De gemeente Amersfoort erkent dat het persoonsgegevens van inwoners, die het onlangs lekte, langer dan noodzakelijk bewaarde en daarmee de AVG heeft overtreden. Tevens heeft de gemeente de leverancier waar de gegevens werden gestolen in gebreke gesteld. Begin deze maand maakte de gemeente bekend dat de gegevens van honderdduizend inwoners bij een externe softwareleverancier zijn gestolen.
Het gaat om twee datasets met gegevens van 2009 tot en met 10 oktober 2024. De "oude" dataset met persoonsgegevens van 2009 tot en met 2019. De "nieuwe dataset" beslaat de periode van 2016 tot en met 10 oktober 2024. Het gaat om naam, adres, woonplaats, geboortedata, geslacht, e-mailadressen en telefoonnummers van mensen die tussen 2009 en 2024 een afspraak hebben gemaakt met de afdeling Burgerzaken. Van zevenduizend personen gaat het ook om het Burgerservicenummer (BSN).
In het verwerkingsregister van de gemeente Amersfoort staat dat gegevens over afspraken die met de afdeling Burgerzaken zijn gemaakt na vijf jaar moeten zijn verwijderd na een succesvolle afhandeling van het verzoek. Bij een 'afgebroken verzoek' moet de data al na een jaar weg zijn. De ChristenUnie-fractie in de gemeenteraad stelde vragen over het datalek. "Hoe beoordeelt het college de naleving van de AVG, gezien het bewaren van persoonsgegevens langer dan de wettelijke termijn?"
"Het beginsel van de AVG om persoonsgegevens niet langer te bewaren dan voor het doel waarvoor ze verwerkt worden is niet nageleefd", reageert het college van burgemeester en wethouders. De gemeente laat ook weten dat het geen verzekering heeft om de geleden schade te dekken. Wel heeft de gemeente de softwareleverancier op 4 december in gebreke gesteld (pdf).
"Omdat de leverancier de on-premise versie van de software niet meer verder ontwikkelt en de cloud versie een logische doorontwikkeling/upgrade is. We hebben er voor gekozen om te starten met vernietigen nadat de overgang naar de cloud heeft plaatsgevonden. Gezien capaciteit en middelen vonden wij dit de meest efficiënte methode", antwoordt het college (pdf).
"De overige velden zijn versleuteld met een zeer sterke encryptie en daardoor niet leesbaar", aldus het college (pdf). "Door deze versleuteling is het niet mogelijk om een relatie te leggen tussen deze persoonsgegevens en niet-versleutelde velden, zoals het opmerkingenveld, ongeacht of daarin een Burgerservicenummer voorkomt." Volgens het college is dankzij de sterke encryptie het risico op misbruik of schadelijke gevolgen op dit deel van de dataset aanzienlijk beperkt.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.