Skip to main content

AP controleert vanaf 1 juli registratie scanauto’s in algoritmeregister

De Autoriteit Persoonsgegevens (AP) controleert vanaf 1 juli 2026 of gemeenten de inzet van scanauto’s hebben opgenomen in hun algoritmeregister. Uit een recente thematische studie van de AP bleek namelijk dat tot dan toe minder dan de helft van de onderzochte gemeenten dat had gedaan.

Gemeenten gebruiken scanauto’s steeds vaker voor parkeerhandhaving. Daarbij gebruiken zij algoritmes en verwerken zij persoonsgegevens. Het is belangrijk dat mensen dat weten: welke algoritmes gebruikt de overheid en waarvoor?

Een volledig algoritmeregister draagt bij aan die transparantie. Daarnaast helpt het gemeenten zicht te houden op de werking, toepassing en impact van de algoritmes die zij gebruiken.

Meer dan alleen kentekens scannen

Scanauto’s combineren scantechnologie, algoritmes en soms AI-toepassingen in één proces. Dat blijkt uit de studie. Tegelijkertijd richten gemeenten dat proces allemaal nét even anders in. Dat gebeurt al in het inkoopproces bij de aanbesteding en systeemkeuze, maar ook bij de evaluatie en beheersing van risico’s.

Daardoor vraagt verantwoord gebruik van scanauto’s om meer dan alleen aandacht voor de techniek. Voor functionarissen gegevensbescherming (FG’s) ligt daar een belangrijke taak. 

De AP ziet 3 belangrijke aandachtspunten:

1. Neem scanauto’s op in het algoritmeregister

Minder dan de helft van de onderzochte gemeenten heeft de inzet van scanauto’s geregistreerd in het algoritmeregister. Terwijl gemeenten transparant moeten zijn over de algoritmes die zij gebruiken.

Zo kunnen burgers begrijpen hoe besluiten tot stand komen. Bovendien helpt een volledig register gemeenten om zicht te houden op de werking, toepassing en impact van de algoritmes die ze inzetten. De AP controleert vanaf 1 juli 2026 of gemeenten dit op orde hebben.

2. Een eigen DPIA is onmisbaar

Opvallend genoeg konden niet alle onderzochte gemeenten een DPIA overleggen. Sommige gemeenten verwezen naar een DPIA van hun parkeerdienstverlener. Dat is onvoldoende.

De gemeente blijft verwerkingsverantwoordelijke en moet dus zelf de privacyrisico’s beoordelen en vastleggen. Daarbij gaat het niet alleen om de kans op een datalek. Ook spelen vragen als:

  • Welke persoonsgegevens verwerkt de gemeente?
  • Hoe groot is de schaal van de verwerking?
  • Welke risico’s brengt die schaal met zich mee?
  • Hoe informeert de gemeente de inwoners over het gebruik van de scanauto?

FG’s hebben hierbij een belangrijke controlerende rol. Zij kunnen beoordelen of de DPIA volledig is en of de gemeente de risico’s voldoende heeft afgewogen.

3. Voorkom doelverschuiving

Een gemeente kan een scanauto inzetten voor parkeercontrole. Diezelfde technologie kan later ook worden gebruikt voor het signaleren van afval dat naast containers is geplaatst of defecte straatverlichting.

Voor elk nieuw doel moet de gemeente echter opnieuw beoordelen of de verwerking rechtmatig is en welke waarborgen nodig zijn. Nieuwe toepassingen brengen namelijk ook nieuwe privacyrisico’s met zich mee.

FG’s kunnen gemeenten helpen om deze afweging tijdig te maken en kritisch te toetsen of nieuwe toepassingen binnen de privacyregels passen.

Kritische blik van FG’s nodig

De inzet van scanauto’s laat zien dat verantwoord gebruik van technologie niet alleen een technische opgave is. 

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

De AVG vraagt meer dan goede bedoelingen: aantoonbaarheid in de praktijk
Zorgvuldig werken met persoonsgegevens is onder de AVG niet genoeg. Je moet ook kunnen laten zien welke keuzes je hebt gemaakt, welke maatregelen daarbij horen en wie waarvoor verantwoordelijk is.
Informatiebeveiliging is geen ICT-feestje
Informatiebeveiliging wordt zichtbaar via MFA, logging, back-ups en pentests. Maar de risico’s die er echt toe doen ontstaan in inkoop, procesinrichting, gegevensdeling en bestuurlijke prioriteiten. Erna Havinga over hoe je daar het goede gesprek over voert.
De nieuwe Archiefwet: waarom informatiebeveiliging hierbij moet aanhaken
Op 1 januari 2027 treedt de nieuwe Archiefwet in werking. Op het eerste gezicht lijkt dat vooral een onderwerp voor informatiebeheer, DIV, de gemeentearchivaris of juridische zaken. Toch raakt de nieuwe wet ook duidelijk aan informatiebeveiliging.

Meer recente berichten

AVG op de werkvloer: zo bescherm je persoonsgegevens binnen je organisatie
Verder lezen
Prinsjesdag – wat de IT sector in ieder geval moet weten
Verder lezen
Kabinet heeft fikse bezuinigingen voor AP in petto
Verder lezen
Cyberweerbaarheid is jouw verantwoordelijkheid, niet die van de IT-afdeling
Verder lezen
Datalek bij webshop drogisterijketen DA raakt 236.000 klanten
Verder lezen
De digitale perimeter van OT-omgevingen vervaagt sneller dan organisaties beseffen
Verder lezen
Nieuwe toe­zicht­hou­der voor elek­tro­ni­sche pa­ti­ën­ten­dos­siers
Verder lezen
Kabinet trekt honderden miljoenen extra uit voor veiligheid
Verder lezen
Amerikaanse tak van TikTok schikt voor 400 miljoen in kinderprivacyzaak
Verder lezen
Minder DDoS-aanvallen, maar ze worden wel zwaarder en moeilijker te herkennen
Verder lezen