Je hebt een klacht over de onderstaande posting:
Ook had fraudegevoelige informatie zoals het BSN-nummer direct na registratie moeten worden versleuteld, om zo een extra beveiligingslaag in te bouwen, vindt de stichting. Versleuteling van de BSN is niet nodig, zolang je maar niet de bijbehorende context opslaat, waardoor de koppeling gemaakt kan worden tussen BSN en de persoon die erbij hoort. Dat is het probleem; de systemen voldoen niet aan regel 1 mbt de AVG, namelijk alleen de data opslaan die je nodig hebt voor het doel. Data die nu wordt opgeslagen kan op basis van het BSN gewoon opgehaald worden (via BRP indien nodig) en hoeft niet in nog een database redundant opgeslagen te worden.
Beschrijf je klacht (Optioneel):