CBP: ‘Leg wettelijk vast hoe gegevens in sociaal domein verwerkt mogen worden’

privacy

Het College bescherming persoonsgegevens (CBP) maakt zich zorgen over de verwerking van persoonsgegevens door gemeenten. Het CBP roept op wettelijk vast te leggen hoe gegevens van burgers in het sociaal domein verwerkt mogen worden.

Gemeenten gaan vanaf 1 januari 2015 belangrijke taken uitvoeren op het gebied van jeugdzorg, werk en inkomen en de zorg aan langdurig zieken en ouderen. In het sociaal domein worden veel taken op verschillende manieren en door verschillende partijen uitgevoerd. Gemeenten moeten voor iedere manier en partij vaststellen op welke grondslag uit de Wet bescherming persoonsgegevens de gegevensverwerking kan worden gebaseerd.

Persoonsgegevens uitwisselen

Het CBP waarschuwt dat dit tijdrovend, ingewikkeld en soms zelfs onmogelijk is. Als voorbeeld noemt de organisatie het uitwisselen door gemeenten van persoonsgegevens voor taken die niet concreet terug te vinden zijn in de wetten over jeugdzorg, werk en inkomen en zorg voor langdurig zieken en ouderen. Hiervoor is geen wettelijke basis te vinden.

Het CBP adviseert daarom een ‘deugdelijke wettelijke basis’ te creëren voor het werken met gegevens van burgers in het sociaal domein. Dit moet zorgen voor rechtszekerheid en transparantie voor zowel gemeenten als burgers over het doel, de noodzaak en de rechtmatigheid van de verwerking van persoonsgegevens.

Lees ook
PGB-houders kunnen persoonsgegevens van onbekenden inzien

PGB-houders kunnen persoonsgegevens van onbekenden inzien

Mensen met een persoonsgebonden budget kunnen via de online dienst Mijn PGB persoonsgegevens in zien van hun zorgverleners. In sommige gevallen blijken gebruikers echter ook privé-gegevens in te kunnen zien van onbekende zorgverleners die voor andere patiënten werken. De NOS meldt dat het probleem wordt veroorzaakt door een fout bij de Sociale Ver1

Veel gemeenten bewaken persoonsgegevens Suwinet onvoldoende

Veel gemeenten bewaken persoonsgegevens Suwinet onvoldoende

83% van de gemeente heeft onvoldoende beveiligingsmaatregelen getroffen rond het opvragen van persoonsgegevens via Suwinet. Bij slechts 17% van de organisaties is dat wel het geval. Suwinet is een dienst waarmee overheidsdiensten informatie over burgers uitwisselen. De Inspectie SZW komt tot deze conclusies in haar rapport “Suwinet: veilig omgaan1

Boete voor KPN wegens hack uit 2012

Boete voor KPN wegens hack uit 2012

De Autoriteit Consument & Markt (ACM) heeft KPN in december 2013 een boete opgelegd van 364.000 euro. KPN kreeg de boete voor het niet op orde hebben van de beveiliging van IT-systemen waarop persoonsgegevens van klanten stonden opgeslagen. Telecompaper meldt dat de boete te maken heeft met een hack bij KPN in december 2012. Hierbij wist een h1