Datum 18 maart 2010 Betreft: handhavingsverzoek inzake overtreding art. 6 t/m 9 en 13 Wbp Onze ref: Studenten OV-chipkaart



Vergelijkbare documenten
KEUZEVAK CYBERSPACE & CYBERLAW. Casus OV-chip. Gerrit-Jan Zwenne 17 november 2009

De Minister van Sociale Zaken en Werkgelegenheid Wetgevingsadvies AMvB wijziging Besluit SUWI

EBS privacy beleid december 2011

Winkelier. Winkelier creditcard; definitieve bevindingen

IBAN: NL45 ABNA BIC: ABNANL2A. De Ronde CZ Best yolknet.nl. KvK: BTW NL B01

U heeft contact gezocht met het College bescherming persoonsgegevens (CBP) inzake het navolgende.

Management samenvatting van 26 september 2006

Rapport bevindingen. Onderzoek van het College bescherming persoonsgegevens (CBP) naar

rechtmatigheid POSTADRES Postbus 93374, 2509 AJ Den Haag BEZOEKADRES Prins Clauslaan 20

Bijlage 5 Privacy policy Goede Zaakpas februari 2019

Definitieve bevindingen Rijnland ziekenhuis

Learning Analytics en de Wet bescherming persoonsgegevens. Mr.ir. A.P. Engelfriet, Partner bij ICTRecht.nl

de minister van Economische Zaken, de heer mr L.J. Brinkhorst Postbus EC Den Haag Ministeriële regeling afsluitingen

Ons kenmerk z Onderwerp Wetgevingsadvies Tijdelijk besluit experiment vervroegde inzet no-risk polis

Het CBP voldoet hierbij aan dit verzoek. Kader

Rapport bevindingen. Onderzoek van het College bescherming persoonsgegevens (CBP) naar

Algemene verordening gegevensbescherming

IBAN: NL 63 INGB BIC: INGBNL2A K.v.K. Rivierenland: BTW nr. NL B01. zaterdag 12 mei 2018 Pagina 1 van 8

De Staatssecretaris van Veiligheid en Justitie Advies wetsvoorstel gebruik camerabeelden en meldplicht datalekken.

Privacyreglement. Stichting Rapucation Postbus NL Amsterdam

De Minister van Economische Zaken. Advies over de novelle behorende bij het wetvoorstel 31374

Ministerie van Infrastructuur en Milieu. Advies concept wetsvoorstel Basisregistratie Ondergrond. Geachte,

Voorzitter van de Tweede Kamer der Staten-Generaal Postbus EA Den Haag

Privacyreglement. Inhoudsopgave. Vastgestelde privacyreglement Kraamzorg Novo Peri, 13 juni 2012

Ons kenmerk z Contactpersoon

Persoonsgegevens Alle gegevens die informatie kunnen verschaffen over een identificeerbare natuurlijke persoon.

Het ov-chipkaartsysteem en privacy. Workshop Privacy & RFID 9 september 2005

Privacy reglement. Inleiding

PRIVACYSTATEMENT LIVELYLIVES

Hoe en waarom verzamelt DERO Payrolling B.V. persoonsgegevens?

Verantwoordelijke: degene die formeel bevoegd is om het doel en de middelen van de

Privacy reglement kinderopvang Opgesteld volgens de Wet Bescherming Persoonsgegevens (W.B.P.)

z Rapport van definitieve bevindingen April 2011 POSTADRES Postbus 93374, 2509 AJ Den Haag BEZOEKADRES Juliana van Stolberglaan 4-10

8.50 Privacyreglement

Privacy Protocol van vereniging

PRIVACY REGLEMENT

Rapport bevindingen. Onderzoek van het College bescherming persoonsgegevens (CBP) naar

AVG - Algemene Verordening Gegevensbescherming. Privacy voorwaarden. Algemeen In deze privacy voorwaarden wordt verstaan onder:

Inhoud van het wetsvoorstel

De Minister van Veiligheid en Justitie. Postbus EH DEN HAAG

Productvoorwaarden U-OV Gemaksabonnementen

Waarom kan er een beperkte groep klanten meedoen aan de proefperiode?

Privacyreglement Spoor 3 BV. Artikel 1. Begripsbepalingen. Voor zover niet uitdrukkelijk anders blijkt, wordt in dit reglement verstaan onder:

Verwerkersovereenkomst

Privacyreglement CURA XL

Privacy Beleid Internet KPMG Meijburg & Co

Privacyreglement Rosemarijn Gezinsbegeleiding

Privacy Protocol van voetbalvereniging F.C.R.I.A.

BEWERKERSOVEREENKOMST EMATTERS

Verwerkersovereenkomst

In dit reglement zullen we vastleggen hoe bij SPEL de privacy van persoonsgegevens is vastgesteld.

BEWERKERSOVEREENKOMST

a. persoonsgegeven: elke gegevens betreffende een geïdentificeerde of identificeerbare natuurlijke persoon

Privacyreglement. WerkPro privacyreglement pagina: 1 van 5 Versiedatum: Eigenaar: Bedrijfsjurist

Ons kenmerk z

: Privacyreglement Datum : 14 mei 2018 Versienummer : V1.0

In de werkgroep over DIS/TTP heeft het CBP in meerdere instanties nadrukkelijk op deze aandachtspunten gewezen.

gewoondoenreintegratie

Privacy reglement. Birtick Zorg & Welzijn

Privacyreglement. AM Advies & Begeleiding. Mei 2018

Besluit Openbaar. Ons kenmerk: OPTA/IPB/2007/ Zaaknummer: Datum

BEWERKERSOVEREENKOMST

REGELING BESCHERMING PERSOONSGEGEVENS STUDENTEN EN PERSONEEL

Cookie Compliance U PDATE O K TO BER 2014

Privacyreglement. NLeducatie

Productvoorwaarden NS-Business Card

Zorgverzekeraars Nederland Definitieve bevindingen Ambtshalve onderzoek aangaande toepassing Controle op Verzekering van VECOZO B.V.

Privacyreglement Werkvloertaal 26 juli 2015

Versie maart 2017 Opgesteld door: Talent in zorg. Privacyreglement

Ook worden gegevens die uit het intake-gesprek naar voren zijn gekomen en die belangrijk kunnen zijn voor de hulpverlening verwerkt.

Privacyreglement. Voorwoord Privacybepalingen Begripsbepalingen Toepassingsgebied... 3

Gegevensverzameling: verzameling van persoonsgegevens over een cursisten of medewerkers met daaraan ten grondslag een bepaald doel.

PRIVACYVERKLARING NVFK Mei 2018

Privacyreglement Magspirit

Privacy reglement Geluk in werken

Bewerkersovereenkomst

Het College bescherming persoonsgegevens (CBP) heeft een onderzoek gedaan naar aanleiding van de klacht bij brief van 10 maart 2006 A.

Regeling Bescherming Persoonsgegevens Studenten en Personeel

Privacyreglement. Inhoudsopgave. Melius Zorg Privacyreglement

Privacyreglement Zorgboerderij De Geijsterse Hoeve. Inwerkingtreding: 1 september In dit reglement wordt verstaan onder:

Privacyreglement Esma dienstverlening (februari 2018)

Privacy Statement Breman. breman.nl. Mei pagina 1

Privacyreglement Stichting Houtdatwerkt

Privacyreglement OCA(Zorg)

Algemene Verordening Gegevensbescherming (AVG)

De Minister van Sociale Zaken en Werkgelegenheid Postbus LV Den Haag

NVAB. A. ter Linden en N.M. van Seumeren

Verwerkersovereenkomst

Protocol bescherming persoonsgegevens van de Alvleeskliervereniging Nederland

Een maand lang reizen met voordeel en gemak. Informatie over maandabonnementen

De 'verantwoordelijke' voor dataprotectie bij C-ITS toepassingen

PRIVACYVERKLARING. Mei 2018

PRIVACYVERKLARING. Lidmaatschap Regionale Organisatie voor Fysiotherapie Gelderse Vallei Denk daarbij onder meer aan:

Definitieve bevindingen Centrale Huisartsenpost Gorinchem

Gastouderbureau Alles Kids Zoetermeer Privacyreglement

Bevindingen De bevindingen van het CBP luiden als volgt:

Richtlijn Bescherming Persoonsgegevens

Datum 20 februari 2014 Onderwerp Antwoord Kamervragen over vermeende privacyschendingen door Samsung

Transcriptie:

PER POST EN FAX: 070 888 85 01 ALSMEDE PER E-MAIL: INFO@CBPWEB.NL College bescherming persoonsgegevens Postbus 93374 2509 AJ DEN HAAG Datum 18 maart 2010 Betreft: handhavingsverzoek inzake overtreding art. 6 t/m 9 en 13 Wbp Onze ref: Studenten OV-chipkaart Geachte In uw brief van 9 maart jl., door ons ontvangen op 10 maart jl. doet u ons twee verzoeken: (a) u verzoekt ons een nadere onderbouwing te geven van de in ons handhavingsverzoek ingenomen stelling dat de verzameling en verdere verwerking van de reisgegevens door genoemde en andere OV-bedrijven strijdig is met het bepaalde in artikel 7 en artikel 9 van de Wet bescherming persoonsgegevens ( Wbp en ook wel de wet ), en (b) u verzoekt ons een toelichting te geven op en een nadere onderbouwing te geven van de beveiligingsproblemen met de OV-chip. In deze brief voldoe ik, mede namens de andere indieners van het handhavingsverzoek, aan uw verzoek. In aanvulling daarop maak ik aan het einde van deze brief nog enige opmerkingen over en naar aanleiding van uw brief.

(a) nadere onderbouwing dat verwerking reisgegevens in strijd is met art. 7 en art. 9 Wbp Allereerst wordt opgemerkt dat de door verschillende OV-bedrijven (waaronder de NS, GVB en RET) gebruikte privacyreglementen uitgaan van omschrijvingen van verzameldoelen die niet of nauwelijks een kader bieden waarbinnen eenduidig kan worden beoordeeld of de te verzamelen gegevens nodig zijn of niet. En daarbij zijn deze verzameldoelen in voorkomende gevallen onvoldoende duidelijk en soms zelfs innerlijk tegenstrijdig. * In zoverre zijn deze verzameldoelen in elk geval strijdig met artikel 7 Wbp. Verder geldt het volgende. Voorzover deze verzameldoelen al enig bruikbaar beoordelingskader bieden, moeten de verdere verwerkingen, gelet op de vereisten voortvloeiend uit onder andere artikel 8 en 11 van de wet, als onverenigbaar worden aangemerkt. Van belang is daarbij vooral dat er geen sprake is van een vrije keuze om al dan niet van de Studenten OV-chip gebruik te maken. Deze omstandigheid maakt dat van de desbetreffende verantwoordelijken in redelijkheid moet worden verlangd dat dezen uitgaan van (zo) beperkt (mogelijk) omschreven doelomschrijvingen dat wil zeggen: doelomschrijvingen die zijn beperkt tot het verzamelen van de gegevens die nodig zijn om de OV-diensten te verlenen en zonodig af te rekenen, en in beginsel niet meer dan dat. Anders gezegd. De afwezigheid van keuzevrijheid bij de betrokkenen (studenten) brengt met zich mee dat in het onderhavige geval veel minder gemakkelijk is voldaan aan de proportionaliteits- en subsidiariteitstoetsing (art. 8 Wbp). En dit bete * Een voorbeeld, maar er zijn er meer, betreft de door de NS gebrukkte verzameldoelstellingen. Enerzijds wordt daarin gesteld at gedetailleerde gegevens (zoals de combinatie van traject, datum en tijdstip) niet worden verwerkt om reizigers van informatie voorzien. En vervolgens wordt, anderzijds gesteld dat de vaak gebruikte stations en trajecten, reistijden en reisduur wel worden verwerkt om reizigers van passende informatie te voorzien. Dit is innerlijk tegenstrijdig en daarmee onbegrijpelijk, en dus in strijd met het bepaalde in artikel 7 Wbp.

kent dat de verantwoordelijken (OV-bedrijven) in veel mindere mate de ruimte hebben om verzameldoeleinden ruimer te omschrijven dan nodig is in verband is met hun primaire dienstverlening (d.w.z. het zorgdragen voor openbaar vervoer). Om dezelfde reden ligt het in de rede om bij de beoordeling van de verenigbaarheid van verdere gegevensverwerking terughoudendheid in acht te nemen en niet te gemakkelijk uit te gaan van verenigbaarheid. Voor de door verschillende OV-bedrijven (zoals GVB, RET en NS) gebruikte doelomschrijvingen geldt dat deze allemaal ervan (lijken) uit (te) gaan dat reizigersgegevens ook worden verzameld voor andere doeleinden dan het verlenen en zonodig afrekenen van OV-diensten. Waar het gaat om studenten die vrij reizen (d.w.z. met de «weekkaart»: door-de-week, en met de «weekendkaart»: in het weekend) geldt dat deze verzameldoeleinden veel verder gaan dan nodig is (art. 7 Wbp), alsook dat er géén sprake is van verenigbare verdere verwerkingen (art. 9 Wbp). VERZAMELDOELEN VAN DE NS De NS stelt ongeclausuleerd dat het check-in- en check-uitgegevens verzamelt en verwerkt voor het juist uitvoeren en afwikkelen, zoals betaling, van de vervoersovereenkomst. Voor dit doel kunnen derhalve geen reisgegevens van vrij-reizende studenten worden verzameld. Dit omdat niet valt niet in te zien dat deze gegevens nodig zijn voor het juist uitvoeren en afwikkelen van de vervoersovereenkomst : voor vrijreizen is hooguit nodig dat een student zijn of haar kaart toont aan de conducteur, verzameling van reisgegevens is niet nodig. Overigens is het nog maar de vraag of studenten die vrij reizen überhaupt een vervoersovereenkomst zijn aangegaan. Verder stelt NS dat reisgegevens haar meer inzicht geven in het reisgedrag en worden gebruikt om de informatie beter op de behoeften van klanten (reizigers) af te stemmen. Ook met betrekking tot dit verzameldoel is duidelijk dat het veel verder

gaat dan het mogelijk maken dat OV-diensten worden verleend. Welbeschouwd betreft dit (ten onrechte als secundair gepresenteerde) verzameldoel de facto het hoofddoel waarvoor reisgegevens van vrij reizende studenten worden verzameld. Ook dit kan, gegeven de afwezigheid van keuzevrijheid, niet of niet zonder meer als toelaatbaar worden beoordeeld. Hetzelfde geldt ten aanzien van de overige door de NS geformuleerde (en ten onrechte als secundair doel gepresenteerde) verzameldoelen. Ik veronderstel dat uw College beschikt over de desbetreffende doelomschrijvingen. Niettemin vindt u een afdruk van deze door NS gebruikte verzameldoelomschrijving in de bijlage bij deze brief. VERZAMELDOELEN VAN DE GVB Voor de door GVB gehanteerde omschrijvingen van verzameldoelen geldt, mutatis mutandis, hetzelfde als in het voorgaande uiteengezet met betrekking tot die van de NS. Het OV-bedrijf formuleert de volgende (ten onrechte als secundair voorgestelde) verzameldoelen: het doen van aanbiedingen aan reizigers of om reizigers gericht te informeren over de dienstverlening van GVB En: het informeren [van reizigers] over nieuwe producten en diensten of speciale acties En ook: Om de reiziger te informeren over nieuwe producten en diensten of speciale acties.

Onduidelijk is verder de opmerking dat GVB enerzijds tot 2010 geen gedetailleerde OV-chipkaart reisgegevens van de reiziger met een persoonlijke kaart [zal] verzamelen, bewaren en gebruiken voor direct marketingdoeleinden of het doen van een gerichte aanbieding (op basis van reisgegevens) naar een bepaalde categorie van abonnementhouders, maar anderzijds wel de mogelijkheid openlaat om zonder toestemming van reizigers in de toekomst direct marketing te gaan toepassen. Deze opmerking lijkt erop te duiden dat de gedetailleerde reis gegevens wél voor direct marketing worden verzameld (waarbij onduidelijk is door wie of over welke diensten), maar vooralsnog niet daarvoor worden gebruikt. Dit is, nog los van de vraag wat gedetailleerde reisgegevens zijn en wat daarmee wordt gedaan, te zeer onbepaald en overigens ook, gegeven de afwezigheid van keuzevrijheid van studenten, veel te ruim omschreven. Een afdruk van deze door GVB gebruikte verzameldoelomschrijving vindt u ook in de bijlage bij deze brief. VERZAMELDOELEN VAN DE RET De RET lijkt vooralsnog het meest prudent te zijn omgegaan met de omschrijving van verzameldoeleinden. Toch laten ook de door dit OV-bedrijf gehanteerde doelomschrijvingen te veel ruimte voor veel te vergaande verwerkingen. RET stelt het volgende: De RET zal geen gedetailleerde reisgegevens gebruiken ten behoeve van direct marketing doeleinden. Mocht de RET in de toekomst wel direct marketing gaan toepassen, dan zullen de RET klanten hierover tijdig en uitgebreid over worden geïnformeerd.

Ook stelt RET dat: persoonsgegevens [..] niet aan derden ter beschikking [worden ] gesteld voor commerciële doeleinden noch worden uw gegevens aan derden verkocht. Onduidelijk is wat wordt verstaan onder gedetailleerde reisgegevens en of er wellicht nog een categorie is van niet-gedetailleerde reisgegevens. Onduidelijk is of deze gegevens thans wel voor direct marketing worden verzameld, maar nog niet voor dat doel worden gebruikt. Onduidelijk is ook in hoeverre RET de gegevens ten behoeve van haar eigen diensten dan wel die van derden kan gaan gebruiken. Onduidelijk is wat wordt verstaan onder commerciële doeleinden. Enzovoorts. Verder geldt ook dit (ook ten onrechte als secundair gepresenteerde) verzameldoel, gegeven de afwezigheid van keuzevrijheid bij studenten, veel te ruim is geformuleerd. Een afdruk van de door RET gebruikte verzameldoelomschrijving vindt u ook in de bijlage bij deze brief. (b) nadere onderbouwing van en toelichting op de beveiligingsproblemen van OV-chip Uw vraag naar een nadere onderbouwing van en toelichting op de beveiligingsproblemen komt voor als een vraag naar de bekende weg. In verschillende perspublicatie en wetenschappelijke publicaties van gezaghebbende auteurs is uitvoerig uiteengezet dat OV-chip onvoldoende is beveiligd. Op deze plaats volsta ik vooralsnog met de volgende opsomming in min-of-meer chronologische volgorde: Eind 2007 bleek dat de wegwerp OV-chipkaart gekraakt was en de abonnementskaart heel makkelijk (met een apparaatje van 100 euro binnen een

week) gekraakt kon worden. Zie o.a http://sync.nl/hoe-de-ov-chipkaartwerd-gekraakt/. Op http://rop.gonggri.jp/?cat=6 is een artikel te lezen van beveiligingsexpert Rob Gongrijp. Als reactie daarop heeft het ministerie TNO gevraagd om onderzoek te doen naar de beveiliging van de ov-chipkaart. Zie: www.tno.nl/downloads/reactie_tno_op_claims_karsten_nohls.pdf en www.tno.nl/downloads/tno_ict_reaction_ccc_presentation_170108.pdf Via deze links zijn twee verslagen te vinden naar aanleiding van onderzoek door TNO, waaruit blijkt dat de kans groot wordt geacht dat de chipkaart gehackt gaat worden. Het Ministerie van Verkeer en Waterstaat kwam vervolgens met een aanvalsplan: www.verkeerenwaterstaat.nl/images/20084944%20bijlage%201_tcm195-233501.pdf Daarin zijn vooral de kopjes beveiliging en privacy relevant. Er volgden kritische reacties van de oppositiepartijen. Reactie van het ministerie van Verkeer en Waterstaat op de nota van de SP, het pamflet van GroenLinks en de zorgpunten van ROVER over de OV-chipkaart: www.verkeerenwaterstaat.nl/images/56270c31-0f6e-4879-8d41-11dd0f252204_tcm195-272723.pdf Zie tevens de beantwoording van een aantal door uw Kamer tijdens het Algemeen Overleg gestelde vragen: Vraag: Is het niet vreemd dat OV-Jaarkaarthouders als zij niet hebben ingecheckt worden beboet? Antwoord: Het verplicht in- en uitchecken is van belang voor de verdeling van de inkomsten uit abonnementen voor vervoerders en voor het bieden van

inzicht in de reizigersstromen. Daarom is in artikel 47 van het Besluit Personenvervoer 2000 bepaald dat reizigers moeten in- en uitchecken om in het bezit te zijn van een geldig vervoerbewijs. Reizigers die niet inchecken kunnen worden beboet. In gebieden waar het NVB nog niet is uitgezet hoeven abonnementshouders niet verplicht in- en uit te checken. Zie verder: http://www.verkeerenwaterstaat.nl/images/7868ef50-3fe1-4ac5- bb73-4396394f22ec_tcm195-272726.pdf en de brief van staatssecretaris over de RHUL-contra-expertise. Ook relevant zijn uiteraard de bevindingen van prof. Bart Jacobs van de Radbout Universiteit: http://www.cs.ru.nl/~bart/papers/cpdp09-jacobs.pdf Apart from these technical difficulties, the OV-chip is a privacy disaster, at various levels. [..] European data protection acts generally put the obligation on data processors to appropriately protect privacysensitive data in their custody. It can be argued in this case that Mifare Classic based travel cards are not in accordance with the law. They have not been challenged in court so far. Wouter Teepe van dezelfde universiteit oordeelt in gelijke zin: OV-chipkaart [vormt] een serieuze bedreiging voor het recht op privacy. www.security.nl/artikel/23273/1/privacy_in_sneltreinvaart_kwijt_door_ovchipkaart.html Op 5 maart jl. is naar verluid een OV-chipkaart geskimd: www.security.nl/artikel/32631/1/oplaadautomaten_ovchipkaart_geskimd.html.

Illustratief zijn verder berichten met veelzeggende titels als: www.security.nl/artikel/23237/1/details_ov-chipkaart_hack_onthuld.html. www.security.nl/artikel/23423/1/klonen_ov-chipkaart_kinderspel.html http://www.security.nl/artikel/18509/1/reisgedrag_ovchipkaarthouder_in_seconden_te_achterhalen.html http://www.security.nl/artikel/16359/1/gratis_reizen_door_beveiligingsfout_ in_ov-wegwerpkaarten.html Tenslotte, last but not least, wil ik nog wijzen op de aandacht die de Tweede Kamer zeer recentelijk nog besteedde aan de positie van betrokkenen in de situatie waarin er weliswaar sprake kan zijn van strijdigheid met bepalingen uit de Wbp maar uw College, om wat voor reden dan ook, niettemin niet wenst over te gaan tot handhavend optreden. In die context werden uitdrukkelijk de problemen rond OV-chip genoemd. Kamerstukken II 2009/10, 31 051, nr. 7, bldz. 3, 24 en 26. Al deze, en talloze andere, betrekkelijk eenvoudig uit openbare bronnen te verkrijgen documenten blijkt dat de (technische en organisatorische) beveiliging van de OV-chip en de daarmee verzamelde persoonsgegevens volstrekt onvoldoende is, alsmede dat reizigers en thans dus in elk geval studenten het onaanvaardbare risico lopen dat hun reisgegevens door onbevoegden en/of op onrechtmatige wijze worden verkregen. Ook is er het eveneens onaanvaardbare risico van identiteitsfraude doordat hun Studenten OVchip wordt geskimd, dan wel op andere wijze wordt misbruikt. Ter afsluiting merk ik nog het volgende op. In uw brief verlangt u van ons antwoord binnen twee weken. Deze reactietermijn is betrekkelijk kort, maar vindt zijn

rechtvaardiging, naar wij veronderstellen, in de door uw College als zodanig onderkende urgentie van deze zaak. Wij vertrouwen er dan ook op dat het CBP de behandeling van ons verzoek snel en daadkrachtig ter hand neemt. En wij stellen het dan ook op prijs als u ons op de hoogte houdt van de voortgang van deze zaak, zonder daarmee mededelingen te doen die u op grond van uw geheimhoudingsverplichtingen niet kunt doen. Dit ook omdat de media nadrukkelijk hebben aangegeven deze zaak met aandacht te volgen. Uit het gegeven dat u verder geen vragen heeft over de bewaartermijn en de andere in ons handhavingsverzoek aangeduide problemen maken wij op dat u zich daarover voldoende geïnformeerd acht, althans dat u daarover van ons geen nadere informatie behoeft. Als u niettemin op enig moment daarover nog vragen heeft en u kunt de antwoorden daarop niet uit algemeen beschikbare bronnen halen, zijn wij uiteraard beschikbaar om deze voorzover mogelijk te beantwoorden. In de weggevallen noot bij punt A4 van ons handhavingsverzoek stond het volgende: En niet ingecheckt betekent bij controle: een boete aldus bijv. www.studentenovchipkaart.nl. Voor dit moment menen wij dat u hiermee van ons alle informatie hebt verkregen die nodig is om op ons handhavingsverzoek te beslissen. Ik neem in de loop van deze week contact met u op om de voortgang van deze zaak te bespreken.