CBP: ‘Leg wettelijk vast hoe gegevens in sociaal domein verwerkt mogen worden’

privacy

Het College bescherming persoonsgegevens (CBP) maakt zich zorgen over de verwerking van persoonsgegevens door gemeenten. Het CBP roept op wettelijk vast te leggen hoe gegevens van burgers in het sociaal domein verwerkt mogen worden.

Gemeenten gaan vanaf 1 januari 2015 belangrijke taken uitvoeren op het gebied van jeugdzorg, werk en inkomen en de zorg aan langdurig zieken en ouderen. In het sociaal domein worden veel taken op verschillende manieren en door verschillende partijen uitgevoerd. Gemeenten moeten voor iedere manier en partij vaststellen op welke grondslag uit de Wet bescherming persoonsgegevens de gegevensverwerking kan worden gebaseerd.

Persoonsgegevens uitwisselen

Het CBP waarschuwt dat dit tijdrovend, ingewikkeld en soms zelfs onmogelijk is. Als voorbeeld noemt de organisatie het uitwisselen door gemeenten van persoonsgegevens voor taken die niet concreet terug te vinden zijn in de wetten over jeugdzorg, werk en inkomen en zorg voor langdurig zieken en ouderen. Hiervoor is geen wettelijke basis te vinden.

Het CBP adviseert daarom een ‘deugdelijke wettelijke basis’ te creëren voor het werken met gegevens van burgers in het sociaal domein. Dit moet zorgen voor rechtszekerheid en transparantie voor zowel gemeenten als burgers over het doel, de noodzaak en de rechtmatigheid van de verwerking van persoonsgegevens.

Lees ook
Sony treft schikking met werknemers na grootschalige datadiefstal

Sony treft schikking met werknemers na grootschalige datadiefstal

Sony treft een schikking met oud-medewerkers waarvan in november 2014 persoonsgegevens uitlekte tijdens een grootschalige datadiefstal bij het bedrijf. Sony betaalt tot 8 miljoen dollar aan zowel huidige als voormalig werknemers. Dit meldt Associated Press. Sony werd na de cyberinbraak in 2014 aangeklaagd door een aantal medewerkers. Begin septemb1

CBP publiceert conceptrichtlijnen meldplicht datalekken

CBP publiceert conceptrichtlijnen meldplicht datalekken

Het College bescherming persoonsgegevens (CBP) heeft vandaag de conceptrichtlijnen over de nieuwe meldplicht datalekken gepubliceerd. Het CBP vraagt belanghebbenden te reageren op de conceptversie, waar zij vier weken de tijd voor krijgen. De meldplicht datalekken houdt in dat organisaties die persoonsgegevens verwerken een melding moeten doen bij1

Eén op de twintig Nederlanders is slachtoffer van identiteitsfraude

Eén op de twintig Nederlanders is slachtoffer van identiteitsfraude

Bijna één op de twintig (4,6%) Nederlanders van 16 jaar en ouder is het slachtoffer van identiteitsfraude. Slechts 10% van de gedupeerde doet echter aangifte van identiteitsfraude, waardoor de politie geen goed beeld heeft van de criminaliteitsvorm. Dit blijkt uit onderzoek van de Universiteit Leiden in het kader van het Onderzoeksprogramma Politi1