Identiteitsfraude als uitdaging voor de rechtstaat 1 Prof. dr mr J.H.A.M. Grijpink 2

Maat: px
Weergave met pagina beginnen:

Download "Identiteitsfraude als uitdaging voor de rechtstaat 1 Prof. dr mr J.H.A.M. Grijpink 2"

Transcriptie

1 Identiteitsfraude als uitdaging voor de rechtstaat 1 Prof. dr mr J.H.A.M. Grijpink 2 Samenvatting Dit artikel licht toe dat niet alleen het arsenaal identiteitsinstrumenten, maar ook onze werkwijze bij identiteitscontrole moet veranderen om in de toekomst opgewassen te zijn tegen identiteitsfraude. Het huidige identiteitsbeleid is ontoereikend om onze veiligheid en privacy in de informatiesamenleving te waarborgen. Door de gangbare juridisch-bestuurlijke benadering blijken verscherping van procedures en nieuwe technologie vaak averechts te werken. Dit artikel pleit daarom voor een nieuwe aanpak van identiteitscontrole en aanpassing van identiteitsbewijzen waarmee identiteitsfraude wel effectief kan worden verijdeld en bestreden. Het artikel presenteert daarvoor enkele suggesties. Het Nederlandse recht lijkt daarvoor voldoende aanknopingspunten te bieden. Trefwoorden: identiteitsfraude, identiteitsbeleid, identiteitscontrole, identiteitsbewijs, beveiliging, identificatie, verificatie, anonimiteit, semi-anonimiteit, keteninformatisering 1. Inleiding Sinds de gebeurtenissen van 11 september 2001 staan identiteitsvraagstukken hoog op de agenda in veel Westerse landen. Wereldwijd, en in landen met zeer uiteenlopende rechtsculturen, wordt ter vergroting van de veiligheid het beleid met betrekking tot identiteitscontroles verscherpt. Landen zonder of met een beperkte identificatieplicht zoals Nederland, overwegen nu invoering van een algemene identificatieplicht. Landen zonder wettelijk algemeen identiteitsbewijs, zoals het Verenigd Koninkrijk, treffen nu maatregelen om dit identiteitsinstrument in te voeren. In veel landen wordt overwogen om identiteitsbewijzen en reisdocumenten te voorzien van een biometrisch 3 kenmerk van de houder. Alleen biometrische identiteitscontrole maakt gebruik van lichaamsgebonden kenmerken om vast te stellen of een document of voorwerp hoort bij de persoon die zich ervan bedient. Andere controles zijn gebaseerd op administratieve gegevens die geen rechtstreekse relatie hebben met een natuurlijk persoon. Het doel van een stringenter identiteitsbeleid is om in steeds meer situaties met meer betrouwbaarheid te kunnen vaststellen ófwel wie iemand is, ófwel controleren of men van doen heeft met de juiste persoon. Voor de laatste vorm van identiteitscontrole hoeft men niet te weten wie iemand precies is. Ook zonder de aanleiding van 11 september 2001 wint dit streven aan belang, naarmate in de toekomst meer transacties elektronisch en op afstand plaatsvinden zonder sociale controle of oogtoezicht. Elektronische communicatie omspant de gehele wereld en krijgt in de komende jaren extra dimensies door toenemende mobiliteit en anonimisering van de samenleving. Ook identiteitscontroles zullen steeds vaker elektronisch en op afstand plaatsvinden. Daarom zullen we voor persoonsherkenning en identiteitscontrole in de toekomst moeten kunnen beschikken over een breed arsenaal aan identiteitsinstrumenten. Naast wat we al hebben, zoals elektronisch leesbare identiteitsbewijzen, pasnummers, persoonsnummers, pincodes en wachtwoorden, zal dat bijvoorbeeld ook de elektronische handtekening en biometrie gaan omvatten. 2. Identiteitsfraude In de westerse wereld richt het identiteitsbeleid zich nu nog vooral op bestrijding van gebruik van vervalste identiteitsbewijzen, kortweg aan te duiden met de term documentfraude. Maar frauduleus gebruik van een geldig identiteitsbewijs van iemand anders Dit artikel is gebaseerd op een reeks van eerdere publicaties, in het bijzonder Informatiestrategie voor ketensamenwerking, Sdu Uitgevers, Den Haag, 2002, ISBN Het is voor het eerst verschenen in Privacy en Informatie, 6 e jaargang, augustus 2003, Koninklijke Vermande, Lelystad. Prof. dr mr J.H.A.M. Grijpink, econoom en jurist, is als raadadviseur werkzaam bij de directie algemene justitiële strategie van het ministerie van Justitie, met informatiestrategie als zijn speciale aandachtsgebied. Hij is als bijzonder hoogleraar verbonden aan het Instituut voor informatie en computer wetenschappen van de Universiteit Utrecht. Dit artikel is op persoonlijke titel geschreven. Met biometrie wordt bedoeld dat men kenmerken van het lichaam (bijvoorbeeld de vingerafdruk of de stem) gebruikt als digitale sleutel om toegang te krijgen of te geven tot processen en gegevens, of om iemand elektronisch te herkennen. 1

2 (zogenaamde lookalike fraude) drukt ons steeds vaker met de neus op het probleem van identiteitsfraude. Met identiteitsfraude bedoelen we, dat iemand met kwade bedoelingen bewust de schijn oproept van een identiteit die niet bij hem hoort, daarbij gebruik makend van de identiteit van iemand anders of van een niet-bestaande persoon. Daarvoor heeft men geen document of identiteitsbewijs nodig. Een identiteitsfraudeur kan daarvoor ook persoonsnummers, foto s, handelingen of gebeurtenissen gebruiken, omdat ze allemaal een identiteitssuggestie bevatten waaruit mensen een conclusie trekken over wie ze tegenover zich hebben. Identiteitsfraude kan daardoor overal en op velerlei manier plaatsvinden en is niet beperkt tot specifieke situaties, procedures of documenten. Als een persoonsverwisseling eenmaal ergens is geslaagd, kan de nieuwe identiteit daarna langs reguliere wegen doorwerken op allerlei andere situaties. Daar kan men doorgaans de voorafgaande frauduleuze persoonsverwisseling niet meer doorzien. Vaak is identiteitsfraude de eerste stap van een vervolgfraude, bijvoorbeeld een bankfraude, een paspoortfraude of een uitkeringsfraude. Toepassingsgerichte fraudeaanduidingen onttrekken echter de gemeenschappelijke noemer van al deze fraudevormen aan ons oog, namelijk dat steeds op een slimme wijze bewust een bestaande of gefingeerde identiteit wordt misbruikt. Voor bestrijding van identiteitsfraude is bestrijding van gebruik van vervalste identiteitsbewijzen (documentfraude) niet meer maatgevend. Onze focus moet niet meer alleen het identiteitsbewijs zijn, maar vooral de persoon die er zich van bedient. De kwaliteit van een identiteitsdocument is daarmee ook niet langer de doorslaggevende factor, maar de kwaliteit van het proces van identiteitscontrole zelf in een bepaalde situatie. 3. Identiteitsfraude eist een ander identiteitsbeleid Identiteitsfraude dwingt ons tot een nieuwe kijk op kaders, functie en gebruik van identiteitsinstrumenten in onze rechtscultuur. Instrumenten die voor bestrijding van documentfraude nuttig zijn, blijken dat voor bestrijding van identiteitsfraude meestal niet te zijn. Vaak werken ze zelfs averechts. Ook de wijze waarop wij voor identiteitscontroles informatietechnologie inzetten komt bijvoorbeeld in een ander licht te staan. Drie voorbeelden ter illustratie: a. Vermelding van het sofi-nummer op het Nederlandse paspoort lokt fraude uit Dit is een identiteitsmaatregel uit 1996, bedoeld om het wettelijke identiteitsbewijs te kunnen gebruiken voor naam-nummer controle en zo gemakkelijker te kunnen nagaan wat iemands sofi-nummer is. Als het identiteitsbewijs deugt en de houder de juiste persoon is, snijdt deze naam-nummer controle hout. Maar dat is niet meer het geval, als het identiteitsbewijs wordt gebruikt door iemand anders die veel op de rechtmatige houder lijkt. De naam-nummer controle op basis van een identiteitsbewijs slaagt namelijk altijd, ongeacht wie zich ervan bedient. Zo kan iemand die over een identiteitsbewijs van een ander beschikt, ongemerkt diens identiteit aannemen en op dat sofinummer meeliften. In veel controlesituaties kan bovendien worden volstaan met het overleggen van kopie van dat identiteitsbewijs. Daarin kunnen gemakkelijk aanpassingen worden aangebracht. De vermelding van het sofi-nummer op een identiteitsbewijs of een paspoort maakt dus onbedoeld identiteitsfraude veel gemakkelijker. b. Het identiteitsbewijs verhoogt de voorspelbaarheid van de identiteitscontrole Voor identiteitsbewijzen en identiteitscontroles gelden regels die de identiteitsfraudeur onbedoeld in de kaart spelen. Hierdoor kan hij namelijk voorspellen waar, wanneer, hoe en door wie zijn identiteit zal worden gecontroleerd. Identiteitscontroles zijn volgens de geldende regelgeving bovendien vaak openbaar en kunnen ongemerkt worden geobserveerd, op zoek naar zwakke plekken in techniek, organisatie of procedures. Daardoor kan een identiteitsfraudeur met enige voorbereiding de meeste identiteitscontroles verschalken. c. Rechtsnormen belemmeren aanpak van identiteitsfraude Identiteitsfraude plaatst ook achterliggende rechtsnormen in een ander licht. Bijvoorbeeld de rechtsnorm dat men onschuldig is, tenzij het tegendeel bewezen is. Deze regel correspondeert met een algemene norm in onze rechtscultuur dat je voor achterdocht een gegronde reden moet hebben. Dat betekent, dat wij niet voortdurend alert mogen of kunnen zijn op identiteitsfraude. We moeten onze behoefte om iemands identiteit te controleren opzouten tot er een serieus vermoeden rijst van kwade trouw. Maar dan is 2

3 het meestal te laat: de identiteitsfraudeur is niet meer te vinden of moet met rust worden gelaten bij gebrek aan bewijs. Zelfs de overheid mag zich zonder wettelijke regeling niet bedienen van procedures die iedereen verplichten zich te laten controleren vanuit een algemene achterdocht. Dat is zonder een dergelijke wettelijke regeling alleen rechtmatig als die controle op basis van vrijwilligheid geschiedt. En dat betekent weer, dat betrokkene vooraf op de hoogte moet worden gebracht. Het element van verrassing staat zodoende alleen ten dienste van de identiteitsfraudeur. Deze voorbeelden onderstrepen dat alle bestaande identiteitsmaatregelen en -instrumenten moeten worden getoetst op effectiviteit voor bestrijding van identiteitsfraude. Zo krijgen we een beeld van de uitdaging waarvoor identiteitsfraude ons plaatst in een democratische rechtsstaat. Dat laat ons met andere ogen kijken naar de wijze waarop wij iemands identiteit controleren en daarvoor (informatie)technologie inzetten. Maar daar blijft het niet bij. Ook het recht blijkt uitgedaagd te worden om zich aan te passen aan de nieuwe eisen van een complexer wordende informatiesamenleving. 4. Het wettelijk kader van het huidige Nederlandse identiteitsbeleid Er staat in het Nederlandse privaatrecht in het algemeen geen sanctie op het verzwijgen van zijn identificerende persoonsgegevens of op het gebruik van een andere, eventueel gefingeerde identiteit. Dat is maar goed ook. Want hoe zou men anders op goede gronden anoniem kunnen blijven, bijvoorbeeld voor de eigen veiligheid op internet? Er is ook geen reden om inbreuk te maken op de vrijheid van partijen om anoniem of onder pseudoniem met elkaar zaken te doen. Een overheidsinstantie die voor een goede uitoefening van een publieke taak noodzakelijkerwijs moet weten wie iemand precies is, is wettelijk bevoegd naar iemands identificerende persoonsgegevens te vragen. Deze mag wel zwijgen, zelfs in het strafrecht, maar opgeven van valse persoonsgegevens aan het bevoegd gezag wordt aangemerkt als een overtreding (!) 4 betreffende de openbare orde (Wetboek van strafrecht, art. 435). Sluitstuk van het algemene wettelijk kader vormen de Wet Bescherming Persoonsgegevens (WBP) en de Wet Openbaarheid Bestuur (WOB). De WBP regelt vanuit een oogpunt van privacybescherming wanneer overheidsinstanties persoonsgegevens mogen opvragen, gebruiken en opslaan. De WOB regelt de toegang tot relevante gegevens en documenten binnen de overheid. Naast deze algemene rechtsregels heeft het identiteitsbeleid in Nederland ook een specifiek wettelijk kader. Dat bestaat o.a. uit de Wet op de Identificatieplicht (1993) voor een beperkt aantal situaties waarin men zich moet legitimeren, de Wet op de Gemeentelijke Basisadministratie (GBA) voor het administratief beheer van identificerende persoonsgegevens en uit enkele speciale wetten die voorzien in bij wet erkende legitimatiebewijzen, zoals bijvoorbeeld de Paspoortwet. Weer andere wetten regelen de uitgifte en het gebruik van officiële persoonsnummers, zoals de Algemene Wet Rijksbelastingen voor het sofinummer. Dit wettelijk kader geeft de momenten aan waarop identiteitscontrole moet plaatsvinden, de controlerende instanties en meestal zelfs de te volgen procedure en verschaft aan enkele officiële identiteitsbewijzen een monopoliepositie bij identiteitscontrole. Het heeft tot gevolg dat identiteitscontroles in onze rechtscultuur in hoge mate voorspelbaar, uniform en observeerbaar zijn, waarbij het element van verrassing voorbehouden is aan de identiteitsfraudeur. Voorspelbaarheid, uniformiteit en openbaarheid zijn geen bezwaar voor de bestrijding van valse identiteitsdocumenten, maar vormen minder geschikte uitgangspunten voor de bestrijding van identiteitsfraude. Gelukkig blijkt het geldende recht ook aanknopingspunten te bieden voor meer variatie en verrassing voor de identiteitscontroleur, maar die mogelijkheden worden momenteel nauwelijks benut. Dat zou bijvoorbeeld wel het geval zijn als een overheidsinstantie op grond van een wettelijke regeling aan andere controle-instanties geheime instructies voor identiteitscontrole kon geven. Voor het doel van identiteitscontrole hoeft dit niet tegen de wet te zijn, omdat externe instructies volgens art. 10 lid 2 van de Wet Openbaarheid Bestuur (WOB) niet openbaar hoeven te worden gemaakt als een van de uitzonderingscriteria van toepassing is. Te denken valt aan de uitzonderingscriteria de opsporing en vervolging van 4 Deze relatief lichte classificatie met dito strafsanctie vormt natuurlijk in veel gevallen geen belemmering voor iemand die zich daardoor onvindbaar kan maken. De wetgever ziet dit delict kennelijk als een op zichzelf staand strafbaar feit, en niet als aanloop tot en succesfactor voor allerlei verschillende typen, ook ernstige, criminaliteit. 3

4 strafbare feiten en inspectie, controle en toezicht door bestuursorganen. Volgens jurisprudentie door de Hoge Raad is voor het eerstgenoemde criterium niet noodzakelijk dat er van een concrete verdenking sprake is, zodat ook onder dit criterium algemene instructies kunnen vallen voor identiteitscontroles die voor de gecontroleerde minder voorspelbaar verlopen. 5. Het juridisch-bestuurlijke karakter van het huidige identiteitsbeleid Identiteitsfraude kan men zien als een verschijnsel dat identiteitsbeheer en identiteitscontroles complexer maakt en dat als reactie daarop bestuurlijke maatregelen uitlokt om greep te houden op de toegenomen complexiteit. Identiteitsbewijzen, persoonsnummers en biometrie, inclusief de ermee verbonden werkwijzen, zijn hierbij relevante bestuurlijke instrumenten. Bij nieuwe ontwikkelingen worden deze weer verder verbeterd, bijvoorbeeld door op identiteitsbewijzen nieuwe beveiligingstechnieken of extra informatie toe te voegen en door bij de identiteitscontrole nieuwe technologie in te zetten. Doel van deze maatregelen is in de eerste plaats het reduceren van de toegenomen complexiteit. Deze juridischbestuurlijke aanpak wordt gekenmerkt door een uitgesproken voorkeur voor eenvoud, uniformiteit, openbaarheid en transparantie. Gezien vanuit de eisen van openbaar bestuur is daar niets mis mee. Integendeel, ordening is gebaat bij kenbaarheid en overzichtelijkheid van de informatie, eenvoudige uniforme instrumenten en voorspelbare gestandaardiseerde werkwijzen. Daar staat wel tegenover dat deze aanpak onze identiteitscontroles stap voor stap meer overzichtelijk, uniform en voorspelbaar heeft gemaakt ten faveure van de identiteitsfraude. Deze juridisch-bestuurlijke aanpak staat in schril contrast tot wat levende organismen in de natuur doen wanneer hun omgeving complexer wordt. Die kiezen niet voor reductie van complexiteit, maar juist voor het tegendeel. Ze passen zich aan door zichzelf ook complexer te maken, o.a. met behulp van toenemende interne differentiatie, meer variatie in gedrag en vooral met extra feedbackmechanismen. Kennelijk is in de natuur beter (kunnen) waarnemen het begin van beter beheersen van toegenomen omgevingscomplexiteit. Vereenvoudiging of standaardisatie van instrumenten en vergroting van voorspelbaarheid of transparantie van werkwijzen leveren voor identiteitscontroles het tegendeel op, vooral minder waarnemingsmogelijkheden en feedbackmechanismen. Drie voorbeelden om deze analyse te verduidelijken: a. Het biometrische paspoort Ter bestrijding van een bepaalde vorm van identiteitsfraude, namelijk gebruik van een paspoort door iemand die op de houder lijkt (lookalike-fraude), is recent een wetsontwerp bij de Tweede Kamer ingediend tot wijziging van de Paspoortwet om een biometrisch template 5 op het nieuwe Nederlandse paspoort te kunnen zetten, op dezelfde manier als sinds 1996 het sofi-nummer op identiteitsbewijzen wordt vermeld. Voordeel hiervan is, dat daarmee in situaties waarin een identificatieplicht geldt biometrische identiteitscontrole mogelijk wordt met het paspoort, dat te onzent het belangrijkste wettelijke identiteitsbewijs is. Daarmee wordt de paspoortbiometrie de facto de algemene standaard voor biometrische identiteitscontrole in Nederland, net zoals het sofi-nummer sinds 1996 geleidelijk de rol van algemeen persoonsnummer 6 lijkt te gaan vervullen. Nadeel van de vermelding van een persoonsnummer of een biometrisch template op een document met persoonsidentificerende gegevens is, dat het de fraudeur onbedoeld gemakkelijk wordt gemaakt. Hij weet immers van tevoren dat elke nummer-naam controle slaagt, ook als hij het identiteitsbewijs van iemand anders gebruikt. Zo weet hij in de toekomst ook aan welke meetwaarde zijn biometrische meting moet beantwoorden. Daar valt meestal wel voor te zorgen. De huidige biometrische apparatuur is gemakkelijk te misleiden en de huidige biometrische technieken kan men bij grootschalige toepassing onmogelijk fraudebestendig organiseren. De 5 6 Een biometrisch template is een getal dat wordt berekend uit bijzonderheden van een lichaamskenmerk, bijvoorbeeld de plaats waar in een vingerafdruk lijnen samenkomen, splitsen of onderbrekingen vertonen. Dat getal wordt bij de controle opnieuw gemeten, waarna op grond van de mate van afwijking tussen beide getallen wordt geconcludeerd dat de persoon bij het controlepunt waarschijnlijk dezelfde persoon is als bij wie de eerste meting heeft plaatsgevonden. Een algemeen persoonsnummer is een uniek nummer dat aan een persoon is toegekend om in het algemeen te worden gebruikt voor registratie en koppeling van gegevens van deze persoon. Andere persoonsnummers zijn niet algemeen, maar gebonden aan een informatiesysteem (telefoonnummer), een organisatie (klantnummer) of bijvoorbeeld een proces (verslavingsnummer, in gebruik bij de verslavingszorg). 4

5 identiteitsfraudeur kan met geduldige observatie de zwakke plekken in identiteitscontroles ontdekken en een werkwijze uitdenken die hem succes garandeert. Zo levert nieuwe technologie onbedoeld het omgekeerde op van wat ervan wordt verwacht: in plaats van betere identiteitscontrole, méér identiteitsfraude! b. Het burgerservicenummer (BSN) Het tweede voorbeeld vormt het recente voornemen van de Nederlandse regering om een verplicht openbaar algemeen persoonsnummer in te voeren, het zogenaamde Burger Service Nummer (BSN). Persoonsnummers zijn geleidelijk een belangrijke rol gaan vervullen, zowel bij het administratief koppelen en afschermen van persoonsgegevens, als bij het herkennen van personen 7. Dat heeft ertoe geleid dat misbruik van persoonsnummers een steeds belangrijker vorm van identiteitsfraude wordt. Vanuit de traditionele juridisch-bestuurlijke benadering ligt het voor de hand om als tegenmaatregel een algemeen openbaar persoonsnummer in te voeren dat: verplicht in allerlei situaties moet worden gebruikt, ongeacht de te ondersteunen processen en ongeacht de specifieke problemen die men in een bepaalde situatie met het persoonsnummer wil oplossen (dit weerspiegelt het juridisch-bestuurlijk streven naar eenvoud, uniformiteit en voorspelbaarheid); op alle wettelijke identiteitsbewijzen moet worden vermeld (dit weerspiegelt het juridisch-bestuurlijk streven naar uniformiteit, openbaarheid, en kenbaarheid). Bestrijding van identiteitsfraude eist in de toekomst eigenlijk een meer gedifferentieerd persoonsnummerbeleid, waarbij een aantal verschillende, onafhankelijk van elkaar beheerde sectornummers worden gebruikt die, indien nodig en met inachtneming van passende procedures, met elkaar kunnen worden vergeleken. Een algemeen persoonsnummer is wel nodig om sectorale persoonsnummers te koppelen om identiteitsfraude aan het licht te brengen. Daarom mag het algemene persoonsnummer de sectorale persoonsnummers niet aantasten of verdringen. Dat betekent dat een algemeen persoonsnummer niet verplicht en niet openbaar mag zijn, en niet mag worden verspreid of gebruikt voor externe communicatie. Een groot aantal verschillende sectorale persoonsnummers maakt het gemakkelijker om identiteitsfraude te ontdekken en biedt meer controlemogelijkheden en feedbackmechanismen dan een situatie met één algemeen openbaar persoonsnummer. Een sectorale benadering maakt nummerstelsels minder kwetsbaar voor vervuiling, disfunctioneren, fouten en fraude. De persoonsnummers zijn elk voor zich minder belangrijk en waardevol, en daarmee minder aantrekkelijk voor de identiteitsfraudeur. Het wordt voor hem bovendien in vergelijking met een situatie met slechts één algemeen persoonsnummer moeilijker te voorspellen wanneer, waar en hoe hij tegen de lamp zal lopen, omdat hij niet kan overzien welke andere persoonsnummers hij allemaal consistent met elkaar moet houden om niet op te vallen. Een verplicht algemeen gebruik van één algemeen openbaar persoonsnummer daarentegen maakt het onvermijdelijk erg waardevol, zodat dit algemene persoonsnummerstelsel kwetsbaar wordt voor oneigenlijk gebruik, fouten en fraude. Tegelijkertijd nemen controlemogelijkheden af, omdat er door het verplichte algemene gebruik minder sectornummers in stand zullen blijven. Dat is een groot nadeel omdat juist een algemeen persoonsnummer meestal moeilijk te beheren is. Dat komt omdat nummerbeheer zich eigenlijk moet richten op de risico s in de meest kritische sector. Maar draagvlak voor de extra kosten hiervan ontbreekt vaak in andere meegebruikende sectoren, zodat per saldo met een minimale beheersinspanning moet worden volstaan. De keuze voor een verplicht algemeen openbaar persoonsnummer lijkt daarom weliswaar minder ingewikkeld en dus heel aantrekkelijk, maar daar staat tegenover dat een dergelijke benadering minder aangrijpingspunten biedt voor de bestrijding van identiteitsfraude en voor de bescherming van de persoonlijke levenssfeer in een informatiesamenleving. c. Identificatieplicht in ziekenhuizen Het laatste voorbeeld betreft de invoering van de identificatieplicht in de gezondheidszorg. Op 17 april j.l. stemde het kabinet in met het voorstel van minister van Volksgezondheid, Welzijn en Sport (VWS) de Geus om een wettelijke identificatieplicht in te voeren in ziekenhuizen en poliklinieken, later aangevuld naar de thuiszorg, de psychiatrie, verzorgings- en verpleegtehuizen en de gehandicaptenzorg. Nu identi- 7 Persoonsnummers en privacy, in: Privacy & Informatie, 5 e jaargang, 2002, nummers 2 (mei) en 3 (juni), Koninklijke Vermande, Lelystad 5

6 ficeren patiënten zich met het zorgpasje van de zorgverzekeraar. Hiermee wordt evenwel op grote schaal gesjoemeld. 8 Met deze maatregel wil de minister de fraude in de gezondheidszorg aanpakken. Ziekenhuizen en poliklinieken die nalaten de identiteit van hun patiënten te controleren, zullen hun kosten niet langer bij het ziekenfonds kunnen declareren. Ook in dit derde voorbeeld is sprake van een onderschatting van de fraudeproblematiek. Het gaat meestal niet om vervalste zorgpasjes, maar om identiteitsfraude. Je kunt je afvragen of het zal helpen als de pasjes beter worden gecontroleerd met gebruik van wettelijke identiteitsbewijzen. Medewerkers in de gezondheidszorg zijn op dat gebied niet deskundig. Het middel misschien wel erger dan de kwaal, als via deze identificatieplicht met het sofi-nummer op een presenteerblaadje, het sofi-nummer alsnog 9 breed zou inburgeren als toegang tot het (elektronisch) medisch dossier. Dan zal dit sterk vervuilde en slecht beheerde persoonsnummer op termijn een onherstelbare chaos in de gezondheidssector teweeg brengen, met veel medische fouten en onderbehandeling als gevolg. Het is de moeite waard om iets langer stil te staan bij onze traditionele juridischbestuurlijke aanpak. Deze bevat enkele uitgangspunten die ons belemmeren bij het verijdelen en bestrijden van identiteitsfraude. Soms zorgen ze er zelfs voor dat we identiteitsfraude niet eens opmerken. a. Elk identiteitsinstrument (identiteitsbewijs, pasje, persoonsnummer, wachtwoord) bevat een identiteitssuggestie op grond waarvan mensen zich een veronderstelling vormen over met wie ze van doen hebben. Toch kijken we bij identiteitscontroles vooral naar de vorm van het identiteitsinstrument en zien de vaak impliciete identiteitssuggestie meestal over het hoofd. Identiteitsfraude slaagt meestal omdat deze voetstoots wordt geaccepteerd. De overheid beschouwt bijvoorbeeld een sofi-nummer als een louter administratief nummer waaraan geen rechten kunnen worden ontleend, hoewel het een impliciete identiteitssuggestie bevat. Met een sofi-nummer van iemand anders kan een illegaal onder diens naam worden opgenomen in de loonadministratie van een werkgever of een uitkering krijgen zonder zelf administratief in beeld te komen. Deze identiteitsfraude wordt niet tegengegaan door een nummer-naam controle op basis van het identiteitsbewijs van de rechtmatige houder van dat sofi-nummer. Deze nummer-naam controle slaagt immers altijd, omdat het vermelde sofi-nummer echt hoort bij de houder van het identiteitsbewijs. b. We vertrouwen spontaan op administratieve identiteiten, hoewel deze vaak gebaseerd zijn op ongecontroleerde of oncontroleerbare gegevens. Bij de uitgifte van identiteitsbewijzen of persoonsnummers binnen en buiten de overheid kunnen ongemerkt onjuiste gegevens van brondocumenten worden overgenomen, omdat we in veel gevallen niet kunnen vaststellen of deze brondocumenten echt zijn en betrekking hebben op de persoon die ermee voor de dag komt. Een informatie-infrastructuur om een identiteitsbewijs, pasje, wachtwoord of persoonsnummer voor gebruik door derden tegen de zin van de rechtmatige houder te blokkeren ontbreekt vaak, of mag niet worden gebruikt. c. Bij identiteitscontrole stellen we ons spontaan de vraag wie bent U?, terwijl het meestal voldoende is om zeker te weten dat iemand de juiste persoon is. Daarvoor hoef je niet te weten wie iemand precies is. Met een biometrisch kenmerk, bijvoorbeeld, kan iemand trefzeker worden herkend als de juiste persoon, ook als je niet kunt achterhalen wie hij is. Zorgvuldig en onafhankelijk van elkaar beheerde private en publieke pseudoniemen (persoonsnummers, pincodes, wachtwoorden, elektronische handtekeningen, etc.) maken allerlei gevarieerde en minder voorspelbare identiteitscontroles mogelijk, waarmee ritualisering van identiteitscontroles effectief kan worden tegengegaan. Die kansen laten we nu vaak onbenut door de onnodige nadruk op identiteit die ons doet vergeten dat ook anonieme en semi-anonieme identiteitscontroles mogelijk zijn Citaat uit de NRC van vrijdag 18 april 2003 Zie J.H.A.M. Grijpink, Informatiestrategie voor ketensamenwerking, Sdu Uitgevers, Den Haag, 2002, pp. 64 e.v. en speciaal p. 77 Corien Prins en Jan Grijpink, Nieuwe rechtsregels voor anoniem elektronisch rechtsverkeer? Een verkenning van de privaatrechtelijke gevolgen van digitale anonimiteit, in: Nederlands Tijdschrift voor Burgerlijk recht NTBR, jaargang 18, nr 3, maart 2001, Kluwer, Deventer, pp

7 Deze voor identiteitsfraude ontoereikende uitgangspunten versterken elkaar. Ze verklaren waarom we spontaan identiteitsmaatregelen treffen die de kans op identiteitsfraude onbedoeld vergroten in plaats van verkleinen. Het belangrijkste gevolg van de verscherping van het huidige identiteitsbeleid tengevolge van de 11 september-gebeurtenissen is daarom waarschijnlijk, dat de identiteitsfraudeur nog meer in de kaart wordt gespeeld en dat identiteitsfraude ondanks alle goede bedoelingen in omvang en ernst zal toenemen. 6. Nieuwe oplossingsrichtingen voor effectieve identiteitscontroles Identiteitsfraude moet in het Nederlandse identiteitsbeleid het uitgangspunt zijn voor nieuwe oplossingsrichtingen voor betere identiteitscontroles. We concluderen dat het geldende wettelijke kader aan enkele officiële identiteitsbewijzen een wettelijke monopoliepositie heeft gegeven en identiteitscontroles in hoge mate voorspelbaar heeft gemaakt. Die constateringen moeten leiden tot kritische herbezinning op wat men eigenlijk controleert bij een gestandaardiseerde identiteitscontrole met als enige basis een wettelijk identiteitsbewijs. Kan dat meer zijn dan controle op de deugdelijkheid van het identiteitsbewijs? Als men alleen beschikt over de persoonsgegevens die op het identiteitsbewijs staan, hoe kan men dan eigenlijk ontdekken dat iemand niet de rechtmatige houder van dat identiteitsbewijs is? Die persoonsgegevens hebben de identiteitsfraudeur juist in staat gesteld om van tevoren een passend verhaal te bedenken. De Wet bescherming persoonsgegevens (WBP) laat meestal niet toe dat een controle-instantie het getoonde identiteitsbewijs zomaar vergelijkt met andere persoonsgegevens. Dat kan wel wanneer men dit in overeenstemming met de WBP van tevoren structureel regelt. Maar dan behoort dat stuk extra controle weer tot het voorspelbare ritueel. Tenzij de voorspelbaarheid wordt weggenomen door gerichte controle-instructies die onder de werking van art 10 lid 2 van de Wet Openbaarheid Bestuur (WOB) geheim blijven! Voorlopig concluderen we daarom dat identiteitsfraude grotendeels valt binnen blinde vlek van het ritueel van onze identiteitscontroles. Bestrijding van identiteitsfraude vereist dus een grote omslag in denken. Meer van hetzelfde helpt niet, we moeten het ook anders gaan doen. De vereiste omslag van denken kan worden getypeerd met de vereiste aandachtsverschuiving van het identiteitsbewijs naar: de persoon die er zich van bedient; De kwaliteit van een identiteitsbewijs is niet onbelangrijk, maar voor bestrijding van identiteitsfraude niet meer maatgevend. De identiteit van een persoon kan ook worden gecontroleerd met andere gegevens dan die vermeld staan op het identiteitsbewijs. Controlegegevens kunnen overal vandaan komen, mits ze voor derden met kwade bedoelingen maar niet van tevoren voorspelbaar en bekend zijn. Dit kan rechtmatig binnen de normen van onze privacybescherming en doelmatig geautomatiseerd plaatsvinden op de wijze die ik in mijn publicaties over keteninformatisering uitvoerig heb beschreven 11. De op een identiteitsbewijs vermelde gegevens zijn in ieder geval niet bruikbaar voor identiteitscontrole. het proces van identiteitscontrole; Elke situatie van identiteitscontrole is anders, afhankelijk van de context waarin deze plaatsvindt 12. Per situatie vertegenwoordigt een geslaagde identiteitsfraude een andere sociale en economische waarde, zijn andere aanvullende controlegegevens het meest geëigend en zijn de kansen op preventie van identiteitsfraude verschillend. In elke controlesituatie blijven op wisselende wijze (soms in het geheel niet) sporen van de identiteitscontrole in een controlesysteem of aanpalende informatiesystemen achter (men noteert bijvoorbeeld een paspoortnummer). Elke situatie heeft bovendien eigen fall back procedures voor gevallen waarin de standaardcontrole niet werkt. Omdat deze doorgaans lichter uitvallen, hebben ze voor kwaadwillenden een aanzuigende werking. Meestal neemt de identiteitscontroleur genoegen met ongecontroleerde of oncontroleerbare documenten of gegevens die de gecontroleerde bij zich heeft. Een identiteitscontrole is dus maatwerk. Voorspelbare uniforme procedures tasten de doeltreffendheid van elke identiteitscontrole aan Zie vooral Informatiestrategie voor ketensamenwerking, Sdu Uitgevers, Den Haag, 2002, ISBN In dit verband is het nuttig een helder onderscheid te maken tussen de vele maatschappelijke ketens die vanuit identiteitsfraude gezien een grote verscheidenheid aan krachtenvelden, kansen en risico s vertonen. Zie vooral Informatiestrategie voor ketensamenwerking, Sdu Uitgevers, Den Haag, 2002, ISBN

8 geschikte controlegegevens; Geschikte controlegegevens kunnen overal vandaan komen, mits ze voor derden met kwade bedoelingen maar niet van tevoren voorspelbaar en bekend zijn. De op een identiteitsbewijs vermelde identificerende persoonsgegevens en persoonsnummers zijn daarom in ieder geval niet geschikt voor identiteitscontrole omdat deze bij de identiteitsfraudeur bekend zijn. de waarde van identiteitsinstrumenten. Door gestandaardiseerde uniforme, openbare en algemeen bruikbare identiteitsbewijzen en persoonsnummers en vermelding van een algemeen persoonsnummer op de identiteitsbewijzen zijn onze identiteitsinstrumenten voor de identiteitsfraudeur zeer waardevol geworden. We dienen in de toekomst manieren te vinden om die waarde te verkleinen, bijvoorbeeld door de bruikbaarheid van een identiteitsinstrument voor nietrechthebbenden te beperken (bijvoorbeeld door toevoeging van een PIN-code) of door ook andere identiteitsinstrumenten in de identiteitscontrole te betrekken. Met deze analyse wordt ook de weg naar effectieve oplossingsrichtingen duidelijk. De grootste hefboomwerking mag verwacht worden van verrassingseffecten, ingebouwd in een gevarieerder stelsel van private en publieke identiteitscontroles met een goede onderlinge samenhang, zonder verlies van privacy. Effectieve bestrijding van identiteitsfraude vereist dat identiteitscontroles in de toekomst aan een aantal extra voorwaarden gaan voldoen: de voorspelbaarheid van identiteitscontroles moet drastisch worden verminderd, bijvoorbeeld door verschillende controleprocedures met wisselende onderdelen met steeds weer andere persoonsgegevens afkomstig uit een aantal onafhankelijke bronnen; de wettelijke identiteitsbewijzen moet hun monopoliepositie worden ontnomen, bijvoorbeeld door ook andere publieke of private identiteitsinstrumenten (persoonsnummers, biometrie, elektronische handtekening) op een gevarieerde wijze in de controle te betrekken, eventueel in combinatie met controle van een belangrijk gegeven op afstand door een andere instantie; identiteitscontroles moet men bijvoorbeeld de ene keer door de ene en een andere keer door een andere controle-instantie laten doen, elk met eigen variatie van procedures en instrumenten; voorkomen moet worden dat algemene persoonsnummers ketengebonden persoonsnummers en andere indicatoren verdringen zodat we op termijn onvoldoende controlegegevens overhouden die ten opzichte van elkaar onafhankelijk zijn (eigen bron, eigen beheer, etc); het unieke documentnummer van identiteitsdocumenten moet beter worden benut, want dat kan in veel gevallen het gebruik van een zichtbaar persoonsnummer overbodig maken; op identiteitsdocumenten mogen geen persoonsnummers worden vermeld; deze persoonsnummers kunnen natuurlijk wel dienen als controlegegeven op de achtergrond, zo mogelijk afkomstig uit een onafhankelijke bron elders; dus: zorg voor persoonsnummers die wel koppelen maar niet worden verspreid; met geheime controle-instructies moeten identiteitscontroles gevarieerder en voor de identiteitsfraudeur minder voorspelbaar worden gemaakt. In de toekomst mogen identiteitsfraudeurs dus niet meer van tevoren kunnen weten waar, wanneer en hoe ze tegen de lamp zullen lopen. 7. Met het oog op de toekomst Dat betekent dat het wettelijke kader van het identiteitsbeleid moet worden herijkt. Zolang er een openbaar algemeen persoonsnummer op door de wet voorgeschreven identiteitsbewijzen staat die een monopoliepositie bij identiteitscontrole hebben, kan een dergelijke benadering gericht op variatie en onvoorspelbaarheid slechts moeizaam terrein winnen. Die belemmeringen moeten worden weggenomen. Het wettelijke kader van het Nederlands identiteitsbeleid lijkt verder goede aanknopingspunten te bieden voor de nieuwe benadering. Indien achterliggende rechtsnormen toch een hinderpaal blijken te vormen, zullen we ons ook op dat niveau moeten aanpassen. Dat is dan de prijs die we moeten betalen voor het behoud van onze rechtsorde in een internationaliserende informatiesamenleving. Uitwerking van concrete maatregelen voor een dergelijke identiteitsstrategie valt buiten het bestek van dit artikel. Maar wel kan gesignaleerd worden dat enkele recent door de Nederlandse overheid genomen of binnenkort te nemen maatregelen in ieder geval heroverweging 8

9 verdienen, omdat ze waarschijnlijk averechts zullen werken en ook haaks staan op de hierboven geschetste nieuwe strategie voor identiteitscontrole ter verijdeling en bestrijding van identiteitsfraude. Dat betreft dan bijvoorbeeld voor Nederland: a. de huidige vermelding van het sofi-nummer op de wettelijke identiteitsbewijzen; b. de invoering van een verplicht openbaar algemeen persoonsnummer, het zogenaamde burgerservicenummer (BSN) en de voorgenomen vermelding hiervan op identiteitsbewijzen; c. de voorgenomen verplichte algemene uniforme overheidstoepassing van biometrie met de voorgenomen vermelding op het paspoort van een onveranderlijk biometrisch template (met name van de vingerafdruk); d. de voorgenomen algemene uniforme overheidstoepassing voor de elektronische handtekening (de zogenaamde PKI, de public key-infrastructure); e. de invoering van een identificatieplicht in de gezondheidszorg. Voor de hier bepleite nieuwe aanpak van identiteitsfraude is een algemene identificatieplicht alleen interessant, als die onderdeel is van een gevarieerd stelsel van minder voorspelbare publieke en private identiteitscontroles. Van het huidige identiteitsbeleid mag helaas niet worden verwacht dat het onze veiligheid en privacy in de toekomst afdoende waarborgt. 8. Toetsingskader voor preventie van identiteitsfraude Uitgangspunten: Begrip identiteitsfraude Met identiteitsfraude bedoelen we hier, dat iemand met kwade bedoelingen bewust de schijn oproept van een identiteit die niet bij hem hoort, daarbij gebruik makend van de identiteit van iemand anders of van een niet-bestaande persoon. Daarvoor heeft men geen document of identiteitsbewijs nodig. Een identiteitsfraudeur kan daarvoor ook persoonsnummers, foto s, handelingen of gebeurtenissen gebruiken, omdat ze allemaal een identiteitssuggestie bevatten waaruit mensen een conclusie trekken over wie ze tegenover zich hebben. Identiteitsfraude kan daardoor overal en op velerlei manier plaatsvinden en is niet beperkt tot specifieke situaties, procedures of documenten. Als een persoonsverwisseling eenmaal ergens is geslaagd, kan de nieuwe identiteit daarna langs reguliere wegen doorwerken op allerlei andere situaties. Daar kan men doorgaans de voorafgaande frauduleuze persoonsverwisseling niet meer doorzien. Dit begrip identiteitsfraude is ruimer dan het traditionele begrip identiteitsfraude dat gebruikt wordt voor allerlei fraudevormen met identiteitsbewijzen. Waterdichte identiteitscontroles Identiteitscontroles zijn nooit geheel waterdicht. Daarom wordt hieronder aangegeven, dat voor identiteitsfraudebestendige meer dan één identiteitsinstrument nodig is, ook andere controlegegevens uit een voor de gecontroleerde niet te beheersen, onafhankelijke bron en onvoorspelbaarheid van het proces van identiteitscontrole. Op die manier wordt de slaagkans van identiteitsfraude geminimaliseerd. Identiteitsfraude tegenover documentfraude Het huidige identiteitsbeleid gericht op bestrijding van documentfraude moet in principe van kracht blijven en in zijn uitvoering sterk verbeteren. Identiteitsfraude voegt hieraan een ander perspectief toe met eigen oplossingen. Proportionaliteitsbeginsel Identiteitscontrole en de daarbij in te zetten identiteitsinstrumenten en controlegegevens moeten voor het doel noodzakelijk zijn. Subsidiariteitsbeginsel Als het doel van een minder belangrijke of riskante identiteitscontrole kan worden gerealiseerd met een identiteitsinstrument dat voor een niet-gerechtigde een geringer maatschappelijk belang of economische waarde vertegenwoordigt, dat moet dat minder waardevolle identiteitsinstrument worden gebruikt); onder dit beginsel valt de richtlijn dat gegevens die 9

10 van een identiteitsbewijs verwijderd kunnen worden zonder het doel aan te tasten, daarvan dan ook moeten verwijderd worden, of zó verminkt dat wel herkenning mogelijk is maar geen misbruik (bijvoorbeeld de voorlaatste drie posities van het sofi-nummer in plaats van het gehele sofi-nummer op een identiteitsdocument). Wet bescherming persoonsgegevens Uitwisseling van specifieke gegevens ten einde de identiteit van de personen van wie gegevens worden verwerkt te beschermen tegen identiteitsfraude, is in beginsel toelaatbaar, mits dat voor de betrokkenen duidelijk kenbaar is en deze daaraan vrijwillig meewerkt. Algemene aspecten: Karakteristiek van het verschijnsel identiteitsfraude a. Bij een geslaagde identiteitsfraude verschuilt de identiteitsfraudeur zich achter de identiteit van iemand anders, zodat sporen naar het slachtoffer leiden en niet naar de dader; meeliften valt meestal pas achteraf op, een repressieve aanpak achteraf is dan niet effectief; b. Identiteitsfraudebestrijding wordt pas effectief als een identiteitsfraudeur in onzekerheid verkeert waar, wanneer en hoe hij tegen de lamp zal lopen; dat vereist een grote mate van onvoorspelbaarheid van het verloop van een identiteitscontrole en de daarbij gebruikte controlegegevens; c. Het gaat in eerste instantie om het beschermen van Nederlandse identiteiten tegen misbruik en oneigenlijk gebruik door Nederlanders én buitenlanders; controlegegevens die identiteitsfraude in Nederland moeten ontmaskeren, zijn dus gegevens over Nederlandse en in Nederland geregistreerde niet-nederlandse identiteiten; d. Anders dan in de traditionele analoge omgeving kan in een gedigitaliseerde omgeving de gecontroleerde zelf door zijn gedrag bewerkstelligen dat hij in een noodprocedure (een z.g. fall back procedure) terecht komt; e. Identiteitsfraude eist wegens zijn bijzondere karakter (zie a) eigen regels voor afwikkeling en schadevergoeding; Huidige situatie f. Het opgeven van onjuiste identiteitsgegevens aan het bevoegde gezag is slechts een overtreding van openbare orde; deze strafsanctie schrikt daders niet af en maakt het tegelijkertijd niet mogelijk zwaardere opsporings- en bewijsmiddelen in te zetten, zoals DNA, vingerafdrukken, etc. g. Wie meewerkt aan fraude met identiteitsbewijzen en persoonsnummers wordt momenteel zelden daarop aangesproken; h. Identiteitsinstrumenten worden slordig beheerd zonder dat rechtmatige houders daar veel invloed op kunnen uitoefenen; mogelijkheden om gebruik van identiteitsbewijzen en persoonsnummers (eventueel tijdelijk) te blokkeren zijn meestal niet aanwezig of werken vertragend (proces-verbaal van vermissing paspoort); daarmee is een actieve betrokkenheid van de houder bij het beschermen van zijn eigen identiteit nauwelijks mogelijk; i. Met geheime controle-instructies kunnen identiteitscontroles gevarieerder en voor de identiteitsfraudeur minder voorspelbaar worden gemaakt, maar de bestaande mogelijkheden tot afscherming van art. 10 lid 2 van de Wet Openbaarheid Bestuur (WOB) met toepassing van het criterium inspectie, controle en toezicht door bestuursorganen worden in de controlepraktijk nauwelijks benut. Specifiek toetsingskader: Persoon van de gecontroleerde 1. Identiteitsbewijzen en persoonsnummers moeten geblokkeerd kunnen worden tegen onrechtmatig gebruik door derden; is hierin voorzien? 2. In een concreet identiteitscontroleproces moeten personen apart worden gecontroleerd met in die situatie geschikte controlemiddelen, onafhankelijk van het door hen getoond identiteitsbewijs; is hierin voorzien? 10

11 3. Voor identiteitscontrole gericht op de persoon van de gebruiker van een identiteitsbewijs zijn de op het getoonde identiteitsbewijs vermelde gegevens van de rechtmatige houder niet geschikt om identiteitsfraude te constateren omdat ze bij de identiteitsfraudeur bekend zijn; is voorzien in andere, van de gecontroleerde onafhankelijke controle-instrumenten? 4. Aan de persoon van de rechtmatige houder ontleende zogenaamde intieme kennis (favoriete huisdier, roepnaam van een familielid, etc.) biedt veel mogelijkheden om een identiteitsfraudeur te ontmaskeren; wordt hiervan gebruik gemaakt? 5. Met betrekking tot gecontroleerde personen dienen uitwendige verkeersgegevens over de identiteitscontrole (plaats, datum/tijd, documentnummer en controleresultaat) te worden bijgehouden om later of elders voor controledoeleinden te gebruiken; is hierin voorzien? Zie ook 22 Proces van identiteitscontrole 6. Identiteitscontroles waarbij alleen gebruik wordt gemaakt van één identiteitsbewijs of één technologie (biometrie) zijn niet bestand tegen identiteitsfraude; wordt hier rekening mee gehouden? 7. Een identiteitsfraudebestendige identiteitscontrole is situatie- of ketenspecifiek; het gaat dus om het proces van identiteitscontrole in elke concrete maatschappelijk belangrijke of riskante controlesituatie; dit proces van identiteitscontrole moet in de desbetreffende specifieke situatie (keten) in belangrijke mate onvoorspelbaar zijn; is dat het geval? 8. Met geheime controle-instructies kunnen identiteitscontroles gevarieerder en voor de identiteitsfraudeur minder voorspelbaar worden gemaakt, door afscherming onder art. 10 lid 2 van de Wet Openbaarheid Bestuur (WOB) (bijvoorbeeld onder de werking van het criterium inspectie, controle en toezicht door bestuursorganen ); wordt van deze mogelijkheid gebruik gemaakt? 9. Identiteitscontroles kan men bijvoorbeeld nu eens door de ene dan weer door de andere controle-instantie laten doen, elk met een eigen variatie in procedures en instrumenten; is hierin voorzien? 10. Uitzonderingsprocedures bij identiteitscontrole moeten minstens even zwaar zijn dan de hoofdprocedure, ter voorkoming van aanzuigende werking en uitlokking; als een noodprocedure zwakker is dan de (deels) gedigitaliseerde hoofdprocedure, is de hoofdprocedure erg kwetsbaar, omdat in principe de gecontroleerde zelf door zijn gedrag kan bewerkstelligen dat hij in de noodprocedure terecht komt, bijvoorbeeld door het identiteitsbewijs te vergeten, het pasje van een ander te gebruiken of een chip met een controlegegeven onklaar te maken; wordt hier rekening mee gehouden? 11. Bij een biometrische verificatie moet ter plaatse steeds datacommunicatie mogelijk zijn voor biometrische verificatie op afstand en in fraudegevoelige situaties moeten uitwendige verkeersgegevens van deze biometrische verificatie voor controledoeleinden worden gelogd; gegevens over biometrische verificaties worden op dit moment nauwelijks breder benut voor fraudepreventie (twee herkenningen op grote geografische afstand van elkaar met een kort tijdsverschil duiden bijvoorbeeld op fraude); is hierin voorzien? 12. Als in een specifieke situatie de echtheid en geldigheid van het identiteitsbewijs niet kan worden getoetst of beoordeeld, moet een alternatief gevonden worden door een wel deskundige instantie deze controle te laten doen, eventueel op afstand en met gebruikmaking van controlegegevens die deze put uit eigen bestanden of daartoe opvraagt van elders (bijvoorbeeld geboortedatum jongste kind, etc.); is hierin voorzien? 13. Omdat technologie vaak ten onrechte teveel wordt vertrouwd of door controleurs gewoon niet goed wordt doorzien, moeten aan technologie voor tweedelijns controle minstens even strenge eisen worden gesteld dan aan technologie die wordt ingezet voor eerstelijns controle; is hieraan voldaan? Geschikte controlegegevens 14. Identiteitscontrole die uitsluitend gebruik maakt van één identiteitsbewijs, één persoonsnummer of één technologie (bijvoorbeeld biometrie) is meestal niet bestand tegen identiteitsfraude; meerdere instrumenten en onafhankelijke controlegegevens, eventueel in combinatie met controle op afstand door andere instanties, zijn noodzakelijk om identiteitsfraudeurs te ontmaskeren; is hierin voorzien? 11

12 15. Bij identiteitscontroles kunnen ook andere publieke of private identiteitsinstrumenten, zoals persoonsnummers, biometrie, elektronische handtekening, op een gevarieerde wijze worden betrokken; is hierin voorzien? 16. Het unieke documentnummer van identiteitsdocumenten kan in veel gevallen het gebruik van een zichtbaar persoonsnummer overbodig maken; worden die mogelijkheden benut? 17. Identificerende persoonsgegevens en persoonsnummers op een identiteitsbewijs zijn voor identiteitscontrole niet te beschouwen als controlegegevens afkomstig van een onafhankelijke tweede bron; dit geldt in beginsel ook voor eventueel op het identiteitsbewijs voorkomende biometrische getallen; wordt hier rekening mee gehouden? 18. Gegevens betreffende Nederlandse identiteiten en haar rechtmatige houders mogen niet onnodig ter kennis van derden worden gebracht (niet het gehele sofinummer op het identiteitsbewijs, bijvoorbeeld); wordt aan dit uitgangspunt voldaan? 19. Men moet in een specifieke controlesituatie gebruik maken van geschikte gegevens die niet van een getoonde (identiteits)document kunnen worden afgeleid; deze controlegegevens moeten uit vanuit de gecontroleerde gezien onafhankelijke bron komen, via een kanaal buiten beinvloedingsmacht van de gecontroleerde; is hierin voorzien? 20. Persoonsgegevens op een identiteitsbewijs kunnen zó worden verminkt, dat wel herkenning mogelijk is maar geen misbruik (bijvoorbeeld de voorlaatste drie posities van het sofi-nummer in plaats van het gehele sofi-nummer op een identiteitsdocument); zo kan dit persoonsnummer toch dienen als controlegegeven, mits ontleend aan een andere onafhankelijke bron; wordt van deze mogelijkheid gebruik gemaakt? 21. Biometrische persoonscontrole in fraudegevoelige situaties vergt gelijktijdig gebruik van meerdere van elkaar onafhankelijke biometrische kenmerken van dezelfde persoon, zo dit mogelijk is op uiteenlopende wijze beschikbaar gemaakt op de plaats van controle, bijvoorbeeld met gebruik van datacommunicatie; is hierin voorzien? 22. Uitwendige verkeersgegevens van identiteitscontroles moeten worden vastgelegd om later te kunnen gebruiken voor controledoeleinden (bijvoorbeeld controletijdstip en nummer van een getoond identiteitsbewijs); is hierin voorzien? 23. Een gegeven uit een eerdere fase van het desbetreffende proces kan voor belangrijke identiteitscontroles additionele controle op meeliften mogelijk maken, bijvoorbeeld een treinreis, een betaling, het passeren van een andere controle; wordt van deze mogelijkheid gebruik gemaakt? Waarde van identiteitsinstrumenten 24. Belangrijke persoonsnummerstelsels en identiteitsbewijzen moeten goed worden beheerd; kwaliteitsborging is noodzakelijk en grensoverschrijdende informatieuitwisseling met het doel om het bestand schoon te maken of te houden; is daarin voorzien? 25. Hoe hoger de maatschappelijke waarde van een identiteitsinstrument in de ogen van een niet-gerechtigde, hoe meer tegenwicht moet worden gerealiseerd; bijvoorbeeld door onvoorspelbaarheid van het proces van identiteitscontrole en gebruik van additionele controlegegevens, beperking van de bruikbaarheid voor anderen (bijvoorbeeld door toevoeging van een PIN-code) of door de controleprocedures uit te breiden of te verzwaren met voormelding, terugmelding of controle door meerdere instanties; zijn waarde en tegenwicht voldoende in balans? 26. Uitgifte van een persoonsnummer of een ander controlegegeven is vaak in twee gedeelten mogelijk; een deel wordt dan aan de feitelijke of rechtmatige houder meegegeven om bij een controle te tonen, een ander deel wordt rechtstreeks aan de controlerende instantie gezonden; wordt van zulke dubbele sleutelconstructies gebruik gemaakt? 12

13 Nr Item: (kort omschrijven) Score (positief 1; negatief 0; geen gegevens -- ) persoon 1. Blokkeren tegen gebruik mogelijk? 2. Persoonsgerichte controlemiddelen? 3. Wordt het identiteitsbewijs gerelativeerd? 4. Wordt gebruik gemaakt van intieme kennis? 5. Worden verkeersgegevens van identiteitscontroles opgeslagen en voor controle gebruikt? proces 6. Meer dan één identiteitsbewijs of één technologie? 7. Is de identiteitscontrole onvoorspelbaar in riskante controlesituatie? 8. Wordt gebruik gemaakt van art. 10 lid 2 van de Wet Openbaarheid Bestuur (WOB) voor geheime controle-instructies? 9. Meer dan één controle-instantie, elk met eigen variatie? 10. Is noodprocedure zwakker dan hoofdprocedure? 11. Worden uitwendige verkeersgegevens van biometrische controles opgeslagen en gebruikt? 12. Kan echtheid en geldigheid van het identiteitsbewijs worden getoetst of is er een alternatief? 13. Gelden even strenge eisen voor tweedelijns controle? controlegegevens 14. meerdere instrumenten en onafhankelijke controlegegevens, eventueel in combinatie met controle op afstand? 15. andere publieke of private identiteitsinstrumenten, zoals persoonsnummers, biometrie, elektronische handtekening? 16. unieke documentnummer gebruikt om een zichtbaar persoonsnummer te vervangen? 17. worden op een identiteitsbewijs voorkomende gegevens gebruikt voor identiteitscontrole? 18. worden gegevens betreffende Nederlandse identiteiten en rechtmatige houders ter kennis van derden gebracht? 19. controlegegevens uit vanuit de gecontroleerde gezien onafhankelijke bron, via een kanaal buiten beinvloedingsmacht van de gecontroleerde? 20. persoonsgegevens gedeeltelijk vermelden op een identiteitsbewijs, zodat herkenning mogelijk is maar misbruik door derden niet; volledige gegeven kan toch dienen als controlegegeven? 21. biometrische persoonscontrole in fraudegevoelige situaties met gelijktijdig gebruik van meerdere van elkaar onafhankelijke biometrische kenmerken? 22. is voorzien in vastlegging van verkeersgegevens van identiteitscontroles om later te kunnen gebruiken voor controledoeleinden? 23. een gegeven uit een eerdere fase van het desbetreffende proces als additionele controle voor belangrijke identiteitscontroles? waarde van identiteitsinstrumenten 24. is voorzien in goed beheer met kwaliteitsborging en grensoverschrijdende informatie-uitwisseling om het bestand schoon te maken of te houden? 25. balans tussen waarde van het identiteitsinstrument en tegenwicht in de vorm van onvoorspelbaarheid van het proces, gebruik van controlegegevens, beperking gebruik en verzwaring van de controle? 26. worden dubbele sleutelconstructies gebruikt, zoals uitgifte in twee gedeelten, een deel voor de houder, een ander deel voor de controlerende instantie? 13

14 Literatuurverwijzingen: Dr mr J.H.A.M. Grijpink, Identiteit als kernvraagstuk in een informatiesamenleving, in: Handboek Fraudepreventie, hoofdstuk Fraude en integriteit, nr E 4010, november 1999, Samson, Alphen aan den Rijn Dr mr J.H.A.M. Grijpink, Biometrie en privacy, in: Privacy & Informatie, nr. 6, december 2000, Koninklijke Vermande Dr mr J.H.A.M. Grijpink, Checklist Preventie van risico s van chipkaarttoepassingen, in: Checklisten Informatiemanagement, Ten Hagen Stam, Den Haag, november 2000, rubriek 1.F.14 Dr mr J.H.A.M. Grijpink, Checklist Biometrische Persoonsherkenning, in: Checklisten Informatiemanagement, Ten Hagen Stam, Den Haag, aflevering 34, december 2000, rubriek 1.F.15. Dr mr J.H.A.M. Grijpink, Checklist Persoonsnummers en andere nummerstelsels, in: Checklisten Informatiemanagement, Ten Hagen Stam, Den Haag, aflevering 39, december 2001, rubriek Dr mr J.H.A.M. Grijpink, Informatiestrategie voor ketensamenwerking, Sdu Uitgevers, Den Haag, 2002, ISBN Dr mr J.H.A.M. Grijpink, Identiteitsfraude als uitdaging voor de rechtstaat, in: Privacy & Informatie, 2003, 6e jaargang, nummer 4 (augustus), pp , Koninklijke Vermande, Lelystad, ISSN

Identiteitsfraude als uitdaging in ketens!

Identiteitsfraude als uitdaging in ketens! Identiteitsfraude als uitdaging in ketens! Jan Grijpink Thema: Privacy by Design Telecommunicatie 25-05-2016 1 Begrippen 2 Wat bedoelen we met een identiteit? Iemands maatschappelijke identiteit: een aantal

Nadere informatie

Supply chain security en Keteninformatisering

Supply chain security en Keteninformatisering Supply chain security en Keteninformatisering Prof. dr mr Jan Grijpink Universiteit Utrecht/ Ministerie van Justitie Utrecht, 11 november 2010 1 Overzicht Begrip keten Drie keteninzichten Een ketenvisie

Nadere informatie

1 Procesmodel Verifiëren identiteit

1 Procesmodel Verifiëren identiteit 1 Procesmodel Verifiëren identiteit 1.1 Dit proces is van toepassing bij het verifiëren van de identiteit van een persoon die een dienst of product aanvraagt bij de gemeente. Het betreft zowel aanvragen

Nadere informatie

Identiteitsfraude en overheid

Identiteitsfraude en overheid 37 Identiteitsfraude en overheid J.H.A.M. Grijpink* Wereldwijd en in landen met zeer uiteenlopende rechtsculturen worden identiteitscontroles verscherpt ter vergroting van de veiligheid. De overheid wil

Nadere informatie

Uw burgerservicenummer

Uw burgerservicenummer Uw burgerservicenummer Uniek persoonsnummer U heeft een sofinummer. Voortaan is dit uw burgerservicenummer (BSN). Het burgerservicenummer is een uniek persoonsnummer. Om het BSN te krijgen hoeft u niets

Nadere informatie

Privacy reglement. Pagina 1 van 9

Privacy reglement. Pagina 1 van 9 Privacy reglement Pagina 1 van 9 Inhoud Privacy reglement... 3 Wetgeving en definities... 3 Reikwijdte... 4 Verantwoordelijke... 4 Verwerkingen (Artikel 4, AVG)... 4 Doeleinden (Artikel 5, AVG)... 4 Rechtmatige

Nadere informatie

Privacyreglement. Kraamzorg Het Kraamnest Batua 9 6852 RE Huissen www.hetkraamnest.nl Ilona Kwaks 12-10-2015 Versie 1

Privacyreglement. Kraamzorg Het Kraamnest Batua 9 6852 RE Huissen www.hetkraamnest.nl Ilona Kwaks 12-10-2015 Versie 1 v Privacyreglement PRIVACY REGLEMENT Kraamzorg Het Kraamnest 1. Doel van het privacyreglement Als cliënt heb je recht op bescherming van je persoonlijke gegevens. Dit Privacyreglement, is opgesteld op

Nadere informatie

Aan de Voorzitter van de Tweede Kamer der Staten Generaal Postbus 20018 2500 EA Den Haag

Aan de Voorzitter van de Tweede Kamer der Staten Generaal Postbus 20018 2500 EA Den Haag > Retouradres Postbus 20201 2500 EE Den Haag Aan de Voorzitter van de Tweede Kamer der Staten Generaal Postbus 20018 2500 EA Den Haag Directie Financiële Markten Korte Voorhout 7 2511 CW Den Haag Postbus

Nadere informatie

Ons kenmerk z Contactpersoon

Ons kenmerk z Contactpersoon Autoriteit Persoonsgegevens Postbus 93374, 2509 AJ Den Haag Bezuidenhoutseweg 30, 2594 AV Den Haag T 070 8888 500 - F 070 8888 501 autoriteitpersoonsgegevens.nl De minister van Onderwijs, Cultuur en Wetenschap,

Nadere informatie

Afdeling Werk en Inkomen Gemeente Enschede

Afdeling Werk en Inkomen Gemeente Enschede NALEVING VAN DE INFORMATIEPLICHT BIJ HEIMELIJKE WAARNEMING DOOR SOCIALE DIENSTEN Onderzoek door het College bescherming persoonsgegevens (CBP) naar de naleving van de informatieplicht bij heimelijke waarneming

Nadere informatie

De gemeenteraad van Woerden, in vergadering bijeen op 28 april 2011, Constaterende dat:

De gemeenteraad van Woerden, in vergadering bijeen op 28 april 2011, Constaterende dat: Motie: Stop opslag biometrische gegevens De gemeenteraad van Woerden, in vergadering bijeen op 28 april 2011, Constaterende dat: - bij de aanvraag van een nieuw paspoort/idkaart naast lengte, pasfoto en

Nadere informatie

Zinvol, betrouwbaar en veilig gebruik van biometrie

Zinvol, betrouwbaar en veilig gebruik van biometrie Prof. dr. mr. J.H.A.M. Grijpink 1 Zinvol, betrouwbaar en veilig gebruik van biometrie 230 Trefwoorden: Biometrie, persoonsherkenning, veiligheid, grootschalige ICT-toepassing Aan de hand van het recente

Nadere informatie

Naam Geboortedatum Burgerservicenummer (BSN) Patiëntnummer Geldigheidsduur

Naam Geboortedatum Burgerservicenummer (BSN) Patiëntnummer Geldigheidsduur Uw patiëntenpas Uw foto Naam Geboortedatum Burgerservicenummer (BSN) Patiëntnummer Geldigheidsduur m/v Vanaf 2009 dient van overheidswege uw burgerservicenummer (BSN) op de patiëntenpas vermeld te staan.

Nadere informatie

Tweede Kamer der Staten-Generaal

Tweede Kamer der Staten-Generaal Tweede Kamer der Staten-Generaal 2 Vergaderjaar 2012 2013 32 529 Wijziging van de Wet op de jeugdzorg en Boek 1 van het Burgerlijk Wetboek, de Algemene Kinderbijslagwet en de Wet Landelijk Bureau Inning

Nadere informatie

Ons kenmerk z Contactpersoon

Ons kenmerk z Contactpersoon Autoriteit Persoonsgegevens Postbus 93374, 2509 AJ Den Haag Bezuidenhoutseweg 30, 2594 AV Den Haag T 070 8888 500 - F 070 8888 501 autoriteitpersoonsgegevens.nl de Minister van Sociale Zaken en Werkgelegenheid

Nadere informatie

Uw medische gegevens elektronisch delen? Alleen met uw toestemming!

Uw medische gegevens elektronisch delen? Alleen met uw toestemming! Uw medische gegevens elektronisch delen? Alleen met uw toestemming! Goede zorg met goede informatie Ziekte, een blessure of een ongeval komt vaak onverwacht. Daardoor kunt u terechtkomen bij een onbekende

Nadere informatie

Tweede Kamer der Staten-Generaal

Tweede Kamer der Staten-Generaal Tweede Kamer der Staten-Generaal 2 Vergaderjaar 1994 1995 17 050 Misbruik en oneigenlijk gebruik op het gebied van belastingen, sociale zekerheid en subsidies Nr. 192 BRIEF VAN DE STAATSSECRETARIS VAN

Nadere informatie

De Minister van Volksgezondheid, Welzijn. Advies conceptwijziging Besluit gebruik BSN in de zorg

De Minister van Volksgezondheid, Welzijn. Advies conceptwijziging Besluit gebruik BSN in de zorg POSTADRES Postbus 93374, 2509 AJ Den Haag BEZOEKADRES Juliana van Stolberglaan 4-10 TEL 070-88 88 500 FAX 070-88 88 501 E-MAIL info@cbpweb.nl INTERNET www.cbpweb.nl AAN De Minister van Volksgezondheid,

Nadere informatie

Samenwerkingsverbanden en de AVG

Samenwerkingsverbanden en de AVG Realisatie Handreiking Samenwerkingsverbanden en de AVG Deel 1 - Verwerkingsverantwoordelijke Inhoudsopgave 1 Inleiding...3 2 Verwerkingsverantwoordelijke...4 2.1 Wat zegt de AVG?...4 2.2 Wat betekent

Nadere informatie

RAPPORT Legale identiteitswisselingen in de Balkan en Oost-Europa

RAPPORT Legale identiteitswisselingen in de Balkan en Oost-Europa Organisatieonderdeel Project IGTV / NVIK Contactpersoon A.Goewie Functie Informatiemakelaar Eenheid Midden-Nederland Bezoekadres Hanzelaan 95, Gebouw 45 8017JE Zwolle Telefoon 088 6625306 / 311 E-mail

Nadere informatie

Eerste Kamer der Staten-Generaal

Eerste Kamer der Staten-Generaal Eerste Kamer der Staten-Generaal 1 Vergaderjaar 2005 2006 30 312 Algemene bepalingen betreffende de toekenning, het beheer en het gebruik van het burgerservicenummer (Wet algemene bepalingen burgerservicenummer)

Nadere informatie

rechtmatigheid POSTADRES Postbus 93374, 2509 AJ Den Haag BEZOEKADRES Prins Clauslaan 20

rechtmatigheid POSTADRES Postbus 93374, 2509 AJ Den Haag BEZOEKADRES Prins Clauslaan 20 POSTADRES Postbus 93374, 2509 AJ Den Haag BEZOEKADRES Prins Clauslaan 20 TEL 070-381 13 00 FAX 070-381 13 01 E-MAIL info@cbpweb.nl INTERNET www.cbpweb.nl AAN Koninklijk Horeca Nederland DATUM 5 februari

Nadere informatie

Gebruikt u mijn gegevens ook als u die van iemand anders hebt gekregen?

Gebruikt u mijn gegevens ook als u die van iemand anders hebt gekregen? Privacy Statement Wat kunt u hier lezen? Dit Privacy Statement geeft informatie over hoe wij met uw gegevens omgaan als u gebruik maakt van onze producten en diensten en websites. Het is verstandig de

Nadere informatie

welke voorwaarden biometrische identificatiesystemen moeten voldoen. Hierna wordt heel beknopt ingegaan op drie aspecten van deze regelgeving.

welke voorwaarden biometrische identificatiesystemen moeten voldoen. Hierna wordt heel beknopt ingegaan op drie aspecten van deze regelgeving. Samenvatting Binnen de informatiebeveiliging is de exclusiviteit van gegevens een belangrijk kwaliteitsaspect. De belangen van een bedrijf of van een persoon kunnen ernstig geschaad worden als onbevoegden

Nadere informatie

Privacy reglement kinderopvang Opgesteld volgens de Wet Bescherming Persoonsgegevens (W.B.P.)

Privacy reglement kinderopvang Opgesteld volgens de Wet Bescherming Persoonsgegevens (W.B.P.) Privacy reglement kinderopvang Opgesteld volgens de Wet Bescherming Persoonsgegevens (W.B.P.) 1. Begripsbepalingen 1. Persoonsgegevens: elk gegeven betreffende een geïdentificeerde of identificeerbare

Nadere informatie

's-gravenhage, 31 januari 1997 Ons kenmerk 96.A.0545.01 Onderwerp gecontroleerde afgifte kentekenplaten en persoonsregistratie

's-gravenhage, 31 januari 1997 Ons kenmerk 96.A.0545.01 Onderwerp gecontroleerde afgifte kentekenplaten en persoonsregistratie Aan: De Algemeen Directeur van de Dienst wegverkeer 's-gravenhage, 31 januari 1997 Ons kenmerk 96.A.0545.01 Onderwerp gecontroleerde afgifte kentekenplaten en persoonsregistratie Bij brief van 2 september

Nadere informatie

PRIVACYREGLEMENT STICHTING KINDEROPVANG SWALMEN

PRIVACYREGLEMENT STICHTING KINDEROPVANG SWALMEN PRIVACYREGLEMENT STICHTING KINDEROPVANG SWALMEN 1. Begripsbepalingen. Persoonsgegevens; Elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon. Zorggegevens Persoonsgegevens

Nadere informatie

Tweede Kamer der Staten-Generaal

Tweede Kamer der Staten-Generaal Tweede Kamer der Staten-Generaal 2 Vergaderjaar 1999 2000 25 764 Reisdocumenten Nr. 13 BRIEF VAN DE MINISTER VOOR GROTE STEDEN- EN INTEGRATIE- BELEID Aan de Voorzitter van de Tweede Kamer der Staten-Generaal

Nadere informatie

Ivo Opstelten Minister van Veiligheid en Justitie Postbus 20301 2500 EH DEN HAAG

Ivo Opstelten Minister van Veiligheid en Justitie Postbus 20301 2500 EH DEN HAAG Post Bits of Freedom Bank 55 47 06 512 M +31 613380036 Postbus 10746 KvK 34 12 12 86 E ton.siedsma@bof.nl 1001 ES Amsterdam W https://www.bof.nl Ivo Opstelten Minister van Veiligheid en Justitie Postbus

Nadere informatie

Privacyreglement HAP S. Broens

Privacyreglement HAP S. Broens Privacyreglement HAP S. Broens Verstrekking van uw persoonsgegevens aan derden De medewerkers van HAP S. Broens hebben de verplichting vertrouwelijk met uw persoonsgegevens om te gaan. Dit houdt bijvoorbeeld

Nadere informatie

Company statement Algemene verordening gegevensbescherming. AVG Informatie voor professionele relaties (v ) 1 / 7

Company statement Algemene verordening gegevensbescherming. AVG Informatie voor professionele relaties (v ) 1 / 7 Company statement Algemene verordening gegevensbescherming AVG Informatie voor professionele relaties (v2018.02) 1 / 7 Algemene verordening gegevensbescherming Inleiding Op 25 mei 2018 treedt de Algemene

Nadere informatie

HET KLOKSYSTEEM. De boeman of oplossing?

HET KLOKSYSTEEM. De boeman of oplossing? HET KLOKSYSTEEM De boeman of oplossing? INTRODUCTIE Leuk dat je dit kennisdocument hebt gedownload! Tijd- en urenregistratie zijn voor veel organisaties cruciale bedrijfsonderdelen van de interne boekhouding,

Nadere informatie

Wet Bescherming Persoonsgegevens (WBP); Burgerlijk Wetboek, boek 7: (overeenkomst inzake geneeskundige behandeling (WGBO);

Wet Bescherming Persoonsgegevens (WBP); Burgerlijk Wetboek, boek 7: (overeenkomst inzake geneeskundige behandeling (WGBO); Privacyreglement Kraamfaam Inleiding Kraamfaam heeft ter bescherming van de persoonlijke levenssfeer van haar cliënten een reglement opgesteld, houdende de regels voor Kraamfaam voor de registratie van

Nadere informatie

Privacy reglement Kraamzorg Renske Lageveen

Privacy reglement Kraamzorg Renske Lageveen Privacy reglement Kraamzorg Renske Lageveen Inleiding Kraamzorg Renske Lageveen heeft ter bescherming van de persoonlijke levenssfeer van haar cliënten een reglement opgesteld, houdende de regels voor

Nadere informatie

Handleiding vragenlijst zelfevaluatie Registratie Niet-Ingezetenen 2016

Handleiding vragenlijst zelfevaluatie Registratie Niet-Ingezetenen 2016 Handleiding vragenlijst zelfevaluatie Registratie Niet-Ingezetenen 2016 Versie 1.0 Datum 30 maart 2016 Status Definitief Vraag 1 Inschrijving in en actualisering van de RNI zijn processen die met veel

Nadere informatie

Privacyverklaring Therapeuten VVET

Privacyverklaring Therapeuten VVET Privacyverklaring Therapeuten VVET Versie 25-05-2018 1 Inhoudsopgave 1. Inleiding... 3 2. Wetgeving... 3 3. Definities... 3 4. Reikwijdte... 4 5. Verantwoordelijke... 4 6. Verwerkingen (Artikel 4, AVG)...

Nadere informatie

31 mei 2012 z2012-00245

31 mei 2012 z2012-00245 De Staatssecretaris van Financiën Postbus 20201 2500 EE DEN HAAG 31 mei 2012 26 maart 2012 Adviesaanvraag inzake openbaarheid WOZwaarde Geachte, Bij brief van 22 maart 2012 verzoekt u, mede namens de Minister

Nadere informatie

1 Procesmodel Identiteitsonderzoek

1 Procesmodel Identiteitsonderzoek 1 Procesmodel Identiteitsonderzoek 1.1 In dit proces verstaan we onder identiteitsgegevens: namen, geboortegegevens (datum, plaats, land), geslacht, foto, handtekening en indien van toepassing biometrie.

Nadere informatie

Tweede Kamer der Staten-Generaal

Tweede Kamer der Staten-Generaal Tweede Kamer der Staten-Generaal 2 Vergaderjaar 2012 2013 33 674 Wijziging van de Wet op de jeugdzorg en andere wetten in verband met de verplichting tot het gebruik van het burgerservicenummer in de jeugdzorg

Nadere informatie

Minister van Justitie. Naar aanleiding van uw verzoek bericht ik u als volgt.

Minister van Justitie. Naar aanleiding van uw verzoek bericht ik u als volgt. R e g i s t r a t i e k a m e r Minister van Justitie..'s-Gravenhage, 30 april 1999.. Onderwerp Wijziging van het Wetboek van Strafvordering Bij brief met bijlage van 9 maart 1999 (uw kenmerk: 750136/99/6)

Nadere informatie

Datum 8 november 2016 Onderwerp Antwoorden Kamervragen over het bericht dat de politie foto s neemt van personen en hun identiteitsbewijzen

Datum 8 november 2016 Onderwerp Antwoorden Kamervragen over het bericht dat de politie foto s neemt van personen en hun identiteitsbewijzen 1 > Retouradres Postbus 20301 2500 EH Den Haag Aan de Voorzitter van de Tweede Kamer der Staten-Generaal Postbus 20018 2500 EA DEN HAAG Turfmarkt 147 2511 DP Den Haag Postbus 20301 2500 EH Den Haag www.rijksoverheid.nl/venj

Nadere informatie

Tweede Kamer der Staten-Generaal

Tweede Kamer der Staten-Generaal Tweede Kamer der Staten-Generaal 2 Vergaderjaar 2012 2013 32 805 Hulpmiddelenbeleid in de gezondheidszorg Nr. 23 BRIEF VAN DE MINISTER VAN VOLKSGEZONDHEID, WELZIJN EN SPORT Aan de Voorzitter van de Tweede

Nadere informatie

Centraal Meldpunt Identiteitsfraude

Centraal Meldpunt Identiteitsfraude DD-NR Regelingen en voorzieningen CODE 6.2.6.38 Centraal Meldpunt Identiteitsfraude bronnen www.bprbzk.nl, maart 2009 Het Centraal Meldpunt Identiteitsfraude is een initiatief van de Nederlandse overheid.

Nadere informatie

Ketens en identiteit. Professioneel artikel. J.H.A.M. Grijpink. Journal of Chain-computerisation Information Exchange for Chain Co-operation

Ketens en identiteit. Professioneel artikel. J.H.A.M. Grijpink. Journal of Chain-computerisation Information Exchange for Chain Co-operation Professioneel artikel Ketens en identiteit J.H.A.M. Grijpink Journal of Chain-computerisation Information Exchange for Chain Co-operation 2012 Volume 3, Art. #7 Ontvangen: 8 november 2012 Geaccepteerd:

Nadere informatie

Staatsblad van het Koninkrijk der Nederlanden

Staatsblad van het Koninkrijk der Nederlanden Staatsblad van het Koninkrijk der Nederlanden Jaargang 2014 125 Wet van 12 maart 2014 tot wijziging van het Wetboek van Strafrecht en de Wegenverkeerswet 1994 in verband met de verbetering van de aanpak

Nadere informatie

PROCEDURE INZAGE- EN CORRECTIERECHT FONDS VOOR CULTUURPARTICIPATIE

PROCEDURE INZAGE- EN CORRECTIERECHT FONDS VOOR CULTUURPARTICIPATIE Uitvoering door: Privacycoördinator Verantwoordelijke: Bestuur FCP Versie: 1 d.d. 1. Inleiding Het Fonds voor Cultuurparticipatie gaat op een veilige manier om met persoonsgegevens en respecteert de privacy

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling Sociale Zekerheid

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling Sociale Zekerheid Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling Sociale Zekerheid SCSZG/17/122 BERAADSLAGING NR. 17/054 VAN 4 JULI 2017 OVER DE MEDEDELING VAN PERSOONSGEGEVENS UIT DE PERSOONSGEGEVENSBANK

Nadere informatie

Privacyreglement Gemeente Borsele

Privacyreglement Gemeente Borsele Privacyreglement Gemeente Borsele In dit reglement laat de gemeente Borsele zien op welke manier zij dagelijks omgaat met persoonsgegevens en privacy. Privacy speelt een belangrijke rol in de relatie tussen

Nadere informatie

Privacy reglement. Inleiding

Privacy reglement. Inleiding Privacy reglement Inleiding De Wet bescherming persoonsgegevens (WBP) vervangt de Wet persoonsregistraties (WPR). Daarmee wordt voldaan aan de verplichting om de nationale privacywetgeving aan te passen

Nadere informatie

Privacyreglement. 1. Begripsbepalingen

Privacyreglement. 1. Begripsbepalingen Privacyreglement Inleiding en doel Iedereen heeft recht op de bescherming van zijn of haar persoonlijke gegevens. Dit privacyreglement is opgesteld op basis van de Wet Bescherming Persoonsgegevens en beschrijft

Nadere informatie

Definitieve bevindingen Rijnland ziekenhuis

Definitieve bevindingen Rijnland ziekenhuis POSTADRES Postbus 93374, 2509 AJ Den Haag BEZOEKADRES Juliana van Stolberglaan 4-10 TEL 070-88 88 500 FAX 070-88 88 501 E-MAIL info@cbpweb.nl INTERNET www.cbpweb.nl Definitieve bevindingen Rijnland ziekenhuis

Nadere informatie

Tweede Kamer der Staten-Generaal

Tweede Kamer der Staten-Generaal Tweede Kamer der Staten-Generaal 2 Vergaderjaar 2018 2019 Aanhangsel van de Handelingen Vragen gesteld door de leden der Kamer, met de daarop door de regering gegeven antwoorden 1737 Vragen van de leden

Nadere informatie

Privacy verklaring Veilig Thuis Flevoland

Privacy verklaring Veilig Thuis Flevoland Privacy Verklaring Inleiding Wij staan voor een veilig thuis voor iedereen. Wij hebben de maatschappelijke opdracht om burgers te beschermen door een melding van huiselijk geweld en/of kindermishandeling

Nadere informatie

Documentinformatie: Wijzigingslog:

Documentinformatie: Wijzigingslog: PRIVACY BELEID Documentinformatie: Versie 1.0 Status Definitief Datum 20-12-2017 Organisatie go2ubl B.V. Auteur(s) R.M. Tolstra Classificatie Openbaar Wijzigingslog: Versie Datum Status Wijziging Onderdeel

Nadere informatie

: Privacyreglement Datum : 14 mei 2018 Versienummer : V1.0

: Privacyreglement Datum : 14 mei 2018 Versienummer : V1.0 Titel : Privacyreglement Datum : 14 mei 2018 Versienummer : V1.0 We houden van simpel. Dus ook dit privacyreglement willen we simpel houden. Dat kun je dan wel willen, maar zo n reglement is ook een juridisch

Nadere informatie

IDENTI FICATIE PLICHT

IDENTI FICATIE PLICHT IDENTI FICATIE PLICHT INHOUD 1 01 IEDEREEN MOET ZICH KUNNEN IDENTIFICEREN VANAF 1 JANUARI 2005 3 ZORG DAT U ALTIJD EEN GELDIG IDENTITEITSBEWIJS BIJ U HEBT 3 WIE MAG U NAAR UW IDENTITEITSBEWIJS VRAGEN?

Nadere informatie

Privacyreglement Triage Medisch Adviesbureau

Privacyreglement Triage Medisch Adviesbureau Privacyreglement Triage Medisch Adviesbureau In dit reglement wordt verstaan onder: 1. AVG: Algemene Verordening Gegevensbescherming: De AVG moet worden gezien als een aanscherping van de thans al geldende

Nadere informatie

Beoordeling. h2>klacht

Beoordeling. h2>klacht Rapport 2 h2>klacht Verzoekster klaagt erover dat DigiD, dat wordt beheerd en ontwikkeld door de directie Gemeenschappelijke Beheer Organisatie van het Ministerie van Binnenlandse Zaken en Koninkrijksrelaties

Nadere informatie

onderzoek en privacy WAT ZEGT DE WET

onderzoek en privacy WAT ZEGT DE WET onderzoek en privacy WAT ZEGT DE WET masterclass research data management Maastricht 4 april 2014 presentatie van vandaag uitleg begrippenkader - privacy - juridisch huidige en toekomstige wet- en regelgeving

Nadere informatie

Privacyreglement Auto huren op Curacao

Privacyreglement Auto huren op Curacao Privacyreglement Auto huren op Curacao We houden van simpel. Dus ook dit privacyreglement willen we simpel houden. Dat kun je dan wel willen, maar zo n reglement is ook een juridisch document. Jammer.

Nadere informatie

In dit reglement zullen we vastleggen hoe bij SPEL de privacy van persoonsgegevens is vastgesteld.

In dit reglement zullen we vastleggen hoe bij SPEL de privacy van persoonsgegevens is vastgesteld. Privacyreglement Inleiding: Ouders en kinderen van SPEL moeten er van op aan kunnen dat er zorgvuldig wordt omgegaan met wat hij/zij aan een professional vertelt en dat er niets buiten hem/haar om gebeurt.

Nadere informatie

Privacy reglement Coöperatie Kraamzorggroep U.A. (lees Saskia Zorgt)

Privacy reglement Coöperatie Kraamzorggroep U.A. (lees Saskia Zorgt) Privacy reglement Coöperatie Kraamzorggroep U.A. (lees Saskia Zorgt) Inleiding Het bestuur van Coöperatie Kraamzorggroep heeft ter bescherming van de persoonlijke levenssfeer van haar cliënten een reglement

Nadere informatie

Camera-toezicht op de werkplek

Camera-toezicht op de werkplek Camera-toezicht op de werkplek december 2006 mr De auteur heeft grote zorgvuldigheid betracht in het weergeven van delen uit het geldende recht. Evenwel noch de auteur noch kan aansprakelijk worden gesteld

Nadere informatie

Uw medische gegevens elektronisch delen? Alleen met uw toestemming!

Uw medische gegevens elektronisch delen? Alleen met uw toestemming! Regelingen en voorzieningen CODE 9.1.6.511 Uw medische gegevens elektronisch delen? Alleen met uw toestemming! brochure bronnen www.vzvz.nl, oktober 2012 De invoering door de overheid van een landelijk

Nadere informatie

Wij Beatrix, bij de gratie Gods, Koningin der Nederlanden, Prinses van Oranje- Nassau, enz. enz. enz.

Wij Beatrix, bij de gratie Gods, Koningin der Nederlanden, Prinses van Oranje- Nassau, enz. enz. enz. Wijziging van het Wetboek van Strafrecht en de Wegenverkeerswet 1994 in verband met de verbetering van de aanpak van fraude met identiteitsbewijzen en wijziging van het Wetboek van Strafvordering, de Beginselenwet

Nadere informatie

Aan De Voorzitter van de Tweede Kamer der Staten-Generaal. Datum 14 december 2009 Betreft Evaluatie proef Vermissing Document Amsterdam

Aan De Voorzitter van de Tweede Kamer der Staten-Generaal. Datum 14 december 2009 Betreft Evaluatie proef Vermissing Document Amsterdam > Retouradres Postbus 20011 2500 EA Den Haag Aan De Voorzitter van de Tweede Kamer der Staten-Generaal Openbaar Bestuur en Democratie Democratie en Burgerschap Schedeldoekshaven 200 2511 EZ Den Haag Postbus

Nadere informatie

Staatsblad van het Koninkrijk der Nederlanden

Staatsblad van het Koninkrijk der Nederlanden Staatsblad van het Koninkrijk der Nederlanden Jaargang 2003 199 Wet van 8 mei 2003 tot aanpassing van Boek 3 en Boek 6 van het Burgerlijk Wetboek, de Telecommunicatiewet en de Wet op de economische delicten

Nadere informatie

Privacyreglement. Artikel 1. Bereik

Privacyreglement. Artikel 1. Bereik Privacyreglement Privacyreglement Artikel 1. Bereik 1.1 Dit reglement is van toepassing op de geheel of gedeeltelijk geautomatiseerde verwerking van persoonsgegevens. Het is eveneens van toepassing op

Nadere informatie

Privacyreglement (2015-2016) Huisartsenpraktijk Rozet

Privacyreglement (2015-2016) Huisartsenpraktijk Rozet Privacyreglement (20152016) Huisartsenpraktijk Rozet Verstrekking van uw persoonsgegevens aan derden De medewerkers van Huisartsenpraktijk Rozet hebben de verplichting vertrouwelijk met uw persoonsgegevens

Nadere informatie

Protocol Meldplicht Data-lekken

Protocol Meldplicht Data-lekken Protocol Meldplicht Data-lekken 1. Doel van het protocol De procedure meldplicht datelekken is opgesteld vanuit het document `De meldplicht data-lekken in de Wet Bescherming Persoonsgegevens (WbP). Het

Nadere informatie

Rapport. Rapport over een klacht over de directeur van Bureau Jeugdzorg Zuid-Holland. Datum: 4 augustus 2011. Rapportnummer: 2011/233

Rapport. Rapport over een klacht over de directeur van Bureau Jeugdzorg Zuid-Holland. Datum: 4 augustus 2011. Rapportnummer: 2011/233 Rapport Rapport over een klacht over de directeur van Bureau Jeugdzorg Zuid-Holland. Datum: 4 augustus 2011 Rapportnummer: 2011/233 2 Klacht Verzoeker klaagt erover dat de directeur van Bureau Jeugdzorg

Nadere informatie

De Basisregistratie Personen:

De Basisregistratie Personen: De Basisregistratie Personen: voor de overheid en voor u Gemeentelijke Basisadministratie Persoonsgegevens 2 De Basisregistratie Personen: voor de overheid en voor u Gemeentelijke Basisadministratie Persoonsgegevens

Nadere informatie

Privacyreglement. Privacyreglement, eigenaar bedrijfsjurist, datum bewerking: Pagina 1 van 6

Privacyreglement. Privacyreglement, eigenaar bedrijfsjurist, datum bewerking: Pagina 1 van 6 Privacyreglement 1. Begripsbepalingen In dit reglement wordt verstaan onder: - de wet: de Algemene Verordening Gegevensbescherming; - persoonsgegeven: elk gegeven over een herkenbaar persoon; - verwerking

Nadere informatie

de wet: de Wet bescherming persoonsgegevens; persoonsgegeven: elk gegeven over een geïdentificeerde of identificeerbare natuurlijke

de wet: de Wet bescherming persoonsgegevens; persoonsgegeven: elk gegeven over een geïdentificeerde of identificeerbare natuurlijke Privacyreglement 1. Begripsbepalingen In dit reglement wordt verstaan onder: de wet: de Wet bescherming persoonsgegevens; persoonsgegeven: elk gegeven over een geïdentificeerde of identificeerbare natuurlijke

Nadere informatie

De werkafspraken hebben vooralsnog alleen betrekking op geneesmiddelenreclame in de zin van hoofdstuk 9 van de Geneesmiddelenwet.

De werkafspraken hebben vooralsnog alleen betrekking op geneesmiddelenreclame in de zin van hoofdstuk 9 van de Geneesmiddelenwet. Werkafspraken tussen de Inspectie voor de Gezondheidszorg (inspectie), de stichting Code Geneesmiddelenreclame (CGR) en de Keuringsraad Openbare Aanprijzing Geneesmiddelen (KOAG) over de wijze van samenwerking

Nadere informatie

Afdeling Sociale Zaken Gemeente Bergen op Zoom

Afdeling Sociale Zaken Gemeente Bergen op Zoom NALEVING VAN DE INFORMATIEPLICHT BIJ HEIMELIJKE WAARNEMING DOOR SOCIALE DIENSTEN Onderzoek door het College bescherming persoonsgegevens (CBP) naar de naleving van de informatieplicht bij heimelijke waarneming

Nadere informatie

kleine gids voor gemeenten over wat er mag bij de aanpak van fraude met de BRP

kleine gids voor gemeenten over wat er mag bij de aanpak van fraude met de BRP De kleine gids voor gemeenten over wat er mag bij de aanpak van fraude met de BRP Op weg naar een grote gids Wetten, circulaires, protocollen. Het valt niet mee om alles te weten én toe te passen als je

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling Sociale Zekerheid

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling Sociale Zekerheid Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling Sociale Zekerheid SCSZG/17/121 BERAADSLAGING NR. 17/053 VAN 4 JULI 2017 OVER DE MEDEDELING VAN PERSOONSGEGEVENS UIT DE PERSOONSGEGEVENSBANK

Nadere informatie

HET PLEIN Procedure rechten Betrokkene

HET PLEIN Procedure rechten Betrokkene HET PLEIN Procedure rechten Betrokkene Documentcode: PRIV BTR Versie: 0.1 Versiedatum Jan 2018 Gemaakt door: BV Goedgekeurd door: DB/ Directie / managementteam V-Classificatie: Intern document / bedrijfsvertrouwelijk

Nadere informatie

Documentinformatie: Wijzigingslog:

Documentinformatie: Wijzigingslog: PRIVACYBELEID Documentinformatie: Versie 1.1 Status Definitief Datum 22-05-2018 Organisatie go2ubl B.V. Auteur(s) R.M. Tolstra Classificatie Openbaar Wijzigingslog: Versie Datum Status Wijziging Auteur

Nadere informatie

Inhoud. 4 Uw AVG-verzoek Hoe doet u een AVG-verzoek? Hoelang duurt het voordat u bericht krijgt? 13

Inhoud. 4 Uw AVG-verzoek Hoe doet u een AVG-verzoek? Hoelang duurt het voordat u bericht krijgt? 13 Privacybeleid Privacybeleid Inspectie Gezondheidszorg en Jeugd augustus 2018 Inhoud 1 Inleiding 4 1.1 Algemeen 4 1.2 Welke gegevens verwerken we? 4 1.3 We verwerken niet altijd zelf de persoonsgegevens

Nadere informatie

Cluster Sociale Dienstverlening Gemeente Haarlemmermeer

Cluster Sociale Dienstverlening Gemeente Haarlemmermeer NALEVING VAN DE INFORMATIEPLICHT BIJ HEIMELIJKE WAARNEMING DOOR SOCIALE DIENSTEN Onderzoek door het College bescherming persoonsgegevens (CBP) naar de naleving van de informatieplicht bij heimelijke waarneming

Nadere informatie

PRIVACYBELEID NVM ONLINE BIEDEN

PRIVACYBELEID NVM ONLINE BIEDEN PRIVACYBELEID NVM ONLINE BIEDEN 1. Algemeen 1.1 Reikwijdte De Nederlandse Vereniging van Makelaars en Taxateurs in onroerende goederen NVM (NVM/Wij/Ons) hecht veel waarde aan de bescherming van uw persoonsgegevens.

Nadere informatie

Biometrie en privacy 1

Biometrie en privacy 1 Biometrie en privacy 1 Jan Grijpink 2 Biometrie biedt veel mogelijkheden om onze privacy te beschermen en te voorkomen dat we het slachtoffer worden van criminaliteit. Biometrie kan zelfs een solide basis

Nadere informatie

c) persoonsgegeven: elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon;

c) persoonsgegeven: elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon; Privacyreglement ArboVitale ArboVitale vindt het belangrijk dat u uitleg krijgt over hoe ArboVitale persoonsgegevens beschermt en hoe onze medewerkers om gaan met privacygevoelige informatie. Paragraaf

Nadere informatie

Comsave Privacy voorwaarden. Laatste update: 16 mei 2018

Comsave Privacy voorwaarden. Laatste update: 16 mei 2018 Comsave Privacy voorwaarden Laatste update: 16 mei 2018 Introductie Dit zijn de privacy voorwaarden die van toepassing zijn op de verwerking van persoonsgegevens door Comsave B.V. Persoonsgegevens Persoonsgegevens

Nadere informatie

Protocollering. Datum 18 februari 2015

Protocollering. Datum 18 februari 2015 Protocollering Datum 18 februari 2015 Inhoud Inhoud... 2 Inleiding... 3 1 Protocolleren en de BRP... 4 2 Waar is protocollering in de Wet BRP geregeld?... 5 3 In welke gevallen moet geprotocolleerd worden?...

Nadere informatie

Introductie. Dit zijn de privacy voorwaarden die van toepassing zijn op de verwerking van persoonsgegevens door Netvia B.V. (hierna samen: wij ).

Introductie. Dit zijn de privacy voorwaarden die van toepassing zijn op de verwerking van persoonsgegevens door Netvia B.V. (hierna samen: wij ). Introductie Dit zijn de privacy voorwaarden die van toepassing zijn op de verwerking van persoonsgegevens door Netvia B.V. (hierna samen: wij ). zijn alle gegevens over een geïdentificeerd of identificeerbaar

Nadere informatie

Team Werk en Inkomen Gemeente Deventer

Team Werk en Inkomen Gemeente Deventer NALEVING VAN DE INFORMATIEPLICHT BIJ HEIMELIJKE WAARNEMING DOOR SOCIALE DIENSTEN Onderzoek door het College bescherming persoonsgegevens (CBP) naar de naleving van de informatieplicht bij heimelijke waarneming

Nadere informatie

Inleiding, toelichting... 2. Algemene bepalingen... 2. Artikel 1: Begripsbepalingen... 2. Artikel 2: Reikwijdte... 3. Artikel 3: Doel...

Inleiding, toelichting... 2. Algemene bepalingen... 2. Artikel 1: Begripsbepalingen... 2. Artikel 2: Reikwijdte... 3. Artikel 3: Doel... PRIVACYREGLEMENT REGIORECHT ANTI-FILESHARINGPROJECT INHOUD Inleiding, toelichting... 2 Algemene bepalingen... 2 Artikel 1: Begripsbepalingen... 2 Artikel 2: Reikwijdte... 3 Artikel 3: Doel... 3 Rechtmatige

Nadere informatie

Ad 2. Verbetering regeling identiteitsvaststelling verdachten en veroordeelden Dit onderdeel van het wetsvoorstel bevat drie wijzigingen.

Ad 2. Verbetering regeling identiteitsvaststelling verdachten en veroordeelden Dit onderdeel van het wetsvoorstel bevat drie wijzigingen. POSTADRES Postbus 93374, 2509 AJ Den Haag BEZOEKADRES Juliana van Stolberglaan 4-10 TEL 070-88 88 500 FAX 070-88 88 501 E-MAIL info@cbpweb.nl INTERNET www.cbpweb.nl AAN De Minister van Veiligheid en Justitie

Nadere informatie

gewoondoenreintegratie

gewoondoenreintegratie Privacy reglement gewoondoenreintegratie Versie 1.2 26-06-2013 ARTIKEL 1. ALGEMENE EN BEGRIPSBEPALINGEN 1.1. Tenzij hieronder uitdrukkelijk anders is bepaald worden termen in dit reglement gebruikt in

Nadere informatie

Functionaris Gegevensbescherming (FG)

Functionaris Gegevensbescherming (FG) Privacyverklaring Wonen Plus Welzijn In onze dienstverlening en in onze positie van werkgever en ketenpartner hechten wij veel waarde aan respect voor de persoonlijke levenssfeer van onze cliënten, medewerkers,

Nadere informatie

Privacyreglement Bureau Beckers

Privacyreglement Bureau Beckers Privacyreglement Bureau Beckers Bureau Beckers houdt zich aan het privacyreglement zoals dat door de Branchevereniging wordt aangegeven en in het vervolg van dit document is opgenomen. De nu volgende aandachtspunten

Nadere informatie

Privacyreglement verwerking Cursisten gegevens Oxford Opleidingen

Privacyreglement verwerking Cursisten gegevens Oxford Opleidingen Privacyreglement verwerking Cursisten gegevens Oxford Opleidingen Artikel 1 Begripsbepalingen In dit reglement wordt verstaan onder: 1. Cursist: persoon die een opleiding volgt op een onder het bevoegd

Nadere informatie

Basisregistratie personen: voor de overheid en voor de burger

Basisregistratie personen: voor de overheid en voor de burger Regelingen en voorzieningen CODE 6.2.6.4 Basisregistratie personen: voor de overheid en voor de burger brochure bronnen Brochure ministerie van Binnenlandse Zaken en Koninkrijksrelaties, juni 2009 Gemeentelijke

Nadere informatie

Afdeling Sociale Zaken Gemeente Hilversum

Afdeling Sociale Zaken Gemeente Hilversum NALEVING VAN DE INFORMATIEPLICHT BIJ HEIMELIJKE WAARNEMING DOOR SOCIALE DIENSTEN Onderzoek door het College bescherming persoonsgegevens (CBP) naar de naleving van de informatieplicht bij heimelijke waarneming

Nadere informatie

Privacyreglement OCA(Zorg)

Privacyreglement OCA(Zorg) Privacyreglement OCA(Zorg) Artikel 1 Algemene- en begripsbepalingen 1.1 Tenzij hieronder uitdrukkelijk anders is bepaald worden termen in dit reglement gebruikt in de betekenis die de Wet Bescherming Persoonsgegevens

Nadere informatie

Privacyreglement versie: 1 auteur: Wieneke Groot invoerdatum: maart 2014 vaststellingsdatum: herzieningsdatum: september 2015

Privacyreglement versie: 1 auteur: Wieneke Groot invoerdatum: maart 2014 vaststellingsdatum: herzieningsdatum: september 2015 Privacyreglement versie: 1 auteur: Wieneke Groot invoerdatum: maart 2014 vaststellingsdatum: herzieningsdatum: september 2015 beheerder (functie/naam): Wieneke Groot, POH management bestemd voor: patiënten,

Nadere informatie