BoF: Gemeenten hebben AVG basis nog steeds niet op orde
Nederlandse gemeenten houden zich niet aan privacywetgeving AVG die alweer 4 jaar oud is, meldt Bits of Freedom, BoF. De digitale burgerrechtenorganisatie heeft de tien grootste gemeenten onderzocht op AVG compliance en komt tot tegenvallende conclusies. De basis is niet op orde, vaak is er onwetendheid over dataverwerking en over de risico s daarbij.
Het is slecht gesteld met de privacy van burgers bij gemeenten, waarschuwt BoF die daaraan toevoegt dat miljoenen burgers risico lopen qua hun gegevens. Data- en privacywet AVG (Algemene verordening gegevensbescherming) is op 25 mei 2018 in werking getreden. Nederland had zelf een jaar eerder al een verplichte meldplicht voor datalekken, en liep daarmee dus al wat voor op de Europese totstandkoming van de AVG (ook bekend in het Engels: GDPR, General Data Protection Regulation).
Intern toezicht schiet tekort
Ondanks dat de privacywet nu vier jaar bestaat, blijkt uit de onderzoeksresultaten dat gemeenten de basis niet op orde hebben, vaak niet weten welke gegevens ze mogen verwerken en welke risico s daarbij komen kijken, concludeert BoF. Daarnaast worden de privacyverzoeken van burgers onvoldoende in behandeling genomen.
Verder mankeert het ook wat betreft het interne toezicht bij gemeenten op hun eigen dataverwerking. Daar gaat volgens BoF nog veel mis: Gemeenteraden worden niet geinformeerd en interne toezichthouders en privacyteams hebben onvoldoende capaciteit. Hierdoor is er sprake van onnodig groot risico op privacyinbreuken, zoals een datalek of onrechtmatige gegevensdeling voor burgers.
Verder lezen bij de bron- Cyberaanval? Onderwijsbestuurders moeten straks op cursus - 22 januari 2025
- Privacy waakhond AP kraakt wet voor grensoverschrijdende uitwisseling van zorgdata - 21 januari 2025
- Belangstelling voor cyberveiligheid groeit bij mkb - 21 januari 2025
Lees ons boek
Gemeenten. Bewustzijn. Privacy.
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
Cyberaanval? Onderwijsbestuurders moeten straks op cursus | Verder lezen | |
AP: mensen weinig bewust van gegevens die auto s allemaal verzamelen | Verder lezen | |
Privacy waakhond AP kraakt wet voor grensoverschrijdende uitwisseling van zorgdata | Verder lezen | |
Belangstelling voor cyberveiligheid groeit bij mkb | Verder lezen | |
CCV beheert cybersecurity evaluatietool Cyra | Verder lezen | |
Waarschuwing: Privacy in gevaar bij AI software Microsoft 365 | Verder lezen | |
De EU moet zichzelf boete geven: houdt zich niet aan eigen privacyregels | Verder lezen | |
Nederlandse hackers vinden kwetsbaarheden in VPN server SonicWall | Verder lezen | |
2025 brengt nieuwe cyberdreigingen met zich mee | Verder lezen | |
Achterstallig onderhoud in database van politie is ernstige overtreding van privacywetgeving | Verder lezen |