AVG houdt big data onvoldoende in bedwang
Bij het opstellen van de AVG zijn de risico’s van big data voor consumenten niet goed ingeschat. Daarom biedt de AVG onvoldoende bescherming tegen bijvoorbeeld discriminerende profilering.
Bij het opstellen van de AVG zijn de risico’s van big data voor consumenten niet goed ingeschat. Daarom biedt de AVG onvoldoende bescherming tegen bijvoorbeeld discriminerende profilering.
‘Als ik over de Haarlemmerdijk loop, dan zie ik zaken waar nooit iets wordt verkocht. Dan denk ik: gemeenten ga toch eens kijken’, zegt Guusje ter Horst (voormalig minister van Binnenlandse Zaken, oud-wethouder en oud-burgemeester van Nijmegen) in Goed Ingelichte Kring.
“Nederland niet klaar voor digitale ramp” kopte de Telegraaf afgelopen september. Aanleiding: het WRR-rapport ‘Voorbereiden op digitale ontwrichting’. Wat blijft er over van een digitale samenleving als ‘digitaal’ ophoudt te functioneren? Inzet van nog meer technologie klinkt even onlogisch als zinloos. De oplossing zit grotendeels in ‘terug naar start’.
Eind januari wordt de Wet Digitale Overheid behandeld in de Tweede Kamer (het wetsvoorstel staat hier online). Eén van de zaken die daarin worden behandeld betreft: “de digitale toegang tot publieke dienstverlening voor burgers (natuurlijke personen) en bedrijven (rechtspersonen en ondernemingen).”
De gemeente Amsterdam onderzoekt hoe een deel van haar producten aangeboden kan worden als open source software. Zo wordt er gewerkt aan onder meer een implementatiestrategie, die komend voorjaar moet leiden tot concrete acties. Eén van de inspiratiebronnen voor Amsterdam is Common Ground.
Een vermeende vernieuwing die we met de Algemene Verordening Gegevensbescherming (AVG) kregen zijn de principes van “gegevensbescherming door ontwerp en standaardinstellingen”, in de praktijk vooral privacy-by-design en privacy-by-default genoemd.
Niet alleen gemak mag een rol spelen bij de opvolgers van DigiD, aldus Pieter van Boheemen en Linda Kool, verbonden aan het Rathenau Instituut.
We zijn alweer aangekomen in 2020, het jaar waarin de Baseline Informatiebeveiliging Overheid (BIO) de voorgaande overheidsbaselines vervangt. Met deze baseline maken we weer een mooie stap vooruit. Een gezamenlijke baseline waarin nog duidelijker het belang van risicomanagement wordt benadrukt en waarin nog duidelijker is aangegeven dat het management informatiebeveiliging moet initiëren en beleggen binnen de organisatie.
Gemeenten trekken hun handen niet af van Centric, ondanks de samenwerking met Rian van Rijbroek wiens relatie met een digitaal rechercheur door politie onderzocht wordt. Dat schrijft AG Connect.
Aan de slag met DPIA’s. Ook de gemeente Amersfoort wilde ondersteuning bij het uitvoeren van DPIA’s. Ze vroegen hulp bij het maken van een standaard aanpak, een groep interne medewerkers op te leiden en de uitvoering van een set DPIA’s te begeleiden. De procesgerichte en pragmatische DPIA-aanpak van M&I/Partners heeft ervoor gezorgd dat Amersfoort hier echt verder mee kan.
Het niet oneindig bewaren van persoonsgegevens, het niet standaard verzamelen van gedrag van websitebezoekers of het automatisch versleutelen van datasets die op archiefstand worden gezet. Wat hebben ze gemeen? Het zijn voorbeelden van de toepassing van Privacy by Design en by Default, twee beginselen uit de AVG.
De Wet open overheid (Woo) zou de Wet openbaarheid van bestuur (Wob) vervangen. Al bijna een jaar ligt een laatste Woo-versie bij de Tweede Kamer. Intussen lopen bij ruim vijftig gemeenten ‘proeftuinen’. Maar zal het wetsvoorstel de eindstreep wel halen?