Skip to main content

Privacy in sociaal domein: 5 handreikingen

Om kwetsbare mensen beter te helpen is het vaak nodig dat partijen in het sociaal domein samenwerken. Dan rijst de vraag: Hoe kunnen we mensen goed helpen én hun privacy goed beschermen? Het traject Uitwisseling persoonsgegevens en privacy (UPP) van het Programma Sociaal Domein publiceert 5 handreikingen die gemeenten en organisaties in het sociaal domein hierbij helpen. Onlangs verscheen de eerste: Privacy in het sociaal domein – hoe communiceer je met inwoners over privacy?

Gegevens delen in het sociaal domein

Zeker sinds de komst van de nieuwe privacywet, de Algemene Verordening Gegevensbescherming (AVG), worstelen gemeenten met privacy en gegevens delen in het sociaal domein. Daarom verzamelde het traject Uitwisseling persoonsgegevens en privacy (UPP) praktische oplossingen en tips rond dit thema en bundelde deze in 5 handreikingen. Dat gebeurde op basis van een intensieve samenwerking tussen VNG, Divosa, NDSD en twintig gemeenten.

7 oktober jl. overhandigde Caroline Slingerland, juridisch adviseur bij De Wolden Hoogeveen, de eerste handreiking ‘Hoe communiceer je met inwoners over privacy?’ aan Toke Tom, directeur Sociaal domein in Utrecht en voorzitter van de programmaraad van het Programma Sociaal Domein. Samen met zowel professionals uit de uitvoering van grote en kleine gemeenten, functionarissen gegevensbescherming als juristen werkte Slingerland mee aan de totstandkoming van de handreikingen.

Behoefte aan richtlijnen voor het delen van gegevens

‘Er is veel behoefte aan richtlijnen bij het delen van gegevens in het sociaal domein’, aldus Toke Tom. ‘Hoe handel je als iemand zich meldt bij de balie van een gemeente en je weet niet wat de vraag precies is? Ga je mensen die komen voor een traplift vragen stellen over hun inkomen? Nee, dat lijkt me niet. Maar wat doe je als je vermoedt dat er meer aan de hand is? Mag of moet ik een kopie maken van een ID-bewijs? Bij dit soort vragen gaan de handreikingen helpen.’
 
Een misvatting is dat veel professionals denken dat ze voor ze in gesprek gaan met een persoon alle gegevens bij elkaar moeten hebben. Tom: ‘Veel gemeenten willen aan de voorkant al alle gegevens delen. Dat is dus niet nodig, en je vraagt om een heleboel privacyproblemen. Vaak is het beter wanneer professionals met een blanco en open houding het gesprek ingaan. Blijkt er inzet van andere domeinen of professionals noodzakelijk? Kijk dan kritisch of en welke informatie je moet delen. Vaak is goede hulp ook mogelijk zonder alle gegevens te delen. Veel issues gaan bovendien helemaal niet over privacywetgeving en of je gegevens kunt delen, maar om vragen als: versta je elkaar als organisatie, weet je elkaar te vinden?’

Voor de meest kwetsbare mensen is goede hulp vaak alleen mogelijk door domeinen als gezondheid, zorg, schulden, veiligheid en huisvesting te verbinden, erkent Tom. ‘Daarvoor is vanuit privacywetgeving een wettelijke grondslag een voorwaarde. En die is er niet altijd of het is onduidelijk, dat zegt ook de Autoriteit Persoonsgegevens. Om dit knelpunt op te lossen is UPP bezig met voorstellen voor een wetswijziging. De wetswijziging moet gemeenten meer ruimte moet bieden om te verkennen of er sprake is van multiproblematiek. Minister Ollongren stuurde daarover 27 september jl. een brief aan de Tweede Kamer.’

‘Een belangrijk feit is dat veruit de meeste dingen wel kunnen, als je het maar zorgvuldig en verstandig inricht’, benadrukt Wilmar Hendriks van UPP, die het traject begeleidde. ‘De AVG is lang niet altijd de belemmering, maar vraagt wel om aandacht. Daar zijn de handreikingen voor bedoeld, ze fungeren vooral als een begin.’

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Onzichtbare AI in systemen: privacyrisico’s voor gemeenten
In deze blog leggen we uit hoe AI ongemerkt gemeentelijke software binnendringt, waarom dit een privacyrisico vormt en hoe je hier als gemeente grip op houdt.
Het belang van de Management Review binnen het ISMS
Een ISMS is geen tool die je even aanzet en afvinkt. Het is een continu proces waarin je risico’s beheerst, maatregelen borgt en blijft verbeteren. En in dat proces is één moment echt cruciaal: de management review. In deze blog leg ik uit wat dit inhoudt, waarom het zo belangrijk is en hoe je het als gemeente maximaal benut.
De rol van de CISO tijdens calamiteiten
Een cyber- of ransomware-aanval of een groot datalek: het is de nachtmerrie van elke gemeente. Op zo’n moment moet er snel gehandeld en besloten worden. De Chief Information Security Officer (CISO) speelt daarin een cruciale rol. Maar hoe ziet die rol er in de praktijk uit? Is de CISO vooral degene die meekijkt en adviseert, of iemand die ook actief meebeslist in het calamiteitenteam

Meer recente berichten

Tientallen datalekken door AI-gebruik werknemers: vooral door experimenteren met gratis tools
Verder lezen
VNG mist samenhang in regelingen nieuwe cyberwetten
Verder lezen
Wat DigiD ons leert over datasoevereiniteit
Verder lezen
AP gaat databeveiliging in de zorg controleren
Verder lezen
Webshops mogen klanten meestal niet verplichten account aan te maken
Verder lezen
Fortinet: CISO wordt in 2026 ook een Chief Resilience Officer
Verder lezen
Data volledig binnen de EU opslaan is een utopie, stelt cyberveiligheidschef België
Verder lezen
Digitale weerbaarheid in de zorg: van vinkje naar vertrouwen
Verder lezen
AP zet druk: streng toezicht op Belastingdienst na kritiek op fiscale databanken
Verder lezen
Tech in 2026: dit verwachten experts uit diverse sectoren
Verder lezen