Op 25 mei 2021 was de AVG (Algemene Verordening Gegevensbescherming) precies drie jaar in werking. Het is in deze drie jaren steeds vanzelfsprekender geworden om privacyaspecten mee te wegen in nieuwe gemeentelijke processen. Aan de basis van de AVG liggen een aantal wettelijk verplichte instrumenten:
- het register van verwerkingen
- de DPIA (Data Protection Impact Assessment)
- de verwerkersovereenkomst met externe partijen die gegevens verwerken namens de gemeente
- het datalekkenregister
- een proces voor de rechten van betrokkenen.
Inmiddels is het overgrote deel van deze instrumenten gerealiseerd. Dat is van groot belang, want met de snel toenemende mogelijkheden van datatechnologie nemen de risico’s voor de privacy van burgers en medewerkers toe.
In 2021 en volgende jaren ligt de focus op ‘Privacy by design’, het gebruik van algoritmen, gegevensdeling en de gevolgen van nieuwe wetgeving. Bij Privacy by design gaat het erom processen en systemen vanaf het begin zo in te richten dat medewerkers meteen rekening houden met de privacyvoorwaarden van dat proces of systeem.
De Digitale Overheid is een belangrijk thema. De gemeentelijke doelstellingen zijn beschreven in de digitale stad.
Datatechnologie helpt de gemeente om oplossingen te vinden voor een grote verscheidenheid aan vraagstukken, bijvoorbeeld bij mobiliteit, veiligheid en dienstverlening. Ook cameratoezicht is zo’n terrein. Aan datatechnologie zijn privacyrisico’s verbonden. Dat is een goede reden om te focussen op de volgende ontwikkelingen:
- Het gebruik van datatechnologie voor Smart Cities, Datagedreven werken
- Samenwerkingsverbanden waarin gegevens gedeeld worden (denk aan het Sociaal domein en Veiligheidshuis)
- Databeveiliging
- Het gebruik van algoritmes, etc.
Naast het interne toezicht daarop door de Functionaris Gegevensbescherming (FG) is er extern toezicht. De AP richt zich in haar toezichthoudende rol onder meer op de digitale overheid, samenwerkingsverbanden/ ongeoorloofd delen, artificiële intelligentie & algoritmes en het stelsel van toezicht.
Zo loopt er een verkennend onderzoek van de Autoriteit Persoonsgegevens bij gemeentes waaronder Rotterdam naar de ontwikkelingen voor Smart Cities en de manier waarop gemeenten in dat verband omgaan met de privacy van bewoners en bezoekers.