Meer controle dankzij AVG

De gemeente Amersfoort heeft dankzij de AVG meer controle over de gegevens. Bij de gemeente kwam FG Kirsten Eefsting in een gespreid bed terecht, want de gemeente was al heel ver toen zij begon aan haar functie. Zij licht toe hoe de gemeente al zo ver is en wat de plannen zijn om de gemeente verder te ontwikkelen.

Gegevensverwerkingen in kaart brengen


Eefsting heeft de afgelopen maanden veel tijd geïnvesteerd in het uitvinden hoe de gemeente precies in elkaar zit en op welke manier de werkprocessen zijn ingericht. ‘Ik leer nu elke dag bij. Dat is nodig ook. Amersfoort heeft twintig afdelingen met meer dan duizend werknemers en vijfhonderd werkprocessen.’ De gegevensverwerkingen zijn bij Amersfoort in kaart gebracht voor het verwerkingsregister, iets dat iedere gemeente inmiddels voor elkaar moet hebben. ‘Door die stap weten we nu precies welke data we verzamelen en al in handen hebben. Maar het is natuurlijk een dynamisch document dat continu verandert.’

Verzwakt bewustzijn

De AVG betekende voor gemeenten het startschot voor een hoop veranderingen op de werkvloer. Het werd niet altijd met gejuich ontvangen. ‘Ambtenaren reageren tot nu toe wat wisselend op de veranderingen, maar de toon is overwegend positief’, aldus Eefsting. Soms hoort ze nog wel eens iemand ‘zo kan ik toch niet werken!’ roepen, wanneer het over nieuwe regels gaat. Maar meestal zien ambtenaren zelf volgens Eefsting wel het belang in van goede gegevensbescherming en het naleven van privacyregels. ‘Dankzij de AVG hebben gemeenten veel meer hun gegevens onder controle en is er daardoor veel meer kennis over wat er precies gaande is binnen de organisatie’, legt ze uit.

Verder lezen bij de bron
IB&P

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Hoe voer je een DPIA uit?
Het uitvoeren van een DPIA is soms niet eenvoudig. In deze blog lees je daarom wat een DPIA precies is, wanneer je een DPIA uitvoert en welke stappen daarbij worden doorlopen.
Klaar voor actie: De rol van workshops in het voorbereiden van calamiteitenteams
Het uitvallen van belangrijke ICT-voorzieningen kan leiden tot een verstoring van de gemeentelijke dienstverlening. Vanuit de BIO is het inrichten van bedrijfscontinuïteit daarom verplicht. Maar wat is bedrijfscontinuïteit precies en hoe zorg je dat het calamiteitenteam op de hoogte is van hun taken en verantwoordelijkheden? Je leest het in deze blog.
Waarom is privacy eigenlijk belangrijk?
In onze huidige maatschappij, met alle computertechnologie, is privacy belangrijker dan ooit. In deze blog lees je waarom privacy zo belangrijk is, wat de gevaren zijn bij een gebrek eraan en hoe je als organisatie de privacy kan beschermen. Want, je hebt misschien niets te verbergen, maar wel altijd iets te beschermen…

Meer recente berichten

NCSC helpt met centraal securitymeldpunt: security.txt
Verder lezen
Kwart organisaties handelt inzageverzoeken niet goed af
Verder lezen
Passend beveiligen, hoe doe je dat?
Verder lezen
Deze lessen leerde Ticketcounter na datalek en afpersing
Verder lezen
NCSC ontvouwt plannen voor 2023
Verder lezen
WODC onderzoek: overheden blijven privacywetgeving overtreden
Verder lezen
Dataprivacy is geen ICT feestje: weet waarom je het doet en zoek de juiste mensen erbij
Verder lezen
Recordjaar voor cryptohackers die enkele miljarden aan dollars stelen
Verder lezen
Na een jaar oorlog in Oekraine trekt het NCSC vier belangrijke cybersecuritylessen
Verder lezen
Utrecht doet aangifte van niet bezorgde stempassen
Verder lezen