Skip to main content

Privacy niet geborgd in sociaal domein

Conclusie rekenkamercommissie gemeente Zaltbommel: gemeente voldoet niet aan AVG en er is een ‘grotere kans’ op privacy-incidenten binnen sociaal domein. Meer conclusies en aanbevelingen lees je hier.

Er is bij Zaltbommel een ‘grotere kans’ op privacy-incidenten binnen het sociaal domein, concludeert de rekenkamercommissie van die gemeente naar aanleiding van onderzoek in samenwerking met PBLQ.

Gemeente voldoet niet aan Avg

Veelzeggend is dat Zaltbommel pas in maart 2018 pas aan de gang ging met de implementatie van de Algemene verordening gegevensbescherming (Avg), die vanaf mei dat jaar volledig van kracht werd. De implementatie liet onder meer lang op zich wachten omdat er lange tijd geen beslissingen viel in het plan om met tien Rivierenlandgemeenten samen een functionaris gegevensbescherming (fg) aan te stellen. Die gezamenlijke fg kwam er uiteindelijk ook niet. Ook werd voorrang gegeven aan de decentralisaties in het sociaal domein en de vorming van uitvoeringsorganisatie Bedrijfsvoeringseenheid Bommelerwaard (BVEB) samen met de gemeente Maasdriel. Omdat over de Wet bescherming persoonsgegevens (Wbp) geen vragen aan de gemeente werden gesteld, werd met betrekking tot de Avg weinig urgentie ervaren. De gemeente Zaltbommel voldoet momenteel dan ook aan geen van beide wetten.

Geen generiek beleidsplan

Hoewel er tot op heden geen datalekken bekend zijn bij de gemeente Zaltbommel, concludeert de rekenkamer dat de gemeente een forse boete riskeert als de Autoriteit Persoonsgegevens onderzoek zou instellen naar de privacyborging. Sinds januari 2019 ligt er een plan van aanpak van het college met betrekking tot de Avg, maar dat is volgens de onderzoekers geen generiek beleidsplan. Er is daarom ook geen concrete uitwerking in termen van processen en instructies, concludeert de rekenkamer.

Verder lezen bij de bron
IB&P

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Hoe kunnen functioneel beheerders en Privacy Officers elkaar ondersteunen?
De implementatie van de AVG of Wpg is niet uitsluitend de verantwoordelijkheid van de Privacy Officer. Het is een samenspel van diverse medewerkers uit verschillende vakgebieden, waaronder de functioneel beheerder. Hoe kunnen functioneel beheerders en Privacy Officers elkaar ondersteunen?
Hoe kun je contractmanagement implementeren?
: Contractmanagement zorgt ervoor dat alle afspraken en verplichtingen in een zakelijk contract goed worden nageleefd en beheerd, vanaf het moment dat het contract wordt ondertekend tot het einde ervan. Maar wat houdt contractmanagement eigenlijk in? En hoe kan je dit goed implementeren?
De rol van de lijnmanager op het gebied van privacy
In onze wereld, met alle informatietechnologie, is privacy belangrijker dan ooit. Als lijnmanager heb je een belangrijke rol om ervoor te zorgen dat iedereen zich aan de regels van de van de organisatie houdt. Maar wat houdt deze rol precies in en welke verantwoordelijkheden komen daarbij kijken? Dat lees je in deze blog.

Meer recente berichten

Eerste Kamer ook akkoord met Tijdelijke wet cyberoperaties
Verder lezen
Handhavers Dijk en Waard uitgerust met bodycams en handboeien. Mensen gedragen zich bewuster als ze weten dat ze gefilmd worden
Verder lezen
Franse privacytoezichthouder geeft AVG boetes voor SHA 1 en TLS 1.0 gebruik
Verder lezen
NIS2 Quickscan helpt organisaties bij voorbereiding op nieuwe cyberwet
Verder lezen
Bedrijven in industrie en handel vaker slachtoffer ransomware
Verder lezen
Aparte wet nodig voor gezichtsherkenning
Verder lezen
Norea: gepokt en gemazeld in it audits en privacy
Verder lezen
LockBit keert terug met bijgewerkte encryptors en nieuwe servers
Verder lezen
Russische hackers leggen Belgische overheidswebsites tijdlang plat
Verder lezen
Privacy First: stop vastleggen reisbewegingen door politie
Verder lezen