Skip to main content

Privacy in sociaal domein: 5 handreikingen

Om kwetsbare mensen beter te helpen is het vaak nodig dat partijen in het sociaal domein samenwerken. Dan rijst de vraag: Hoe kunnen we mensen goed helpen én hun privacy goed beschermen? Het traject Uitwisseling persoonsgegevens en privacy (UPP) van het Programma Sociaal Domein publiceert 5 handreikingen die gemeenten en organisaties in het sociaal domein hierbij helpen. Onlangs verscheen de eerste: Privacy in het sociaal domein – hoe communiceer je met inwoners over privacy?

Gegevens delen in het sociaal domein

Zeker sinds de komst van de nieuwe privacywet, de Algemene Verordening Gegevensbescherming (AVG), worstelen gemeenten met privacy en gegevens delen in het sociaal domein. Daarom verzamelde het traject Uitwisseling persoonsgegevens en privacy (UPP) praktische oplossingen en tips rond dit thema en bundelde deze in 5 handreikingen. Dat gebeurde op basis van een intensieve samenwerking tussen VNG, Divosa, NDSD en twintig gemeenten.

7 oktober jl. overhandigde Caroline Slingerland, juridisch adviseur bij De Wolden Hoogeveen, de eerste handreiking ‘Hoe communiceer je met inwoners over privacy?’ aan Toke Tom, directeur Sociaal domein in Utrecht en voorzitter van de programmaraad van het Programma Sociaal Domein. Samen met zowel professionals uit de uitvoering van grote en kleine gemeenten, functionarissen gegevensbescherming als juristen werkte Slingerland mee aan de totstandkoming van de handreikingen.

Behoefte aan richtlijnen voor het delen van gegevens

‘Er is veel behoefte aan richtlijnen bij het delen van gegevens in het sociaal domein’, aldus Toke Tom. ‘Hoe handel je als iemand zich meldt bij de balie van een gemeente en je weet niet wat de vraag precies is? Ga je mensen die komen voor een traplift vragen stellen over hun inkomen? Nee, dat lijkt me niet. Maar wat doe je als je vermoedt dat er meer aan de hand is? Mag of moet ik een kopie maken van een ID-bewijs? Bij dit soort vragen gaan de handreikingen helpen.’
 
Een misvatting is dat veel professionals denken dat ze voor ze in gesprek gaan met een persoon alle gegevens bij elkaar moeten hebben. Tom: ‘Veel gemeenten willen aan de voorkant al alle gegevens delen. Dat is dus niet nodig, en je vraagt om een heleboel privacyproblemen. Vaak is het beter wanneer professionals met een blanco en open houding het gesprek ingaan. Blijkt er inzet van andere domeinen of professionals noodzakelijk? Kijk dan kritisch of en welke informatie je moet delen. Vaak is goede hulp ook mogelijk zonder alle gegevens te delen. Veel issues gaan bovendien helemaal niet over privacywetgeving en of je gegevens kunt delen, maar om vragen als: versta je elkaar als organisatie, weet je elkaar te vinden?’

Voor de meest kwetsbare mensen is goede hulp vaak alleen mogelijk door domeinen als gezondheid, zorg, schulden, veiligheid en huisvesting te verbinden, erkent Tom. ‘Daarvoor is vanuit privacywetgeving een wettelijke grondslag een voorwaarde. En die is er niet altijd of het is onduidelijk, dat zegt ook de Autoriteit Persoonsgegevens. Om dit knelpunt op te lossen is UPP bezig met voorstellen voor een wetswijziging. De wetswijziging moet gemeenten meer ruimte moet bieden om te verkennen of er sprake is van multiproblematiek. Minister Ollongren stuurde daarover 27 september jl. een brief aan de Tweede Kamer.’

‘Een belangrijk feit is dat veruit de meeste dingen wel kunnen, als je het maar zorgvuldig en verstandig inricht’, benadrukt Wilmar Hendriks van UPP, die het traject begeleidde. ‘De AVG is lang niet altijd de belemmering, maar vraagt wel om aandacht. Daar zijn de handreikingen voor bedoeld, ze fungeren vooral als een begin.’

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Wat bestuurders moeten weten over cyberrisico’s
Sinds 15 augustus 2026 is het college wettelijk eindverantwoordelijk voor cyberveiligheid en moeten bestuurders een training volgen. Wat moeten zij weten, en hoe breng je als CISO het bestuur in positie? Wij geven zes concrete handvatten.
De AVG vraagt meer dan goede bedoelingen: aantoonbaarheid in de praktijk
Zorgvuldig werken met persoonsgegevens is onder de AVG niet genoeg. Je moet ook kunnen laten zien welke keuzes je hebt gemaakt, welke maatregelen daarbij horen en wie waarvoor verantwoordelijk is.
Informatiebeveiliging is geen ICT-feestje
Informatiebeveiliging wordt zichtbaar via MFA, logging, back-ups en pentests. Maar de risico’s die er echt toe doen ontstaan in inkoop, procesinrichting, gegevensdeling en bestuurlijke prioriteiten. Erna Havinga over hoe je daar het goede gesprek over voert.

Meer recente berichten

De basis van cybersecurity ligt in email security
Verder lezen
Gemeente Son en Breugel werkt nog aan AI-beleid
Verder lezen
Gemeenteraad wil duidelijkheid over beveiliging eigen vertrouwelijke gegevens
Verder lezen
Autoriteit Persoonsgegevens krijgt volgend jaar 3 miljoen euro minder budget
Verder lezen
Wat vraagt ISO 27001 van medewerkers?
Verder lezen
25.000 oude raadsdocumenten Lansingerland blijven offline
Verder lezen
Van Veldhoven onderzoekt extra cyberregels voor omvormers thuisbatterijen en zonnepanelen na weerbaarheidsrapport
Verder lezen
Gemeente haalt webcams uit de lucht na kritiek op privacy
Verder lezen
De praktijk van collectief digitaliseren
Verder lezen
AVG op de werkvloer: zo bescherm je persoonsgegevens binnen je organisatie
Verder lezen