Skip to main content

Nieuwe regels voor kredietregistratie schieten tekort

Op aandringen van de Autoriteit Persoonsgegevens, AP, komt het kabinet met nieuwe regels voor kredietregistratie in Nederland. Dat is op zichzelf een goede ontwikkeling. De nieuwe regels beschermen de rechten van betrokkenen echter nog onvoldoende. Het gaat hierbij om financiele informatie van miljoenen mensen. Daarvoor waarschuwt de AP na toetsing van het voorstel voor de Wet stelsel kredietregistratie. 

Dit wetsvoorstel moet op een aantal punten duidelijk worden verbeterd, concludeert de AP. Zo moet Stichting Bureau Krediet Registratie, BKR, privacygevoelige gegevens van mensen niet te lang bewaren. BKR is de private organisatie die in Nederland het stelsel van kredietregistratie beheert.

Financiele gegevens

BKR heeft financiele gegevens van meer dan 10 miljoen mensen. Het gaat onder meer om:

  • iemands naam, adres en geboortedatum
  • of diegene ooit rood stond en zo ja, hoe lang
  • of diegene ooit een betalingsachterstand had
  • de hoogte en looptijd van eventuele leningen

Wil iemand geld lenen bij de bank, een telefoonabonnement afsluiten of ergens iets kopen op afbetaling? Dan moet de bank of telecomprovider inschatten of iemand in staat is om de rekening te voldoen. Daartoe wisselen zij informatie over mensen uit met BKR. 

Eerdere constatering AP over BKR

De AP merkte in 2019 op dat nieuwe wetgeving nodig is om er voor te zorgen dat bij kredietregistratie vastgelegde persoonsgegevens beter worden beschermd. Want zulke wettelijke regels zijn er nog niet voor het al decennia oude stelsel, waarin wel steeds meer persoonsgegevens van mensen omgaan. Dat er nu een wetsvoorstel ligt, is een stap in de goede richting. Maar het voorstel moet nog wel worden verbeterd.

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Jouw leverancier, jouw risico: Waarom ketenrisico’s geen IT-probleem zijn
Veel gemeenten vertrouwen op leveranciers, maar blijven zelf verantwoordelijk voor de risico’s in de keten. In deze blog lees je waarom ketenrisico’s actief bestuurd moeten worden en hoe je als organisatie grip krijgt op leveranciers, contracten en continuïteit.
Ransomware bij een leverancier – waarom wachten geen strategie is
Een ransomware-incident bij een leverancier kan de gemeentelijke dienstverlening direct raken, juist omdat overzicht, contractmanagement en voorbereiding vaak onvoldoende zijn ingericht. Door inzicht te hebben in leveranciers, duidelijke afspraken te maken en ook organisatorisch na te denken over handelingsperspectief, voorkom je dat de gemeente bij een incident in een afwachtende slachtofferrol belandt.
Onzichtbare AI in systemen: privacyrisico’s voor gemeenten
In deze blog leggen we uit hoe AI ongemerkt gemeentelijke software binnendringt, waarom dit een privacyrisico vormt en hoe je hier als gemeente grip op houdt.

Meer recente berichten

AP gaat ict-le­ve­ran­ciers preventief controleren
Verder lezen
Tweede Kamer stemt in met wetsvoorstellen Cyberbeveiligingswet en Wet weerbaarheid kritieke entiteiten
Verder lezen
Door het datalek bij Booking.com krijgen oplichters precies wat ze nodig hebben om gasten te benaderen
Verder lezen
Digitale soevereiniteit en AI-security veranderen de spelregels
Verder lezen
Basic-Fit getroffen door grote hack, gegevens van 1 miljoen leden liggen op straat
Verder lezen
Cyberbeleid gaat veel verder dan techniek
Verder lezen
Herbeoordeling privacyorganisatie Belastingdienst
Verder lezen
Cy­ber­be­vei­li­gings­wet door Tweede Kamer
Verder lezen
AP vraagt input op handhavingsbeleid
Verder lezen
Waterschappen willen duidelijkheid over cybersecurityregels
Verder lezen