Skip to main content

Onderzoek volwassenheid AP

De Groene schreef een artikel over de (on)volwassenheid van de Autoriteit Persoonsgegevens (AP). In het artikel lees je de ontwikkeling van de Autoriteit en de kwesties waar deze mee te maken heeft.

HET IS BEGIN 1998 als Albert Heijn zijn bonuskaart lanceert. De supermarkt trekt er een advertentie voor uit die twee volle krantenpagina’s beslaat: een rijkelijk gevulde boodschappenwagen tegen een helblauwe achtergrond. ‘We zijn een beetje van de kaart’, staat erboven, in de kenmerkende witte letters. Met de bonuskaart is Albert Heijn een van de eerste bedrijven die op technologische, grootschalige wijze gegevens verzamelt over het gedrag van zijn klanten om dat te kunnen beïnvloeden. Binnen twee weken hebben twee miljoen klanten een bonuskaart op zak. Onbekommerd vullen ze hun gegevens in – geboortedatum, gezinssamenstelling – om korting te krijgen én de grootgrutter mee te laten kijken in hun mandjes. Niets lijkt Albert Heijn in de weg te staan om een van de grootste databanken van Nederland te worden.

Dan komt de privacytoezichthouder in actie. Een bijzonder moment, want sinds de oprichting in 1989 heeft deze zelden een vuist gemaakt. De komst van de bonuskaart was de waakhond bekend, die is met Albert Heijn overlegd. Maar dit is niet de uitvoering waarop was gehoopt. ‘Albert Heijn speelt geen open kaart’, zegt toenmalig bestuurslid Ulco van de Pol tegen de pers. De supermarkt maakt mensen helemaal niet duidelijk wat ze met de gegevens gaat doen en ook niet dat ze níet verplicht zijn om al die persoonlijke informatie te geven. Met de strenge woorden zet de toezichthouder zichzelf in één klap op de kaart, maar mobiliseert ook weerstand. Albert Heijn is woest en dreigt de organisatie voor de rechter te slepen. VNO start een lobby bij de politiek om de macht van het privacytoezicht te beperken. De toezichthouder schrikt en gaat opnieuw overleggen met de supermarkt. Gezamenlijk vinden ze een oplossing: het alternatief van een anonieme bonuskaart. ‘Ook mijn moeder nam zo’n anonieme kaart’, vertelt Van de Pol trots.

IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Informatiebeveiliging is geen ICT-feestje
Informatiebeveiliging wordt zichtbaar via MFA, logging, back-ups en pentests. Maar de risico’s die er echt toe doen ontstaan in inkoop, procesinrichting, gegevensdeling en bestuurlijke prioriteiten. Erna Havinga over hoe je daar het goede gesprek over voert.
De nieuwe Archiefwet: waarom informatiebeveiliging hierbij moet aanhaken
Op 1 januari 2027 treedt de nieuwe Archiefwet in werking. Op het eerste gezicht lijkt dat vooral een onderwerp voor informatiebeheer, DIV, de gemeentearchivaris of juridische zaken. Toch raakt de nieuwe wet ook duidelijk aan informatiebeveiliging.
Waarom BIO2 vooral om eigenaarschap in de lijn vraagt
BIO2 maakt informatiebeveiliging nadrukkelijk onderdeel van goed management: proceseigenaren moeten risico’s kennen, keuzes maken en opvolging organiseren. Daarmee verschuift de focus van losse maatregelen naar aantoonbaar eigenaarschap, samenwerking en risicogestuurde sturing binnen de gemeentelijke praktijk.

Meer recente berichten

Overheid scherpt privacy-afspraken met Salesforce aan
Verder lezen
Waarom cybersecurity-awarenesstraining medewerkers in de steek laat
Verder lezen
De FRIA voor AI-systemen komt eraan: bereid u voor
Verder lezen
BIO2: dit verandert voor de informatiebeveiliging bij de overheid
Verder lezen
Britse toezichthouder gaat onderzoeken of smart-tv’s aan privacywet voldoen
Verder lezen
CERT-WM wettelijk aangewezen als CSIRT
Verder lezen
Boete voor privacyschending wordt openbaar
Verder lezen
On­ge­con­tro­leer­de ai-hacks: geen cy­be­ra­po­ca­lyps, wel een storm voor ciso’s
Verder lezen
AP: grote toename van privacyklachten
Verder lezen
Belastingdienst neemt zelf beheer en onderhoud btw-systeem op zich
Verder lezen