Skip to main content

Tien gemeenten beboet voor illegaal verwerken van informatie over islamitische mensen

De Autoriteit Persoonsgegevens (AP) legt tien gemeenten een boete op van in totaal 250.000 euro. De reden is dat zij dossiers met gevoelige informatie over islamitische inwoners hebben verwerkt, zonder dat deze inwoners dat wisten. De gemeenten hebben daarmee de Algemene verordening gegevensbescherming (AVG) overtreden. Zij mochten deze informatie niet hebben. Ook hebben zij hiermee gegevens over de religie en politieke voorkeuren van mensen verwerkt, terwijl dit vrijwel altijd verboden is.

Het gaat om de gemeenten Delft, Ede, Eindhoven, Gooise Meren, Haarlemmermeer, Hilversum, Huizen, Tilburg, Veenendaal en Zoetermeer. Een aantal gemeenten heeft de rapporten bovendien verstrekt aan onder meer de politie, de Nationaal Coördinator Terrorismebestrijding en Veiligheid (NCTV) en het ministerie van Sociale Zaken en Werkgelegenheid.

AP-voorzitter Aleid Wolfsen: ‘Mensen in islamitische gemeenschappen zijn onderzocht zonder dat zij daar weet van hadden. Het betreft rapporten met gevoelige gegevens over hun geloofsovertuiging en andere persoonlijke informatie over hen en hun families. De gemeenten hadden geen enkele grond om die informatie te hebben. De privacy van de getroffen mensen is ernstig geschonden. Dat heeft het vertrouwen in veel gemeenten geschaad.’

Zorgen over radicalisering

De afgelopen decennia waren er in de samenleving zorgen over extremisme en terrorisme, mede door de oorlog in Syrië (vanaf 2011) en aanslagen in Europa (2015 en 2016). Onder meer de Rijksoverheid en de NCTV drongen aan op een stevige lokale aanpak van radicalisering en het voorkomen van uitreizen. Gemeenten kregen hierin een centrale rol. Ook zijn er gemeenten die op eigen initiatief onderzoek lieten uitvoeren.

Diverse gemeenten kozen er toen voor om op advies van de NCTV een extern onderzoeksbureau in te schakelen om informatie over islamitische gemeenschappen te verzamelen. Dit bureau bracht via ‘krachtenveldanalyses’ of ‘quickscans’ de sociale structuren en belangrijke mensen binnen moskeeën in kaart.

Gedetailleerde rapporten

De inhoud van de rapporten en de werkwijze verschillen per gemeente. Alle rapporten bevatten informatie over het geloof van mensen en welke stroming zij binnen de islam aanhangen. Een aantal rapporten bevat meer informatie. Hierbij kan gedacht worden aan foto’s met namen, informatie over familieleden of informatie over spanningen binnen een moskee. Van een aantal personen is een uitgebreid persoonlijk profiel in rapporten beland. Met de rapporten kregen gemeenten onterecht gevoelige gegevens over islamitische inwoners in handen. Deze gegevens werden verzameld uit verschillende bronnen, waaronder gesprekken. De AP heeft niet vastgesteld dat dit gebeurde onder een valse identiteit of onder valse voorwendselen.

Gemeenten erkennen fouten

De AP weegt bij het bepalen van de hoogte van de boetes mee dat de overtredingen zeer ernstig zijn, vooral omdat het om gevoelige gegevens gaat over de geloofsovertuiging van mensen.

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Waarom BIO2 vooral om eigenaarschap in de lijn vraagt
BIO2 maakt informatiebeveiliging nadrukkelijk onderdeel van goed management: proceseigenaren moeten risico’s kennen, keuzes maken en opvolging organiseren. Daarmee verschuift de focus van losse maatregelen naar aantoonbaar eigenaarschap, samenwerking en risicogestuurde sturing binnen de gemeentelijke praktijk.
Jouw leverancier, jouw risico: Waarom ketenrisico’s geen IT-probleem zijn
Veel gemeenten vertrouwen op leveranciers, maar blijven zelf verantwoordelijk voor de risico’s in de keten. In deze blog lees je waarom ketenrisico’s actief bestuurd moeten worden en hoe je als organisatie grip krijgt op leveranciers, contracten en continuïteit.
Ransomware bij een leverancier – waarom wachten geen strategie is
Een ransomware-incident bij een leverancier kan de gemeentelijke dienstverlening direct raken, juist omdat overzicht, contractmanagement en voorbereiding vaak onvoldoende zijn ingericht. Door inzicht te hebben in leveranciers, duidelijke afspraken te maken en ook organisatorisch na te denken over handelingsperspectief, voorkom je dat de gemeente bij een incident in een afwachtende slachtofferrol belandt.

Meer recente berichten

Nieuwe Nederlandse provider neemt telefoongesprekken op met AI
Verder lezen
Inloggen is het nieuwe hacken: Cybersecurity in een tijdperk van versnelling
Verder lezen
Techbedrijven deelden namen Nederlandse ambtenaren met VS: ‘Ontzettend zorgelijk’
Verder lezen
Ciso’s en NCSC slaan alarm: patchgolf en cyberchaos dreigen deze zomer
Verder lezen
Mag een werkgever je WhatsApp lezen? Dit zijn de regels
Verder lezen
Aanname wordt feit: cyberaanvallen veranderen door AI
Verder lezen
TU Delft beëindigt veiligheidsafspraak met politie
Verder lezen
De technologische trends die 2026 bepalen: waar bedrijven op moeten letten.
Verder lezen
Stichting The Privacy Collective daagt techbedrijf AppLovin voor de rechter om illegaal volgen van miljoenen Nederlanders
Verder lezen
Regering investeert in cybersecurity en maritieme dronecapaciteit
Verder lezen