Skip to main content

Nieuwe regels voor kredietregistratie schieten tekort

Op aandringen van de Autoriteit Persoonsgegevens, AP, komt het kabinet met nieuwe regels voor kredietregistratie in Nederland. Dat is op zichzelf een goede ontwikkeling. De nieuwe regels beschermen de rechten van betrokkenen echter nog onvoldoende. Het gaat hierbij om financiele informatie van miljoenen mensen. Daarvoor waarschuwt de AP na toetsing van het voorstel voor de Wet stelsel kredietregistratie. 

Dit wetsvoorstel moet op een aantal punten duidelijk worden verbeterd, concludeert de AP. Zo moet Stichting Bureau Krediet Registratie, BKR, privacygevoelige gegevens van mensen niet te lang bewaren. BKR is de private organisatie die in Nederland het stelsel van kredietregistratie beheert.

Financiele gegevens

BKR heeft financiele gegevens van meer dan 10 miljoen mensen. Het gaat onder meer om:

  • iemands naam, adres en geboortedatum
  • of diegene ooit rood stond en zo ja, hoe lang
  • of diegene ooit een betalingsachterstand had
  • de hoogte en looptijd van eventuele leningen

Wil iemand geld lenen bij de bank, een telefoonabonnement afsluiten of ergens iets kopen op afbetaling? Dan moet de bank of telecomprovider inschatten of iemand in staat is om de rekening te voldoen. Daartoe wisselen zij informatie over mensen uit met BKR. 

Eerdere constatering AP over BKR

De AP merkte in 2019 op dat nieuwe wetgeving nodig is om er voor te zorgen dat bij kredietregistratie vastgelegde persoonsgegevens beter worden beschermd. Want zulke wettelijke regels zijn er nog niet voor het al decennia oude stelsel, waarin wel steeds meer persoonsgegevens van mensen omgaan. Dat er nu een wetsvoorstel ligt, is een stap in de goede richting. Maar het voorstel moet nog wel worden verbeterd.

Verder lezen bij de bron
IB&P

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Het beheren van verwerkersovereenkomsten
Om ervoor te zorgen dat derde partijen ook de juiste beveiligingsmaatregelen nemen, moet je afspraken maken in een verwerkersovereenkomst. Het is niet genoeg om deze overeenkomst eenmalig af te sluiten; je moet regelmatig controleren of de verwerker zich aan de AVG houdt
Bedrijfscontinuïteit volgens BIO, NIS2, ISO 27001 en NEN 7510
BCM is een belangrijk onderdeel binnen verschillende belangrijke beveiligings- en normstandaarden, zoals de BIO, NIS2, ISO 27001 en NEN 7510.
De kracht van ambassadeurs
Hoe zorg je voor een informatieveilige omgeving en hoe maak je medewerkers bewust van hun belangrijke rol? Informatieveiligheidsambassadeurs kunnen hierin het verschil maken.

Meer recente berichten

Ministerie tegen cyberaanvallen en spionage opgezet in Denemarken
Verder lezen
Privacyorganisaties bezorgd over nasleep AI videobewaking bij Olympische Spelen
Verder lezen
AP: meer waarborgen nodig om doxing tegen te gaan
Verder lezen
Hoe bereid je je voor op mogelijke digitale ontwrichting?
Verder lezen
Wen er maar aan, zei de minister
Verder lezen
Gemeente gooit persoonsgegevens van 23.000 Bosschenaren op straat
Verder lezen
Hebben eerdere sancties die EU oplegde aan techbedrijven al enig resultaat gehad? En andere vragen beantwoord
Verder lezen
Veel zorginstellingen hebben last van DDoS ransomware aanvallen
Verder lezen
Vijf acties waarmee organisaties het risico op een cyberincident verkleinen
Verder lezen
Kabinet en justitie happig op gebruik commerciele dna databanken als opsporingsmethode: Roept vragen op over privacy
Verder lezen