is de cliëntenraad op de hoogte van het experiment. 

    https://www.binnenlandsbestuur.nl/bestuur-en-organisatie/nieuws/gem...

  • Yvonne Welings

    De AVG in de Achterhoek, toegelicht in het Centric Magazine

    http://publications.centric.eu/centric-overheid-april-2018

  • Yvonne Welings

    Handreiking vroegsignalering schulden en bescherming van persoonsgegevens

    Gepubliceerd op 10 april 2018

    Vragen?

    Dirk Schravendeel

    Principal adviseur

    06 22 19 65 39 06 22 19 65 39
    Stuur mij een e-mail

    Nieuwsbrief

    Blijf op de hoogte van het laatste nieuws over onze activiteiten en meld je aan voor de nieuwsbrief.

    Aanmelden

    In opdracht van het project `Landelijke uitrol vroegsignalering schulden´ stelde PBLQ onlangs de ´Handreiking vroegsignalering schulden en bescherming van persoonsgegevens` op. Het project ondersteunt gemeenten bij de organisatie en opzet van een proces om tijdig te signaleren dat inwoners van de gemeente problematische schulden aan het opbouwen zijn en dan hulp aan te bieden.

    https://www.pblq.nl/advies/adviseurs/dirk-schravendeel/handreiking-...

  • Yvonne Welings

    Vijf tips voor een privacyvriendelijke blockchain

    Het gebruik van de blockchain kan in strijd zijn met de nieuwe Europese privacy-regels. Veel hangt af van de implementatie die gekozen wordt. Privacy Barometer dook in de techniek en ontdekte vijf belangrijke privacy-risico's.

    De blockchain is een nieuwe techniek om transacties bij te houden. Net zoals een bank dat doet als je betalingen verricht. Of het kadaster die de overdracht van huizen bijhoudt. De blockchain is oorspronkelijk ontwikkeld om de transacties van de digitale munt Bitcoin bij te houden, maar kan ook voor andere transacties worden gebruikt.

    Een blockchain bestaat uit een database waarin transacties zo zijn vastgelegd dat ze onveranderbaar zijn vastgeklonken aan de voorgaande en nakomende transacties. Daarmee vormen de transacties bij elkaar een ketting die niet gemanipuleerd kan worden zonder de ketting te breken.

    Alle partijen die betrokken zijn beheren een kopie van de blockchain. Nieuwe transacties worden pas toegevoegd aan de ketting als ze door de bijbehorende blockchain-software bij de meerderheid of alle partijen geautomatiseerd zijn goedgekeurd.

    https://www.privacybarometer.nl/nieuws/3922/Vijf_tips_voor_een_priv...

  • Yvonne Welings

    Handreiking functionaris voor gegevensbescherming

    https://informatiebeveiliging-gemeenten.nl/download/handreiking-fun...

  • Yvonne Welings

    Toezichthouder pakt gemeenten zonder FG aan

    05-04-2018 • Geplaatst in Nieuwsbrief door Renk Ruijter

    Gemeenten die niet ‘evident’ fouten maken op privacy-gebied, hoeven zich geen zorgen te maken over hoge boetes. Maar wie na 25 mei nog steeds geen Functionaris Gegevensbescherming (FG) heeft, wordt vermoedelijk snel aangepakt.

    Autoriteit persoonsgegevens deelt niet meteen boetes uit

    Vanaf 25 mei gelden in ons land de nieuwe Europese privacyregels, de Algemene verordening gegevensbescherming (AVG). Die wet versterkt de positie van mensen van wie gegevens worden verwerkt. Zij krijgen nieuwe privacyrechten en hun bestaande rechten worden sterker. Organisaties die persoonsgegevens verwerken, zoals gemeenten, krijgen meer verplichtingen. Zij moeten kunnen aantonen dat ze zich aan de wet houden. De Autoriteit Persoonsgegevens (AP) mag na het van kracht worden van de nieuwe regels boetes opleggen.

    https://viag.nl/nieuws/2018/04/05/toezichthouder-pakt-gemeenten-zon...