Privacy van burgers en de verwerking van persoonsgegevens is geen nieuw onderwerp. Gemeenten en andere organisaties zijn gewend om met persoonsgegevens om te gaan. Er is bij de gemeenten op dit moment meer aandacht voor dit onderwerp, omdat er naar aanleiding van de extra taken meer persoonsgegevens bij de gemeenten en organisaties, waarmee wordt samengewerkt, komen te liggen. Het betreft ook de toevoeging van een grote kwetsbare groep, de jeugdigen. Vanwege de digitalisering van informatie heeft privacy in zijn algemeenheid ook de aandacht. Hoe kun je privacy in deze tijd nog op een goede manier borgen? Het op een goede manier borgen van de verwerking van persoonsgegevens binnen het sociale domein is op dit moment een belangrijke taak van de gemeente. Voor de toekomst is het van belang dat dit onderwerp de aandacht blijft houden en dat ook binnen andere beleidsvelden wordt nagegaan hoe de privacy van persoonsgegevens geborgd blijft en of er verbeteringen nodig zijn.
Op 25 mei 2016 is de (Europese) Algemene Verordening Gegevensbescherming (hierna: AVG) in werking getreden. Deze nieuwe wetgeving moet zorgen voor harmonisatie van de huidige privacyregelgeving in Europa en verbetering van de privacy(bescherming) van burgers. De oude privacyregelgeving (1995) werd vastgesteld toen internet nog in de kinderschoenen stond. Bij de nieuwe regelgeving gaat het daarom vooral om het beschermen van persoonsgegevens in de digitale wereld. De Europese Unie (hierna: EU) wil met deze AVG het vertrouwen bij burgers en consumenten in de verwerking van persoonsgegevens door overheid en bedrijven vergroten 14 Ledenbrief VNG “Inwerkingtreding algemene verordening gegevensbescherming”. Lbr. 16/058. Deze privacyverordening werkt rechtstreeks en er is een overgangsperiode van twee jaar voor publieke (ook gemeenten) en private organisaties die persoonsgegevens verwerken om hieraan te voldoen. Na deze twee jaar geldt de AVG en is de Wbp ingetrokken. Als je als gemeente niet voldoet aan de verordening kunnen er sancties worden opgelegd in de vorm van boetes die hoog kunnen oplopen. Belangrijke onderdelen van deze privacyverordening zijn de meldplicht data lekken (al opgenomen in art. 34a Wbp) 15 Als onverhoopt gegevens van iemand op straat komen te liggen dan moet dit binnen uiterlijk 72 uur na ontdekking gemeld worden bij de Autoriteit Persoonsgegevens en mogelijk aan de degene die het betreft. , de al genoemde sancties en het recht om vergeten te worden 16 Het recht om vergeten te worden is belangrijk in de huidige discussie over de verordening. Hoe dat vorm krijgt en hoe dat voor gemeenten impact heeft, is op dit moment nog niet helder. Belangrijk bij het inrichten van het privacybeleid in het sociaal domein is wel dat u als gemeente burgers informeert hoe persoonsgegevens worden gedeeld, opgeslagen en bewaard. Denk daarbij ook aan het vaststellen van bewaartermijnen en het inrichten van procedures voor inzage.. De invoering van deze verordening vraagt voorbereiding van onze gemeente.
In onze gemeente wordt op dit moment gewerkt aan informatieveiligheid. Een belangrijk onderdeel voor verbetering van de waarborgen omtrent privacy in de organisatie is het, al eerder genoemde, informatiebeveiligingsbeleid. Voor een fundamentele oplossing van het informatieveiligheidsprobleem bij gemeenten is door de VNG eind 2013 de resolutie “Informatieveiligheid randvoorwaarde voor de professionele gemeente” vastgesteld.
In opdracht van het Ministerie van Binnenlandse Zaken en Koninkrijksrelaties is door de informatiebeveiligingsdienst voor gemeenten (IBD) de baseline informatiebeveiliging Nederlandse gemeenten (BIG) ontwikkeld.
Deze baseline is een gemeenschappelijk normenkader dat de beschikbaarheid, integriteit en exclusiviteit van de gemeentelijke informatiesystemen bevordert en is een richtlijn met een totaalpakket aan informatiebeveiligingsmaatregelen die integraal voor iedere gemeente geldt. Het college van burgemeester en wethouders heeft op 14 oktober 2014 het organisatie-brede informatiebeveiligingsbeleid vastgesteld.
Voor het beheren, structureel uitvoeren en borgen van informatieveiligheid (ook voor het melden van datalekken) zijn de taken en rollen met verantwoordelijkheden in de organisatie belegd.
Vanuit deze rolverdeling is er een werkgroep informatieveiligheid die zich richt op het continue proces om informatieveiligheid in de organisatie verder te implementeren
Er is een uitvoeringsplan in ontwikkeling waarbij de stappen worden beschreven hoe de gemeente Borne informatieveiligheid wil implementeren. BMC gaat hierbij de gemeente ondersteunen.
Het streven van de (IBD) is om de (BIG) bij alle gemeenten ingevoerd te hebben in 2017.
Hoofdstuk 4)
Artikel 4.7