vragen privacybeleid D66
Een raadslid stelde op 2 juni 2025 schriftelijke vragen aan het college van burgemeester en wethouders van Hendrik-Ido-Ambacht.
Brief van het college
Deze brief is niet in losse vragen en antwoorden uit te lezen. Hieronder staat de tekst; het origineel staat via de link.
Aan Van Onderwerp
: gemeenteraad : wethouder Oelfke : vragen D’66 bij het onderwerp privacybeleid
Inleiding Tijdens de commissiebehandeling van het Privacybeleid is door de fractie van D’66 een aantal vragen gesteld over dit onderwerp. Op verzoek zijn deze vragen ook schriftelijk beantwoord.
Vraag Naar aanleiding van de publicatie over misbruik van gegevens, vragen wij de pfh, Of de toegang tot gegevens bij ons goed geregeld is en er zeker niet te veel bevoegdheden zijn verleent. Er is een periodieke controle, wat verstaat u onder periodiek precies?
Antwoord De controle op autorisaties is onderdeel van het informatiebeveiligingsbeleid. Bij de BRP vinden bij voorbeeld strenge, maandelijkse controles plaats op wie wanneer en op grond waarvan de BRP heeft geraadpleegd. Afwijkingen worden besproken.
Vraag U sprak recent over kleine datalekken. Wat verstaat u hieronder? Kunt u voorbeelden geven van kleine datalekken?
Antwoord Een klein datalek heeft geen tot beperkte invloed op degene wiens persoonsgegevens betrokken zijn in het lek (de betrokkene). De betrokkene ondervindt bij een klein datalek dus geen tot relatief kleine schade. Een klein datalek is bijvoorbeeld:
• Een korte onderbreking in het klantcontact waardoor inwoners hun gegevens niet kunnen opvragen (datalek op de beschikbaarheid)
• Een medewerker ontvangt persoonsgegevens die niet voor de medewerker/team bedoeld zijn.
• Een medewerker adresseert een e-mail met persoonsgegevens verkeerd maar de gegevens blijven binnen de gemeente.
Bij dit soort situaties is het risico/de schade voor de betrokkene verwaarloosbaar.
Vraag Bij verwerking en opslag hebben wij de vraag zijn de gegevens in Nederland of ergens anders opgeslagen? Als de gegevens niet in Nederland of de EU zijn opgeslagen is men voornemens dit als nog te doen?
Antwoord Deze vraag onderschrijft waarom de AVG en privacy naleving en het aanhaken van een privacy medewerker van groot belang zijn. De geopolitieke situatie zorgt ertoe dat er hernieuwde aandacht uitgaat naar dit onderwerp. Vanuit privacy is er altijd aandacht geweest voor het belang van Europese dataopslag. Onder de AVG gelden aanvullende regels voor doorgifte van persoonsgegevens vanuit Nederland naar landen buiten de EER, dit toont aan dat er ook vanuit de AVG een sterke voorkeur voor Europese dataopslag is. Onze data wordt opgeslagen op dataservers van KPN in Nederland.
Vraag Bij het kopje DPIA hebben we de vraag of u ook het advies volgt om eens inde 2 of 3 jaar volledige DPIA te doen?
Antwoord Een DPIA voor je uit op een proces waarbij een hoog privacy risico bestaat. Bij grote wijzigingen in een proces, bijvoorbeeld een migratie van een bestaande applicatie naar de cloud, is het belangrijk om eerder uitgevoerde DPIA’s bij te werken. Als er nog geen DPIA is uitgevoerd op het proces, is het een goed moment om de DPIA alsnog uit te voeren.
Momenteel zijn nog niet alle DPIA’s uitgevoerd die de gemeente moet hebben. Vanuit de FG’s is dit ook in beeld en nieuwe DPIA’s worden opgepakt.
Vraag Bij bewustwording zijn wij het eens dat dit zeer belangrijk is. Zonder dit te testen stelt het ook niet veel voor. Onze vraag is of er regelmatig tests gedaan worden met bv fake fishing mails, dit om de alertheid van de medewerkers te testen Mocht dit regelmatig gedaan worden, wat zijn de resultaten die eventueel met de raad gedeeld kunnen worden.
Antwoord De gemeente onderneemt verschillende bewustwordingsactiviteiten. Wekelijks ontvangen medewerkers een altijd alert / Sir Askalot vraag in hun mailbox. Dit is een vraag m.b.t. fishing of andere ICT-beveiligingsvragen. We zullen bij de Servicegemeente Dordrecht (die deze campagne voor ons uitvoert) de resultaten opvragen en die met u delen.
Naast deze wekelijks activiteit vinden er nog andere bewustwordingsactiviteiten plaats, zoals het delen van actualiteiten op SID en in het gemeentehuis.
Bekijk de brief: Beantwoording vragen privacybeleid D66
Bron: raadsinformatie van de gemeente Hendrik-Ido-Ambacht (Open Raadsinformatie). De vragen en antwoorden zijn automatisch uit de brief gelezen; het origineel is leidend.