Skip to main content

WODC onderzoek: overheden blijven privacywetgeving overtreden

Overheden houden zich nog steeds niet aan de in Nederland geldende privacywetgeving. Dat wordt duidelijk uit een rapport van het Wetenschappelijk Onderzoek en Documentatiecentrum, WODC. In maart komt het kabinet met een reactie op het rapport.

In het 162 pagina s tellende rapport komen diverse situaties aan bod waaruit blijkt dat overheden zich niet aan de wetgeving houden. Dit geldt voor zowel de rijksoverheid als provincies en gemeenten. In juni 2021 besloot het kabinet om een onderzoek te starten naar de naleving van de AVG door overheden. Het WODC ging daar uiteindelijk mee aan de slag.

In het rapport wordt onder meer beschreven dat overheden openbare bronnen, zoals social media als Facebook en Twitter, op internet monitoren. Een klein deel (14 procent) slaat hierbij ten minste maandelijks online berichten op. Een groter deel (44 procent) slaat jaarlijks online berichten op, waarbij doorgaans ook persoonsgegevens zoals IP-adressen of nicknames worden opgeslagen. Er is echter niet vastgelegd in welke gevallen en onder welke voorwaarden burgers mogen worden gemonitord, waardoor risico s bestaan op privacyschending. Ook gebeurt de monitoring vaak zonder toezicht van een functionaris gegevensbescherming.

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

De nieuwe Archiefwet: waarom informatiebeveiliging hierbij moet aanhaken
Op 1 januari 2027 treedt de nieuwe Archiefwet in werking. Op het eerste gezicht lijkt dat vooral een onderwerp voor informatiebeheer, DIV, de gemeentearchivaris of juridische zaken. Toch raakt de nieuwe wet ook duidelijk aan informatiebeveiliging.
Waarom BIO2 vooral om eigenaarschap in de lijn vraagt
BIO2 maakt informatiebeveiliging nadrukkelijk onderdeel van goed management: proceseigenaren moeten risico’s kennen, keuzes maken en opvolging organiseren. Daarmee verschuift de focus van losse maatregelen naar aantoonbaar eigenaarschap, samenwerking en risicogestuurde sturing binnen de gemeentelijke praktijk.
Jouw leverancier, jouw risico: Waarom ketenrisico’s geen IT-probleem zijn
Veel gemeenten vertrouwen op leveranciers, maar blijven zelf verantwoordelijk voor de risico’s in de keten. In deze blog lees je waarom ketenrisico’s actief bestuurd moeten worden en hoe je als organisatie grip krijgt op leveranciers, contracten en continuïteit.

Meer recente berichten

Applicatiebeveiliging kraakt onder de snelheid van AI-ontwikkelingen
Verder lezen
Evaluatie datalek gemeente Epe
Verder lezen
Waarom informatiebeveiliging nooit af is
Verder lezen
De Cloud Act en digitale soe­ve­rei­ni­teit ontrafelt
Verder lezen
AI zet decennia cybersecurity op zijn kop
Verder lezen
Privacyklachten stijgen explosief – en de overheid staat in de top 3
Verder lezen
Maatregelen nodig voor automatisering Van Brienenoordbrug
Verder lezen
AP stelt procesbeschrijving voor verscherpt toezicht vast
Verder lezen
Digitale weerbaarheid: waarom een strategische aanpak noodzakelijk is
Verder lezen
Privacyschending bij de verkoop van ‘verloren pakketten’: Bol start onderzoek
Verder lezen