22.09.2013 Views

Rapport Commissie Brouwer: 'Gewoon doen' - Ngfg

Rapport Commissie Brouwer: 'Gewoon doen' - Ngfg

Rapport Commissie Brouwer: 'Gewoon doen' - Ngfg

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

toezichthouder moet in alle onafhankelijkheid kunnen opereren, ook naar onderdelen van de<br />

overheid. Wel kan hij er zelf voor kiezen samen te werken met andere organisaties en<br />

instellingen. Voorbeelden daarvan zijn het gezamenlijke oordeel van Cbp en Onafhankelijke<br />

Post en Telecommunicatie Autoriteit inzake “tell a friend systemen” op websites en het<br />

recente rapport over de informatiebeveiliging in ziekenhuizen dat het Cbp in samenwerking<br />

met de Inspectie voor de Gezondheidszorg heeft opgesteld. 21<br />

3.8 Uitleiding<br />

Het richtinggevende kader brengt grondslagen en handreikingen tot leven die hun weg naar<br />

de praktijk van veiligheid en privacy moeten vinden. De <strong>Commissie</strong> constateert dat de<br />

grondslagen en handreikingen voortvloeien uit het al bestaande wettelijke kader. De<br />

<strong>Commissie</strong> adviseert met de voorgestelde grondslagen en handreikingen niet allerlei nieuwe<br />

instrumenten in het leven te roepen, maar te doen wat al gedaan had moeten zijn: op een<br />

eenvoudige manier de ‘professionals’ op het veiligheidsterrein helpen zorgvuldig met<br />

persoonsgegevens te werken door deze zorgvuldigheid in hun dagelijkse werk te verankeren<br />

en de passende prikkels om dat te waarborgen in het leven te roepen.<br />

De werkvloer worstelt met de opslag, verwerking en uitwisseling van persoonsgegevens. Wat<br />

mag wel en wat niet? Het blijkt geen eenvoudige opgave hier adequaat mee om te gaan in de<br />

praktijk. Dat is begrijpelijk, want toepassen van de regelgeving in een concrete situatie is<br />

vaak lastig. De belangen die op het spel staan zijn echter groot, zowel het belang van<br />

veiligheid als dat van de bescherming van de persoonlijke levenssfeer. De werkvloer verdient<br />

daarom een betere facilitering:<br />

• het goede gereedschap, d.w.z. goede ICT-voorzieningen, gemakkelijk toegankelijke<br />

handreikingen, 'good' en 'best practices' en dergelijke;<br />

• goede training en geregeld met partners specifiek de goede omgang met<br />

persoonsgegevens als onderdeel van de dagelijkse routine doornemen;<br />

• eenduidige en gemarkeerde verdeling van verantwoordelijkheden, ook bij<br />

samenwerkingsverbanden;<br />

• de passende prikkels tot naleving, w.o. toezicht en handhaving;<br />

• versterkte transparantie;<br />

21 Gezamenlijk oordeel van Cbp en Opta inzake “tell a friend systemen” op websites, december 2008 en<br />

rapportage van een onderzoek in 2007 door het College bescherming persoonsgegevens en de Inspectie voor de<br />

Gezondheidszorg naar de informatiebeveiliging in 20 ziekenhuizen, Den Haag, november 2008; beide te<br />

raadplegen via www.cbpweb.nl.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!