Skip to main content

Hercontrole Wpg audit door boa werkgevers

Afgelopen jaar waren alle boa werkgevers verplicht om een externe audit te laten uitvoeren om hun omgang met persoonsgegevens te beoordelen. Boa werkgevers die op een of meer criteria onvoldoende werden beoordeeld, moeten nu een hercontrole op deze criteria uitvoeren. Zij hebben tot 1 maart 2024 de tijd om de resultaten daarvan bij de Autoriteit Persoonsgegevens, AP, aan te leveren.

Werkgevers van boa s met opsporingstaken moeten elke 4 jaar een externe audit laten uitvoeren naar de omgang met persoonsgegevens. Dit staat in de Wet politiegegevens, Wpg. De AP gebruikt deze rapportages om effectief toezicht te houden. 

Het gaat hier om werkgevers zoals gemeenten, vervoersbedrijven en natuurbeheerders. Zij zijn verantwoordelijk voor het toezicht op het werk van hun boa s. 

Aanleveren tot 1 maart

Uit de rapporten van afgelopen jaar bleek dat een aanzienlijk deel van de boa werkgevers de naleving van de Wpg nog niet op orde had. Organisaties die onvoldoende aan de eisen voldeden, moesten verbetermaatregelen nemen. De uiterste datum om deze punten te laten herbeoordelen en het verslag naar de AP versturen, was 31 december 2023. 

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Jouw leverancier, jouw risico: Waarom ketenrisico’s geen IT-probleem zijn
Veel gemeenten vertrouwen op leveranciers, maar blijven zelf verantwoordelijk voor de risico’s in de keten. In deze blog lees je waarom ketenrisico’s actief bestuurd moeten worden en hoe je als organisatie grip krijgt op leveranciers, contracten en continuïteit.
Ransomware bij een leverancier – waarom wachten geen strategie is
Een ransomware-incident bij een leverancier kan de gemeentelijke dienstverlening direct raken, juist omdat overzicht, contractmanagement en voorbereiding vaak onvoldoende zijn ingericht. Door inzicht te hebben in leveranciers, duidelijke afspraken te maken en ook organisatorisch na te denken over handelingsperspectief, voorkom je dat de gemeente bij een incident in een afwachtende slachtofferrol belandt.
Onzichtbare AI in systemen: privacyrisico’s voor gemeenten
In deze blog leggen we uit hoe AI ongemerkt gemeentelijke software binnendringt, waarom dit een privacyrisico vormt en hoe je hier als gemeente grip op houdt.

Meer recente berichten

Zo onderhandel je met cybercriminelen – als laatste redmiddel
Verder lezen
Datalekken aan de lopende band: wat eist de AVG van uw organisatie?
Verder lezen
Het fundament ligt er al dertig jaar
Verder lezen
Neemt je smart-tv stiekem screenshots?
Verder lezen
Als deze onzichtbare systemen uitvallen, staat je auto sneller stil dan je denkt
Verder lezen
Veel mensen kennen hun rechten niet bij automatische besluiten
Verder lezen
Waarom Europa zwaarder inzet op AI-security
Verder lezen
Kamer wil opheldering over ChipSoft-hack: geen incident, maar symptoom van te grote afhankelijkheid
Verder lezen
DigiD-aansluitingen voldoen aan regel, nu de staatssecretaris nog
Verder lezen
AP gaat ict-le­ve­ran­ciers preventief controleren
Verder lezen