Skip to main content

Burgers en bedrijven de dupe van onderfinanciering AP

Het kabinet zegt een nieuwe bestuurscultuur te willen, en een versterking van de ‘tegenmacht’, om een volgende Toeslagenaffaire te voorkomen. De Autoriteit Persoonsgegevens is één van die ‘tegenmachten’. Met een budget van 25 miljoen kan de AP zijn taken niet goed uitvoeren. AP-voorzitter Aleid Wolfsen: ‘Slachtoffers van privacy-overtredingen moeten wij mededelen dat er helaas nog zo’n 10.000 wachtenden voor hen zijn.’

Ook ondernemers krijgen niet de ondersteuning door voorlichting die nodig is om ongelukken te voorkomen. Internationale bedrijven moeten 5 jaar wachten tot de AP hun zogenoemde ‘BCR’, hun privacyplannen, heeft goedgekeurd, stelt Wolfsen. Dat brengt ze in problemen. ‘Ook kunnen wij datalekken onvoldoende onderzoeken. En het toezicht op algoritmes komt door ons gebrek aan capaciteit onvoldoende van de grond, met alle risico’s van dien: discriminatie, uitsluiting en schending van de rechten van burgers. Deze ellende kunnen wij oplossen, als we genoeg mensen hebben.’

De Autoriteit Persoonsgegevens heeft al jaren te kampen met een tekort aan personeel. Wolfsen zegt 100 miljoen nodig te hebben. Het budget van 25 miljoen euro, en een personeelsbestand van zo’n 180 fte, is te weinig om goed toezicht te kunnen houden op de bescherming van persoonsgegevens, concludeerde ook KPMG in een onafhankelijk rapport. Volgens dat rapport moet de AP tot 2025 groeien naar een organisatie met 470 fte.

Het takenpakket van de AP is groot

Het werkgebied van de AP is breed en kent ook een internationale dimensie. Alle organisaties die in Nederland persoonsgegevens verzamelen moeten voldoen aan de eisen die de AVG stelt. Daarmee verschilt het toezichtsveld van de AP van dat van andere toezichthouders, die zich focussen op organisaties die actief zijn in een specifieke sector (AFM, DNB) of die alleen een bepaalde dienst verlenen. Ook ziet de AP toe op grootschalige justitie-, politie- en grensbewakingssystemen. Bovendien is er voortdurende afstemming met de andere EU-privacytoezichthouders.

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Wat bestuurders moeten weten over cyberrisico’s
Sinds 15 augustus 2026 is het college wettelijk eindverantwoordelijk voor cyberveiligheid en moeten bestuurders een training volgen. Wat moeten zij weten, en hoe breng je als CISO het bestuur in positie? Wij geven zes concrete handvatten.
De AVG vraagt meer dan goede bedoelingen: aantoonbaarheid in de praktijk
Zorgvuldig werken met persoonsgegevens is onder de AVG niet genoeg. Je moet ook kunnen laten zien welke keuzes je hebt gemaakt, welke maatregelen daarbij horen en wie waarvoor verantwoordelijk is.
Informatiebeveiliging is geen ICT-feestje
Informatiebeveiliging wordt zichtbaar via MFA, logging, back-ups en pentests. Maar de risico’s die er echt toe doen ontstaan in inkoop, procesinrichting, gegevensdeling en bestuurlijke prioriteiten. Erna Havinga over hoe je daar het goede gesprek over voert.

Meer recente berichten

Advies van de AP aan WordPress-gebruikers die getroffen zijn door datalek
Verder lezen
De Cy­ber­be­vei­li­gings­wet en NEN7510: waarom ke­ten­ver­ant­woor­de­lijk­heid straks niet meer vrij­blij­vend is
Verder lezen
Slimme deurbellen vormen een surveillancestaat
Verder lezen
De basis van cybersecurity ligt in email security
Verder lezen
Gemeente Son en Breugel werkt nog aan AI-beleid
Verder lezen
Gemeenteraad wil duidelijkheid over beveiliging eigen vertrouwelijke gegevens
Verder lezen
Autoriteit Persoonsgegevens krijgt volgend jaar 3 miljoen euro minder budget
Verder lezen
Wat vraagt ISO 27001 van medewerkers?
Verder lezen
25.000 oude raadsdocumenten Lansingerland blijven offline
Verder lezen
Van Veldhoven onderzoekt extra cyberregels voor omvormers thuisbatterijen en zonnepanelen na weerbaarheidsrapport
Verder lezen