Skip to main content

Inzageverzoeken vaak niet juist afgehandeld

Iedereen heeft het recht om te vragen welke persoonsgegevens een organisatie van hem, haar of hen gebruikt en hoe die gegevens worden gebruikt. In de aanloop naar de Dag van de Privacy op 28 januari 2025 onderzocht de European Data Protection Board, EDPB, hoe er met zulke inzageverzoeken wordt omgegaan.

Standaardwerkwijze ontbreekt

Uit het onderzoek blijkt onder meer dat organisaties vaak niet beschikken over een standaardwerkwijze voor inzageverzoeken. Sommige organisaties weigeren onterecht verzoeken om inzage. Het komt ook vaak voor dat er onnodige drempels worden opgeworpen, bijvoorbeeld het opvragen van een identiteitsbewijs als dat niet nodig is.

Voor het onderzoek vroegen dertig Europese privacytoezichthouders, waaronder de Nederlandse Autoriteit Persoonsgegevens, AP, aan 1185 publieke en private organisaties hoe ze omgaan met inzageverzoeken. De AP stelde de vragen aan 136 organisaties uit de publieke sector, waaronder 9 ministeries en 35 lokale overheden, en aan 116 organisaties uit de private sector.

Geen monitoring

De Europese uitkomsten komen grotendeels overeen met het beeld dat de AP in de dagelijkse praktijk ziet, schrijft de toezichthouder. In Nederland heeft dertig procent van de ondervraagde organisaties geen standaardwerkwijze voor inzageverzoeken. Een derde van de organisaties doet niet aan een systematische controle of monitoring van de behandeling van inzageverzoeken. Daarmee lopen ze het risico te laat of niet op inzageverzoeken te reageren.

Verder lezen bij de bron
IB&P

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Informatiebeveiliging vraagt om gedragsverandering
Gedrag verandert niet door kennisoverdracht alleen. Het draait om de dagelijkse keuzes die medewerkers maken. Goede informatiebeveiliging vraagt daarom om gedragsverandering, en uiteindelijk om een cultuurverandering binnen de organisatie.
Waarom interne audits voor privacy leiden tot verbeteringen
Privacy staat hoog op de agenda bij gemeenten. In deze blog leggen we uit waarom interne audits zo belangrijk zijn en hoe je ze praktisch kunt inrichten.
Wat betekent de AI-verordening voor informatiebeveiliging bij gemeenten?
Het gebruik van AI neemt in rap tempo toe. Wat betekent dat voor je informatiebeveiliging als gemeente?

Meer recente berichten

Deense gemeenten beëindigen samenwerking met Microsoft
Verder lezen
Tussenvonnis in zaak tussen Stichting Data Bescherming Nederland en Adobe
Verder lezen
CISO Platform Nederland luidt noodklok: Digitale veiligheid vereist politieke urgentie
Verder lezen
Onvoldoende wettelijk kader voor datagedreven werken bij de politie
Verder lezen
IBD: Digitale veiligheid gemeenten verder onder druk
Verder lezen
Fiscus die de privacy schendt? Twee maten en twee gewichten
Verder lezen
Oproep voor onafhankelijke controle cybersecurity omvormers zonnepanelen
Verder lezen
Privacyproblemen bij algoritmes Dienst Toeslagen en Belastingdienst
Verder lezen
Kabinet kijkt uit naar de voorgestelde Europese Roadmap over encryptie
Verder lezen
Overheid, practice what you preach!
Verder lezen