CBP: ‘Leg wettelijk vast hoe gegevens in sociaal domein verwerkt mogen worden’

privacy

Het College bescherming persoonsgegevens (CBP) maakt zich zorgen over de verwerking van persoonsgegevens door gemeenten. Het CBP roept op wettelijk vast te leggen hoe gegevens van burgers in het sociaal domein verwerkt mogen worden.

Gemeenten gaan vanaf 1 januari 2015 belangrijke taken uitvoeren op het gebied van jeugdzorg, werk en inkomen en de zorg aan langdurig zieken en ouderen. In het sociaal domein worden veel taken op verschillende manieren en door verschillende partijen uitgevoerd. Gemeenten moeten voor iedere manier en partij vaststellen op welke grondslag uit de Wet bescherming persoonsgegevens de gegevensverwerking kan worden gebaseerd.

Persoonsgegevens uitwisselen

Het CBP waarschuwt dat dit tijdrovend, ingewikkeld en soms zelfs onmogelijk is. Als voorbeeld noemt de organisatie het uitwisselen door gemeenten van persoonsgegevens voor taken die niet concreet terug te vinden zijn in de wetten over jeugdzorg, werk en inkomen en zorg voor langdurig zieken en ouderen. Hiervoor is geen wettelijke basis te vinden.

Het CBP adviseert daarom een ‘deugdelijke wettelijke basis’ te creëren voor het werken met gegevens van burgers in het sociaal domein. Dit moet zorgen voor rechtszekerheid en transparantie voor zowel gemeenten als burgers over het doel, de noodzaak en de rechtmatigheid van de verwerking van persoonsgegevens.

Lees ook
Gegevens van 11.000 werkzoekenden op straat door blunder van UWV

Gegevens van 11.000 werkzoekenden op straat door blunder van UWV

De gegevens van 11.000 werkzoekenden zijn door een blunder van het UWV bij mede-werkzoekenden terechtgekomen. Onder andere de naam, het burgersservicenummers, e-mailadres en postcode van werkzoekenden is uitgelekt. Dit meldt RTV Noord, waar tot nu toe zes personen zich hebben gemeld die aangeven dat hun gegevens door de blunder zijn uitgelekt. De1

20GB aan data gestolen bij gemeente Almelo

20GB aan data gestolen bij gemeente Almelo

De gemeente Almelo is getroffen door een datalek. Aanvallers hebben 20GB data van de gemeente weten te stelen. Vermoedelijk gaat het om persoonsgegevens. Dit meldt de krant Tubantia. De gemeente vermoedt dat de data is buitgemaakt met behulp van malware. Tot nu toe is bij onderzoek naar de cyberaanval echter geen malware aangetroffen op de systeme1

Gegevens van Google medewerkers uitgelekt door menselijke fout

Gegevens van Google medewerkers uitgelekt door menselijke fout

Gegevens van Google medewerkers zijn uitgelekt na een menselijke fout. Een medewerker van een bedrijf dat voor Google de personeelszaken regelt blijkt een databestand met daarin personeelsinformatie onbedoeld verstuurd te hebben naar een manager van een ander bedrijf. In een brief (pdf) gericht aan het eigen personeel geeft Google informatie over1