Skip to main content

Boost Privacybewustzijn

Het privacybewustzijn in de publieke sector heeft een boost gekregen, onder andere door de invoering van de verplichte FG bij alle overheidsorganisaties. Peter Mom gaat in op de FG in deze blog via iBestuur.

We spraken acht FG’s, de functionaris gegevensbescherming van een Noord-Limburgse gemeente niet meegerekend die op vragen antwoordde dat ze iBestuur geen verantwoording schuldig was. Weinig blijk van (AVG-doelstelling) transparantie. Utrecht doet het anders. Dat zet alle datalekken online. Transparant naar bevolking, leerzaam voor ambtenarij. Ook Katwijk is zeer uitvoerig met online-voorlichting over hoe ze met persoonsgegevens omspringt (maar verstopt deze op haar vernieuwde webstek onder ‘Over de site’).

Het verwerkingenregister moet beschrijven voor welke doelen welke persoonsgegevens worden gebruikt, waar ze vandaan komen, aan wie ze worden verstrekt en op welke grondslag dat allemaal gebeurt. Voor veel organisaties impliceerde deze AVG-verplichting een eerste keer zich rekenschap geven van welke data ze over burgers en medewerkers in huis hebben en waarvoor, of ze allemaal nodig zijn, wie ze kan inzien of wijzigen, of zij dat allemaal wel moeten kunnen, hoe lang ze worden bewaard en hoe het zit met de beveiliging.

Verder lezen bij de bron


IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Wat bestuurders moeten weten over cyberrisico’s
Sinds 15 augustus 2026 is het college wettelijk eindverantwoordelijk voor cyberveiligheid en moeten bestuurders een training volgen. Wat moeten zij weten, en hoe breng je als CISO het bestuur in positie? Wij geven zes concrete handvatten.
De AVG vraagt meer dan goede bedoelingen: aantoonbaarheid in de praktijk
Zorgvuldig werken met persoonsgegevens is onder de AVG niet genoeg. Je moet ook kunnen laten zien welke keuzes je hebt gemaakt, welke maatregelen daarbij horen en wie waarvoor verantwoordelijk is.
Informatiebeveiliging is geen ICT-feestje
Informatiebeveiliging wordt zichtbaar via MFA, logging, back-ups en pentests. Maar de risico’s die er echt toe doen ontstaan in inkoop, procesinrichting, gegevensdeling en bestuurlijke prioriteiten. Erna Havinga over hoe je daar het goede gesprek over voert.

Meer recente berichten

Gemeenteraad wil duidelijkheid over beveiliging eigen vertrouwelijke gegevens
Verder lezen
Autoriteit Persoonsgegevens krijgt volgend jaar 3 miljoen euro minder budget
Verder lezen
Wat vraagt ISO 27001 van medewerkers?
Verder lezen
25.000 oude raadsdocumenten Lansingerland blijven offline
Verder lezen
Van Veldhoven onderzoekt extra cyberregels voor omvormers thuisbatterijen en zonnepanelen na weerbaarheidsrapport
Verder lezen
Gemeente haalt webcams uit de lucht na kritiek op privacy
Verder lezen
De praktijk van collectief digitaliseren
Verder lezen
AVG op de werkvloer: zo bescherm je persoonsgegevens binnen je organisatie
Verder lezen
Prinsjesdag – wat de IT sector in ieder geval moet weten
Verder lezen
Kabinet heeft fikse bezuinigingen voor AP in petto
Verder lezen