U26.03712 beantwoording raadsvragen_Zwartgemaakt
Een raadslid stelde op 9 september 2026 schriftelijke vragen aan het college van burgemeester en wethouders van Lansingerland (4 vragen).
In het kort
4 vragen en wat het college antwoordt
- Hoeveel andere gemeenten hebben hun RIS offline gehaald n.a.v. de berichtgeving van de NOS? → Wij hebben geen volledig overzicht van alle gemeenten in Nederland.
- Ook in Pijnacker-Nootdorp zijn veel persoonsgegevens mogelijk gelekt in het RIS. → Ja er is contact geweest.
- Wat is de inschatting van het college over de kans dat de AP overgaat tot sancties voor dit datalek? → Wij kunnen hiervan geen inschatting maken.
- Waren er al voor de berichtgeving in de media signalen dat er mogelijk persoonsgegevens op het RIS stonden? → Het was niet eerder bekend dat er bijzondere persoonsgegevens (zoals BSN) of gevoelige persoonsgegevens in het RIS stonden.
Overgenomen uit de brief van het college; hieronder staan de volledige vragen en antwoorden.
Vragen en antwoorden
Vraag 1
Hoeveel andere gemeenten hebben hun RIS offline gehaald n.a.v. de berichtgeving van de NOS?
Antwoord van het college
Wij hebben geen volledig overzicht van alle gemeenten in Nederland. Deze vraag is uitgezet via het VNG- forum. We kunnen wel enkele voorbeelden schetsen van hoe andere gemeenten in het land handelen. Zo weten we dat gemeente Zuidplas het RIS tijdelijk ontoegankelijk heeft gemaakt, namelijk de jaren 2025 en eerder. Gemeente Pijnacker-Nootdorp wilde het RIS tijdelijk ontoegankelijk maken voor derden en het voor raadsleden toegankelijk houden. De leverancier gaf aan dat dit technisch niet mogelijk is. Deels is daar het RIS dichtgezet (zie ook de beantwoording van vraag 2). Gemeente Edam-Volendam heeft gekozen voor het enkel offline halen van de documenten die vanuit de NOS waren aangeleverd. Hierbij dient opgemerkt te worden dat de NOS een beperkte zoekopdracht heeft uitgevoerd bij gemeenten om tot snelle resultaten te komen. Vraag
Vraag 2
Ook in Pijnacker-Nootdorp zijn veel persoonsgegevens mogelijk gelekt in het RIS. Daar is het RIS deels offline gehaald. (Zie bericht in de link). Is er contact geweest met Pijnacker-Nootdorp over hun respons?
Antwoord van het college
Ja er is contact geweest. In gemeente Pijnacker-Nootdorp is vanwege de technische (on)mogelijkheden een andere belangenafweging gemaakt, omdat het offline halen van het gebruikte RIS zou betekenen dat ook de gemeenteraad en de griffie niet meer bij de stukken zouden kunnen. 1/5 Vraag
Vraag 3
Wat is de inschatting van het college over de kans dat de AP overgaat tot sancties voor dit datalek?
Antwoord van het college
Wij kunnen hiervan geen inschatting maken. Het risico op sancties is overigens geen doorslaggevende factor geweest in de keuze om het RIS tijdelijk ontoegankelijk te maken voor derden. De beslissing is gebaseerd op het beschermen van de belangen van onze inwoners. Vraag
Vraag 4
Waren er al voor de berichtgeving in de media signalen dat er mogelijk persoonsgegevens op het RIS stonden?
Antwoord van het college
Het was niet eerder bekend dat er bijzondere persoonsgegevens (zoals BSN) of gevoelige persoonsgegevens in het RIS stonden. Het beschermen van persoonsgegevens heeft door de jaren heen een ontwikkeling door gemaakt, net als de verplichting en wens om steeds meer openbaar te publiceren en zo transparant mogelijk te zijn naar inwoners over het bestuurlijke besluitvormingsproces. Door de jaren heen (vanaf 2013) zijn er vaker nieuwe/andere keuzes gemaakt hoe om te gaan met de bescherming van persoonsgegevens. Daarbij is meer naar het verbeteren van het heden gekeken dan naar een aanpassing van het verleden. Als voorbeeld hiervan: de melding van de informatiebeveiligingsdienst (augustus 2024) over persoons gegevens (van de opsteller van documenten) in de metadata van documenten. Dit betrof met name de namen van gemeentelijke auteurs in de eigenschappen van een document. Naar aanleiding hiervan is een risico inschatting gemaakt en is het belang van openbaarheid versus de bescherming van deze specifieke persoonsgegevens afgewogen. Dit heeft geresulteerd in een technische aanpassing ten aanzien van het verwijderen van metadata van nieuwe documenten die worden geplaatst en risico acceptatie ten aanzien van de oudere en reeds gepubliceerde documenten die dergelijke metadata bevatten. De herstelactie die nu wordt ondernomen zorgt ervoor dat wij streven naar 100% compliance ten aanzien van persoonsgegevens in het RIS. Ook zullen we intern de processen evalueren om de kans op nieuwe incidenten te voorkomen. Denk hierbij aan aanscherping van werkinstructies, protocollen en processen. Vraag 5a. Over het zwartlakken van geheime of gevoelige informatie en persoonlijke gegevens: Van welk softwarepakket wordt gebruikgemaakt voor het zwartlakken? Antwoord Wij gebruiken Kofax (Nuance) Power PDF Advanced 5.14 Vraag 5b. Gebeurt het lakken handmatig of automatisch? Antwoord Nee, wij doen dit handmatig Vraag 5bi. Indien van toepassing: wordt overwogen om een softwarepakket aan te schaffen dat het lakken automatisch uitvoert, zodat alleen nog controle nodig is? Antwoord Ja, hiervoor draait momenteel een pilot. Echter is dit softwarepakket nog niet op het niveau dat dit kan worden ingezet voor het herstel van het RIS. 2/5 Vraag 5c. Op basis van welke werkinstructies of protocol worden gegevens gelakt? Antwoord Ten aanzien van het actief openbaar maken lakken we conform: Interne handleidingen: - de handleiding actief openbaar maken: anonimiseren met Kofax (KI 1120). - Kofax: markeren voor anonimiseren Z zwart maken (KI 1122). - Kofax: resultaat anonimiseren testen (KI 1123). - Actief openbaar maken: overzicht uitzonderingen (KI 1265). - Factsheet uitzonderingsgronden Wet open overheid (T23.06757). Dit is verwerkt in het Handboek bestuurlijke processen (p. 7, 13, 19, 48, 106 en 128). Daarnaast zijn de hiervoor genoemde kennisitems (KI) opgenomen in TOPdesk. Landelijke richtlijnen: - Checklist anonimiseren bestuursorganen van Logius (ministerie van Binnenlandse Zaken en Koninkrijksrelaties). Te vinden via: https://www.koopoverheid.nl/documenten/2020/09/23/checklist-anonimiseren. Ten aanzien van geheimhouding van college- en raadsvoorstellen en/of persoonsgegevens in een college- of raadsvoorstel dient te worden afgestemd met juridische zaken/privacy, dit is opgenomen in het Handboek bestuurlijke processen p. 128. Vraag 5d. Waar in de organisatie is de verantwoordelijkheid voor het zwartlakken belegd? Antwoord De beantwoording van deze vraag ziet alleen op het zwartlakken van de documenten die in het RIS worden geplaatst en via het RIS worden gepubliceerd. Verzoeken op grond van de AVG, Wpg, Woo, informatie verzoeken of andere materiewetgeving worden in deze beantwoording buiten beschouwing gelaten. Ten aanzien van deze categorieën gelden andere rollen en verantwoordelijkheden dan hieronder omschreven. In de beantwoording is een onderscheid gemaakt tussen de documenten in het RIS voor 16 juli 2026 en na 16 juli 2026. De documenten voor 16 juli 2026 vallen onder het ‘project herstel RIS’ de documenten erna onder de reguliere werkwijze. Om de rollen en verantwoordelijkheden nog beter onder de aandacht te brengen binnen de gehele organisatie worden na evaluatie van het ‘project herstel RIS’ de werkinstructies en procedures onderworpen aan een update. Daarnaast zal hierover actief worden gecommuniceerd binnen de organisatie. Zowel het updaten van procedures als de uitvoering en evaluatie (van de procedures) betref fen een nauwe samenwerking tussen de ambtelijke organisatie en griffie. Zie voor een schematisch over zicht van de rollen, taken en verantwoordelijkheden de bijlage: ‘Controles college en griffie’. Project Herstel RIS De ambtelijke organisatie voert de eerste controle uit, anonimiseert waar nodig en verwijdert metadata. Een tweede controle wordt door de griffie uitgevoerd. De medewerkers van de griffie publiceren de documenten in het RIS. Wegens de compactheid van het team griffie wordt de griffie bij de tweede controle sinds medio augustus 2026 ondersteund door de collega’s uit de ambtelijke organisatie. 3/5 Reguliere werkzaamheden 1. Documenten van college --> raad Documenten opgesteld door de ambtelijke organisatie gericht aan/ter besluitvorming door de raad worden geanonimiseerd door de ambtelijke organisatie. De publicatie van documenten, ook die aangeleverd zijn door het college, is de verantwoordelijkheid van de raad. Het college en de raad hebben dus een gezamenlijke verwerkingsverantwoordelijkheid. De griffie controleert de door het college vastgestelde stukken na aanleveren niet nog een keer op persoonsgegevens of ‘zwarten’. Wel wordt er door de griffie een globale blik geworpen op alle stukken. Indien hierbij omissies worden aangetroffen dan worden deze gemeld aan de steller van het stuk (in de ambtelijke organisatie) en betrokken domeindirecteur. 2. Documenten van de raad Dit zijn documenten die op een andere wijze aan de raad toekomen of door de raad (of diens commissies) zijn gegenereerd. De griffie anonimiseert deze documenten. Vraag 6. Waarom is er niet voor gekozen om op het RIS zelf ook een bericht te plaatsen met achtergrondinformatie over het offline zetten van het RIS? Antwoord Het bericht staat zowel in het nieuwsoverzicht als op de algemene webpagina. Ook staat het bericht op de startpagina vanaf waar het RIS voor derden te benaderen is: https://www.lansingerland.nl/politiek-en- organisatie/. Dit wordt als voldoende kenbaar en duidelijk geacht. Vraag 7. Is de gemeente bekend met het datalek van metadata bij ministeries vorig jaar (zie link)? Zijn er naar aanleiding hiervan acties ondernomen om de meta data beter te beschermen? Antwoord Zie de beantwoording van vraag 4. Vraag 8. Kan er duiding gegevens worden over wat persoonsgegevens in metadata precies inhoudt? Bijvoorbeeld aan de hand van een voorbeeld? Antwoord Zie de beantwoording van vraag 4. Daarnaast hebben we metadata (in de vorm van een bladwijzer) teruggevonden in een e-mail van een inwoner. Dit betrof de ‘header’ van een e-mail die als bladwijzer bij de PDF-export was toegevoegd. Vraag 9 Hoe worden geleerde lessen uit dit datalek gebruikt voor aangescherpte werkinstructies, protocollen en processen rondom het beschermen van persoonsgegevens? Antwoord Dit punt wordt opgenomen in het plan van aanpak dat volgens afspraak in de commissie AB besproken zal worden en zal ook onderdeel uitmaken van de evaluatie. Vooralsnog ligt de prioriteit in het gefaseerd openstellen van het RIS. Na openstelling zal een evaluatie plaatsvinden waarin dit wordt meegenomen. 4/5 Vraag 10 Is er contact geweest met de leverancier van het RIS over aanvullende waarborgen die toekomstige datalekken kunnen voorkomen? Antwoord Nog niet, onze focus is momenteel gericht op het zo snel mogelijk toegankelijk maken van de documenten en het opstellen van het plan van aanpak. De leverancier is verwerker en geen verwerkings- verantwoordelijke. Hiermee ligt er dus ook geen verplichting bij de leverancier om maatregelen en waarborgen in de bouwen. Wij verwachten dat wij met deze brief antwoord hebben gegeven op uw raadsvragen. Met een vriendelijke groet, burgemeester en wethouders van Lansingerland Mickel Beckers Gemeentesecretaris Rik van der Linden Burgemeester Bijlage: Controles college en griffie.xlsx (T26.06621) 5/5
Bekijk de brief: U26.03712 beantwoording raadsvragen_Zwartgemaakt
Bron: raadsinformatie van de gemeente Lansingerland (Open Raadsinformatie). De vragen en antwoorden zijn automatisch uit de brief gelezen; het origineel is leidend.