LEGALE ZAKEN

Zakelijk nieuws / Juridisch perspectief

Thema

Toezicht:

AP intensiveert toezicht op gemeente Eindhoven

De Autoriteit Persoonsgegevens (AP) intensiveert haar toezicht op de gemeente Eindhoven. De AP heeft signalen dat de gemeente datalekken niet of niet op tijd meldt, verplichte scans op privacyrisico’s achterwege laat en persoonsgegevens van burgers te lang bewaart. Het door Eindhoven overgelegde verbeterplan heeft de zorgen van de AP niet weggenomen.

De AP is al langer in gesprek met de gemeente Eindhoven, vanwege verschillende aanwijzingen dat de gemeente niet goed omgaat met persoonsgegevens. Zo meldde de interne privacytoezichthouder van de gemeente, de functionaris gegevensbescherming (FG), in het jaarverslag over 2020 en 2021 dat de gemeente verplichte risico-analyses (zogeheten data protection impact assessments) niet altijd (tijdig) uitvoerde en datalekken te laat meldde.

Ook de Rekenkamercommissie van de gemeente waarschuwde dat de gemeente het privacybeleid niet op orde had en dat de gemeente de verplichte data protection assassements achterwege liet. De gemeente zou onder meer een milieupas en een druktemeter hebben ingevoerd zonder die risico-analyse te doen, en een proef met een app die met een algoritme werkzoekenden koppelt aan vacatures.

‘Berg aan gevoelige gegevens’

‘Burgers moeten erop kunnen vertrouwen dat hun gemeente zorgvuldig met hun persoonsgegevens omgaat’, zegt AP-vicevoorzitter Monique Verdier. ‘Je kunt als burger niet kiezen: de gemeente waarin je woont, verzamelt en gebruikt jouw persoonsgegevens. Gemeenten beheren bovendien veel gevoelige gegevens van hun inwoners.’

Zij vervolgt: ‘Dan is het van groot belang dat een gemeente van tevoren controleert of het verzamelen en gebruiken van jouw persoonsgegevens mag en veilig kan. En dat een gemeente een datalek op tijd meldt, om snel maatregelen te kunnen nemen, de mensen die getroffen zijn te informeren en herhaling te voorkomen. Dat nota bene een van de grootste gemeenten, de “brainport” van Nederland, dat niet op orde lijkt te hebben is zeer ernstig.’

Na een brief in juli en een gesprek tussen de AP en de gemeente in september, gaf de AP de gemeente de opdracht een verbeterplan op te stellen.

Verdier: ‘Dat verbeterplan is onder de maat. Zo lijkt het erop dat de gemeente zich niet houdt aan bewaartermijnen voor persoonsgegevens en lijkt het beleid voor het uitvoeren van DPIA’s niet op orde. Ook bestaan er zorgen over de omgang met datalekken en is het de vraag of de gemeente de adviezen van de FG naar behoren opvolgt. Al met al lijkt de gemeente de ernst en urgentie van de zorgen onvoldoende te erkennen. Dit vraagt om extra aandacht van de AP.’

Intensivering toezicht

De eerste stap in dit geïntensiveerde toezicht is dat de AP de gemeente heeft opgedragen binnen twee maanden een rapportage te sturen met meer informatie en stukken over datalekken, assassements, bewaartermijnen, de positie van de FG en enkele andere onderwerpen uit het verbeterplan.

Afhankelijk van die informatie kijkt de AP welke verdere stappen nodig zijn. ‘Daarbij houden wij nadrukkelijk de optie open om onze interventie op te schalen’, zegt Verdier.

‘Handhaving bij wetsvoorstel duurzaam internationaal ondernemen is te onduidelijk’

‘Maak beter duidelijk waarom naast het opleggen van bestuurlijke boetes, het ook nodig is om strafrechtelijk te handhaven om schendingen van mensenrechten en vervuiling van het milieu bij Nederlandse internationale ondernemingen tegen te gaan.’ Dat stelt de Raad voor de rechtspraak in een vandaag gepubliceerd wetgevingsadvies over het initiatiefwetsvoorstel duurzaam en verantwoord

Lees Verder >

Onderneming voor een jaar stilgelegd: dieren slecht verzorgd

De rechtbank Overijssel heeft een agrarische onderneming voor de duur van 1 jaar stilgelegd. Naar aanleiding van inspecties van de Nederlandse Voedsel- en Waren Autoriteit is gebleken dat de verdachte zich schuldig heeft gemaakt aan economische delicten door niet de zorg te geven aan haar dieren die op grond van

Lees Verder >

Eerdere Berichten

Delen:

Twitter
LinkedIn
Email

Overzicht pagina:

Thema

Toezicht:

AP intensiveert toezicht op gemeente Eindhoven

De Autoriteit Persoonsgegevens (AP) intensiveert haar toezicht op de gemeente Eindhoven. De AP heeft signalen dat de gemeente datalekken niet of niet op tijd meldt, verplichte scans op privacyrisico’s achterwege laat en persoonsgegevens van burgers te lang bewaart. Het door Eindhoven overgelegde verbeterplan heeft de zorgen van de AP niet weggenomen.

De AP is al langer in gesprek met de gemeente Eindhoven, vanwege verschillende aanwijzingen dat de gemeente niet goed omgaat met persoonsgegevens. Zo meldde de interne privacytoezichthouder van de gemeente, de functionaris gegevensbescherming (FG), in het jaarverslag over 2020 en 2021 dat de gemeente verplichte risico-analyses (zogeheten data protection impact assessments) niet altijd (tijdig) uitvoerde en datalekken te laat meldde.

Ook de Rekenkamercommissie van de gemeente waarschuwde dat de gemeente het privacybeleid niet op orde had en dat de gemeente de verplichte data protection assassements achterwege liet. De gemeente zou onder meer een milieupas en een druktemeter hebben ingevoerd zonder die risico-analyse te doen, en een proef met een app die met een algoritme werkzoekenden koppelt aan vacatures.

‘Berg aan gevoelige gegevens’

‘Burgers moeten erop kunnen vertrouwen dat hun gemeente zorgvuldig met hun persoonsgegevens omgaat’, zegt AP-vicevoorzitter Monique Verdier. ‘Je kunt als burger niet kiezen: de gemeente waarin je woont, verzamelt en gebruikt jouw persoonsgegevens. Gemeenten beheren bovendien veel gevoelige gegevens van hun inwoners.’

Zij vervolgt: ‘Dan is het van groot belang dat een gemeente van tevoren controleert of het verzamelen en gebruiken van jouw persoonsgegevens mag en veilig kan. En dat een gemeente een datalek op tijd meldt, om snel maatregelen te kunnen nemen, de mensen die getroffen zijn te informeren en herhaling te voorkomen. Dat nota bene een van de grootste gemeenten, de “brainport” van Nederland, dat niet op orde lijkt te hebben is zeer ernstig.’

Na een brief in juli en een gesprek tussen de AP en de gemeente in september, gaf de AP de gemeente de opdracht een verbeterplan op te stellen.

Verdier: ‘Dat verbeterplan is onder de maat. Zo lijkt het erop dat de gemeente zich niet houdt aan bewaartermijnen voor persoonsgegevens en lijkt het beleid voor het uitvoeren van DPIA’s niet op orde. Ook bestaan er zorgen over de omgang met datalekken en is het de vraag of de gemeente de adviezen van de FG naar behoren opvolgt. Al met al lijkt de gemeente de ernst en urgentie van de zorgen onvoldoende te erkennen. Dit vraagt om extra aandacht van de AP.’

Intensivering toezicht

De eerste stap in dit geïntensiveerde toezicht is dat de AP de gemeente heeft opgedragen binnen twee maanden een rapportage te sturen met meer informatie en stukken over datalekken, assassements, bewaartermijnen, de positie van de FG en enkele andere onderwerpen uit het verbeterplan.

Afhankelijk van die informatie kijkt de AP welke verdere stappen nodig zijn. ‘Daarbij houden wij nadrukkelijk de optie open om onze interventie op te schalen’, zegt Verdier.

Eerdere Berichten

Delen:

Twitter
LinkedIn
Email

Overzicht pagina:

Privacy Cookies

Leuk dat u er bent. Nog even dit:

LEGALE ZAKEN maakt gebruik van cookies om het gebruik van de website te analyseren, om het mogelijk te maken content via social media te delen. Deze cookies worden ook geplaatst door derden. Wij gaan zorgvuldig met uw privégegevens om. Klik op ‘lees verder’ voor uitgebreide informatie.

Door deze melding weg te klikken of gebruik te blijven maken van deze site stemt u hiermee in. 

Privacy Cookies

Leuk dat u er bent. Nog even dit:

LEGALE ZAKEN maakt gebruik van cookies om het gebruik van de website te analyseren, om het mogelijk te maken content via social media te delen. Deze cookies worden ook geplaatst door derden. Wij gaan zorgvuldig met uw privégegevens om. Klik op ‘lees verder’ voor uitgebreide informatie.

Door deze melding weg te klikken of gebruik te blijven maken van deze site stemt u hiermee in.