2013 Het CBP in vogelvlucht
2013: het jaar van de privacyonthullingen Perscontacten: 713 2013 was het jaar waarin privacy meer dan ooit onderwerp van gesprek was. De onthullingen van de NSA-praktijken door Edward Snowden leidden wereldwijd tot opschudding. Het College bescherming persoonsgegevens (CBP) is zowel in nationaal als Europees verband op dit onderwerp actief geweest. Voor het CBP was 2013 ook in andere opzichten een intensief jaar. Het CBP deed meer onderzoeken, beantwoordde meer persvragen en kreeg meer vragen en signalen binnen. Dat ziet u in deze samenvatting van het jaarverslag van het CBP. > Het volledige jaarverslag vindt u via: www.cbpweb.nl/13/1 en de bijlage met alle cijfers via: www.cbpweb.nl/13/2 2013 +20% Het aantal perscontacten is in 2013 met ruim 20% toegenomen ten opzichte van 2012. Het CBP onderhield veel perscontacten over de eigen publicaties. Daarnaast kreeg het veel persvragen over: nieuwe technologische ontwikkelingen, zoals drones en Google Glass; (verborgen) cameratoezicht; het gebruik van opsporingsbeelden; het werk van de (inter)nationale inlichtingendiensten.
Vragen en signalen: 6.879 Het CBP beantwoordt vragen en behandelt signalen over (mogelijke) overtredingen van de privacywetgeving. Naar aanleiding van signalen kan het CBP besluiten een onderzoek in te stellen. Binnenkomende vragen en signalen Het grootste deel kwam binnen via: TOP 4 TOP 4 Meest voorkomende onderwerpen 1 Derdenverstrekking (het verstrekken van persoonsgegevens door een bedrijf of organisatie aan een ander bedrijf of een andere organisatie) 2 Identificatie 3 Burgerservicenummer (BSN) 4 Heimelijke waarneming, zoals verborgen cameratoezicht Meest voorkomende sectoren 1 Handel & dienstverlening (30,6%) 2 Overheid (25,8%) 3 Arbeid (13,1%) 4 Zorg & welzijn (11,0%) 2013 +14% Het aantal vragen en signalen is in 2013 met bijna 14% toegenomen ten opzichte van 2012. het telefonisch spreekuur van het CBP (0900-2001 201 op werkdagen van 09.30 tot 12.30 uur) het speciale signaalformulier op de CBP-publiekswebsite Mijnprivacy.nl (www.mijnprivacy.nl/signaal) Handel & dienstverlening 2103 Overheid 1776 Arbeid 900 Zorg & welzijn 755 Internet 315 Andere sector 302 Betrokkene 289 Telecom 221 Politie & justitie 115 Sociale zekerheid 83 Internationale organisaties 20
Onderzoeken: 73 Google Faces Fine Over Dutch Data Breaches Ziekenhuizen onzorgvuldig met patiëntgegevens, behalve bij BN ers Wall Street Journal, 28 november 2013 BNR, 18 juni 2013 Het CBP doet onderzoek naar overtredingen van de privacywetgeving. Kijkt u naar een smart-tv? De smart-tv kijkt naar u! Stapels kopieën van paspoorten is vragen om identiteitsfraude 2013 +25% Het aantal onderzoeken is in 2013 met ruim 25% toegenomen ten opzichte van 2012. Google Google combineert persoonsgegevens van internetgebruikers die via allerlei verschillende Googlediensten worden verkregen. Dit gebeurt zonder de gebruikers daarover vooraf goed te informeren en zonder hun toestemming, concludeert het CBP na onderzoek. Smart tv s Uit onderzoek van het CBP blijkt dat TP Vision, producent van Philips smart tv s, gegevens over het online kijkgedrag, gebruik van apps en websitebezoek van tv-kijkers verzamelt en bewaart en hierover niet transparant is. NOS, 22 augustus 2013 RTL Nieuws, 13 februari 2014 Media Markt mag niet stiekem filmen NOS, 9 januari 2014 Media Markt Media Markt mag geen mystery shoppers met verborgen camera s inzetten om het personeel te filmen voor trainingen. Ook mag Media Markt geen beveiligingsbeelden gebruiken om werknemers aan te spreken op hun functioneren, aldus het CBP. Patiëntgegevens Onderzoek van het CBP toont aan dat zorginstellingen onvoldoende maatregelen treffen om ervoor te zorgen dat uitsluitend bevoegde medewerkers toegang hebben tot digitale patiëntendossiers behalve bij de dossiers van vips. Hogescholen beveiligen studentgegevens slecht Webwereld, 8 februari 2013 Kopie paspoort Het CBP constateert op basis van meer dan 1.000 signalen dat bedrijven in verschillende sectoren, uiteenlopend van de evenemententot de hotelbranche, nog steeds in strijd met de wet om een kopie van een identiteitsbewijs vragen. Hogescholen Na onderzoek van het CBP hebben de Hogeschool Utrecht en de Hogeschool van Arnhem en Nijmegen maatregelen getroffen om studentgegevens adequaat te beveiligen, zodat deze niet in verkeerde handen terechtkomen.
Wetgevingsadviezen: 30 Het CBP geeft advies over wetsvoorstellen waarbij verwerking van persoonsgegevens aan de orde is. In 2013 adviseerde het CBP over onder meer: gebruik van het burgerservicenummer (BSN) in diverse situaties verwerking van persoonsgegevens in de nieuwe Jeugdwet verstrekking van medische gegevens aan zorgverzekeraars het brief- en telecommunicatiegeheim De nieuwe Jeugdwet regelt dat gemeenten taken op het gebied van jeugdzorg in zijn geheel gaan uitvoeren. Dit is ook het geval bij nieuwe wetten op de gebieden van werk & inkomen en zorg aan langdurig zieken en ouderen. Deze overheveling van taken van het rijk naar gemeenten wordt ook wel decentralisatie genoemd. Het CBP heeft in 2013 de politiek gewezen op de volgende grote privacyrisico s van deze decentralisatie: bovenmatig delen van persoonsgegevens; gebruik van gegevens voor een ander dan het oorspronkelijke doel; onvoldoende beveiliging van gegevens. aanpassing van de cookiebepaling uitwisseling van financiële gegevens met de VS
Personeel: 74,9 fte Collegeleden Eind 2013 60 vrouwen Jacob Kohnstamm Voorzitter Google combineert persoonsgegevens van internetgebruikers die via allerlei verschillende Google-diensten worden verkregen, zonder hierover transparant te zijn. Google spint zo een onzichtbaar web van onze persoonsgegevens, zonder onze toestemming. En dat is bij wet verboden. Wilbert Tomesen Plaatsvervangend voorzitter Eind 2013 22 mannen Burgers moeten erop kunnen vertrouwen dat de gegevens die zij vaak verplicht afgeven aan gemeenten en instanties, met de grootst mogelijke zorgvuldigheid worden behandeld. Zeker als er straks door de decentralisatie een berg persoonsgegevens bij de gemeenten komt te liggen.
Bezoekadres postadres telefoon FAX Telefonisch spreekuur Juliana van Stolberglaan 4-10 2595 CL Den Haag Postbus 93374 2509 AJ Den Haag 070 8888 500 070 8888 501 0900 2001 201 (5 ct per minuut) www.cbpweb.nl www.mijnprivacy.nl