CBP presenteert toezichtagenda voor 2015

Het College bescherming persoonsgegevens (CBP) presenteert vandaag, op de Internationale Dag van de Privacy, de thema's waarop de toezichthouder zich in 2015 richt. Het gaat om de volgende 5 onderwerpen: profiling, bijzondere persoonsgegevens, persoonsgegevens bij lokale overheden, persoonsgegevens in de arbeidsrelatie en beveiliging van persoonsgegevens. Binnen deze thema's zal het CBP verschillende onderzoeken starten. Ook bevordert het CBP de naleving van de Wet bescherming persoonsgegevens via gesprekken met brancheverenigingen en andere stakeholders.

Bij de keuze voor de thema's zijn de actuele ontwikkelingen op het gebied van persoonsgegevens en privacy in de samenleving bepalend geweest.

Profiling

Via digitale apparatuur zoals smart phones, smart watches, smart tv's en smart meters worden voortdurend grote hoeveelheden gegevens vastgelegd over het gedrag van mensen. Bijvoorbeeld over hun locatie en hun surf- en kijkgedrag.

Op basis van al die gegevens kunnen organisaties mensen indelen in profielen en anders behandelen dan anderen. Het CBP richt zich in 2015 vooral op de naleving van de eis dat mensen goed worden geinformeerd. Ook kijkt het CBP of op de juiste wijze toestemming is gevraagd voor het gebruik van hun gegevens.

Het CBP besteedt al langer aandacht aan dit thema. Zo legde het CBP eind 2014 een last onder dwangsom op aan Google voor privacyschendende voorwaarden. Ook onderzocht het CBP het verzamelen en bewaren van gegevens van gebruikers van smart tv's. Eind 2014 is het CBP een onderzoek naar de privacyvoorwaarden van Facebook gestart.

Bijzondere persoonsgegevens

Bijzondere persoonsgegevens zijn gevoelige, extra beschermde gegevens over onder meer gezondheid en strafrechtelijk verleden. Het CBP gaat onderzoek doen naar de verwerking van medische gegevens door zorgaanbieders, gemeenten en technologiebedrijven. Deze bedrijven produceren apparatuur waarmee mensen zelf hun gezondheid en levensstijl kunnen monitoren. In 2014 beeindigde het CBP diverse onderzoeken die leidden tot een betere beveiliging van medische gegevens.

Ook richt het CBP zich in 2015 op de uitwisseling van strafrechtelijke gegevens door politie en justitie met andere partijen binnen samenwerkingsverbanden.

Persoonsgegevens bij lokale overheden

Op 1 januari 2015 zijn de Jeugdwet, de Participatiewet en de Wet maatschappelijke ondersteuning 2015 (Wmo 2015) in werking getreden. Het CBP heeft zich de afgelopen jaren als wetgevingsadviseur kritisch uitgelaten over deze wetten. De wetten regelen dat gemeenten meer taken krijgen, maar ook meer persoonsgegevens gaan verwerken. Het CBP zal dit jaar als toezichthouder de verwerking en beveiliging van persoonsgegevens door lokale overheden controleren.

Persoonsgegevens in de arbeidsrelatie

Het CBP heeft in verschillende onderzoeken geconcludeerd dat bedrijven niet altijd zorgvuldig omgaan met de persoonsgegevens van hun werknemers. Zo stelde het CBP vast dat bedrijven medische gegevens van werknemers verwerkten en personeel controleerden met camera's.

In 2015 doet het CBP onderzoek en voert het daarnaast ook gesprekken met brancheverenigingen en vakbonden.

Beveiliging van persoonsgegevens

De wijdverbreide toepassing van ICT en de omvang van de gegevensbestanden zorgen ervoor dat de impact bij onvoldoende beveiliging van de gegevens sterk is toegenomen. Het CBP publiceerde eerder richtsnoeren voor de beveiliging van persoonsgegevens. In 2015 treedt naar verwachting de meldplicht datalekken in werking. Organisaties worden verplicht om inbreuken op de beveiliging die leiden tot diefstal, verlies of misbruik van persoonsgegevens te melden. Dit moet worden gemeld aan het CBP en in veel gevallen ook aan mensen van wie de gegevens zijn.

Dag van de Privacy

De jaarlijkse Dag van de Privacy is in het leven geroepen door de Raad van Europa met steun van de Europese Commissie. Het doel van deze dag (28 januari) is om burgers beter te informeren over hun rechten bij het gebruik van hun persoonsgegevens. Inmiddels is het ook de Dag van de Privacy in een aantal niet-Europese landen waaronder Canada en de Verenigde Staten.

Over het CBP

Iedereen heeft recht op een zorgvuldige omgang met zijn persoonsgegevens. Dit is een grondrecht. Het College bescherming persoonsgegevens (CBP) staat voor dit grondrecht, dat fundamenteel is voor de werking van de rechtstaat. Het CBP houdt toezicht op de naleving van de wettelijke regels voor bescherming van persoonsgegevens en adviseert over nieuwe regelgeving. Meer informatie vindt u op de recent geheel vernieuwde website van het CBP www.cbpweb.nl. Hierop biedt het CBP nieuwe en uitgebreide informatie voor burgers en organisaties over privacy en de bescherming van persoonsgegevens.