Overheid scherpt privacy-afspraken met Salesforce aan
Het Rijk en Nederlandse gemeenten kunnen de cloudsystemen Sales Cloud and Service Cloud van Salesforce veilig gebruiken, mits zij aanbevolen technische en organisatorische maatregelen doorvoeren. Dat concludeert adviesbureau Privacy Company in een Data Protection Impact Assessment (DPIA), uitgevoerd in opdracht van Strategisch Leveranciersmanagement (SLM) Oracle en Salesforce Rijk – onder regie van het ministerie van Economische Zaken en Klimaat – en in samenwerking met de Vereniging van Nederlandse Gemeenten (VNG).
Uit het onderzoek onder leiding van privacy-expert Sjoera Nas blijkt dat Salesforce na onderhandelingen met de Nederlandse overheid de rol van verwerker heeft geaccepteerd voor vijf categorieën persoonsgegevens. Salesforce mag deze data alleen verwerken voor drie afgesproken doelen: het leveren en aanpassen van de diensten, het oplossen van technische storingen en het functioneel verbeteren en beveiligen van het platform. Als verwerkingsverantwoordelijke mag het bedrijf beperkt gegevens verwerken voor legitieme zakelijke doeleinden, zoals facturatie, licentiecontrole en de bestrijding van cybercriminaliteit.
Doorgifte naar de VS en risico’s
Privacy Company heeft ook het veelbesproken risico van gegevenstoegang door Amerikaanse overheidsdiensten geanalyseerd. Salesforce biedt weliswaar een ‘EU Data Boundary’ (EUOZ), maar dat geldt alleen voor Content Data. Zelfs met het gebruik van versleuteling via Shield Platform Encryption is technische ontsleuteling door Salesforce theoretisch niet 100 procent uit te sluiten, al belooft het bedrijf dit contractueel nooit te doen.
Verder lezen bij de bron- Overheid scherpt privacy-afspraken met Salesforce aan - 8 september 2026
- Waarom cybersecurity-awarenesstraining medewerkers in de steek laat - 8 september 2026
- De FRIA voor AI-systemen komt eraan: bereid u voor - 7 september 2026
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
Overheid scherpt privacy-afspraken met Salesforce aan | Verder lezen | |
Waarom cybersecurity-awarenesstraining medewerkers in de steek laat | Verder lezen | |
De FRIA voor AI-systemen komt eraan: bereid u voor | Verder lezen | |
BIO2: dit verandert voor de informatiebeveiliging bij de overheid | Verder lezen | |
Britse toezichthouder gaat onderzoeken of smart-tv’s aan privacywet voldoen | Verder lezen | |
CERT-WM wettelijk aangewezen als CSIRT | Verder lezen | |
Boete voor privacyschending wordt openbaar | Verder lezen | |
Ongecontroleerde ai-hacks: geen cyberapocalyps, wel een storm voor ciso’s | Verder lezen | |
AP: grote toename van privacyklachten | Verder lezen | |
Belastingdienst neemt zelf beheer en onderhoud btw-systeem op zich | Verder lezen |