AP biedt organisaties hulp met voorbereiding op AVG

News General Netherlands 18 MEI 2017
AP biedt organisaties hulp met voorbereiding op AVG

De privacy van burgers staat steeds meer onder druk. Bedrijven en overheden zitten mensen bij het vergaren van gegevens steeds dichter op de huid.  Camera’s, gps, apps, wearables en zelfs de tv en het WiFi-signaal van smartphones kunnen het doen en laten en de communicatie van mensen steeds beter volgen en doorgeven.

Het is dan ook belangrijk dat burgers ook iets te zeggen hebben over wat er met deze informatie gebeurt. Dat stelde Aleid Wolfsen, voorzitter van de Autoriteit Persoonsgegevens (AP), tijdens de presentatie van het jaarverslag van de privacytoezichthouder. Het verslag werd aangeboden aan de leden van de vaste commissie voor Veiligheid en Justitie van de Tweede Kamer. “Hoe vrij ben je nog als je kunt worden gevolgd bij bijna elke stap die je – letterlijk en figuurlijk – zet,” vroeg Wolfsen aan de commissieleden. De AP stelde verder organisaties hulp te gaan bieden bij het zich voorbereiden op de invoering van de databeschermingswet AVG vanaf mei 2018.

Versterking zeggenschap

Die zeggenschap van mensen over hun gegevens wordt versterkt wanneer over een jaar – op 25 mei 2018 – nieuwe Europese privacywetgeving geldt. Deze Algemene verordening gegevensbescherming (AVG), is volgens de AP-voorzitter een antwoord op de huidige tijd waarin databedrijven steeds machtiger worden, persoonsgegevens gouden handel zijn en big data hét toverwoord lijkt te zijn om problemen op te lossen.

De wet geeft burgers meer controle over hun persoonlijke gegevens en zorgt ervoor dat in elk Europees land dezelfde regels op het gebied van databescherming gelden. Organisaties die hun bedrijfsvoering niet op korte termijn aanpassen aan de nieuwe Europese wet voor privacy en databescherming, de Algemene Verordening Gegevensbescherming, kunnen miljoenenboetes krijgen wanneer zij deze wet overtreden.

Steviger bevoegdheden

De AP krijgt op met de komst van de AVG ook steviger bevoegdheden, zoals de mogelijkheid om boetes op te leggen tot 20 miljoen euro. “Dat maakt dat nu het moment is dat organisaties aan het werk moeten om straks aan de AVG te voldoen”, benadrukte Wolfsen. 

Overigens stelt de AP samen met andere in de Artikel 29 Werkgroep verenigde EU privacytoezichthouders te vrezen dat andere nieuwe regulering van de Europese Commissie mogelijk de AVG-werking zal ondermijnen. Enkele  bepalingen uit de voorgestelde ePrivacy-regulering zouden het niveau van bescherming van persoonsgegevens kunnen ondermijnen.

De AP stelt organisaties te zullen helpen bij de voorbereiding op de invoering van de AVG. Zo kunnen zij met vragen bellen met de AP of vragen mailen. De AP beantwoordt de komende maand in het dossier Voorbereiding op de AVG iedere week de 3 meest gestelde vragen.

Onderzoek naar impact

In 2016 heeft de AP op verschillende terreinen onderzoek gedaan en advies gegeven over nieuwe wet- en regelgeving, zo stelt de organisatie verder in het jaarverslag. De AP richtte zich onder meer op beveiliging, internet & telecom en gezondheid.

In 2016 ging bij het onderwerp beveiliging verreweg de meeste aandacht van de AP  naar de meldplicht datalekken. De AP ontving in 2016, het eerste jaar van de meldplicht, bijna 5700 meldingen van datalekken. Ruim 100 organisaties kregen een waarschuwing van de AP. In enkele andere tientallen gevallen startte de AP een diepgaander onderzoek.

Daarnaast vroeg de AP in 2016 bij verschillende onderwerpen aandacht voor beveiligingsaspecten. Zo zorgde de AP ervoor dat de beveiliging van Suwinet verbeterde, een systeem voor gegevens over werk en inkomen.

Via internet zijn mensen op allerlei manieren te volgen, niet alleen met de welbekende cookies maar ook op minder bekende manieren zoals via het WiFi-signaal van hun telefoon. In 2016 deed de AP onder meer onderzoek naar WiFi-tracking en interactieve digitale tv. Dit zorgde ervoor dat alle onderzochte bedrijven de overtredingen beëindigden.

Meer aandacht voor zorg

Tot slot roept de AP op tot meer aandacht voor privacy en gegevensbescherming in de zorg. Gegevens over de gezondheid behoren volgens de toezichthouder tot de gevoeligste persoonsgegevens die er zijn. Deze gegevens zijn dan ook niet voor niets wettelijk extra beschermd. Toch zijn er ontwikkelingen zichtbaar die de bescherming van gezondheidsgegevens onder druk zetten, zoals meer fraudeonderzoek in de zorg en de opkomst van online patiëntenportalen. In 2016 heeft de AP daarom onder meer aandacht gevraagd voor het verstrekken van diagnose-informatie en voor de toegang tot patiëntgegevens.


Gerelateerde artikelen