22.09.2013 Views

Rapport Commissie Brouwer: 'Gewoon doen' - Ngfg

Rapport Commissie Brouwer: 'Gewoon doen' - Ngfg

Rapport Commissie Brouwer: 'Gewoon doen' - Ngfg

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Verantwoordelijkheid voor het houden van extern toezicht en de handhaving moet juist los<br />

staan van bemoeienis met zelfregulering door bijvoorbeeld de goedkeuring van gedragscodes,<br />

omdat verstrengeling van deze activiteiten per saldo de externe toezichthouder beperkt in zijn<br />

vrijheid. Daar komt bij dat het vanuit het perspectief van de organisaties waarop extern<br />

toezicht wordt uitgeoefend merkwaardig is, dat zij zich voor voorlichting en advisering<br />

moeten wenden tot dezelfde instantie die hen later een tik op de vingers kan geven met<br />

behulp van ten behoeve van advisering verstrekte informatie. Ook de schijn daarvan moet<br />

worden vermeden. Dat laat weer onverlet dat de toezichthouder gebruik kan maken van wat<br />

in het kader van zelfregulering ontwikkeld wordt aan instrumenten als codes en ‘good’ en<br />

‘best practices’. Robuust extern toezicht zal nimmer vrijblijvend kunnen zijn, wel ‘gidsend’<br />

om de praktijk zekerheid te geven. De Nederlandse Mededingingsautoriteit doet dat<br />

bijvoorbeeld door het publiceren van richtsnoeren.<br />

Wat nodig is, is een gemarkeerde verantwoordelijkheid voor onafhankelijk extern toezicht,<br />

handhaving, die zich concentreert op wat er feitelijk van de naleving van de regels terecht<br />

komt en met passende middelen tot handhaving de praktijk zo nodig bijstuurt.<br />

Robuust toezicht<br />

De Amerikaanse financiële dienstverlener LPL Financial Corporation betaalde in 2008<br />

275.000 dollar aan de Amerikaanse toezichthouder de Securities and Exchange<br />

Commission (SEC) toen deze toezichthouder het bedrijf aansprak vanwege het niet<br />

voldoende beveiligen van klantgegevens en de privacyschending die dat opleverde. De<br />

gegevens konden gestolen worden en daardoor was er het gevaar van identiteitsdiefstal.<br />

Wat betekent dit ‘robuust extern toezicht en handhaving’:<br />

Als de ruimte voor zelfregulering goed wordt benut, als de ‘professionals’ ruimte krijgen om<br />

zorgvuldige afwegingen te maken en hun organisaties hen daarbij faciliteren en hun de<br />

benodigde rugdekking geven ontstaat ruimte de regeldruk te verminderen, mits tezelfdertijd<br />

een adequaat functionerend sluitstuk van extern toezicht en handhaving werkzaam is. Dat<br />

betekent ook dat op basis van een scherpe prioritering de feitelijke omgang met<br />

persoonsgegevens op de werkvloer aan toezicht wordt onderworpen: kijken hoe het<br />

verzamelen en delen van persoonsgegevens in de praktijk feitelijk verloopt en of dat volgens<br />

de regels gaat. Dat wil zeggen: niet volstaan met beoordelen of de papieren werkelijkheid van<br />

codes en reglementen strookt met de wettelijke verplichtingen. En niet alléén op basis van

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!