Er is een groeiende aandacht voor open overheid, privacy en informatie-veiligheid. In deze groep kunnen interessante ontwikkelingen hierin gedeeld worden met vakgenoten.
John Duynhouwer CEO, iTRACTION BV. Expert van Computable voor de topics Outsourcing, Cloud Computing en Security.
De Europese GDPR, General Data Protection Regulation, bij ons ook wel de AVG geheten, spreekt in artikel 25 over security by design en security by default.
In verband met implementatie van de EU-richtlijn gegevensverwerking opsporing en vervolging worden de Wet politiegegevens en het Besluit politiegegevens aangepast. Hiermee valt de gegevensverwerking door gemeentelijke boa’s onder de reikwijdte van de Wpg en het Bpg. In dit bericht krijgt u uitleg.
Door de wijziging van de Wpg worden (bij AMvB) onderdelen van de Wpg van overeenkomstige toepassing verklaard op de verwerking van persoonsgegevens door een Boa (art. 46 Wpg). In deze aangepaste wetgeving staat op welke manier gegevensverwerking in het kader van opsporing en vervolging mag gebeuren tussen boa’s en politie en tussen boa’s onderling. Het betreffende wetsvoorstel en het Besluit politiegegevens buitengewone opsporingsambtenaren zijn nog in de maak, maar treden in mei 2018 in werking.
Onlangs heeft de Autoriteit Persoonsgegevens(AP) een rapport gepubliceerd naar aanleiding van onderzoek in twee gemeenten over de verwerking van persoonsgegevens in het sociaal domein. Wat blijkt? Gemeenten verzamelen meer gegevens dan noodzakelijk bij de uitvoering van de Wet maatschappelijke ondersteuning (Wmo) en Jeugdwet en je voelt het al aankomen.. dit is in strijd met de privacywetgeving. Maar hoe ga je als gemeente goed om met domeinoverstijgende gegevensuitwisseling c.q. –verwerking?
Zelfredzaamheid
Het onderzoek is een vervolg op een rapport van de AP uit april 2016 over het gebruik van toestemming als grondslag voor de verwerking van persoonsgegevens door gemeenten in het sociaal domein. Eerder schreef ik hier de blog ‘Integrale gegevensverwerking in wijkteams’ over. In het nieuwe onderzoek spreekt AP zich uit over de inzet van het Zelfredzaamheids (ZRM) instrument in het sociaal domein. Dit is een vrij uitgebreide vragenlijst die wordt ingezet om een goed beeld te krijgen van de leefsituatie van een burger, waarbij wordt gemeten hoe ‘zelfredzaam’ mensen zijn in de diverse leefgebieden. Hierbij wordt tijdens het zogenaamde ‘keukentafelgesprek’ doorgaans ‘breed’ uitgevraagd.
Gisteren (13-3) werd de Uitvoeringswet AVG (UAVG) in de tweede kamer aangenomen. De aangenomen en verworpen amendementen kun je bekijken op tweedekamer.nl. Daar zitten een paar heel aardige tussen. Zoals de nieuwe bepaling dat er rekening gehouden moet worden met administratieve lasten voor kleine, middelgrote en micro-ondernemingen. (Nieuw artikel 2a: “De Autoriteit persoonsgegevens neemt bij de toepassing van de verordening de specifieke behoeften van kleine, middelgrote en micro- ondernemingen [bla bla] in aanmerking.”) Heeft de UAVG daarmee kracht van wet? Nee, de Eerste Kamer is nu aan zet.
De Autoriteit Persoonsgegevens heeft per ongeluk de namen van werknemers openbaar gemaakt, dat ondekte NFIR-onderzoeker Mischa van Geelen deze week. Onder andere NU.nl besteedde aandacht aan het lek.
De namen waren te achterhalen bij ongeveer 800 documenten die door de Autoriteit Persoonsgegevens werden gepubliceerd.
Na het lek te hebben gemeld bij de organisatie en de bevestiging te hebben gekregen van het Autoriteit Persoonsgegevens dat het datalek is opgelost, is besloten om deze melding nu inzichtelijk te maken.
“Het is niet ons beleid om namen van medewerkers inzichtelijk te maken” zegt Pauline Gras tegenover NU.nl. Daarom worden schrijvers van onderzoeken, wetsadviezen en verslagen nooit openbaar gemaakt.
Vandaag debatteert de Tweede Kamer over Wmo-zaken. Als input voor dit overleg stuurde de VNG een mail over gemeentelijke zorgpunten in het sociaal domein. Belangrijk punt: gemeenten vragen een heldere wettelijke grondslag voor uitwisseling van persoonsgegevens in het sociaal domein.
Een grote omissie bij het gecreëerde wettelijke kader voor de decentralisaties van 2015 doet zich steeds duidelijker voelen. Gemeenten missen een heldere wettelijke grondslag voor gegevensuitwisseling tussen de verschillende domeinen en wettelijke kaders in de zorg. Ook de Autoriteit Persoonsgegevens drong hier onlangs op aan.
Oproep VNG
De gevolgen van het ontbreken van een helder wettelijk kader zijn:
Het maken van integraal beleid en een goede ketenbenadering is moeilijk.
Voor burgers is het onhelder hoe er met hun gegevens wordt omgegaan.
Er gaat veel energie zitten in privacydiscussies en ad hoc oplossingen.
De VNG roept het kabinet en de Tweede Kamer op om ervoor te zorgen dat deze wettelijke grondslag voor gegevensuitwisseling er nu snel komt.
Een groep van ruim dertig cybersecurity-onderzoekers, computerwetenschappers en veiligheidsdeskundigen waarschuwen in een open brief voor het verhoogde risico van hacks als de nieuwe Wet op de inlichtingen- en veiligheidsdiensten (Wiv) wordt ingevoerd.
Als vanaf mei op grote schaal data van burgers worden verzameld en bewaard, groeit volgens de deskundigen het risico op hacks, waardoor gevoelige gegevens op straat kunnen komen te liggen. Het risico wordt nog groter als de data wordt gedeeld met Amerikaanse en Britse veiligheidsdiensten, wat wel de bedoeling is. Beide landen hebben volgens de ondertekenaars van de open brief een rijke geschiedenis van datalekken bij de overheid. Ook vragen zij zich af of de zogenoemde sleepwet wel zo effectief is in de strijd tegen terrorisme. Er gaat bijvoorbeeld een grote dreiging uit van ‘lone wolves’ en die zijn met het onderscheppen van datacommunicatie meestal niet op te sporen. De critici vinden dat de geheime diensten beter eens de eigen data kunnen onderzoeken, omdat gebleken is dat aanslagplegers vaak al vooraf bekend waren. Tot de ondertekenaars behoren de hoogleraren Herber
Medische gegevens in eigen beheer op je computer of telefoon: vanaf volgend jaar is het mogelijk
De opslag van patiëntgegevens is een politiek gevoelig dossier
Iedereen kan volgend jaar zijn medische gegevens in eigen beheer krijgen op de computer, tablet, geheugenkaart of mobiele telefoon. Degenen die dat willen kunnen die informatie delen met zorgverleners.
De Rijksdienst voor Identiteitsgegevens (RvIG) en de gemeentelijke samenwerkingsverbanden Equalit en GR de Bevelanden kunnen als eerste met elkaar e-mailen via Diginetwerk Mail. Marco Bauer, Jeffrey Willemsen, Ivo Caré, Arnold van der Linden, Patrick Schouw, Paul Stroo en Bas Versteeg vertellen in dit artikel over hun ervaringen.
E-mail
De eerste e-mail over een computernetwerk werd in 1971 verzonden, dat was een historisch moment! Ook binnen de overheid verzenden en ontvangen we dagelijks veel e-mailberichten. Soms staat hier bedrijfs- of persoonsgevoelige informatie in. Een organisatie wil daarom kunnen vertrouwen op veilige e-mail. Helaas is dit niet vanzelfsprekend en is e-mail een aantrekkelijk doelwit voor criminelen. Dit brengt risico’s met zich mee. Om te voorkomen dat gevoelige informatie in verkeerde handen valt, past de overheid een aantal maatregelen toe. Eén van die maatregelen is Diginetwerk Mail.
Uit de vele reacties en vragen met betrekking tot de uitbreiding van de model-DSP’s tot een verwerkingsregister blijkt dat de DSP-invalshoek gewaardeerd wordt als basis voor het ‘implementeren van de AVG’.
Het intensieve gebruik leidt uiteraard tot nieuwe inzichten en wensen met betrekking tot nieuwe functionaliteit. Daarnaast heeft de redactie de AVG-inrichting van de i-Navigator inmiddels getoetst aan de Privacy Baseline van het CIP (Centrum voor Informatiebeveiliging en Privacybescherming) en deze toetsing heeft ook geleid tot enige wijzigingsvoorstellen. Om hieraan tegemoet te komen, komt er in april een update uit van de i-Navigator (wederom in de vorm van een RUP) waarin de volgende mogelijkheden zijn toegevoegd:
Voor alle ‘grijze’ velden met model-content komen ook witte velden waarin de lokale situatie kan worden vastgelegd indien die afwijkt van de modelsituatie.
Er komt een module ‘partners’ waarin de ketenpartners en de verwerkers kunnen worden vastgelegd. Per verwerker kan hier worden aangegeven of er een verwerkingsovereenkomst is en waar deze is te vinden.
Er komt een koppeltabel tussen processen en partners waarin per proces en per partner kan worden aangegeven of de partner een bron of ontvanger is van persoonsgegevens met betrekking tot dat proces.
Enkele extra witte velden voor velden waarvoor nu vaak lokaal kernmerken worden aangemaakt.
Ook documenten kunnen namen bevatten van medewerkers. Op het moment dat die documenten met de buitenwereld gedeeld worden, kan er sprake zijn van een datalek. Niet iets waar u meteen aan denkt, zoals ook de Autoriteit Persoonsgegevens deze week zelf ondervond.
In de meeste documenten worden achter de schermen de zogenoemde metadata opgeslagen. Afhankelijk van de manier waarop een organisatie haar softwaresystemen heeft ingericht, kunnen deze metadata de namen van de makers bevatten. Dit zijn negen van de tien keer medewerkers van de organisatie. Op het moment dat die documenten met de buitenwereld gedeeld worden, kunnen buitenstaanders de metadata ook bekijken, aangezien deze niet afgeschermd zijn. Nog afgezien van het feit dat medewerkers hier niet van op de hoogte zijn, wordt het pijnlijk als het gaat om een organisatie waarvan medewerkers van de buitenwereld worden afgeschermd.
Lek bij Autoriteit Persoonsgegevens
Dat bleek de afgelopen het geval bij toezichthouder de Autoriteit Persoonsgegevens. Haar beleid is dat namen van medewerkers aan een onderzoek uit privacyoverwegingen niet bekend worden gemaakt, maar door de metadata kwamen de namen toch naar buiten. Dan is er sprake van een datalek, en de Autoriteit moest dus de hand in eigen boezem steken. Bovendien moest zij kosten maken om de metadata te laten anonimiseren. Niet alleen de namen van de auteurs worden erin opgeslagen, maar ook hoe lang er aan het document gewerkt is en wanneer, of hoe vaak het geprint is.
Metadata oproepen
In Word zijn de metadata op te roepen door het document te openen en dan op Bestand te klikken. Er opent zich een overzicht (Info), waarbij aan de rechterkant van het scherm de metadata van het document te zien zijn. Bij een pdf (tool) werkt het min of meer op dezelfde manier. Door na het openen van het document te klikken op Bestand en dan Eigenschappen (of File en Properties) wordt het mogelijk de metadata in te zien. Extra aandacht is nodig voor documenten die gemaakt zijn door medewerkers die niet meer bij de organisatie werken. Als die documenten met externe partijen gedeeld worden, is de betreffende persoon daar niet van op de hoogte.
Actieve openbaarheid: hoog tijd voor een brede aanpak
door: Guido Enthoven, 22 maart 2018
Welke overheidsinformatie zou met voorrang actief openbaar moeten worden gemaakt? En op welke wijze kan de toegankelijkheid en vindbaarheid van overheidsdocumenten verbeterd worden? Deze vragen stonden centraal in het onderzoek ‘Actief openbaar; haalbaarheidsonderzoek ontsluiting overheidsinformatie’. Het resulteerde in zeven aanbevelingen, waaronder het ontwikkelen van overheidsbrede standaarden en training in ambtelijk vakmanschap.
Het was een paar jaar geleden volop in het nieuws: fraude met belastingtoeslagen. En om die fraude te bestrijden ging de Belastingdienst er telkens hard in. Maar nu blijkt dat de dienst stukken heeft achtergehouden in een zaak die 232 gezinnen trof. Zelfs toen de verdediging er expliciet naar vroeg.
De familie Kuipers is één van die gezinnen. Ze ontvingen toeslag voor hun twee kinderen in de opvang. Die opvang was geregeld via een gastouderbureau in Eindhoven. Maar in 2012 en 2013 krijgt de Belastingdienst signalen dat in enkele gevallen sprake zou zijn van misbruik met toeslagen
Gemeenten die niet ‘evident’ fouten maken op privacy-gebied, hoeven zich geen zorgen te maken over hoge boetes. Maar wie na 25 mei nog steeds geen Functionaris Gegevensbescherming (FG) heeft, wordt vermoedelijk snel aangepakt.
Autoriteit persoonsgegevens deelt niet meteen boetes uit
Vanaf 25 mei gelden in ons land de nieuwe Europese privacyregels, de Algemene verordening gegevensbescherming (AVG). Die wet versterkt de positie van mensen van wie gegevens worden verwerkt. Zij krijgen nieuwe privacyrechten en hun bestaande rechten worden sterker. Organisaties die persoonsgegevens verwerken, zoals gemeenten, krijgen meer verplichtingen. Zij moeten kunnen aantonen dat ze zich aan de wet houden. De Autoriteit Persoonsgegevens (AP) mag na het van kracht worden van de nieuwe regels boetes opleggen.
Aandachtspunt vooral voor archiefinstellingen met een gemeenschappelijke regeling.
Ongetwijfeld is deze vraag al ergens geplaatst, maar ik kan zo snel geen antwoord vinden (als deze er reeds is).
Het beschikbaar stellen van online collecties met daarin persoonsgegevens zoals een bouwarchief (waarin volgens mij de persoonsgegevens niet bijzonder van aard zijn) wordt als gevolg van de toenemende regelgeving omtrent privacy steeds complexer. Mag je deze dossiers inclusief persoonsgegevens nu wel of niet online zetten? Je kunt natuurlijk gedeeltes van een digitaal dossier openbaar plaatsen of de inzage van dossiers achter een DigiD-code zetten etc., maar bij analoge dossiers gaan we hier minder strikt mee om. Concrete vragen zijn:
Is er bij online plaatsing van een gedigitaliseerd bouwarchief (stukken ouder dan 20 jaar) met persoonsgegevens (niet van bijzondere aard, puur NAW) sprake van persoonsgegevens welke niet openbaar geplaatst mogen worden?
Is voor beschikbaarstellen van het digitale bouwarchief met daarin de persoonsgegevens van de aanvrager toestemming nodig van de Autoriteit Persoonsgegevens?
Bijstandsverlenende instanties, waaronder gemeenten, ‘mogen altijd, zonder enige aanleiding, controleren of de bijstandsgerechtigde volledige en juiste inlichtingen heeft verstrekt over zijn inkomen en vermogen’. Verplichte medewerking aan een buitenlands onderzoek hoort daarbij.
Dat meldt de Sociale Verzekeringsbank (SVB) vandaag op basis van een aantal uitspraken van de Centrale Raad van Beroep. ‘De SVB mocht aanvullende bijstand intrekken omdat betrokkenen weigerden hun buitenlandse identificatienummer af te geven. Een bijstandsgerechtigde moet meewerken aan onderzoek naar zijn inkomen en vermogen.’
Geen persoonsverwisseling
Volgens de SVB hebben de uitspraken ook gevolgen voor gemeenten als bijstandsverlenende instanties. Het buitenlands identificatienummer is ‘van belang’ om onderzoek te doen, meldt de instantie. ‘Het gaat namelijk om een uniek nummer waarmee geen persoonsverwisseling mogelijk is.’
De SVB heeft ‘bepaalde groepen van bijstandsgerechtigden’ uitgekozen voor onderzoek, zonder zich daarbij schuldig te maken aan discriminatie. ‘In deze zaken is niet geselecteerd op nationaliteit of afkomst, maar op langdurig (vakantie-)verblijf in het buitenland. Dat onderscheid is gebaseerd op gedrag van mensen en niet verboden.’
Privacy
Ook zou er geen sprake zijn van privacyschending, zoals betrokkenen betoogden. ‘Nog niet bekend is op welke wijze van dat nummer gebruik zal worden gemaakt en welke privégegevens de SVB daarmee krijgt. Daarom is er nu geen sprake van inbreuk op het recht op privacy.’
Start nieuwe 5-daagse opleiding Gegevensmanagement PPO-academie
20-03-2018 • Geplaatst in Nieuwsbrief en VIAG door Renk Ruijter
Inleiding
Vraag jij je ook af hoe je in control blijft als het gaat om ontwikkelingen zoals de Digitale Agenda 2020, invoering van de Omgevingswet en blockchain? Hoe je gegevensmanagement goed organiseert in jouw gemeente? Welke instrumenten en toepassingsmogelijkheden er zijn? En wat waar werkt? Dan is de opleiding gegevensmanagement iets voor jou. De PPO-Academie heeft de opleiding gegevensmanagement ontwikkeld in partnerschap met KING en in lijn met de GEMMA referentiearchitectuur.
Deelnemers aan de eerste leergroep waarderen met name de combinatie van inhoud, randvoorwaarden en kennisdelen:
wat moet er gebeuren en hoe organiseer ik dat?
rollen, positie en hoe krijg ik mensen mee?
uitwisselen ervaringen en leren van elkaar.
Doelgroep
Informatiemanagers, Gegevensmanagers, Regisseurs informatiemanagement, Architecten, projectleiders ICT, beleidsmedewerkers ICT, Gegevensbeheerders met een coördinerende functie en anderen die vanuit hun rol actief betrokken zijn bij kwaliteit van gegevensmanagement in de organisatie.
Programma
Dag 1: Positie en het belang Gegevensmanagement
Dag 2: Organisatie & instrumenten
Dag 3: Invoeringsstrategie
Dag 4: Gegevenskwaliteit
Dag 5: Toekomstverkenning
Het programma van de opleiding ziet er in hoofdlijnen als volgt uit:
Voorbereiding dag 1 & 2:
Lezen en bekijken documenten en filmpjes over gegevensmanagement: welke ideeën/visies zijn er? Hoe is de ontwikkeling van het vakgebied verlopen? En wat zijn de trends en ontwikkelingen? Het lezen/bekijken vindt plaats via de digitale leeromgeving en is direct een eerste kennismaking hiermee.
Deelnemers beantwoorden een aantal vragen over zichzelf (vijf vragen naar keuze uit een lijstje van tien)
13 maart 2018Informatiemaatschappij, Justitie, vrijheid en veiligheid, Privacy: gegevensbescherming en de AVG
Eind februari 2018 presenteerde de Europese Commissie de stand van zaken omtrent de implementatie van de Algemene Verordening Gegevensbescherming in de lidstaten. Hieruit bleek onder andere dat in nog maar twee lidstaten de relevante nationale wetgeving was aangenomen. Dit nationaal wettelijk kader moet in orde zijn voor de regels van de AVG op 25 mei 2018 van toepassing worden. Het wetsvoorstel voor de Nederlandse Uitvoeringswet AVG is in december 2017 bij de Tweede Kamer ingediend. Vandaag stemde de Tweede Kamer over het wetsvoorstel en de ingediende amendementen en moties. Het wetsvoorstel van de Uitvoeringswet is met 130 stemmen voor en 20 stemmen tegen (PVV) aangenomen.
Per 25 mei 2018 moeten onder andere decentrale overheden voldoen aan de regels van de Europese Algemene Verordening Gegevensbescherming (AVG). De AVG vervangt de Europese richtlijn bescherming persoonsgegevens. In Nederland was deze richtlijn geïmplementeerd in de Wet bescherming persoonsgegevens (Wbp). Meer informatie over de AVG kunt u op onze website vinden.
Vakgroep Informatieveiligheid en Gegevensbescherming
22-03-2018 • Geplaatst in Nieuwsbrief door Renk Ruijter
De vakgroep Informatieveiligheid en Gegevensbescherming is een initiatief van VIAG, samen met IMG100.000+, beide verenigingen voor informatieprofessionals. Deze vakgroep staat open voor alle functionarissen die zich binnen hun gemeente met dit vakgebied bezig houden. Vaak worden deze aangeduid met CISO (Chief Information Security Officer) of Security Officer.
De vakgroep is ook toegankelijk voor FG's (Functionarissen voor de Gegevensbescherming) en PO's (Privacy Officers).
De vakgroep is opgericht op 17 januari 2018. Er is veel belangstelling voor. Dit jaar zijn nog twee vergaderingen gepland, op 24 mei en 11 oktober. Wat doen we? Kennis uitwisselen, ervaringen delen en elkaar bijpraten over actuele onderwerpen. Niet alleen tijdens de vergadering, maar steeds meer ook tussentijds. Straks via een on-line community. En in nauwe samenwerking met de Informatie Beveiligings Dienst (IBD).
U hoort tot de doelgroep en hebt belangstelling? U kunt zich nu opgeven voor de eerstkomende vergadering op 24 mei. Ook als u druk bezig bent met de AVG, kunt u, net één dag voor het ingaan van deze verordening op 25 mei, met uw collega's delen hoe uw gemeente zich voorbereid heeft en leren van anderen. Daarnaast bouwen we verder op de pitches uit de eerste bijeenkomst van onze vakgroep.
U kunt zich hier aanmelden voor de komende vergaderingen.
Voor aanmelding hebt u een Pleio-account nodig. Dit kunt u aanmaken op www.pleio.nl. Vervolgens vraagt u toegang tot de deelsite IMG.
Het gebruik van de blockchain kan in strijd zijn met de nieuwe Europese privacy-regels. Veel hangt af van de implementatie die gekozen wordt. Privacy Barometer dook in de techniek en ontdekte vijf belangrijke privacy-risico's.
Dit is erg gericht op de archieven die al berusten in archiefbewaarplaatsen, niet die nog gevormd en beheerd moeten worden bij de vormer. Aan het nemen van een voorschot op toekomstige technieken als oplossing van actuele hobbels die we nu niet willen/kunnen oplossen met de huidige stand van de techniek heb ik in zijn algemeen moeite.
@Hans, ik deel je opvatting. Bovendien het perspectief voor het archiefwezen om terug te gaan naar raadpleging op een studiezaal lijkt niet echt toekomstbestendig. Laten we hopen dat de maatschappelijke discussie op gang komt.
De AVG is een verordening en werkt als Europese wetgeving rechtstreeks door. Het omzetten naar nationale wetgeving is hierbij niet nodig. Er is echter gekozen voor een bijbehorende Nederlandse wet, de uitvoeringswet, om zo de positie van de Autoriteit Persoonsgegevens te regelen, de Wbp in te trekken en een aantal keuzemogelijkheden binnen de AVG te kunnen invullen.
Uitvoeringswet AVG
In het wetsvoorstel voor de UAVG, die eind vorig jaar bij de tweede kamer is ingediend, is er zoveel mogelijk gestreefd naar een beleidsneutrale uitvoering. Dat wil zeggen dat daar waar de verordening ruimte laat voor nationale keuzes, de bestaande regels die gelden op grond van de Wbp, zoveel mogelijk ongewijzigd zijn overgenomen. Dit zie je bijvoorbeeld terug bij de verwerking van bijzondere categorieën van persoonsgegevens zoals gegevens over geloof, over gezondheid of over etnische afkomst. Ook om de oude naar de nieuwe situatie zo soepel mogelijk te laten verlopen, is het aansluiten bij de huidige Wbp een voordeel. Hoe kleiner de verschillen, des te makkelijker de overgang, zo stelt het nieuwsbericht bij de UAVG.
Een viertal gemeenten gebruikt een algoritme om te voorspellen welke burgers bijstandsfraude plegen. Dat meldt NRC maandag. Sociaal rechercheurs onderzoeken degenen die door de software worden aangewezen als vermoedelijke fraudeur.
Vier gemeenten met algoritme aan de slag De organisaties die met de software werken zijn Lekstroom in Utrecht, een aantal Zeeuwse plaatsen en een gemeente uit Zuid-Holland die volgens NRC niet genoemd wil worden. Ook een gemeente uit het Oosten van Nederland wil met de software aan de slag. Het algoritme bekijkt twee tot driehonderd variabelen in een periode van 25 jaar waaronder geboortedata, gezinssamenstelling, uitkeringsverleden en gegevens van de Belasting, RDW en kadaster. Volgens NRC wordt bij de helft van de personen die het algoritme aanwijst daadwerkelijk fraude aangetoond, bij de andere helft zou dit ook het geval kunnen zijn, maar is er geen bewijs.
Finetuning nodig
Uitkeringsinstantie Orionis Walcheren, een samenwerking tussen de gemeenten Middelburg, Veere en Vlissingen, geeft tegenover de krant aan dat het algoritme nog wat ‘finetuning’ nodig heeft. ‘Het algoritme geeft nog niet aan hoe er vermoedelijk gefraudeerd wordt. Daardoor weten we niet zo specifiek in welke hoek we het moeten zoeken en is onderzoek alsnog tijdrovend.’ De AP zegt dat de personen van wie gegevens worden verwerkt hier van tevoren over geïnformeerd moeten worden. Bij Orionis Walcheren is de cliëntenraad op de hoogte van het experiment.
In opdracht van het project `Landelijke uitrol vroegsignalering schulden´ stelde PBLQ onlangs de ´Handreiking vroegsignalering schulden en bescherming van persoonsgegevens` op. Het project ondersteunt gemeenten bij de organisatie en opzet van een proces om tijdig te signaleren dat inwoners van de gemeente problematische schulden aan het opbouwen zijn en dan hulp aan te bieden.
Het gebruik van de blockchain kan in strijd zijn met de nieuwe Europese privacy-regels. Veel hangt af van de implementatie die gekozen wordt. Privacy Barometer dook in de techniek en ontdekte vijf belangrijke privacy-risico's.
De blockchain is een nieuwe techniek om transacties bij te houden. Net zoals een bank dat doet als je betalingen verricht. Of het kadaster die de overdracht van huizen bijhoudt. De blockchain is oorspronkelijk ontwikkeld om de transacties van de digitale munt Bitcoin bij te houden, maar kan ook voor andere transacties worden gebruikt.
Een blockchain bestaat uit een database waarin transacties zo zijn vastgelegd dat ze onveranderbaar zijn vastgeklonken aan de voorgaande en nakomende transacties. Daarmee vormen de transacties bij elkaar een ketting die niet gemanipuleerd kan worden zonder de ketting te breken.
Alle partijen die betrokken zijn beheren een kopie van de blockchain. Nieuwe transacties worden pas toegevoegd aan de ketting als ze door de bijbehorende blockchain-software bij de meerderheid of alle partijen geautomatiseerd zijn goedgekeurd.
05-04-2018 • Geplaatst in Nieuwsbrief door Renk Ruijter
Gemeenten die niet ‘evident’ fouten maken op privacy-gebied, hoeven zich geen zorgen te maken over hoge boetes. Maar wie na 25 mei nog steeds geen Functionaris Gegevensbescherming (FG) heeft, wordt vermoedelijk snel aangepakt.
Autoriteit persoonsgegevens deelt niet meteen boetes uit
Vanaf 25 mei gelden in ons land de nieuwe Europese privacyregels, de Algemene verordening gegevensbescherming (AVG). Die wet versterkt de positie van mensen van wie gegevens worden verwerkt. Zij krijgen nieuwe privacyrechten en hun bestaande rechten worden sterker. Organisaties die persoonsgegevens verwerken, zoals gemeenten, krijgen meer verplichtingen. Zij moeten kunnen aantonen dat ze zich aan de wet houden. De Autoriteit Persoonsgegevens (AP) mag na het van kracht worden van de nieuwe regels boetes opleggen.
Yvonne Welings
Van de AVG, digitale overheid en archiefdiensten
http://www.breednetwerk.nl/forum/topics/van-avg-de-digitale-overhei...
8 Mrt 2018
Yvonne Welings
7 aspecten van security by design en security by default
Computable Expert
Hele profiel
John Duynhouwer
CEO, iTRACTION BV. Expert van Computable voor de topics Outsourcing, Cloud Computing en Security.
De Europese GDPR, General Data Protection Regulation, bij ons ook wel de AVG geheten, spreekt in artikel 25 over security by design en security by default.
https://www.computable.nl/artikel/reviews/6305605/4573221/7-belangr...
9 Mrt 2018
Yvonne Welings
Gegevensverwerking door boa's: nieuwe regels vanaf mei 2018
In verband met implementatie van de EU-richtlijn gegevensverwerking opsporing en vervolging worden de Wet politiegegevens en het Besluit politiegegevens aangepast. Hiermee valt de gegevensverwerking door gemeentelijke boa’s onder de reikwijdte van de Wpg en het Bpg. In dit bericht krijgt u uitleg.
Door de wijziging van de Wpg worden (bij AMvB) onderdelen van de Wpg van overeenkomstige toepassing verklaard op de verwerking van persoonsgegevens door een Boa (art. 46 Wpg). In deze aangepaste wetgeving staat op welke manier gegevensverwerking in het kader van opsporing en vervolging mag gebeuren tussen boa’s en politie en tussen boa’s onderling. Het betreffende wetsvoorstel en het Besluit politiegegevens buitengewone opsporingsambtenaren zijn nog in de maak, maar treden in mei 2018 in werking.
https://vng.nl/onderwerpenindex/veiligheid/openbare-ordebevoegdhede...
9 Mrt 2018
Yvonne Welings
Uitvoeringswet AVG werd afgelopen donderdag 8 maart in de Tweede Kamer behandeld
https://zoek.officielebekendmakingen.nl/kst-834906
9 Mrt 2018
Yvonne Welings
gemeenten moeten kiezen tussen twee kwaden WM":
Gemeenten moeten kiezen tussen twee kwaden
Geschreven door Renco Schoemaker op 7 maart 2018. Geplaatst in Blog
Onlangs heeft de Autoriteit Persoonsgegevens(AP) een rapport gepubliceerd naar aanleiding van onderzoek in twee gemeenten over de verwerking van persoonsgegevens in het sociaal domein. Wat blijkt? Gemeenten verzamelen meer gegevens dan noodzakelijk bij de uitvoering van de Wet maatschappelijke ondersteuning (Wmo) en Jeugdwet en je voelt het al aankomen.. dit is in strijd met de privacywetgeving. Maar hoe ga je als gemeente goed om met domeinoverstijgende gegevensuitwisseling c.q. –verwerking?
Zelfredzaamheid
Het onderzoek is een vervolg op een rapport van de AP uit april 2016 over het gebruik van toestemming als grondslag voor de verwerking van persoonsgegevens door gemeenten in het sociaal domein. Eerder schreef ik hier de blog ‘Integrale gegevensverwerking in wijkteams’ over. In het nieuwe onderzoek spreekt AP zich uit over de inzet van het Zelfredzaamheids (ZRM) instrument in het sociaal domein. Dit is een vrij uitgebreide vragenlijst die wordt ingezet om een goed beeld te krijgen van de leefsituatie van een burger, waarbij wordt gemeten hoe ‘zelfredzaam’ mensen zijn in de diverse leefgebieden. Hierbij wordt tijdens het zogenaamde ‘keukentafelgesprek’ doorgaans ‘breed’ uitgevraagd.
https://privacy-gemeenten.nl/2018/03/07/gemeenten-moeten-kiezen-per...
12 Mrt 2018
Yvonne Welings
Dekker probeert AVG-stress weg te nemen
http://www.binnenlandsbestuur.nl/digitaal/nieuws/dekker-probeert-av...
12 Mrt 2018
Yvonne Welings
Vanmiddag om 15.00 uur behandeling van de AVG in de Tweede Kamer, zeven amendementen
https://www.tweedekamer.nl/debat_en_vergadering/plenaire_vergaderin...
13 Mrt 2018
Yvonne Welings
Gisteren (13-3) werd de Uitvoeringswet AVG (UAVG) in de tweede kamer aangenomen. De aangenomen en verworpen amendementen kun je bekijken op tweedekamer.nl. Daar zitten een paar heel aardige tussen. Zoals de nieuwe bepaling dat er rekening gehouden moet worden met administratieve lasten voor kleine, middelgrote en micro-ondernemingen. (Nieuw artikel 2a: “De Autoriteit persoonsgegevens neemt bij de toepassing van de verordening de specifieke behoeften van kleine, middelgrote en micro- ondernemingen [bla bla] in aanmerking.”) Heeft de UAVG daarmee kracht van wet? Nee, de Eerste Kamer is nu aan zet.
14 Mrt 2018
Yvonne Welings
Transparantie en privacy in openbaar bestuur
https://blogbestuursrecht.nl/transparantie-en-privacy-in-openbaar-b...
14 Mrt 2018
Yvonne Welings
Hoge boetes door de AP na 25 mei 2018?
https://vng.nl/onderwerpenindex/dienstverlening-en-informatiebeleid...
14 Mrt 2018
Yvonne Welings
AvG: kans of schrikbeeld?
https://ibestuur.nl/nieuws/de-avg-belicht-vanuit-acht-stellingen
15 Mrt 2018
Yvonne Welings
http://www.breednetwerk.nl/forum/topics/avg-stelling-8-ongestructur...
Stelling 8: ‘Ongestructureerde data (e-mail, shares) zijn niet compliant te krijgen’
15 Mrt 2018
Yvonne Welings
AVG: Actieve openbaarmaking en eerbiediging van de persoonlijke levenssfeer
http://www.breednetwerk.nl/forum/topics/avg-actieve-openbaarmaking-...
15 Mrt 2018
Yvonne Welings
De Autoriteit Persoonsgegevens heeft per ongeluk de namen van werknemers openbaar gemaakt, dat ondekte NFIR-onderzoeker Mischa van Geelen deze week. Onder andere NU.nl besteedde aandacht aan het lek.
De namen waren te achterhalen bij ongeveer 800 documenten die door de Autoriteit Persoonsgegevens werden gepubliceerd.
Na het lek te hebben gemeld bij de organisatie en de bevestiging te hebben gekregen van het Autoriteit Persoonsgegevens dat het datalek is opgelost, is besloten om deze melding nu inzichtelijk te maken.
“Het is niet ons beleid om namen van medewerkers inzichtelijk te maken” zegt Pauline Gras tegenover NU.nl. Daarom worden schrijvers van onderzoeken, wetsadviezen en verslagen nooit openbaar gemaakt.
https://www.nfir.nl/2018/03/16/nfir-constateert-dat-autoriteit-pers...
16 Mrt 2018
Yvonne Welings
Wettelijk kader uitwisseling persoonsgegevens is hard nodig
Vandaag debatteert de Tweede Kamer over Wmo-zaken. Als input voor dit overleg stuurde de VNG een mail over gemeentelijke zorgpunten in het sociaal domein. Belangrijk punt: gemeenten vragen een heldere wettelijke grondslag voor uitwisseling van persoonsgegevens in het sociaal domein.
Een grote omissie bij het gecreëerde wettelijke kader voor de decentralisaties van 2015 doet zich steeds duidelijker voelen. Gemeenten missen een heldere wettelijke grondslag voor gegevensuitwisseling tussen de verschillende domeinen en wettelijke kaders in de zorg. Ook de Autoriteit Persoonsgegevens drong hier onlangs op aan.
Oproep VNG
De gevolgen van het ontbreken van een helder wettelijk kader zijn:
De VNG roept het kabinet en de Tweede Kamer op om ervoor te zorgen dat deze wettelijke grondslag voor gegevensuitwisseling er nu snel komt.
Meer informatie
16 Mrt 2018
Yvonne Welings
Sleepwet vergroot risico datalekken, aldus critici
bron: website Beveiligingsnieuws
Een groep van ruim dertig cybersecurity-onderzoekers, computerwetenschappers en veiligheidsdeskundigen waarschuwen in een open brief voor het verhoogde risico van hacks als de nieuwe Wet op de inlichtingen- en veiligheidsdiensten (Wiv) wordt ingevoerd.
Als vanaf mei op grote schaal data van burgers worden verzameld en bewaard, groeit volgens de deskundigen het risico op hacks, waardoor gevoelige gegevens op straat kunnen komen te liggen. Het risico wordt nog groter als de data wordt gedeeld met Amerikaanse en Britse veiligheidsdiensten, wat wel de bedoeling is. Beide landen hebben volgens de ondertekenaars van de open brief een rijke geschiedenis van datalekken bij de overheid. Ook vragen zij zich af of de zogenoemde sleepwet wel zo effectief is in de strijd tegen terrorisme. Er gaat bijvoorbeeld een grote dreiging uit van ‘lone wolves’ en die zijn met het onderscheppen van datacommunicatie meestal niet op te sporen. De critici vinden dat de geheime diensten beter eens de eigen data kunnen onderzoeken, omdat gebleken is dat aanslagplegers vaak al vooraf bekend waren. Tot de ondertekenaars behoren de hoogleraren Herber
https://beveiligingnieuws.nl/nieuws/sleepwet-vergroot-risico-datale...
18 Mrt 2018
Yvonne Welings
http://www.breednetwerk.nl/profiles/blogs/gemeenten-houden-veel-mee...
Gemeenten houden veel meer documenten geheim voor inwoners
18 Mrt 2018
Yvonne Welings
Medische gegevens in eigen beheer op je computer of telefoon: vanaf volgend jaar is het mogelijk
De opslag van patiëntgegevens is een politiek gevoelig dossier
Iedereen kan volgend jaar zijn medische gegevens in eigen beheer krijgen op de computer, tablet, geheugenkaart of mobiele telefoon. Degenen die dat willen kunnen die informatie delen met zorgverleners.
https://www.volkskrant.nl/4582289?utm_source=VK&utm_medium=emai...|ochtend&utm_content=Medische%20gegevens%20op%20je%20mobieltje:%20volgend%20jaar%20kan%20het&utm_term=53304&utm_userid=&ctm_ctid=c9cbc10fd8a70063a71de74ea6b932b0
19 Mrt 2018
Yvonne Welings
De Rijksdienst voor Identiteitsgegevens (RvIG) en de gemeentelijke samenwerkingsverbanden Equalit en GR de Bevelanden kunnen als eerste met elkaar e-mailen via Diginetwerk Mail. Marco Bauer, Jeffrey Willemsen, Ivo Caré, Arnold van der Linden, Patrick Schouw, Paul Stroo en Bas Versteeg vertellen in dit artikel over hun ervaringen.
E-mail
De eerste e-mail over een computernetwerk werd in 1971 verzonden, dat was een historisch moment! Ook binnen de overheid verzenden en ontvangen we dagelijks veel e-mailberichten. Soms staat hier bedrijfs- of persoonsgevoelige informatie in. Een organisatie wil daarom kunnen vertrouwen op veilige e-mail. Helaas is dit niet vanzelfsprekend en is e-mail een aantrekkelijk doelwit voor criminelen. Dit brengt risico’s met zich mee. Om te voorkomen dat gevoelige informatie in verkeerde handen valt, past de overheid een aantal maatregelen toe. Eén van die maatregelen is Diginetwerk Mail.
https://magazines.rvig.nl/idee/2018/2/diginetwerkmail
19 Mrt 2018
Yvonne Welings
Update Model-DSP’s
Extra i-Navigator velden AVG
Uit de vele reacties en vragen met betrekking tot de uitbreiding van de model-DSP’s tot een verwerkingsregister blijkt dat de DSP-invalshoek gewaardeerd wordt als basis voor het ‘implementeren van de AVG’.
Het intensieve gebruik leidt uiteraard tot nieuwe inzichten en wensen met betrekking tot nieuwe functionaliteit. Daarnaast heeft de redactie de AVG-inrichting van de i-Navigator inmiddels getoetst aan de Privacy Baseline van het CIP (Centrum voor Informatiebeveiliging en Privacybescherming) en deze toetsing heeft ook geleid tot enige wijzigingsvoorstellen. Om hieraan tegemoet te komen, komt er in april een update uit van de i-Navigator (wederom in de vorm van een RUP) waarin de volgende mogelijkheden zijn toegevoegd:
21 Mrt 2018
Yvonne Welings
Metadata in documenten kunnen zorgen voor een datalek
Ook documenten kunnen namen bevatten van medewerkers. Op het moment dat die documenten met de buitenwereld gedeeld worden, kan er sprake zijn van een datalek. Niet iets waar u meteen aan denkt, zoals ook de Autoriteit Persoonsgegevens deze week zelf ondervond.
In de meeste documenten worden achter de schermen de zogenoemde metadata opgeslagen. Afhankelijk van de manier waarop een organisatie haar softwaresystemen heeft ingericht, kunnen deze metadata de namen van de makers bevatten. Dit zijn negen van de tien keer medewerkers van de organisatie. Op het moment dat die documenten met de buitenwereld gedeeld worden, kunnen buitenstaanders de metadata ook bekijken, aangezien deze niet afgeschermd zijn. Nog afgezien van het feit dat medewerkers hier niet van op de hoogte zijn, wordt het pijnlijk als het gaat om een organisatie waarvan medewerkers van de buitenwereld worden afgeschermd.
Lek bij Autoriteit Persoonsgegevens
Dat bleek de afgelopen het geval bij toezichthouder de Autoriteit Persoonsgegevens. Haar beleid is dat namen van medewerkers aan een onderzoek uit privacyoverwegingen niet bekend worden gemaakt, maar door de metadata kwamen de namen toch naar buiten. Dan is er sprake van een datalek, en de Autoriteit moest dus de hand in eigen boezem steken. Bovendien moest zij kosten maken om de metadata te laten anonimiseren. Niet alleen de namen van de auteurs worden erin opgeslagen, maar ook hoe lang er aan het document gewerkt is en wanneer, of hoe vaak het geprint is.
Metadata oproepen
In Word zijn de metadata op te roepen door het document te openen en dan op Bestand te klikken. Er opent zich een overzicht (Info), waarbij aan de rechterkant van het scherm de metadata van het document te zien zijn. Bij een pdf (tool) werkt het min of meer op dezelfde manier. Door na het openen van het document te klikken op Bestand en dan Eigenschappen (of File en Properties) wordt het mogelijk de metadata in te zien. Extra aandacht is nodig voor documenten die gemaakt zijn door medewerkers die niet meer bij de organisatie werken. Als die documenten met externe partijen gedeeld worden, is de betreffende persoon daar niet van op de hoogte.
21 Mrt 2018
Yvonne Welings
Zes praktische tips wanneer de Autoriteit Persoonsgegevens bij je aanbelt.
https://doxis.nl/algemene-verordening-gegevensbescherming-over-open...
22 Mrt 2018
Yvonne Welings
Actieve openbaarheid: hoog tijd voor een brede aanpak
door: Guido Enthoven, 22 maart 2018
Welke overheidsinformatie zou met voorrang actief openbaar moeten worden gemaakt? En op welke wijze kan de toegankelijkheid en vindbaarheid van overheidsdocumenten verbeterd worden? Deze vragen stonden centraal in het onderzoek ‘Actief openbaar; haalbaarheidsonderzoek ontsluiting overheidsinformatie’. Het resulteerde in zeven aanbevelingen, waaronder het ontwikkelen van overheidsbrede standaarden en training in ambtelijk vakmanschap.
https://ibestuur.nl/podium/actieve-openbaarheid-hoog-tijd-voor-een-...
24 Mrt 2018
Yvonne Welings
Het was een paar jaar geleden volop in het nieuws: fraude met belastingtoeslagen. En om die fraude te bestrijden ging de Belastingdienst er telkens hard in. Maar nu blijkt dat de dienst stukken heeft achtergehouden in een zaak die 232 gezinnen trof. Zelfs toen de verdediging er expliciet naar vroeg.
De familie Kuipers is één van die gezinnen. Ze ontvingen toeslag voor hun twee kinderen in de opvang. Die opvang was geregeld via een gastouderbureau in Eindhoven. Maar in 2012 en 2013 krijgt de Belastingdienst signalen dat in enkele gevallen sprake zou zijn van misbruik met toeslagen
https://nos.nl/nieuwsuur/artikel/2224311-belastingdienst-hield-docu...
26 Mrt 2018
Yvonne Welings
Herijking business case inloggen in het BSN domein
https://www.rijksoverheid.nl/documenten/rapporten/2018/03/01/herijk...
26 Mrt 2018
Yvonne Welings
Toezichthouder pakt gemeenten zonder FG aan
Sjoerd Hartholt 26 mrt 2018 reacties" class="number number-of-comments""> Reageer
Gemeenten die niet ‘evident’ fouten maken op privacy-gebied, hoeven zich geen zorgen te maken over hoge boetes. Maar wie na 25 mei nog steeds geen Functionaris Gegevensbescherming (FG) heeft, wordt vermoedelijk snel aangepakt.
Autoriteit persoonsgegevens deelt niet meteen boetes uit
Vanaf 25 mei gelden in ons land de nieuwe Europese privacyregels, de Algemene verordening gegevensbescherming (AVG). Die wet versterkt de positie van mensen van wie gegevens worden verwerkt. Zij krijgen nieuwe privacyrechten en hun bestaande rechten worden sterker. Organisaties die persoonsgegevens verwerken, zoals gemeenten, krijgen meer verplichtingen. Zij moeten kunnen aantonen dat ze zich aan de wet houden. De Autoriteit Persoonsgegevens (AP) mag na het van kracht worden van de nieuwe regels boetes opleggen.
Aandachtspunt vooral voor archiefinstellingen met een gemeenschappelijke regeling.
https://www.binnenlandsbestuur.nl/digitaal/nieuws/toezichthouder-pa...
26 Mrt 2018
Stefan Heirbaut
Online plaatsen digitaal bouwarchief
Ongetwijfeld is deze vraag al ergens geplaatst, maar ik kan zo snel geen antwoord vinden (als deze er reeds is).
Het beschikbaar stellen van online collecties met daarin persoonsgegevens zoals een bouwarchief (waarin volgens mij de persoonsgegevens niet bijzonder van aard zijn) wordt als gevolg van de toenemende regelgeving omtrent privacy steeds complexer. Mag je deze dossiers inclusief persoonsgegevens nu wel of niet online zetten? Je kunt natuurlijk gedeeltes van een digitaal dossier openbaar plaatsen of de inzage van dossiers achter een DigiD-code zetten etc., maar bij analoge dossiers gaan we hier minder strikt mee om. Concrete vragen zijn:
Groet, Stefan
26 Mrt 2018
Yvonne Welings
Bijstandsverlenende instanties, waaronder gemeenten, ‘mogen altijd, zonder enige aanleiding, controleren of de bijstandsgerechtigde volledige en juiste inlichtingen heeft verstrekt over zijn inkomen en vermogen’. Verplichte medewerking aan een buitenlands onderzoek hoort daarbij.
Dat meldt de Sociale Verzekeringsbank (SVB) vandaag op basis van een aantal uitspraken van de Centrale Raad van Beroep. ‘De SVB mocht aanvullende bijstand intrekken omdat betrokkenen weigerden hun buitenlandse identificatienummer af te geven. Een bijstandsgerechtigde moet meewerken aan onderzoek naar zijn inkomen en vermogen.’
Geen persoonsverwisseling
Volgens de SVB hebben de uitspraken ook gevolgen voor gemeenten als bijstandsverlenende instanties. Het buitenlands identificatienummer is ‘van belang’ om onderzoek te doen, meldt de instantie. ‘Het gaat namelijk om een uniek nummer waarmee geen persoonsverwisseling mogelijk is.’
De SVB heeft ‘bepaalde groepen van bijstandsgerechtigden’ uitgekozen voor onderzoek, zonder zich daarbij schuldig te maken aan discriminatie. ‘In deze zaken is niet geselecteerd op nationaliteit of afkomst, maar op langdurig (vakantie-)verblijf in het buitenland. Dat onderscheid is gebaseerd op gedrag van mensen en niet verboden.’
Privacy
Ook zou er geen sprake zijn van privacyschending, zoals betrokkenen betoogden. ‘Nog niet bekend is op welke wijze van dat nummer gebruik zal worden gemaakt en welke privégegevens de SVB daarmee krijgt. Daarom is er nu geen sprake van inbreuk op het recht op privacy.’
https://www.gemeente.nu/sociaal/bijstand/buitenlandse-bijstandsgere...
26 Mrt 2018
Yvonne Welings
Medische analyse geen persoonsgegeven
https://www.vbk.nl/kennis-delen/actualiteiten/de-hoge-raad-spreekt-...
27 Mrt 2018
Yvonne Welings
Start nieuwe 5-daagse opleiding Gegevensmanagement PPO-academie
20-03-2018 • Geplaatst in Nieuwsbrief en VIAG door Renk Ruijter
Inleiding
Vraag jij je ook af hoe je in control blijft als het gaat om ontwikkelingen zoals de Digitale Agenda 2020, invoering van de Omgevingswet en blockchain? Hoe je gegevensmanagement goed organiseert in jouw gemeente? Welke instrumenten en toepassingsmogelijkheden er zijn? En wat waar werkt? Dan is de opleiding gegevensmanagement iets voor jou. De PPO-Academie heeft de opleiding gegevensmanagement ontwikkeld in partnerschap met KING en in lijn met de GEMMA referentiearchitectuur.
Deelnemers aan de eerste leergroep waarderen met name de combinatie van inhoud, randvoorwaarden en kennisdelen:
Doelgroep
Informatiemanagers, Gegevensmanagers, Regisseurs informatiemanagement, Architecten, projectleiders ICT, beleidsmedewerkers ICT, Gegevensbeheerders met een coördinerende functie en anderen die vanuit hun rol actief betrokken zijn bij kwaliteit van gegevensmanagement in de organisatie.
Programma
Het programma van de opleiding ziet er in hoofdlijnen als volgt uit:
Voorbereiding dag 1 & 2:
Dag 1: Positie en belang Gegevensmanagement
https://viag.nl/nieuws/2018/03/20/start-nieuwe-5-daagse-opleiding-g...
29 Mrt 2018
Yvonne Welings
Tweede Kamer neemt Uitvoeringswet AVG aan
Eind februari 2018 presenteerde de Europese Commissie de stand van zaken omtrent de implementatie van de Algemene Verordening Gegevensbescherming in de lidstaten. Hieruit bleek onder andere dat in nog maar twee lidstaten de relevante nationale wetgeving was aangenomen. Dit nationaal wettelijk kader moet in orde zijn voor de regels van de AVG op 25 mei 2018 van toepassing worden. Het wetsvoorstel voor de Nederlandse Uitvoeringswet AVG is in december 2017 bij de Tweede Kamer ingediend. Vandaag stemde de Tweede Kamer over het wetsvoorstel en de ingediende amendementen en moties. Het wetsvoorstel van de Uitvoeringswet is met 130 stemmen voor en 20 stemmen tegen (PVV) aangenomen.
Per 25 mei 2018 moeten onder andere decentrale overheden voldoen aan de regels van de Europese Algemene Verordening Gegevensbescherming (AVG). De AVG vervangt de Europese richtlijn bescherming persoonsgegevens. In Nederland was deze richtlijn geïmplementeerd in de Wet bescherming persoonsgegevens (Wbp). Meer informatie over de AVG kunt u op onze website vinden.
29 Mrt 2018
Yvonne Welings
Vakgroep Informatieveiligheid en Gegevensbescherming
22-03-2018 • Geplaatst in Nieuwsbrief door Renk Ruijter
De vakgroep Informatieveiligheid en Gegevensbescherming is een initiatief van VIAG, samen met IMG100.000+, beide verenigingen voor informatieprofessionals. Deze vakgroep staat open voor alle functionarissen die zich binnen hun gemeente met dit vakgebied bezig houden. Vaak worden deze aangeduid met CISO (Chief Information Security Officer) of Security Officer.
De vakgroep is ook toegankelijk voor FG's (Functionarissen voor de Gegevensbescherming) en PO's (Privacy Officers).
De vakgroep is opgericht op 17 januari 2018. Er is veel belangstelling voor. Dit jaar zijn nog twee vergaderingen gepland, op 24 mei en 11 oktober. Wat doen we? Kennis uitwisselen, ervaringen delen en elkaar bijpraten over actuele onderwerpen. Niet alleen tijdens de vergadering, maar steeds meer ook tussentijds. Straks via een on-line community. En in nauwe samenwerking met de Informatie Beveiligings Dienst (IBD).
U hoort tot de doelgroep en hebt belangstelling? U kunt zich nu opgeven voor de eerstkomende vergadering op 24 mei. Ook als u druk bezig bent met de AVG, kunt u, net één dag voor het ingaan van deze verordening op 25 mei, met uw collega's delen hoe uw gemeente zich voorbereid heeft en leren van anderen. Daarnaast bouwen we verder op de pitches uit de eerste bijeenkomst van onze vakgroep.
U kunt zich hier aanmelden voor de komende vergaderingen.
Voor aanmelding hebt u een Pleio-account nodig. Dit kunt u aanmaken op www.pleio.nl. Vervolgens vraagt u toegang tot de deelsite IMG.
29 Mrt 2018
Yvonne Welings
Presentatie van de gemeente Amersfoort tijdens Back tot the Future
Gemeente Amersfoort: register van verwerkingsactiviteiten
https://www.vngrealisatiecongres.nl/content_assets/2018_Realisatie/...
30 Mrt 2018
Yvonne Welings
Presentatie van de gemeente Arnhem over de AVG tijdens back to the future
https://www.vngrealisatiecongres.nl/content_assets/2018_Realisatie/...
30 Mrt 2018
Yvonne Welings
Presentatie Aanpak bewustwording AVG –gemeente Den Haag tijdens Back tot the Future
https://www.vngrealisatiecongres.nl/content_assets/2018_Realisatie/...
30 Mrt 2018
Yvonne Welings
Goed nieuws voor gemeenten ?
http://m.binnenlandsbestuur.nl/nieuws/overtreding-privacyregels-soc...
3 Apr 2018
Yvonne Welings
Wie deelt de mening van de algemeen Rijksarchivaris?
De rijksarchivaris is niet bang voor gerommel in de archieven door de nieuwe privacywet
https://www.trouw.nl/samenleving/de-rijksarchivaris-is-niet-bang-vo...
3 Apr 2018
Yvonne Welings
De gemeente Den Haag mag de Wbp niet overtreden, de AP heeft terecht geoordeeld.
https://uitspraken.rechtspraak.nl/inziendocument?id=ECLI:NL:RBDHA:2...
3 Apr 2018
Yvonne Welings
Privacy en AVG
http://www.breednetwerk.nl/video/180314-11-marjolein-hoff
4 Apr 2018
Yvonne Welings
Het gebruik van de blockchain kan in strijd zijn met de nieuwe Europese privacy-regels. Veel hangt af van de implementatie die gekozen wordt. Privacy Barometer dook in de techniek en ontdekte vijf belangrijke privacy-risico's.
https://www.privacybarometer.nl/nieuws/3922/Vijf_tips_voor_een_priv...4 Apr 2018
Hans Pieterse
Wie deelt de mening van de algemeen Rijksarchivaris?
De rijksarchivaris is niet bang voor gerommel in de archieven door de nieuwe privacywet
https://www.trouw.nl/samenleving/de-rijksarchivaris-is-niet-bang-vo...
Dit is erg gericht op de archieven die al berusten in archiefbewaarplaatsen, niet die nog gevormd en beheerd moeten worden bij de vormer. Aan het nemen van een voorschot op toekomstige technieken als oplossing van actuele hobbels die we nu niet willen/kunnen oplossen met de huidige stand van de techniek heb ik in zijn algemeen moeite.
5 Apr 2018
Yvonne Welings
@Hans, ik deel je opvatting. Bovendien het perspectief voor het archiefwezen om terug te gaan naar raadpleging op een studiezaal lijkt niet echt toekomstbestendig. Laten we hopen dat de maatschappelijke discussie op gang komt.
5 Apr 2018
Yvonne Welings
http://www.breednetwerk.nl/profiles/blogs/functionarissen-ciso-po-e...
8 Apr 2018
Yvonne Welings
De positie van het BSN-nummer onder de AVG
De AVG is een verordening en werkt als Europese wetgeving rechtstreeks door. Het omzetten naar nationale wetgeving is hierbij niet nodig. Er is echter gekozen voor een bijbehorende Nederlandse wet, de uitvoeringswet, om zo de positie van de Autoriteit Persoonsgegevens te regelen, de Wbp in te trekken en een aantal keuzemogelijkheden binnen de AVG te kunnen invullen.
Uitvoeringswet AVG
In het wetsvoorstel voor de UAVG, die eind vorig jaar bij de tweede kamer is ingediend, is er zoveel mogelijk gestreefd naar een beleidsneutrale uitvoering. Dat wil zeggen dat daar waar de verordening ruimte laat voor nationale keuzes, de bestaande regels die gelden op grond van de Wbp, zoveel mogelijk ongewijzigd zijn overgenomen. Dit zie je bijvoorbeeld terug bij de verwerking van bijzondere categorieën van persoonsgegevens zoals gegevens over geloof, over gezondheid of over etnische afkomst. Ook om de oude naar de nieuwe situatie zo soepel mogelijk te laten verlopen, is het aansluiten bij de huidige Wbp een voordeel. Hoe kleiner de verschillen, des te makkelijker de overgang, zo stelt het nieuwsbericht bij de UAVG.
https://juridict.nl/blog/article/25335/de-positie-van-het-burger-se...
9 Apr 2018
Yvonne Welings
Gemeenten voorspellen bijstandsfraude met algoritme
Sjoerd Hartholt 09 apr 2018 reacties" class="number number-of-comments"">1 reactie
Een viertal gemeenten gebruikt een algoritme om te voorspellen welke burgers bijstandsfraude plegen. Dat meldt NRC maandag. Sociaal rechercheurs onderzoeken degenen die door de software worden aangewezen als vermoedelijke fraudeur.
Vier gemeenten met algoritme aan de slag
De organisaties die met de software werken zijn Lekstroom in Utrecht, een aantal Zeeuwse plaatsen en een gemeente uit Zuid-Holland die volgens NRC niet genoemd wil worden. Ook een gemeente uit het Oosten van Nederland wil met de software aan de slag. Het algoritme bekijkt twee tot driehonderd variabelen in een periode van 25 jaar waaronder geboortedata, gezinssamenstelling, uitkeringsverleden en gegevens van de Belasting, RDW en kadaster. Volgens NRC wordt bij de helft van de personen die het algoritme aanwijst daadwerkelijk fraude aangetoond, bij de andere helft zou dit ook het geval kunnen zijn, maar is er geen bewijs.
Finetuning nodig
Uitkeringsinstantie Orionis Walcheren, een samenwerking tussen de gemeenten Middelburg, Veere en Vlissingen, geeft tegenover de krant aan dat het algoritme nog wat ‘finetuning’ nodig heeft. ‘Het algoritme geeft nog niet aan hoe er vermoedelijk gefraudeerd wordt. Daardoor weten we niet zo specifiek in welke hoek we het moeten zoeken en is onderzoek alsnog tijdrovend.’ De AP zegt dat de personen van wie gegevens worden verwerkt hier van tevoren over geïnformeerd moeten worden. Bij Orionis Walcheren is de cliëntenraad op de hoogte van het experiment.
https://www.binnenlandsbestuur.nl/bestuur-en-organisatie/nieuws/gem...
10 Apr 2018
Yvonne Welings
De AVG in de Achterhoek, toegelicht in het Centric Magazine
http://publications.centric.eu/centric-overheid-april-2018
11 Apr 2018
Yvonne Welings
Handreiking vroegsignalering schulden en bescherming van persoonsgegevens
Gepubliceerd op 10 april 2018
Vragen?
Dirk Schravendeel
Principal adviseur
Nieuwsbrief
Blijf op de hoogte van het laatste nieuws over onze activiteiten en meld je aan voor de nieuwsbrief.
AanmeldenIn opdracht van het project `Landelijke uitrol vroegsignalering schulden´ stelde PBLQ onlangs de ´Handreiking vroegsignalering schulden en bescherming van persoonsgegevens` op. Het project ondersteunt gemeenten bij de organisatie en opzet van een proces om tijdig te signaleren dat inwoners van de gemeente problematische schulden aan het opbouwen zijn en dan hulp aan te bieden.
https://www.pblq.nl/advies/adviseurs/dirk-schravendeel/handreiking-...
11 Apr 2018
Yvonne Welings
Vijf tips voor een privacyvriendelijke blockchain
Het gebruik van de blockchain kan in strijd zijn met de nieuwe Europese privacy-regels. Veel hangt af van de implementatie die gekozen wordt. Privacy Barometer dook in de techniek en ontdekte vijf belangrijke privacy-risico's.
De blockchain is een nieuwe techniek om transacties bij te houden. Net zoals een bank dat doet als je betalingen verricht. Of het kadaster die de overdracht van huizen bijhoudt. De blockchain is oorspronkelijk ontwikkeld om de transacties van de digitale munt Bitcoin bij te houden, maar kan ook voor andere transacties worden gebruikt.
Een blockchain bestaat uit een database waarin transacties zo zijn vastgelegd dat ze onveranderbaar zijn vastgeklonken aan de voorgaande en nakomende transacties. Daarmee vormen de transacties bij elkaar een ketting die niet gemanipuleerd kan worden zonder de ketting te breken.
Alle partijen die betrokken zijn beheren een kopie van de blockchain. Nieuwe transacties worden pas toegevoegd aan de ketting als ze door de bijbehorende blockchain-software bij de meerderheid of alle partijen geautomatiseerd zijn goedgekeurd.
https://www.privacybarometer.nl/nieuws/3922/Vijf_tips_voor_een_priv...
13 Apr 2018
Yvonne Welings
Handreiking functionaris voor gegevensbescherming
https://informatiebeveiliging-gemeenten.nl/download/handreiking-fun...
13 Apr 2018
Yvonne Welings
Toezichthouder pakt gemeenten zonder FG aan
05-04-2018 • Geplaatst in Nieuwsbrief door Renk Ruijter
Gemeenten die niet ‘evident’ fouten maken op privacy-gebied, hoeven zich geen zorgen te maken over hoge boetes. Maar wie na 25 mei nog steeds geen Functionaris Gegevensbescherming (FG) heeft, wordt vermoedelijk snel aangepakt.
Autoriteit persoonsgegevens deelt niet meteen boetes uit
Vanaf 25 mei gelden in ons land de nieuwe Europese privacyregels, de Algemene verordening gegevensbescherming (AVG). Die wet versterkt de positie van mensen van wie gegevens worden verwerkt. Zij krijgen nieuwe privacyrechten en hun bestaande rechten worden sterker. Organisaties die persoonsgegevens verwerken, zoals gemeenten, krijgen meer verplichtingen. Zij moeten kunnen aantonen dat ze zich aan de wet houden. De Autoriteit Persoonsgegevens (AP) mag na het van kracht worden van de nieuwe regels boetes opleggen.
https://viag.nl/nieuws/2018/04/05/toezichthouder-pakt-gemeenten-zon...
16 Apr 2018