Skip to main content

Gemeenten houden zich onvoldoende aan de privacywet, blijkt uit ons onderzoek

We deden onderzoek naar de naleving van de privacywet door de tien grootste gemeenten. Helaas scoorden de meeste gemeenten een onvoldoende, ondanks dat de wet vandaag vier jaar bestaat.

Vier kaarsjes voor de privacywet

Vier jaar geleden trad op 25 mei 2018 de Algemene verordening gegevensbescherming (AVG) in werking. Deze wet verving de Wet bescherming persoonsgegevens. Er kwamen meer regels voor organisaties die ervoor moesten zorgen dat zij beter verantwoording zouden afleggen over de manier waarop ze omgaan met persoonsgegevens. Ook moest de privacywet meer zeggenschap en controlemogelijkheden geven aan mensen.

We vroegen ons af hoe goed de wet in de praktijk werkt. We besloten onderzoek te doen onder gemeenten. Dat zijn bij uitstek de organisaties die veel verschillende en heel gevoelige persoonsgegevens verwerken van burgers, vaak zonder dat burgers daar een keuze in hebben. Gemeenten mogen en moeten persoonsgegevens namelijk vaak verwerken op grond van een wettelijke taak of plicht.

We kozen voor de tien grootste gemeenten van Nederland: Amsterdam, Rotterdam, Den Haag, Utrecht, Eindhoven, Groningen, Tilburg, Almere, Breda en Nijmegen. Ten eerste omdat deze tien gemeenten bij elkaar opgeteld de gegevens verwerken van zo n 3,8 miljoen mensen. Ten tweede besteden kleine gemeenten regelmatig werkzaamheden uit aan grote gemeenten, en is de stand van zaken bij de grote gemeenten dus ook relevant voor de kleinere gemeenten. Ten derde vervullen grote gemeenten een voorbeeldfunctie voor kleinere gemeenten.

Verder lezen bij de bron
IB&P

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Rapportage Datalekken AP 2023
Te veel organisaties in Nederland die worden getroffen door een cyberaanval, waarschuwen betrokkenen niet dat hun gegevens in verkeerde handen zijn gevallen’. Dit blijkt uit het jaarlijkse overzicht van datalekmeldingen in Nederland van de Autoriteit Persoonsgegevens (AP). In deze blog lees je de belangrijkste conclusies uit het rapport.
Wat is de rol van de Privacy Officer bij BCM?
Het is belangrijk dat de dienstverlening van de gemeente altijd doorgaat, ook in het geval van een incident of calamiteit. Dit noemen we bedrijfscontinuïteit. Nu is de vraag: wat is de rol van de Privacy Officer hierbij? Is dat alleen om de wet na te leven, of speel je ook een rol bij het draaiende houden van de dienstverlening in moeilijke tijden?
De rol van de proceseigenaar bij BCM
Net zoals elke organisatie, kan een gemeente te maken krijgen met incidenten die de continuïteit van de dienstverlening in gevaar kunnen brengen. BCM is daarom een term die je steeds vaker hoort binnen gemeenten. Vooral proceseigenaren spelen hierbij een belangrijke rol. Maar wat houdt BCM eigenlijk in en welke rol speelt de proceseigenaar hierbij?

Meer recente berichten

Alarmerend jaarverslag van AIVD: We zitten in het voorportaal van een oorlog
Verder lezen
OpenAI wordt geconfronteerd met privacyklacht in Oostenrijk
Verder lezen
EU dataplatform voor medische gegevens stap dichterbij
Verder lezen
Brancheorganisaties slaan alarm om nieuwe eisen cyberveiligheid
Verder lezen
NSA slaat alarm over risico s van AI voor cybersecurity
Verder lezen
Aanmeldplicht voor Dodenherdenking op de Dam, organisatie zegt bezoekers niet te screenen
Verder lezen
Eerste Hulp bij Datalek: bewaar minder persoonlijke gegevens
Verder lezen
Europese bedrijven niet opgezet met minder strenge cloudwetgeving
Verder lezen
Cyberaanval op gemeenten Voorschoten en Wassenaar afgeslagen
Verder lezen
EDPB: Toestemmings of betalen modellen moeten echte keuze bieden
Verder lezen