Skip to main content

Tien gemeenten beboet voor illegaal verwerken van informatie over islamitische mensen

De Autoriteit Persoonsgegevens (AP) legt tien gemeenten een boete op van in totaal 250.000 euro. De reden is dat zij dossiers met gevoelige informatie over islamitische inwoners hebben verwerkt, zonder dat deze inwoners dat wisten. De gemeenten hebben daarmee de Algemene verordening gegevensbescherming (AVG) overtreden. Zij mochten deze informatie niet hebben. Ook hebben zij hiermee gegevens over de religie en politieke voorkeuren van mensen verwerkt, terwijl dit vrijwel altijd verboden is.

Het gaat om de gemeenten Delft, Ede, Eindhoven, Gooise Meren, Haarlemmermeer, Hilversum, Huizen, Tilburg, Veenendaal en Zoetermeer. Een aantal gemeenten heeft de rapporten bovendien verstrekt aan onder meer de politie, de Nationaal Coördinator Terrorismebestrijding en Veiligheid (NCTV) en het ministerie van Sociale Zaken en Werkgelegenheid.

AP-voorzitter Aleid Wolfsen: ‘Mensen in islamitische gemeenschappen zijn onderzocht zonder dat zij daar weet van hadden. Het betreft rapporten met gevoelige gegevens over hun geloofsovertuiging en andere persoonlijke informatie over hen en hun families. De gemeenten hadden geen enkele grond om die informatie te hebben. De privacy van de getroffen mensen is ernstig geschonden. Dat heeft het vertrouwen in veel gemeenten geschaad.’

Zorgen over radicalisering

De afgelopen decennia waren er in de samenleving zorgen over extremisme en terrorisme, mede door de oorlog in Syrië (vanaf 2011) en aanslagen in Europa (2015 en 2016). Onder meer de Rijksoverheid en de NCTV drongen aan op een stevige lokale aanpak van radicalisering en het voorkomen van uitreizen. Gemeenten kregen hierin een centrale rol. Ook zijn er gemeenten die op eigen initiatief onderzoek lieten uitvoeren.

Diverse gemeenten kozen er toen voor om op advies van de NCTV een extern onderzoeksbureau in te schakelen om informatie over islamitische gemeenschappen te verzamelen. Dit bureau bracht via ‘krachtenveldanalyses’ of ‘quickscans’ de sociale structuren en belangrijke mensen binnen moskeeën in kaart.

Gedetailleerde rapporten

De inhoud van de rapporten en de werkwijze verschillen per gemeente. Alle rapporten bevatten informatie over het geloof van mensen en welke stroming zij binnen de islam aanhangen. Een aantal rapporten bevat meer informatie. Hierbij kan gedacht worden aan foto’s met namen, informatie over familieleden of informatie over spanningen binnen een moskee. Van een aantal personen is een uitgebreid persoonlijk profiel in rapporten beland. Met de rapporten kregen gemeenten onterecht gevoelige gegevens over islamitische inwoners in handen. Deze gegevens werden verzameld uit verschillende bronnen, waaronder gesprekken. De AP heeft niet vastgesteld dat dit gebeurde onder een valse identiteit of onder valse voorwendselen.

Gemeenten erkennen fouten

De AP weegt bij het bepalen van de hoogte van de boetes mee dat de overtredingen zeer ernstig zijn, vooral omdat het om gevoelige gegevens gaat over de geloofsovertuiging van mensen.

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Ransomware bij een leverancier – waarom wachten geen strategie is
Een ransomware-incident bij een leverancier kan de gemeentelijke dienstverlening direct raken, juist omdat overzicht, contractmanagement en voorbereiding vaak onvoldoende zijn ingericht. Door inzicht te hebben in leveranciers, duidelijke afspraken te maken en ook organisatorisch na te denken over handelingsperspectief, voorkom je dat de gemeente bij een incident in een afwachtende slachtofferrol belandt.
Onzichtbare AI in systemen: privacyrisico’s voor gemeenten
In deze blog leggen we uit hoe AI ongemerkt gemeentelijke software binnendringt, waarom dit een privacyrisico vormt en hoe je hier als gemeente grip op houdt.
Het belang van de Management Review binnen het ISMS
Een ISMS is geen tool die je even aanzet en afvinkt. Het is een continu proces waarin je risico’s beheerst, maatregelen borgt en blijft verbeteren. En in dat proces is één moment echt cruciaal: de management review. In deze blog leg ik uit wat dit inhoudt, waarom het zo belangrijk is en hoe je het als gemeente maximaal benut.

Meer recente berichten

Samen maken we Nederland veiliger en weerbaarder
Verder lezen
AP waarschuwt voor grote beveiligingsrisicos bij AI-agents zoals OpenClaw
Verder lezen
Odido en het tijdperk waarin data het grootste doelwit is
Verder lezen
Deloitte Australië wil dat medewerkers stoppen met uploaden van vertrouwelijke gegevens in ChatGPT
Verder lezen
NCSC Jaarbeeld Ransomware 2025
Verder lezen
Na AP ook DJI geraakt door Ivanti-cyberincidenten
Verder lezen
NCSC verwacht grootschalig misbruik van kritiek Cisco-lek: ‘patch zo snel mogelijk’
Verder lezen
Kabinet wijzigt wetsvoorstel sociaal domein na kritiek Kamer
Verder lezen
Rapport: Nederlandse cloudbedrijven nadrukkelijker op de radar van veiligheidsbeleid
Verder lezen
De AP in 2026: focus op massasurveillance, AI en digitale weerbaarheid
Verder lezen