22.09.2013 Views

Rapport Commissie Brouwer: 'Gewoon doen' - Ngfg

Rapport Commissie Brouwer: 'Gewoon doen' - Ngfg

Rapport Commissie Brouwer: 'Gewoon doen' - Ngfg

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

delen. Zoals de Deken van de Orde van Advocaten deze functie voor advocaten<br />

vervult. Dat verwerking van persoonsgegevens achterwege moet blijven voor<br />

zover een geheimhoudingsplicht uit hoofde van beroep of wettelijk voorschrift aan<br />

delen van gegevens in de weg zou staan kan niet betekenen dat in een concrete<br />

situatie – bijvoorbeeld – een psychiater, die kennis neemt van levensbedreigende<br />

omstandigheden van of in de kring rond zijn cliënt, deze kennis onder zich houdt.<br />

De <strong>Commissie</strong> geeft in overweging deze grondslag in artikel 9 van de Wet<br />

bescherming persoonsgegevens te expliciteren.<br />

4. Zorg voor integriteit van gegevens, systemen en het handelen van gebruikers<br />

Bij deze grondslag is het onder meer essentieel al bij het formuleren van de opdracht<br />

ontwikkeling van systemen privacyrisico’s te ondervangen. De architectuur van de<br />

techniek bepaalt wat het systeem nu kan, maar ook wat de toekomstige mogelijkheden<br />

zullen zijn. Regie daarover is daarom noodzakelijk. Privacyoverwegingen kunnen<br />

zonder probleem een plaats krijgen in de ontwikkeling van technologie. Slimmere<br />

omgevingen stellen steeds hogere eisen aan het realiseren van de noodzakelijke<br />

privacywaarborgen. Passende deskundigheid zal bij (uitbesteding van) ontwikkeling<br />

van ICT-diensten binnen organisaties, waarbij de <strong>Commissie</strong> nadrukkelijk de overheid<br />

noemt, beschikbaar moeten zijn.<br />

5. Zorg voor voorlichting en facilitering<br />

Bij deze grondslag zijn modelcodes en protocollen voor de werkvloer onmisbaar.<br />

Ontwikkeling van ‘good and best practices’ en simulaties kunnen bijdragen aan<br />

verankering van het privacybelang in het dagelijkse werk van ‘professionals’ die<br />

vanuit of met het oog op veiligheidsbelangen werken. De verantwoordelijkheid voor<br />

het ontwikkelen van codes en ‘good and best practices’ ligt bij de instanties die met<br />

persoonsgegevens omgaan. De overheid speelt hierbij een faciliterende rol.<br />

6. Zorg voor naleving en intern toezicht<br />

Deze grondslag zorgt voor een permanente prikkel in de organisatie om de afwegingen<br />

binnen privacy en veiligheid, waaronder risicoanalyses en risicobeoordelingen op<br />

adequaat niveau te brengen en te houden. Het is in de visie van de <strong>Commissie</strong><br />

noodzakelijk in iedere instelling of binnen ieder bedrijf een functionaris aan te wijzen<br />

die met voldoende gezag tot naleving kan aanzetten. Afhankelijk van onder meer de<br />

omvang van de organisatie zal dat soms wel, maar vaak ook niet een speciale<br />

functionaris zijn. De <strong>Commissie</strong> acht het in grotere organisaties zeer de moeite waard<br />

een gezaghebbende ‘Functionaris voor de gegevensbescherming’ als bedoeld in de<br />

6

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!