Het College Bescherming Persoonsgegevens BES (CBP BES) heeft bij onderzoek naar de digitalisering van het Openbaar Lichaam Bonaire (OLB) meerdere overtredingen vastgesteld. Dat meldt CBP BES in een persbericht.
“Persoonsgegevens uit de bevolkingsadministratie (PIVA) zijn gebruikt in een testomgeving zonder anonimisering en zonder wettelijke grondslag. Ook is geen verplichte risicoanalyse (DPIA) uitgevoerd en ontbraken interne procedures en duidelijke verantwoordingslijnen”, meldt CPB BES.
Een in 2021 ingestelde Werkgroep Digitalisering blijkt grotendeels buiten de reguliere ambtelijke organisatie te opereren, met een eigen budget en zonder structurele waarborgen voor gegevensbescherming. Volgens CBP BES is hierdoor gehandeld in strijd met wettelijke principes van doelbinding, noodzakelijkheid en beveiliging.
Het toezichthoudend orgaan verlangt dat het OLB onmiddellijk stopt met het gebruik van actuele persoonsgegevens in testomgevingen en deze gegevens verwijdert. Voor toekomstige projecten moeten uitsluitend geanonimiseerde data worden gebruikt, moet er altijd een wettelijke basis aanwezig zijn en is het uitvoeren van een DPIA verplicht.
Daarnaast adviseert CBP BES het OLB om haar digitale werkwijze te versterken door aansluiting te zoeken bij de Baseline Informatiebeveiliging Overheid (BIO). CBP BES zal actief controleren of de aanbevelingen worden opgevolgd. Volgens het orgaan is bescherming van persoonsgegevens een wettelijke plicht en essentieel voor het vertrouwen van burgers in de overheid, ook bij digitale vernieuwing.







