Skip to main content

Als burger kun je wel degelijk je privacy beschermen: gebruik de Europese wetgeving tegen de alom controlerende overheid

Sta je als burger machteloos als je wilt weten wat instanties precies over je hebben? Nee, want de bescherming van persoonsgegevens is een Europees grondrecht, betoogt Ina Brouwer.

In het artikel ‘Staat licht in jacht op uitkeringsfraude burgers volledig door, tot verbazing van privacy-experts’ (Ten eerste, 23 april) wordt beweerd dat wie een uitkering van de overheid aanneemt nauwelijks nog privacy heeft. De grote boosdoener is het Inlichtingenbureau, een stichting die voor allerlei overheidsinstanties, gemeenten en nutsbedrijven informatie verzamelt over burgers. En zo data naast elkaar legt in de speurtocht naar fraude.

Dat kan allemaal, aldus de geïnterviewde experts. En het Inlichtingenbureau, een onafhankelijke stichting die in 2001 voor onderzoek naar fraudebestrijding in het leven is geroepen, – ook wel bekend als uitvoerder van het inmiddels door een rechterlijke uitspraak verboden SysteemRisico Indicatie (SyRi) – zou daar niet op kunnen worden aangesproken. ‘Bij wie moet je als burger dan zijn als je wilt weten wat ze precies over je hebben?’, vraagt onderzoeker Hugo de Vos zich in het artikel af. Bij een zelfstandig orgaan zou het onduidelijk zijn wie verantwoordelijk is voor de data die worden verwerkt.

Maar dat is een misverstand want die duidelijkheid is er wel. Europese privacywetgeving is juist met het oog op dit type praktijken in het leven geroepen. Waar de burger steeds vaker met publieke ( overheid) en private (Google, bijvoorbeeld) organen te maken krijgt die grootschalig data over hem of haar verzamelen en verspreiden en tot profilering overgaan, heeft de Algemene Verordening Gegevensbescherming ( AVG) sedert 25 mei 2018 de rechten van individuele burgers versterkt. Iedere burger kan een organisatie die verwerkingsverantwoordelijke is, of verwerker vragen om inzage, rectificatie of wissing van zijn of haar gegevens. De organisatie zal binnen een redelijke termijn moeten antwoorden en is dat antwoord niet bevredigend dan kan de burger via een laagdrempelige rechtsgang zijn rechten afdwingen. Bijvoorbeeld door het indienen van een klacht bij de (overigens overbelaste) Autoriteit Persoonsgegevens (AP) of door zich met een verzoekschrift te richten tot de rechter om de organisatie te dwingen aan het verzoek tot inzage te voldoen of een lijst van verwerkingen aan te geven. Sedert de inwerkingtreding van de Algemene verordening gegevensbescherming (AVG) maakt het daarbij niet uit of de organisatie een verwerkingsverantwoordelijke is, of een verwerker. Beide zijn volledig aanspreekbaar.

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Waarom BIO2 vooral om eigenaarschap in de lijn vraagt
BIO2 maakt informatiebeveiliging nadrukkelijk onderdeel van goed management: proceseigenaren moeten risico’s kennen, keuzes maken en opvolging organiseren. Daarmee verschuift de focus van losse maatregelen naar aantoonbaar eigenaarschap, samenwerking en risicogestuurde sturing binnen de gemeentelijke praktijk.
Jouw leverancier, jouw risico: Waarom ketenrisico’s geen IT-probleem zijn
Veel gemeenten vertrouwen op leveranciers, maar blijven zelf verantwoordelijk voor de risico’s in de keten. In deze blog lees je waarom ketenrisico’s actief bestuurd moeten worden en hoe je als organisatie grip krijgt op leveranciers, contracten en continuïteit.
Ransomware bij een leverancier – waarom wachten geen strategie is
Een ransomware-incident bij een leverancier kan de gemeentelijke dienstverlening direct raken, juist omdat overzicht, contractmanagement en voorbereiding vaak onvoldoende zijn ingericht. Door inzicht te hebben in leveranciers, duidelijke afspraken te maken en ook organisatorisch na te denken over handelingsperspectief, voorkom je dat de gemeente bij een incident in een afwachtende slachtofferrol belandt.

Meer recente berichten

Privacy First waarschuwt voor mogelijke verschuiving richting digitale identificatie via EUDI-wallet
Verder lezen
Intune is niet het probleem – maar ook niet altijd de oplossing
Verder lezen
De tijd dringt voor digitale soevereiniteit
Verder lezen
Ai als snelste pe­ne­tra­tie­tes­ter ter wereld, met opensource als achterpoort
Verder lezen
Camerabewaking in moderne bedrijfsbeveiliging
Verder lezen
CBS meldt toename van multifactorauthenticatie door Nederlandse bedrijven
Verder lezen
Nieuwe Nederlandse provider neemt telefoongesprekken op met AI
Verder lezen
Inloggen is het nieuwe hacken: Cybersecurity in een tijdperk van versnelling
Verder lezen
Techbedrijven deelden namen Nederlandse ambtenaren met VS: ‘Ontzettend zorgelijk’
Verder lezen
Ciso’s en NCSC slaan alarm: patchgolf en cyberchaos dreigen deze zomer
Verder lezen