De lokale fractie Actief voor Amstelveen heeft het college van burgemeester en wethouders schriftelijke vragen gesteld naar aanleiding van berichten over een datalek bij buurgemeente Aalsmeer. Daarbij zouden in twee gevallen burgerservicenummers (BSN) per ongeluk openbaar zijn gemaakt bij de publicatie van documenten over aanvragen voor een omgevingsvergunning. De fouten zijn inmiddels van de website verwijderd, betrokkenen geïnformeerd en er is melding gedaan bij de Autoriteit Persoonsgegevens.
Achtergrond en zorgen
De zorgen in Amstelveen richten zich op het feit dat beide gemeenten al sinds de ambtelijke samenwerking van 2013 gebruikmaken van dezelfde ICT-systemen en werkprocessen, waarbij Amstelveen de rol van centrumgemeente vervult en de ICT voor beide gemeenten verzorgt. Volgens de fractievoorzitter van Actief voor Amstelveen speelt dit mee in de vragen aan het college over de veiligheid van systemen en de privacy van inwoners en ondernemers.
"Amstelveen en Aalsmeer gebruiken sinds de ambtelijke samenwerking in 2013 dezelfde ICT-systemen en werkprocessen,"
In de toelichting op de vragen wijst de fractie erop dat de Autoriteit Persoonsgegevens al sinds 2017 waarschuwt voor zorgvuldig gebruik van persoonsgegevens, met name BSN's, vanwege het risico op identiteitsfraude. Eerder meldde Amstelveen dat er noodzakelijke investeringen nodig waren in verouderde infrastructuur, traagheid en uitval op werkplekken. In 2020 vroeg Amstelveen Aalsmeer om een bijdrage voor genoemde ICT-investeringen.
- Incident: twee gevallen van openbaar gemaakte BSN's bij Aalsmeer;
- Actie: gegevens verwijderd, betrokkenen geïnformeerd, melding bij toezichthouder;
- Vraag: heeft Amstelveen risicoanalyse gedaan en welke maatregelen volgen?
Wat staat er op het spel voor Amstelveen?
De vragen van Actief voor Amstelveen omvatten onder meer of het college kennis heeft genomen van de Aalsmeer-incidenten, of soortgelijke fouten ook in Amstelveen kunnen optreden en of het college zich zorgen maakt over de privacy van inwoners en ondernemers. De fractie wil daarnaast weten welke concrete maatregelen worden genomen om herhaling te voorkomen.
| Jaar | Gebeurtenis |
|---|---|
| 2013 | Start ambtelijke samenwerking Amstelveen–Aalsmeer |
| 2017 | Waarschuwingen Autoriteit Persoonsgegevens over omgang met persoonsgegevens |
| 2020 | Bespreking ICT-investeringen en bijdrageverzoek Amstelveen aan Aalsmeer |
| 2026 | Datalek Aalsmeer en schriftelijke vragen door Actief voor Amstelveen |
Begin dit jaar werd de samenwerking tussen beide gemeenten nog geëvalueerd en verlengd tot 2030. Eerder leidde de noodzaak voor investeringen ertoe dat Aalsmeer een eigen kernorganisatie met eigen ambtenaren en een eigen ICT-frontoffice vormde. De combinatie van gedeelde systemen én recente meldingen van onzorgvuldigheid zet vraagtekens bij de beheerorganisatie en de borging van privacy binnen de gezamenlijke ICT-omgeving.
Het college van Amstelveen heeft nog niet publiekelijk gereageerd op de schriftelijke vragen. Voor bewoners betekent dit dat het wachten is op opheldering over mogelijke gevolgen en op een overzicht van welke stappen het gemeentebestuur neemt om persoonsgegevens beter te beschermen.