image

Gemeenten moeten met betere "digitale geletterdheid" AVG strenger gaan naleven

zondag 4 september 2022, 14:40 door Redactie, 13 reacties

Nederlandse gemeenten blijken de AVG gebrekkig na te leven, maar een betere "digitale geletterdheid" en een "aanjaagteam digitale grondrechten en ethiek" moeten hier verandering in gaan brengen, zo stelt staatssecretaris Van Huffelen van Digitalisering. Onderzoek van burgerrechtenbeweging Bits of Freedom dat eerder dit jaar verscheen liet zien dat de tien grootste gemeenten van Nederland zich onvoldoende aan de privacywet houden.

Zo zijn de verwerkingsregisters niet compleet en actueel, waardoor gemeenten niet voldoende weten welke gegevens ze verwerken, met welk doel, of die verwerking rechtmatig en veilig is en met wie er wordt samengewerkt. Verder blijkt dat burgers die een beroep doen op hun AVG-rechten, bijvoorbeeld door inzage te verzoeken van welke gegevens de gemeente over hen heeft, vaak lang moeten wachten. Processen zijn niet overal op orde en wettelijke termijnen worden onterecht verlengd en overschreden.

Volgens Van Huffelen mag de samenleving van de overheid verwachten dat zij de huishouding op orde heeft en dat de overheid voldoet aan de standaarden van het gegevensbeschermingsrecht. "Burgers moeten erop kunnen vertrouwen dat hun gegevens goed zijn beschermd wanneer deze worden verwerkt door de overheid. Duidelijk mag dan ook zijn dat wij vinden dat alle gemeenten, net als een ieder die persoonsgegevens verwerkt, zich moeten houden aan de AVG."

Het onderzoek van Bits of Freedom was aanleiding voor GroenLinks-Kamerlid Bouchallikh om vragen te stellen. "Wat doet u nu concreet na dit soort incidenten en hoe voorkomt u dat wij hoppen van digitaal schandaal naar digitaal schandaal?", zo wilde ze van de staatssecretaris weten. Van Huffelen laat daarop weten dat er binnen overheidsorganisaties wordt gewerkt aan het verstevigen van de privacy en dat minister Weerwind voor Rechtsbescherming een onderzoek is gestart of de huidige rol van de Functionaris Gegevensbescherming (FG) als toezichthouder binnen een organisatie verder kan worden versterkt.

Daarnaast werkt de Vereniging van Nederlandse Gemeenten (VNG) aan een "raadacademie" die de digitale geletterdheid van gemeenteraadsleden moet verbeteren zodat zij beter in staat zijn om een controlerende functie uit te oefenen. Tevens worden er plannen gemaakt voor een ‘aanjaagteam digitale grondrechten en ethiek’. Van Huffelen zegt deze zaken beter onder de aandacht bij gemeenten te zullen brengen, maar wijst ook naar de verantwoordelijkheid van gemeenten zelf. "Gemeenten blijven natuurlijk altijd zelf verantwoordelijk voor hun informatiehuishouding en het naleven van de AVG."

Reacties (13)
04-09-2022, 15:06 door EersteEnigeEchte M.J. - EEEMJ - Bijgewerkt: 04-09-2022, 15:13
Als Van Huffelen c.s. nu eerst eens aan de Autoriteit Persoonsgegevens (AP) voldoende budget zouden geven om haar wettelijke taak krachtig uit te voeren. Dan zouden burgers via de AP de gemeenten effectief kunnen aanspreken op hun plicht zich aan de AVG te houden.

Maar nee, in plaats daarvan heeft Van Huffelen het over een "aanjaagteam digitale grondrechten en ethiek" en over "dat er binnen overheidsorganisaties wordt gewerkt aan het verstevigen van de privacy en dat minister Weerwind voor Rechtsbescherming een onderzoek is gestart of de huidige rol van de Functionaris Gegevensbescherming (FG) als toezichthouder binnen een organisatie verder kan worden versterkt", en dat de VNG "werkt" aan een "raadacademie die de digitale geletterdheid van gemeenteraadsleden moet verbeteren zodat zij beter in staat zijn om een controlerende functie uit te oefenen".

Dat zijn allemaal afleidingsmanoeuvres om ervoor te zorgen dat burgers NIET worden empowered om zelf voor hun privacy-rechten op te komen. Hoezo "burgerparticipatie"? Zo zal het huidige krachtenveld niet worden veranderd en blijft data-bescherming en privacy door het afvoerputje gespoeld worden.

En dat is precies de (onbewust-expresse) bedoeling van staatssecretaris Van Huffelen en consorten.

M.J.
04-09-2022, 15:25 door [Account Verwijderd] - Bijgewerkt: 04-09-2022, 15:27
Waarom spreekt zij zich tegen?

Hoe kun je in vredesnaam de AVG goed toepassen als de documenten die betrekking hebben op de burger worden opgeslagen in 'The cloud'?

Ter herinnering:
Niet voor de eerste keer etaleren kritische IT specialisten zich tegen opslag in 'the cloud' en deze kennis negerend is daar van Huffelen met de brakke opmerking: "Burgers moeten erop kunnen vertrouwen dat hun gegevens goed zijn beschermd wanneer deze worden verwerkt door de overheid".

Mw (Atari) van Huffelen, Gegevens kunnen ten beste onder bescherming van de AVG redelijk veilig worden opgeslagen als deze niet het risico lopen verstrooid te raken door een geslaagde aanval op een commerciële cloudbased opslag, dat waar u zich hard voor maakt zoals te lezen valt hier: https://www.security.nl/posting/766127/Rijksoverheid+mag+voortaan+commerci%C3%ABle+clouddiensten+gebruiken

Maar natuurlijk is dit door VVD gestuurde kabinet doof voor het feit dat bij commerciële bedrijven, als de beursnotering gaat knellen, diezelfde beursnotering primair staat en niet het product dat zij leveren, zeker niet bij een mogelijke recessie m.i.v 2023 volgens sommige economische specialisten.

(ik kan niet wachten tot maart 2025 waar, naar ik vurig hoop teflon Rutte en zijn clan én vazallen D66 en CDA fors verlies gaan lijden)

(edit: stijlfout gecorrigeerd)
04-09-2022, 16:23 door Anoniem
Stop met digi-drammen. Daarmee is het probleem opgelost.
04-09-2022, 17:19 door Anoniem
Toen al die extra wetten nog niet bestonden ben ik een tijd semi-ambtenaar geweest. Toen zat het gewoon, niet alleen bij mij maar ook bij collega's en bazen in de ziel. Dat sommige dingen niet konden op privacygebied. Het was ook eenvoudig aan te leren, door je eenvoudig in te beelden dat het gegevens waren van jezelf. Of van je opoe. En daarna wat gij niet wilt dat u geschiedt te denken.

Daar kwam dus verder eigenlijk helemaal geen geletterdheid aan te pas. Terwijl er ook toen al een heleboel digitaal was. Er werden toen ook met minder butes en gigaflops veel slimkmere en efficiëntere dingen gedaan.

Ministers die zelf niks meer lezen (willen of kunnen laat in beleefdheidshalve maar even achterwege) kunnen zoiets zeggen. Die spelen vrolijk de bal terug. En waar gaan we vanmiddag lunchen of hangt er nog een leuk werkbezoekje in de lucht.
04-09-2022, 18:29 door Anoniem
De jongste gemeente in het noordoosten van Brabant moet ook nog altijd iets melden bij de AP, doen zij simpelweg niet.
04-09-2022, 18:33 door karma4
Vreemd dat privacy verward wort recht op frauderen en oplichten.
Een verwerkingsregister voor wat wettelijk verplicht is om uit te voeren is van de zotte.
Wat de wet voorschrijft voldoet als registratie.
04-09-2022, 18:49 door Anoniem
Door karma4: Vreemd dat privacy verward wort recht op frauderen en oplichten.
Je hoeft je stokpaardje niet eeuwig te blijven herhalen. Is je al eens opgevallen dat je niemand overtuigt? Heb je jezelf ooit wel eens de vraag gesteld of dat kan betekenen dat jij degene bent die iets niet helemaal zuiver ziet?
Een verwerkingsregister voor wat wettelijk verplicht is om uit te voeren is van de zotte.
Wat de wet voorschrijft voldoet als registratie.
De wet schrijft voor dat een verwerkingsverantwoordelijke kan aantonen dat die zich houdt aan de beginselen voor verwerking van persoonsgegevens (art. 5 lid 2 AVG). Het is niet van de zotte dat je dan bij hebt te houden wat je verwerkt, waarom je dat verwerkt etc., dat is namelijk nodig om aan te tonen dat je de wet naleeft, en dat aantonen is wat de wet voorschrijft. Een organisatie heeft dus iets te documenteren, en daar is een woord voor bedacht: verwerkingsregister.
04-09-2022, 20:56 door [Account Verwijderd]
Door Anoniem: Toen al die extra wetten nog niet bestonden ben ik een tijd semi-ambtenaar geweest. Toen zat het gewoon, niet alleen bij mij maar ook bij collega's en bazen in de ziel. Dat sommige dingen niet konden op privacygebied. Het was ook eenvoudig aan te leren, door je eenvoudig in te beelden dat het gegevens waren van jezelf. Of van je opoe. En daarna wat gij niet wilt dat u geschiedt te denken.

Daar kwam dus verder eigenlijk helemaal geen geletterdheid aan te pas. Terwijl er ook toen al een heleboel digitaal was. ...

... Maar waarschijnlijk nog niet (jij kan daar ja of neen op antwoorden, gezien je de jaartallen kent) ... Social media.

En daar zit hem volgens mij een enorme kink in de kabel of een aantal schroeven geweldig los met betrekking tot het bewustzijn van respect voor de persoonlijke levenssfeer van anderen.

De vloek van social media.... Het gebeurt massaal: uitspraken en beeldmateriaal van anderen delen/publiceren zonder dat daar toestemming voor is.

Is het dan verwonderlijk dat het treden met voeten van privacy gemeengoed is geworden ook zelfs zonder bewustzijn dat men dat doet indien men op latere leeftijd een al of niet verantwoordelijke baan heeft?
Het begon op Facebook waar dezelfde leeftijdsgroep als later op TikTok zich te buiten gaat aan pesten tot chanteren van leeftijdgenoten met privacy gevoelig materiaal.

Jong (aan)geleerd, oud gedaan dus.
04-09-2022, 21:02 door Anoniem
Door Anoniem: Stop met digi-drammen. Daarmee is het probleem opgelost.
Begin bij jezelf zou ik zeggen.

Overheden zijn intrinsiek trage organen, maar na meerdere jaren zou je toch verwachten dat er op zijn minst iemand over heeft nagedacht. Klaarblijkelijk is dat niet het geval. Heel scheef dat in het bedrijfsleven al dikke boetes worden uitgedeeld, terwijl gemeentes er kennelijk gewoon mee wegkomen.
04-09-2022, 21:49 door Anoniem
Wel, Quink, je kunt de tegenstelling analoge wereld met nog zekere vormen van privacy en mogelijke anonimiteit vergelijken met de digitale werkelijkheid, die overheid en Big Tech voor ons in gedachten hebben.

In de tijd van de vroegere hogere en lagere jurisdictie bijvoorbeeld in de tijd van Hoeken en Kabeljauwen hoefde je maar naar een ander gewest te verhuizen om voor autoriteiten van de radar te verdwijnen. Nu kan NSA je al overal vinden, stel dat al je gangen 24 op 24 uur digitaal aan de hand van je digiID kunnen worden nagegaan door de overheid?

Moet je als IT-er bijvoorbeeld hier aan mee gaan werken? Moet je als burger die inbreuk op je grondrechten zo maar willen accepteren?

Ja, er wordt alles aan gedaan om mensen dit zonder nadenken te laten accepteren, via info manipulatie, educatie, reclame, collaborerende grote media enz.

Eer er een grote ramp plaatsvond werden honden onrustig, voor de ramp van 1953 waren bepaalde mensen veertien dagen onrustig net als schoolkinderen bij storm onrustig kunnen zijn, dat weet elke docent. Kortom is men zich bewust van de komende digi-apocalypse of niet?

#obserwator
05-09-2022, 04:53 door Anoniem
Voor alle te bezorgden. Ik heb ook ooit nog eens in de accountancy gewerkt. Heeeeeel saai werk. Hele dagen bankafschriften afvinken van woningbouwverenigingen en bejaardenhuizen. Of de volgnummers wel aansloten en begin- en eindsaldo wel klopte. Ok, er was weinig ander werk (punk- en no future tijd, eind jaren 70). Wat bij mij de bodem was, was een manager van dat accountancybedrijf. Die deed de balans open om na te kijken. En die zei, kijk, ik heb hier een bejaardentehuis. En dan is dit debet en dat credit. En ik dacht, jij hebt A. helemaal geen bejaardentehuis. En B. je kijkt naar de boekhouding van de geschiedenis van een bejaardentehuis. Niet naar het nu. (Ja en C. ik had inmiddels ergens de geheime lijstjes gezien voor hoeveel de heren accountants geschat hadden nieuwe klanten leeg te trekken, ook gewoon halverwege de controle stoppen en handtekeningen verkopen, maar ok, dat is ook zaken doen). Uiteindelijk heb ik dan toch een rood koordje gevonden om de parachute open te krijgen en daar weg te wezen (het nu is namelijk veel leuker!). Waar ze op kantoor overigens niets van snapten. Zo een mooie carriere zomaar weggooien, als je het vol houdt dan kun je later tonnen verdienen! Haha. Dat is uiteindelijk ook gelukt zonder daar te blijven. Maar niet met ouwe boeken en doen alsof het van mij is.

Nu is er veel zorg over social media en databases. Maar dat zijn in feite net dezelfde dooie lullen als toen bij dat accountantsbureau. Die kijken in de boekhoudig van vorig jaar! Met al die mooie databases. En dan menen ze ook nog dat ze alles weten, en dus de toekomst ook al zeker weten. Want dit is debet en dat is credit.

Het nu is niet te bepalen, en zeker niet door dooie lullen die denken van wel (hoe meer stropdassen ze om hebben, hoe harder je moet twijfelen!). Het morgen al helemaal niet. Want als ik morgen opsta om een koffie te maken dan kan het ook zijn dat heel mijn keuken in een sinkhole is gesodemieterd. En alle dure Miele machines er achteraan. Dat die social media bedrijven de suggestie wekken dat ze het wel weten is enkel om ouwe bejaarden met hun belegde pensioenen in de maling te nemen. Ze belazeren de boel. Maar goed dat deden die ouwe registeraccountants toen ook al. Met hun leegtreklijstjes. Bang zijn voor sociale media is dus ook gewoon meehelpen aan het imago waar ze ouwe bejaardenhuizen mee willen leegtrekken. En domme oudjes. Zoals ik. ;-)
05-09-2022, 08:23 door Anoniem
@karma4,

Je kunt het systeem niet veranderen door totale controle en wereldwijde surveillance. Je kunt macht niet aan banden leggen door (nog) meer digitale machtsuitoefening, dan zijn de kleine luiden wellicht niet meer in staat om te frauderen wellicht, maar de allergrootste criminelen hebben dan vrij baan.

Je ziet het nu al met alle gecreëerde crisissituaties. Als jij er vertrouwen in hebt, velen hier echter geen snars. En ook 72-tallig stelsel invoeren met AI helpt ons niet of beter coderen.

Totalitaire systemen onttakelen helpt wel. Daar moeten we niet te lang mee wachten met z'n allen, anders hoeft het al niet meer.

#obserwator
05-09-2022, 11:34 door Anoniem
Ik denk dat de Cloud bij het volgen van de eindgebruikers een steeds grotere rol gaat spelen. Tor queries laten verlopen via een cloudservice (Cloudflare) bijvoorbeeld.

Frustreren van bijv. Russische zoekacties, vrije infogaring.

Enigszins vrij Internet komt steeds meer onder druk te staan.
Hoe pakken we het terug? Niet langer conformeren?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.