
Het afgelopen jaar stond voor de Autoriteit Persoonsgegevens (AP) grotendeels in het teken van de nieuwe privacywetgeving AVG. Voorzitter Aleid Wolfsen merkt daarnaast op dat er door allerlei incidenten op privacy-gebied meer bewustzijn is onder burgers over het belang van goede bescherming van hun persoonsgegevens, aldus het jaarverslag van de privacy-toezichthouder.
De AP investeerde in 2017 veel in voorlichting aan organisaties en nadere Europese uitleg van de nieuwe regels. Daarnaast hield de AP toezicht op de naleving van de huidige Wet bescherming persoonsgegevens (Wbp) met onderzoeken naar bijvoorbeeld Facebook, Microsoft en de registratie van prostituees. Volgens voorzitter Wolfsen is er nu ook veel meer aandacht in de samenleving voor het onderwerp privacy.
Groter bewustzijn over belang bescherming
“Aandacht voor de nieuwe privacywetgeving, incidenten rond Facebook, medische dossiers en cameratoezicht in sauna’s zorgt voor een groter bewustzijn van het belang van de bescherming van onze persoonsgegevens. Mensen raken er steeds meer van doordrongen dat bijna alles wat we doen zijn weerslag heeft in persoonsgegevens. Wij zijn onze persoonsgegevens. Bescherming van die gegevens is geen luxe, maar noodzaak.”
De AP rondde 200 onderzoeken af in 2017. Onder meer naar het gebruik van telemetriegegevens door Microsoft en de manier waarop Facebook gebruikers informeert. De AP had in 2017 bijzondere aandacht voor de bescherming van bijzondere persoonsgegevens, die zo gevoelig zijn dat de verwerking ervan grote gevolgen kan hebben voor de privacy van mensen.
De toezichthouder deed bijvoorbeeld onderzoek naar de verwerking van het burgerservicenummer (BSN) in BTW-identificatienummers, 24 interactieve stemwijzers en nam besluiten over de registratie van prostituees. Daarnaast deed de AP 217 alternatieve interventies, zoals het versturen van waarschuwingsbrieven. De meeste interventies gingen over kopie ID-bewijs, arbeidsrelatie en beveiliging van bijvoorbeeld websites.
Opvallende stijging aantal datalekken
Op het gebied van datalekken was een opvallende stijging van 70 procent zichtbaar ten opzichte van 2016. De AP ontving ruim 10.000 meldingen van datalekken. De meeste datalekken werden zoals tot nu toe elk kwartaal gemeld door organisaties uit de sectoren zorg en welzijn, openbaar bestuur en financiële dienstverlening. Wolfsen stelt dat het goed was dat er meer lekken gemeld werden, maar maakt zich zorgen over het feit dat veel organisaties hun digitale veiligheid nog niet op orde hebben.
De AP adviseerde verder vorig jaar 28 keer over wetsvoorstellen over persoonsgegevens. Bijvoorbeeld over de Uitvoeringswet AVG. En over privacyaspecten bij de omzetting in nationale wetgeving van PSD2, de nieuwe Europese richtlijn voor betaaldiensten.
Voorbereiding op AVG
Het jaar 2017 stond zoals eerder aangegeven voor een belangrijk deel in te teken van de AVG. De AP heeft organisaties geholpen met hun voorbereidingen op de nieuwe wetgeving via een groot aantal presentaties aan brancheorganisaties en via praktische informatie en hulpmiddelen op de website. Met de andere EU-lidstaten heeft de toezichthouder normen voor de AVG vastgelegd in richtlijnen.
In 2017 is ook een voorlichtingscampagne over de AVG voorbereid, die begin 2018 van start is gegaan. Ook beantwoordde de AP 9.500 vragen over de privacywetgeving, 8 procent meer dan in 2016. Die stijgende lijn zet zich voort in het eerste kwartaal van 2018. De AP kreeg toen drie keer zoveel vragen als in dezelfde maanden in 2017.
Ingrijpende veranderingen in toezicht
De AVG brengt ook ingrijpende veranderingen mee voor het toezicht en de toezichthouder zelf. De AP krijgt er nieuwe taken en bevoegdheden bij, onder meer op het gebied van Europese samenwerking en bij de behandeling van klachten van burgers.
Het onderzoeksbureau AEF stelt dat de AP minimaal 2,5 keer groter moet worden om effectief toezicht te kunnen houden. In lijn hiermee heeft de AP het afgelopen jaar een reorganisatie doorgemaakt; de nieuwe organisatie heeft een grotere omvang en andere structuur. De formatie is in 2017 toegenomen van 76 naar 103 fte en is nog steeds groeiend. De AP wil echter een groter budget om toereikend toezicht mogelijk te maken.