schriftelijke vragen fractie D66 - Lek gevoelige gegevens van inwoners
Een raadslid stelde op 26 augustus 2025 schriftelijke vragen aan het college van burgemeester en wethouders van Zoetermeer.
Brief van het college
Deze brief is niet in losse vragen en antwoorden uit te lezen. Hieronder staat de tekst; het origineel staat via de link.
Aan De gemeenteraad van Zoetermeer
Zaakid 2025-121199
Van Het college/ Wethouder Frinking en wethouder van der Meer
Datum 15 september 2025
Onderwerp Raadsmemo beantwoording van de schriftelijke vragen van de D66-fractie d.d. 24 augustus 2025 over Lek gevoelige gegevens van inwoners
Bijlagen
Vraag 1:
Is het college op de hoogte van het datalek?
Antwoord vraag 1:
Ja, het college is op de hoogte van het datalek.
Vraag 2.
Wat is precies de oorzaak geweest van de foutieve publicatie?
Antwoord vraag 2:
Op 17 juli 2025 heeft het college een raadsmemo voor het burgerinitiatief met een bijlage naar de raad gestuurd. Bij het memo is helaas per ongeluk de verkeerde bijlage gevoegd. In plaats van het parkeeronderzoek is de bijlage met het burgerinitiatief aan het raadsmemo toegevoegd. In deze bijlage stonden persoonsgegevens (naam, adres, e-mailadres, geboortedatum en handtekening) van de ondertekenaars.
Vraag 3:
Op welke datum zijn de persoonsgegevens gepubliceerd en op welke datum is de toegang afgesloten?
Antwoord vraag 3:
Het document met persoonsgegevens is op 17 juli 2025 gepubliceerd en op 21 augustus 2025 verwijderd.
Vraag 4:
Is er voorafgaand aan het incident een risicoanalyse uitgevoerd met betrekking tot de bescherming van persoonsgegevens, en zo ja, wat waren de uitkomsten en hoe zijn die opgevolgd?
Antwoord vraag 4 Nee, er is geen aparte risicoanalyse uitgevoerd; er is gewerkt volgens de vaste procedures en afspraken.
Vraag 5:
Hoe schat de gemeente de kans op herhaling van een dergelijk datalek in, en hoe wordt dit risico geminimaliseerd? 1
Antwoord vraag 5:
Helaas is er bij dit datalek sprake van een menselijke fout die niet door de ambtelijke organisatie, het college of de griffie is opgemerkt.
Door extra alert te blijven, is de kans op herhaling kleiner. Een menselijke fout is nooit helemaal uit te sluiten.
Daarnaast willen we bij een toekomstig burgerinitiatief het initiatief en het bestand met persoonsgegevens van elkaar scheiden. Deze persoonsgegevens slaan we op met in de bestandsnaam: ‘bevat persoonsgegevens’. Hiermee maken we het risico op een datalek in de toekomst ook kleiner.
Vraag 6:
Welke maatregelen heeft de gemeente genomen om dergelijke leks in de toekomst te voorkomen?
Antwoord vraag 6:
Het datalek is in zowel de ambtelijke organisatie, het college als de griffie uitgebreid besproken, alleen al omdat de (mogelijke) impact voor inwoners wordt onderkend. Daarnaast zijn de vaste procedures secuur nagelopen en besproken. Zie ook het antwoord op vraag 5.
Vraag 7:
Welke maatregelen zijn wanneer getroffen om risico op identiteitsfraude te beperken?
Antwoord vraag 7:
Op 28 augustus 2025 heeft het college de bij het datalek betrokken bewoners een brief gestuurd. In deze brief staat vermeld op welke signalen bewoners alert kunnen zijn om zo de kans op identiteitsfraude te verkleinen. Ook heeft het college een mailadres en telefoonnummer in de brief vermeld waar bewoners terecht kunnen met zorgen of vragen.
Deze brief is als bijlage meegestuurd met het raadsmemo ‘Datalek gegevens bewoners burgerinitiatief Schansbaan e.o.’ dat op 28-08-2025 met de raad is gedeeld.
Vraag 8:
Getroffenen wordt aangeraden hun bank- en accountsaldo en -activiteiten extra te controleren, wachtwoorden waar nodig te wijzigen, en verdachte transacties direct te melden bij de bank en politie. Welke ondersteuning biedt de gemeente hen hierbij?
Antwoord vraag 8:
Het college snapt dat er zorgen of vragen zijn. Daarom heeft het college in de brief aan de bewoners aangeven dat zij contact op kunnen nemen met de gemeente via het vermelde e-mailadres en telefoonnummer.
Vraag 9:
Mocht er identiteitsfraude plaatsvinden naar aanleiding van dit lek, wat zijn de gevolgen daarvan voor de gemeente, bijvoorbeeld ten aanzien van aansprakelijkheid?
Antwoord vraag 9:
De gemeente kan door de gedupeerde bewoner aansprakelijk worden gesteld.
Vraag 10:
Welke technische en procedurele verbeteringen zijn al ingevoerd of gepland om herhaling te voorkomen (bijv. opleiding, publicatie-checklist, software met ingebouwde privacywaarschuwingen)?
Antwoord vraag 10:
Het datalek is in zowel de ambtelijke organisatie, het college als de griffie uitgebreid besproken, alleen al omdat de (mogelijke) impact voor inwoners wordt onderkend. Ook zijn de vaste procedures secuur nagelopen en besproken.
Daarnaast zal de Verordening Burgerinitiatief worden getoetst of al de gevraagde gegevens ook wel echt nodig zijn om een burgerinitiatief in behandeling te kunnen nemen.
Hierover ontvangt de raad een terugkoppeling.
Zie ook het antwoord op vraag 5.
Vraag 11:
Wordt de raad separaat geïnformeerd over de bevindingen en de voortgang van verbetermaatregelen?
Antwoord vraag 11:
Ja, de raad ontvangt zoals ook aangegeven in het antwoord op vraag 10 een terugkoppeling.
Voor technische vragen kunt u zich wenden tot:
Naam : Carlijn Dohmen-Spruit Telefoon : +31793468273 E-mailadres : [email protected]
Bron: raadsinformatie van de gemeente Zoetermeer (Open Raadsinformatie). De vragen en antwoorden zijn automatisch uit de brief gelezen; het origineel is leidend.