Er is een groeiende aandacht voor open overheid, privacy en informatie-veiligheid. In deze groep kunnen interessante ontwikkelingen hierin gedeeld worden met vakgenoten.
Het gebruik van de blockchain kan in strijd zijn met de nieuwe Europese privacy-regels. Veel hangt af van de implementatie die gekozen wordt. Privacy Barometer dook in de techniek en ontdekte vijf belangrijke privacy-risico's.
Dit is erg gericht op de archieven die al berusten in archiefbewaarplaatsen, niet die nog gevormd en beheerd moeten worden bij de vormer. Aan het nemen van een voorschot op toekomstige technieken als oplossing van actuele hobbels die we nu niet willen/kunnen oplossen met de huidige stand van de techniek heb ik in zijn algemeen moeite.
@Hans, ik deel je opvatting. Bovendien het perspectief voor het archiefwezen om terug te gaan naar raadpleging op een studiezaal lijkt niet echt toekomstbestendig. Laten we hopen dat de maatschappelijke discussie op gang komt.
De AVG is een verordening en werkt als Europese wetgeving rechtstreeks door. Het omzetten naar nationale wetgeving is hierbij niet nodig. Er is echter gekozen voor een bijbehorende Nederlandse wet, de uitvoeringswet, om zo de positie van de Autoriteit Persoonsgegevens te regelen, de Wbp in te trekken en een aantal keuzemogelijkheden binnen de AVG te kunnen invullen.
Uitvoeringswet AVG
In het wetsvoorstel voor de UAVG, die eind vorig jaar bij de tweede kamer is ingediend, is er zoveel mogelijk gestreefd naar een beleidsneutrale uitvoering. Dat wil zeggen dat daar waar de verordening ruimte laat voor nationale keuzes, de bestaande regels die gelden op grond van de Wbp, zoveel mogelijk ongewijzigd zijn overgenomen. Dit zie je bijvoorbeeld terug bij de verwerking van bijzondere categorieën van persoonsgegevens zoals gegevens over geloof, over gezondheid of over etnische afkomst. Ook om de oude naar de nieuwe situatie zo soepel mogelijk te laten verlopen, is het aansluiten bij de huidige Wbp een voordeel. Hoe kleiner de verschillen, des te makkelijker de overgang, zo stelt het nieuwsbericht bij de UAVG.
Een viertal gemeenten gebruikt een algoritme om te voorspellen welke burgers bijstandsfraude plegen. Dat meldt NRC maandag. Sociaal rechercheurs onderzoeken degenen die door de software worden aangewezen als vermoedelijke fraudeur.
Vier gemeenten met algoritme aan de slag De organisaties die met de software werken zijn Lekstroom in Utrecht, een aantal Zeeuwse plaatsen en een gemeente uit Zuid-Holland die volgens NRC niet genoemd wil worden. Ook een gemeente uit het Oosten van Nederland wil met de software aan de slag. Het algoritme bekijkt twee tot driehonderd variabelen in een periode van 25 jaar waaronder geboortedata, gezinssamenstelling, uitkeringsverleden en gegevens van de Belasting, RDW en kadaster. Volgens NRC wordt bij de helft van de personen die het algoritme aanwijst daadwerkelijk fraude aangetoond, bij de andere helft zou dit ook het geval kunnen zijn, maar is er geen bewijs.
Finetuning nodig
Uitkeringsinstantie Orionis Walcheren, een samenwerking tussen de gemeenten Middelburg, Veere en Vlissingen, geeft tegenover de krant aan dat het algoritme nog wat ‘finetuning’ nodig heeft. ‘Het algoritme geeft nog niet aan hoe er vermoedelijk gefraudeerd wordt. Daardoor weten we niet zo specifiek in welke hoek we het moeten zoeken en is onderzoek alsnog tijdrovend.’ De AP zegt dat de personen van wie gegevens worden verwerkt hier van tevoren over geïnformeerd moeten worden. Bij Orionis Walcheren is de cliëntenraad op de hoogte van het experiment.
In opdracht van het project `Landelijke uitrol vroegsignalering schulden´ stelde PBLQ onlangs de ´Handreiking vroegsignalering schulden en bescherming van persoonsgegevens` op. Het project ondersteunt gemeenten bij de organisatie en opzet van een proces om tijdig te signaleren dat inwoners van de gemeente problematische schulden aan het opbouwen zijn en dan hulp aan te bieden.
Het gebruik van de blockchain kan in strijd zijn met de nieuwe Europese privacy-regels. Veel hangt af van de implementatie die gekozen wordt. Privacy Barometer dook in de techniek en ontdekte vijf belangrijke privacy-risico's.
De blockchain is een nieuwe techniek om transacties bij te houden. Net zoals een bank dat doet als je betalingen verricht. Of het kadaster die de overdracht van huizen bijhoudt. De blockchain is oorspronkelijk ontwikkeld om de transacties van de digitale munt Bitcoin bij te houden, maar kan ook voor andere transacties worden gebruikt.
Een blockchain bestaat uit een database waarin transacties zo zijn vastgelegd dat ze onveranderbaar zijn vastgeklonken aan de voorgaande en nakomende transacties. Daarmee vormen de transacties bij elkaar een ketting die niet gemanipuleerd kan worden zonder de ketting te breken.
Alle partijen die betrokken zijn beheren een kopie van de blockchain. Nieuwe transacties worden pas toegevoegd aan de ketting als ze door de bijbehorende blockchain-software bij de meerderheid of alle partijen geautomatiseerd zijn goedgekeurd.
05-04-2018 • Geplaatst in Nieuwsbrief door Renk Ruijter
Gemeenten die niet ‘evident’ fouten maken op privacy-gebied, hoeven zich geen zorgen te maken over hoge boetes. Maar wie na 25 mei nog steeds geen Functionaris Gegevensbescherming (FG) heeft, wordt vermoedelijk snel aangepakt.
Autoriteit persoonsgegevens deelt niet meteen boetes uit
Vanaf 25 mei gelden in ons land de nieuwe Europese privacyregels, de Algemene verordening gegevensbescherming (AVG). Die wet versterkt de positie van mensen van wie gegevens worden verwerkt. Zij krijgen nieuwe privacyrechten en hun bestaande rechten worden sterker. Organisaties die persoonsgegevens verwerken, zoals gemeenten, krijgen meer verplichtingen. Zij moeten kunnen aantonen dat ze zich aan de wet houden. De Autoriteit Persoonsgegevens (AP) mag na het van kracht worden van de nieuwe regels boetes opleggen.
Update Baselinetoets BIG en Handreiking Dataclassificatie
05-04-2018 • Geplaatst in Nieuwsbrief door Renk Ruijter
De Baselinetoets BIG is bijgewerkt naar versie 1.3.1. De nieuwe versie bevat enkele tekstuele verbeteringen op basis van opmerkingen van gemeenten. Het tabblad “privacy” van de baselinetoets helpt u te bepalen of een Data protection impact assessment (DPIA) noodzakelijk is. U moet vanaf 25 mei 2018 een DPIA uitvoeren als uw beoogde gegevensverwerking waarschijnlijk een hoog privacyrisico met zich meebrengt. U kunt nu alvast inschatten of u straks DPIA’s moet uitvoeren en hoe u dit dan gaat aanpakken.
Ook de handreiking dataclassificatie is bijgewerkt, de tabellen zijn aangepast naar aanleiding van de wijzigingen in de Baselinetoets.
Op de (besloten) IBD-community zijn de bewerkbare versies en de bijbehorende spreadsheet van deze producten te vinden.
Vanaf 2019 hebben gemeenten een aantal voorzieningen nodig om met de Omgevingswet te kunnen werken. Het gaat onder meer om een webportaal (voor toegang tot het DSO), een landelijke registratie van omgevingsdocumenten (voor inzicht in geldende regels), het Informatiehuis Ruimte en een gegevenscatalogus (een overzicht van diensten die via het stelsel worden geboden). Daarnaast worden de bestaande voorzieningen Omgevingsloket Online (OLO), Activiteitenbesluit Internet Module (AIM) en Ruimtelijke plannen geschikt gemaakt voor de Omgevingswet.
Beantwoording Kamervragen over bericht 'Gemeente harkt te veel persoonsgegevens binnen'
Antwoorden van minister De Jonge (VWS) op vragen van de Kamerleden Hijink en Kooiman (beiden SP) over het bericht 'Gemeente harkt te veel persoonsgegevens binnen'.
Informatieveiligheid en privacy zijn een onderwerp voor de burgemeester, zegt Franc Weerwind, burgemeester van Almere. “Het is heel belangrijk dat je als bestuurder ook op dit vlak je ogen en oren openhoudt.”
“De lokale samenleving is een informatiesamenleving geworden. In onze dienstverlening, onze bedrijfsvoering èn in onze gemeenschap,” zegt Weerwind in een interview in het Burgemeestersblad, het blad van het Nederlands Genootschap van Burgemeesters.
“Natuurlijk hebben we in onze organisatie goede specialisten die zich met informatieveiligheid en privacy bezighouden, zoals de privacy information officer en de chief information security officer. Ik overleg frequent met hen, zodat ik weet wat er speelt. Ik vind het mijn verantwoordelijkheid om hier een vinger aan de pols te houden, want dit onderwerp kan en mag je niet alleen aan de specialisten overlaten. Daarvoor zijn de risico’s te groot, want digitale dreigingen kunnen heel ontwrichtend zijn.”
Dit wetsvoorstel regelt de uitvoering van de Algemene Verordening Gegevensbescherming (AVG) Het doel van deze Europese verordening is harmonisatie van de regels rond de bescherming van persoonsgegevens en de bevordering van vrij verkeer van gegevens binnen de EU. De rechten van burgers op het gebied van privacy worden versterkt door bijvoorbeeld het vastleggen van het recht om 'vergeten te worden' en het recht van burgers om van de overheid of een bedrijf hun persoonsgegevens in een standaardformaat te krijgen(dataportabiliteit).
Bij de brief van 13 januari 2015 heeft [verzoeker] op grond van de Wob verzocht om documenten waaruit blijkt wat de kerstpakketten hebben gekost en wat de inhoud daarvan was. Het college stelt zich terecht op het standpunt dat het verzoek van [verzoeker] slechts betrekking heeft op informatie over de kosten en de inhoud van de kerstpakketten en niet op informatie over de leveranciers van de pakketten. De rechtbank heeft ten onrechte niet onderkend dat het college reeds hierom de bedrijfsgegevens van de leveranciers op de facturen heeft mogen weglakken.
Het hoger beroep is gegrond. De aangevallen uitspraak dient te worden vernietigd, voor zover de rechtbank het door [verzoeker] tegen het besluit van 7 (lees: 5) januari 2016 ingestelde beroep gegrond heeft verklaard, dat besluit heeft vernietigd, het besluit van 6 februari 2015 heeft herroepen, heeft bepaald dat de door het college bij het besluit van 6 februari 2015 verstrekte facturen openbaar zijn, het college die binnen vier weken na verzending van de uitspraak aan [verzoeker] verstrekt en de uitspraak in de plaats treedt van het besluit van 7 (lees: 5) januari 2016 en het college heeft veroordeeld in de proceskosten van [verzoeker] tot een bedrag van € 1.980,00. Doende hetgeen de rechtbank zou behoren te doen, zal de Afdeling het beroep tegen het besluit van 6 februari 2015 van het college alsnog ongegrond verklaren. Nu het belang van [verzoeker] bij het door hem tegen het besluit van 28 juli 2015 ingestelde beroep door toedoen van het college is komen te vervallen, heeft de rechtbank terecht het college opgedragen om het door [verzoeker] betaalde griffierecht aan hem te vergoeden.
Ombudsman start onderzoek privacy in ketenoverleggen
24 april 2018
De Nationale ombudsman start een onderzoek rond privacy. Zijn focus ligt op de zogeheten ketenoverleggen tussen verschillende overheidsinstanties waarin gegevens van burgers worden gedeeld. Het gaat bijvoorbeeld om gemeenten die burgers helpen bij een vraag om zorg of ondersteuning. De vraag die in dit onderzoek centraal staat is: Wat mogen burgers van de overheid verwachten als het gaat om het bieden van maatwerk en dienstverlening in relatie tot het waarborgen en respecteren van de privacy?
Op de dag dat ik deze column schrijf, duurt het nog 46 dagen voordat de Algemene Verordening Gegevensbescherming (AVG) van kracht wordt. Doe zelf de rekensom maar op welke avond ik aan het werk bent geweest. Meer privacygevoelige informatie krijgt u niet.
'Bent u klaar voor 25 mei?' 'Zorg dat u AVG-Proof bent voor 25 mei.' 'AP krijgt boetebevoegdheid tot miljoenen vanaf 25 mei!'. Zomaar een paar kreten die ik de laatste maanden in steeds hoger tempo voorbij zie komen. Inmiddels weet echt heel Nederland dat we een nieuwe privacywet krijgen en dat deze ‘veel strenger wordt’. Van stichting, tot vereniging, van voetbalclub, tot mediator, van VVE tot ZBO, iedereen is er mee bezig. Het houdt niet alleen grote bedrijven en overheden bezig.
Wel terecht dat ook de kleinere organisaties zich bezig houden met deze vraag, maar dat hoeft niet tegen elke prijs en ik adviseer deze kleinere organisaties om zich goed te laten voorlichten. Er wordt nogal hysterisch gedaan over deze nieuwe wet en er wordt ook veel paniek gezaaid. Wat ik erg jammer vind. Privacy betekent namelijk niet dat je niets meer mag, het betekent dat je in het vervolg iets beter moet nadenken over wat je met persoonsgegevens doet en of je ze echt nodig hebt. Gegevens die je niet hebt, hoef je ook niet te beveiligen en kan je ook niet kwijtraken of per ongeluk naar de verkeerde sturen.
De digitalisering van de overheid heeft grote voordelen, maar er zijn ook ongewenste neveneffecten die maar niet verdwijnen. Dat is kort samengevat de boodschap van het recent verschenen boek ‘De digitale kooi’ van Arjan Widlak en Rik Peeters. De auteurs formuleren tien beginselen van behoorlijke ICT om de problemen op te lossen. Die komen sterk overeen met beginselen en voorschriften uit de Algemene Verordening Gegevensbescherming (AVG) die op 25 mei 2018 van kracht wordt. Wat kan de AVG betekenen om die hardnekkige problemen aan te pakken?
In de AVG wordt er onderscheid gemaakt tussen de verwerkingsverantwoordelijke en de verwerker, maar wat is nu eigenlijk het verschil tussen deze rollen? Welke rol heeft uw organisatie en wat zijn de belangrijkste verplichtingen die bij deze rol komen kijken? Naast de verwerkingsverantwoordelijk en verwerker zullen we in deze webinar ook ingaan op de rol van de sub-verwerker en betrokkene.
Onlangs heeft de Autoriteit Persoonsgegevens(AP) een rapport gepubliceerd naar aanleiding van onderzoek in twee gemeenten over de verwerking van persoonsgegevens in het sociaal domein. Wat blijkt? Gemeenten verzamelen meer gegevens dan noodzakelijk bij de uitvoering van de Wet maatschappelijke ondersteuning (Wmo) en Jeugdwet en je voelt het al aankomen.. dit is in strijd met de privacywetgeving. Maar hoe ga je als gemeente goed om met domeinoverstijgende gegevensuitwisseling c.q. –verwerking?
Zelfredzaamheid
Het onderzoek is een vervolg op een rapport van de AP uit april 2016 over het gebruik van toestemming als grondslag voor de verwerking van persoonsgegevens door gemeenten in het sociaal domein. Eerder schreef ik hier de blog ‘Integrale gegevensverwerking in wijkteams’ over. In het nieuwe onderzoek spreekt AP zich uit over de inzet van het Zelfredzaamheids (ZRM) instrument in het sociaal domein. Dit is een vrij uitgebreide vragenlijst die wordt ingezet om een goed beeld te krijgen van de leefsituatie van een burger, waarbij wordt gemeten hoe ‘zelfredzaam’ mensen zijn in de diverse leefgebieden. Hierbij wordt tijdens het zogenaamde ‘keukentafelgesprek’ doorgaans ‘breed’ uitgevraagd.
AP wijst registratieplicht prostituees definitief af
09 mei 2018 reacties" class="number number-of-comments""> Reageer
De gemeente Utrecht mag geen gegevens over het seksuele leven van personen opnemen in een register. De Autoriteit Persoonsgegevens (AP) oordeelde dat de registratieplicht van raamprostituees die Utrechte wilde invoeren in strijd is met de Wet bescherming persoonsgegevens.
Het wetsvoorstel biedt ook grondslagen voor de verwerking van persoonsgegevens in het authenticatieproces, waaronder het burgerservicenummer, bij het geven van de digitale toegang tot publieke dienstverlening voor burgers en bedrijven.
Binnen de ICT van het Rijk vertaalde de focus op kwaliteit en efficiency zich in het afgelopen jaar op de adviezen van het Bureau ICT-toetsing over nieuwe ICT-projecten (13 in 2017) en de verbeteringen in de informatiebe-veiliging, onder andere door een nieuwe Baseline Informatiebeveiliging Rijksdienst. De Tweede Kamer heeft kortgeleden de rapportage van het Bureau ICT-Toetsing ontvangen waarin staat dat in de meeste gevallen in de reactie van de verantwoordelijke Minister wordt aangegeven dat de BIT-adviezen worden opgevolgd. Over het rijksbrede beleid ten aanzien van informatiebeveiliging en de toezegging aan de Kamer om te worden geïnformeerd over uitvoering van de motie van het lid Aukje de Vries (Kamerstuk 34 725, nr. 5) is de Kamer op 22 december 2017 geïnfor-meerd.
De problematiek om als rijksoverheid ICT-medewerkers binnen te halen en te houden heeft geresulteerd in een plan van aanpak «Versterking HR ICT Rijksdienst». Hierover is de Tweede Kamer op 18 december 2017.
Kamerstuk 34 775 VII, nr. 47
Tweede Kamer, vergaderjaar 2017–2018, 31 490, nr. 239 4
geïnformeerd. Met de uitvoering van een eerste tranche van initiatieven wordt in 2018 een start gemaakt.
Yvonne Welings
Goed nieuws voor gemeenten ?
http://m.binnenlandsbestuur.nl/nieuws/overtreding-privacyregels-soc...
3 Apr 2018
Yvonne Welings
Wie deelt de mening van de algemeen Rijksarchivaris?
De rijksarchivaris is niet bang voor gerommel in de archieven door de nieuwe privacywet
https://www.trouw.nl/samenleving/de-rijksarchivaris-is-niet-bang-vo...
3 Apr 2018
Yvonne Welings
De gemeente Den Haag mag de Wbp niet overtreden, de AP heeft terecht geoordeeld.
https://uitspraken.rechtspraak.nl/inziendocument?id=ECLI:NL:RBDHA:2...
3 Apr 2018
Yvonne Welings
Privacy en AVG
http://www.breednetwerk.nl/video/180314-11-marjolein-hoff
4 Apr 2018
Yvonne Welings
Het gebruik van de blockchain kan in strijd zijn met de nieuwe Europese privacy-regels. Veel hangt af van de implementatie die gekozen wordt. Privacy Barometer dook in de techniek en ontdekte vijf belangrijke privacy-risico's.
https://www.privacybarometer.nl/nieuws/3922/Vijf_tips_voor_een_priv...4 Apr 2018
Hans Pieterse
Wie deelt de mening van de algemeen Rijksarchivaris?
De rijksarchivaris is niet bang voor gerommel in de archieven door de nieuwe privacywet
https://www.trouw.nl/samenleving/de-rijksarchivaris-is-niet-bang-vo...
Dit is erg gericht op de archieven die al berusten in archiefbewaarplaatsen, niet die nog gevormd en beheerd moeten worden bij de vormer. Aan het nemen van een voorschot op toekomstige technieken als oplossing van actuele hobbels die we nu niet willen/kunnen oplossen met de huidige stand van de techniek heb ik in zijn algemeen moeite.
5 Apr 2018
Yvonne Welings
@Hans, ik deel je opvatting. Bovendien het perspectief voor het archiefwezen om terug te gaan naar raadpleging op een studiezaal lijkt niet echt toekomstbestendig. Laten we hopen dat de maatschappelijke discussie op gang komt.
5 Apr 2018
Yvonne Welings
http://www.breednetwerk.nl/profiles/blogs/functionarissen-ciso-po-e...
8 Apr 2018
Yvonne Welings
De positie van het BSN-nummer onder de AVG
De AVG is een verordening en werkt als Europese wetgeving rechtstreeks door. Het omzetten naar nationale wetgeving is hierbij niet nodig. Er is echter gekozen voor een bijbehorende Nederlandse wet, de uitvoeringswet, om zo de positie van de Autoriteit Persoonsgegevens te regelen, de Wbp in te trekken en een aantal keuzemogelijkheden binnen de AVG te kunnen invullen.
Uitvoeringswet AVG
In het wetsvoorstel voor de UAVG, die eind vorig jaar bij de tweede kamer is ingediend, is er zoveel mogelijk gestreefd naar een beleidsneutrale uitvoering. Dat wil zeggen dat daar waar de verordening ruimte laat voor nationale keuzes, de bestaande regels die gelden op grond van de Wbp, zoveel mogelijk ongewijzigd zijn overgenomen. Dit zie je bijvoorbeeld terug bij de verwerking van bijzondere categorieën van persoonsgegevens zoals gegevens over geloof, over gezondheid of over etnische afkomst. Ook om de oude naar de nieuwe situatie zo soepel mogelijk te laten verlopen, is het aansluiten bij de huidige Wbp een voordeel. Hoe kleiner de verschillen, des te makkelijker de overgang, zo stelt het nieuwsbericht bij de UAVG.
https://juridict.nl/blog/article/25335/de-positie-van-het-burger-se...
9 Apr 2018
Yvonne Welings
Gemeenten voorspellen bijstandsfraude met algoritme
Sjoerd Hartholt 09 apr 2018 reacties" class="number number-of-comments"">1 reactie
Een viertal gemeenten gebruikt een algoritme om te voorspellen welke burgers bijstandsfraude plegen. Dat meldt NRC maandag. Sociaal rechercheurs onderzoeken degenen die door de software worden aangewezen als vermoedelijke fraudeur.
Vier gemeenten met algoritme aan de slag
De organisaties die met de software werken zijn Lekstroom in Utrecht, een aantal Zeeuwse plaatsen en een gemeente uit Zuid-Holland die volgens NRC niet genoemd wil worden. Ook een gemeente uit het Oosten van Nederland wil met de software aan de slag. Het algoritme bekijkt twee tot driehonderd variabelen in een periode van 25 jaar waaronder geboortedata, gezinssamenstelling, uitkeringsverleden en gegevens van de Belasting, RDW en kadaster. Volgens NRC wordt bij de helft van de personen die het algoritme aanwijst daadwerkelijk fraude aangetoond, bij de andere helft zou dit ook het geval kunnen zijn, maar is er geen bewijs.
Finetuning nodig
Uitkeringsinstantie Orionis Walcheren, een samenwerking tussen de gemeenten Middelburg, Veere en Vlissingen, geeft tegenover de krant aan dat het algoritme nog wat ‘finetuning’ nodig heeft. ‘Het algoritme geeft nog niet aan hoe er vermoedelijk gefraudeerd wordt. Daardoor weten we niet zo specifiek in welke hoek we het moeten zoeken en is onderzoek alsnog tijdrovend.’ De AP zegt dat de personen van wie gegevens worden verwerkt hier van tevoren over geïnformeerd moeten worden. Bij Orionis Walcheren is de cliëntenraad op de hoogte van het experiment.
https://www.binnenlandsbestuur.nl/bestuur-en-organisatie/nieuws/gem...
10 Apr 2018
Yvonne Welings
De AVG in de Achterhoek, toegelicht in het Centric Magazine
http://publications.centric.eu/centric-overheid-april-2018
11 Apr 2018
Yvonne Welings
Handreiking vroegsignalering schulden en bescherming van persoonsgegevens
Gepubliceerd op 10 april 2018
Vragen?
Dirk Schravendeel
Principal adviseur
Nieuwsbrief
Blijf op de hoogte van het laatste nieuws over onze activiteiten en meld je aan voor de nieuwsbrief.
AanmeldenIn opdracht van het project `Landelijke uitrol vroegsignalering schulden´ stelde PBLQ onlangs de ´Handreiking vroegsignalering schulden en bescherming van persoonsgegevens` op. Het project ondersteunt gemeenten bij de organisatie en opzet van een proces om tijdig te signaleren dat inwoners van de gemeente problematische schulden aan het opbouwen zijn en dan hulp aan te bieden.
https://www.pblq.nl/advies/adviseurs/dirk-schravendeel/handreiking-...
11 Apr 2018
Yvonne Welings
Vijf tips voor een privacyvriendelijke blockchain
Het gebruik van de blockchain kan in strijd zijn met de nieuwe Europese privacy-regels. Veel hangt af van de implementatie die gekozen wordt. Privacy Barometer dook in de techniek en ontdekte vijf belangrijke privacy-risico's.
De blockchain is een nieuwe techniek om transacties bij te houden. Net zoals een bank dat doet als je betalingen verricht. Of het kadaster die de overdracht van huizen bijhoudt. De blockchain is oorspronkelijk ontwikkeld om de transacties van de digitale munt Bitcoin bij te houden, maar kan ook voor andere transacties worden gebruikt.
Een blockchain bestaat uit een database waarin transacties zo zijn vastgelegd dat ze onveranderbaar zijn vastgeklonken aan de voorgaande en nakomende transacties. Daarmee vormen de transacties bij elkaar een ketting die niet gemanipuleerd kan worden zonder de ketting te breken.
Alle partijen die betrokken zijn beheren een kopie van de blockchain. Nieuwe transacties worden pas toegevoegd aan de ketting als ze door de bijbehorende blockchain-software bij de meerderheid of alle partijen geautomatiseerd zijn goedgekeurd.
https://www.privacybarometer.nl/nieuws/3922/Vijf_tips_voor_een_priv...
13 Apr 2018
Yvonne Welings
Handreiking functionaris voor gegevensbescherming
https://informatiebeveiliging-gemeenten.nl/download/handreiking-fun...
13 Apr 2018
Yvonne Welings
Toezichthouder pakt gemeenten zonder FG aan
05-04-2018 • Geplaatst in Nieuwsbrief door Renk Ruijter
Gemeenten die niet ‘evident’ fouten maken op privacy-gebied, hoeven zich geen zorgen te maken over hoge boetes. Maar wie na 25 mei nog steeds geen Functionaris Gegevensbescherming (FG) heeft, wordt vermoedelijk snel aangepakt.
Autoriteit persoonsgegevens deelt niet meteen boetes uit
Vanaf 25 mei gelden in ons land de nieuwe Europese privacyregels, de Algemene verordening gegevensbescherming (AVG). Die wet versterkt de positie van mensen van wie gegevens worden verwerkt. Zij krijgen nieuwe privacyrechten en hun bestaande rechten worden sterker. Organisaties die persoonsgegevens verwerken, zoals gemeenten, krijgen meer verplichtingen. Zij moeten kunnen aantonen dat ze zich aan de wet houden. De Autoriteit Persoonsgegevens (AP) mag na het van kracht worden van de nieuwe regels boetes opleggen.
https://viag.nl/nieuws/2018/04/05/toezichthouder-pakt-gemeenten-zon...
16 Apr 2018
Yvonne Welings
Update Baselinetoets BIG en Handreiking Dataclassificatie
05-04-2018 • Geplaatst in Nieuwsbrief door Renk Ruijter
De Baselinetoets BIG is bijgewerkt naar versie 1.3.1. De nieuwe versie bevat enkele tekstuele verbeteringen op basis van opmerkingen van gemeenten. Het tabblad “privacy” van de baselinetoets helpt u te bepalen of een Data protection impact assessment (DPIA) noodzakelijk is. U moet vanaf 25 mei 2018 een DPIA uitvoeren als uw beoogde gegevensverwerking waarschijnlijk een hoog privacyrisico met zich meebrengt. U kunt nu alvast inschatten of u straks DPIA’s moet uitvoeren en hoe u dit dan gaat aanpakken.
Ook de handreiking dataclassificatie is bijgewerkt, de tabellen zijn aangepast naar aanleiding van de wijzigingen in de Baselinetoets.
Op de (besloten) IBD-community zijn de bewerkbare versies en de bijbehorende spreadsheet van deze producten te vinden.
Collectief Gemeentelijke digitaliseringsprojecten Omgevingswet
Vanaf 2019 hebben gemeenten een aantal voorzieningen nodig om met de Omgevingswet te kunnen werken. Het gaat onder meer om een webportaal (voor toegang tot het DSO), een landelijke registratie van omgevingsdocumenten (voor inzicht in geldende regels), het Informatiehuis Ruimte en een gegevenscatalogus (een overzicht van diensten die via het stelsel worden geboden). Daarnaast worden de bestaande voorzieningen Omgevingsloket Online (OLO), Activiteitenbesluit Internet Module (AIM) en Ruimtelijke plannen geschikt gemaakt voor de Omgevingswet.
https://viag.nl/nieuws/2018/04/05/update-baselinetoets-big-en-handr...
16 Apr 2018
Yvonne Welings
Zo gaat de gemeente Utrecht om met privacy
https://www.utrecht.nl/bestuur-en-organisatie/privacy/zo-gaat-de-ge...
16 Apr 2018
Yvonne Welings
Beantwoording Kamervragen over bericht 'Gemeente harkt te veel persoonsgegevens binnen'
Antwoorden van minister De Jonge (VWS) op vragen van de Kamerleden Hijink en Kooiman (beiden SP) over het bericht 'Gemeente harkt te veel persoonsgegevens binnen'.
https://www.rijksoverheid.nl/documenten/kamerstukken/2018/03/29/bea...
16 Apr 2018
Yvonne Welings
Informatieveiligheid is onderwerp voor de burgemeester
17 april 2018
Informatieveiligheid en privacy zijn een onderwerp voor de burgemeester, zegt Franc Weerwind, burgemeester van Almere. “Het is heel belangrijk dat je als bestuurder ook op dit vlak je ogen en oren openhoudt.”
“De lokale samenleving is een informatiesamenleving geworden. In onze dienstverlening, onze bedrijfsvoering èn in onze gemeenschap,” zegt Weerwind in een interview in het Burgemeestersblad, het blad van het Nederlands Genootschap van Burgemeesters.
“Natuurlijk hebben we in onze organisatie goede specialisten die zich met informatieveiligheid en privacy bezighouden, zoals de privacy information officer en de chief information security officer. Ik overleg frequent met hen, zodat ik weet wat er speelt. Ik vind het mijn verantwoordelijkheid om hier een vinger aan de pols te houden, want dit onderwerp kan en mag je niet alleen aan de specialisten overlaten. Daarvoor zijn de risico’s te groot, want digitale dreigingen kunnen heel ontwrichtend zijn.”
https://www.vngrealisatie.nl/vng-realisatie/nieuws/informatieveilig...
17 Apr 2018
Yvonne Welings
Maakt de AP een eigen interpretatie van de AVG?
https://zbc.nu/privacy-en-recht/ap-maakt-eigen-interpretatie-van-de...
20 Apr 2018
Yvonne Welings
De voortgang van de AVG in de Eerste Kamer
Uitvoeringswet Algemene verordening gegevensbescherming
Dit wetsvoorstel regelt de uitvoering van de Algemene Verordening Gegevensbescherming (AVG) Het doel van deze Europese verordening is harmonisatie van de regels rond de bescherming van persoonsgegevens en de bevordering van vrij verkeer van gegevens binnen de EU. De rechten van burgers op het gebied van privacy worden versterkt door bijvoorbeeld het vastleggen van het recht om 'vergeten te worden' en het recht van burgers om van de overheid of een bedrijf hun persoonsgegevens in een standaardformaat te krijgen(dataportabiliteit).
https://www.eerstekamer.nl/wetsvoorstel/34851_uitvoeringswet_algemene
21 Apr 2018
Yvonne Welings
Regie op eigen gegevens van burgers en ondernemers als oplossingsrichting voor de gevolgen van de AVG?
http://www.breednetwerk.nl/forum/topics/digitalisering-moet-je-als-...
22 Apr 2018
Yvonne Welings
meer informatie over ENSIA
https://ibestuur.nl/weblog/bestaat-een-tekort-aan-tijd-hebben
23 Apr 2018
Yvonne Welings
http://www.breednetwerk.nl/video/5-vragen-over-de-privacy-workspace
23 Apr 2018
Yvonne Welings
https://nos.nl/nieuwsuur/artikel/2228686-geheime-lijsten-financieri...
23 Apr 2018
Yvonne Welings
Jaarverslag AP
https://www.autoriteitpersoonsgegevens.nl/nl/nieuws/ap-presenteert-...
25 Apr 2018
Yvonne Welings
Moet alle info verstrekt worden?
Bij de brief van 13 januari 2015 heeft [verzoeker] op grond van de Wob verzocht om documenten waaruit blijkt wat de kerstpakketten hebben gekost en wat de inhoud daarvan was. Het college stelt zich terecht op het standpunt dat het verzoek van [verzoeker] slechts betrekking heeft op informatie over de kosten en de inhoud van de kerstpakketten en niet op informatie over de leveranciers van de pakketten. De rechtbank heeft ten onrechte niet onderkend dat het college reeds hierom de bedrijfsgegevens van de leveranciers op de facturen heeft mogen weglakken.
Het hoger beroep is gegrond. De aangevallen uitspraak dient te worden vernietigd, voor zover de rechtbank het door [verzoeker] tegen het besluit van 7 (lees: 5) januari 2016 ingestelde beroep gegrond heeft verklaard, dat besluit heeft vernietigd, het besluit van 6 februari 2015 heeft herroepen, heeft bepaald dat de door het college bij het besluit van 6 februari 2015 verstrekte facturen openbaar zijn, het college die binnen vier weken na verzending van de uitspraak aan [verzoeker] verstrekt en de uitspraak in de plaats treedt van het besluit van 7 (lees: 5) januari 2016 en het college heeft veroordeeld in de proceskosten van [verzoeker] tot een bedrag van € 1.980,00. Doende hetgeen de rechtbank zou behoren te doen, zal de Afdeling het beroep tegen het besluit van 6 februari 2015 van het college alsnog ongegrond verklaren. Nu het belang van [verzoeker] bij het door hem tegen het besluit van 28 juli 2015 ingestelde beroep door toedoen van het college is komen te vervallen, heeft de rechtbank terecht het college opgedragen om het door [verzoeker] betaalde griffierecht aan hem te vergoeden.
https://uitspraken.rechtspraak.nl/inziendocument?id=ECLI:NL:RVS:201...
26 Apr 2018
Yvonne Welings
Ombudsman start onderzoek privacy in ketenoverleggen
De Nationale ombudsman start een onderzoek rond privacy. Zijn focus ligt op de zogeheten ketenoverleggen tussen verschillende overheidsinstanties waarin gegevens van burgers worden gedeeld. Het gaat bijvoorbeeld om gemeenten die burgers helpen bij een vraag om zorg of ondersteuning. De vraag die in dit onderzoek centraal staat is: Wat mogen burgers van de overheid verwachten als het gaat om het bieden van maatwerk en dienstverlening in relatie tot het waarborgen en respecteren van de privacy?
https://www.nationaleombudsman.nl/nieuws/2018/ombudsman-start-onder...
28 Apr 2018
Yvonne Welings
Is de privacy paniek wel nodig? https://www.binnenlandsbestuur.nl/digitaal/opinie/columns/privacy-p...!.9585735.lynkx
Privacy paniek!
Op de dag dat ik deze column schrijf, duurt het nog 46 dagen voordat de Algemene Verordening Gegevensbescherming (AVG) van kracht wordt. Doe zelf de rekensom maar op welke avond ik aan het werk bent geweest. Meer privacygevoelige informatie krijgt u niet.
'Bent u klaar voor 25 mei?' 'Zorg dat u AVG-Proof bent voor 25 mei.' 'AP krijgt boetebevoegdheid tot miljoenen vanaf 25 mei!'. Zomaar een paar kreten die ik de laatste maanden in steeds hoger tempo voorbij zie komen. Inmiddels weet echt heel Nederland dat we een nieuwe privacywet krijgen en dat deze ‘veel strenger wordt’. Van stichting, tot vereniging, van voetbalclub, tot mediator, van VVE tot ZBO, iedereen is er mee bezig. Het houdt niet alleen grote bedrijven en overheden bezig.
Wel terecht dat ook de kleinere organisaties zich bezig houden met deze vraag, maar dat hoeft niet tegen elke prijs en ik adviseer deze kleinere organisaties om zich goed te laten voorlichten. Er wordt nogal hysterisch gedaan over deze nieuwe wet en er wordt ook veel paniek gezaaid. Wat ik erg jammer vind. Privacy betekent namelijk niet dat je niets meer mag, het betekent dat je in het vervolg iets beter moet nadenken over wat je met persoonsgegevens doet en of je ze echt nodig hebt. Gegevens die je niet hebt, hoef je ook niet te beveiligen en kan je ook niet kwijtraken of per ongeluk naar de verkeerde sturen.
30 Apr 2018
Yvonne Welings
https://westbrabantsarchief.nl/actueel/nieuws/9-agenda/164-gezinska...
30 Apr 2018
Yvonne Welings
Rekenkamers en privacy
https://www.binnenlandsbestuur.nl/cookies-accepteren.9508784.lynkx?...
30 Apr 2018
Yvonne Welings
Sloop de digitale kooi met de AVG
artikelen, 2 mei 2018
De digitalisering van de overheid heeft grote voordelen, maar er zijn ook ongewenste neveneffecten die maar niet verdwijnen. Dat is kort samengevat de boodschap van het recent verschenen boek ‘De digitale kooi’ van Arjan Widlak en Rik Peeters. De auteurs formuleren tien beginselen van behoorlijke ICT om de problemen op te lossen. Die komen sterk overeen met beginselen en voorschriften uit de Algemene Verordening Gegevensbescherming (AVG) die op 25 mei 2018 van kracht wordt. Wat kan de AVG betekenen om die hardnekkige problemen aan te pakken?
https://ibestuur.nl/partner-pblq/sloop-de-digitale-kooi-met-de-avg
3 Mei 2018
Yvonne Welings
Niet alleen archivering van e-mails is een aandachtspunt, maar ook de informatiebeveiliging. Misschien tegelijkertijd aanpakken?
Overheden krijgen anderhalf jaar de tijd om e-mail voldoende te beveiligen
https://informatiebeveiliging.nl/overheden-krijgen-anderhalf-jaar-d...
5 Mei 2018
Yvonne Welings
In de AVG wordt er onderscheid gemaakt tussen de verwerkingsverantwoordelijke en de verwerker, maar wat is nu eigenlijk het verschil tussen deze rollen? Welke rol heeft uw organisatie en wat zijn de belangrijkste verplichtingen die bij deze rol komen kijken? Naast de verwerkingsverantwoordelijk en verwerker zullen we in deze webinar ook ingaan op de rol van de sub-verwerker en betrokkene.
https://ictrecht.nl/trainingen/webinar-rolverdeling-verwerkingsvera...
5 Mei 2018
Yvonne Welings
De verwerkersovereenkomst: wie doet wat en waar moet je aan denken?
https://www.computable.nl/artikel/sponsored/security/6345753/574034...
5 Mei 2018
Yvonne Welings
Gemeenten moeten kiezen tussen twee kwaden
Geschreven door Renco Schoemaker op 7 maart 2018. Geplaatst in Blog
Onlangs heeft de Autoriteit Persoonsgegevens(AP) een
rapportgepubliceerd naar aanleiding van onderzoek in twee gemeenten over de verwerking van persoonsgegevens in het sociaal domein. Wat blijkt? Gemeenten verzamelen meer gegevens dan noodzakelijk bij de uitvoering van de Wet maatschappelijke ondersteuning (Wmo) en Jeugdwet en je voelt het al aankomen.. dit is in strijd met de privacywetgeving. Maar hoe ga je als gemeente goed om met domeinoverstijgende gegevensuitwisseling c.q. –verwerking?Zelfredzaamheid
Het onderzoek is een vervolg op
een rapportvan de AP uit april 2016 over het gebruik van toestemming als grondslag voor de verwerking van persoonsgegevens door gemeenten in het sociaal domein. Eerder schreef ik hier de blog ‘Integrale gegevensverwerking in wijkteams’ over. In het nieuwe onderzoek spreekt AP zich uit over de inzet van het Zelfredzaamheids (ZRM) instrument in het sociaal domein. Dit is een vrij uitgebreide vragenlijst die wordt ingezet om een goed beeld te krijgen van de leefsituatie van een burger, waarbij wordt gemeten hoe ‘zelfredzaam’ mensen zijn in de diverse leefgebieden. Hierbij wordt tijdens het zogenaamde ‘keukentafelgesprek’ doorgaans ‘breed’ uitgevraagd.https://privacy-gemeenten.nl/2018/03/07/gemeenten-moeten-kiezen-per...
9 Mei 2018
Yvonne Welings
Cyberveiligheid
http://www.breednetwerk.nl/profiles/blogs/nieuw-regelhulp-cyber-sec...
11 Mei 2018
Yvonne Welings
http://www.breednetwerk.nl/profiles/blogs/datamisbruik-is-nieuw-int...
11 Mei 2018
Yvonne Welings
https://viag.nl/nieuws/2018/05/03/strengere-privacy-regels-voor-rek...
11 Mei 2018
Yvonne Welings
Presentaties regiobijeenkomsten voorjaar 2018 beschikbaar
https://www.informatiebeveiligingsdienst.nl/nieuws/presentaties-reg...
14 Mei 2018
Yvonne Welings
https://www.regionaalarchieftilburg.nl/home/blog-detail/algemeen/20...
14 Mei 2018
Yvonne Welings
http://www.archiefeemland.nl/actueel/nieuws/2018/gezinskaarten-vana...
14 Mei 2018
Yvonne Welings
AP wijst registratieplicht prostituees definitief af
09 mei 2018 reacties" class="number number-of-comments""> Reageer
De gemeente Utrecht mag geen gegevens over het seksuele leven van personen opnemen in een register. De Autoriteit Persoonsgegevens (AP) oordeelde dat de registratieplicht van raamprostituees die Utrechte wilde invoeren in strijd is met de Wet bescherming persoonsgegevens.
https://www.binnenlandsbestuur.nl/bestuur-en-organisatie/nieuws/ap-...
14 Mei 2018
Yvonne Welings
Verwerking BSN
Het wetsvoorstel biedt ook grondslagen voor de verwerking van persoonsgegevens in het authenticatieproces, waaronder het burgerservicenummer, bij het geven van de digitale toegang tot publieke dienstverlening voor burgers en bedrijven.
http://www.breednetwerk.nl/profiles/blogs/stand-van-zaken-wet-digit...
14 Mei 2018
Yvonne Welings
http://www.breednetwerk.nl/profiles/blogs/informatiefolder-algemene...
17 Mei 2018
Yvonne Welings
Vraag over AVG en zaaktypen
http://www.breednetwerk.nl/forum/topics/avg-en-gebruik-zaaktype
17 Mei 2018
Yvonne Welings
http://www.breednetwerk.nl/profiles/blogs/best-practise-privacybele...
18 Mei 2018
Yvonne Welings
http://www.breednetwerk.nl/profiles/blogs/avg-bij-archiefdiensten
18 Mei 2018
Yvonne Welings
De problematiek om als rijksoverheid ICT-medewerkers binnen te halen en te houden heeft geresulteerd in een plan van aanpak «Versterking HR ICT Rijksdienst». Hierover is de Tweede Kamer op 18 december 2017.
Kamerstuk 34 775 VII, nr. 47
Tweede Kamer, vergaderjaar 2017–2018, 31 490, nr. 239 4
geïnformeerd. Met de uitvoering van een eerste tranche van initiatieven wordt in 2018 een start gemaakt.
https://zoek.officielebekendmakingen.nl/kst-31490-239
21 Mei 2018
Yvonne Welings
Suwinet demo
https://www.bkwi.nl/producten/suwinet-services/demo-suwinet-inkijk?...
22 Mei 2018