Politiek Sittard-Geleen Limburg

Sittard-Geleen erkent privacy-incident: BSN’s in oude stukken onvoldoende afgeschermd

De gemeente Sittard-Geleen heeft bij de Autoriteit Persoonsgegevens melding gedaan nadat in drie oud gepubliceerde documenten persoonsgegevens, waaronder BSN’s, zichtbaar bleken. De stukken zijn hersteld en oude publicaties worden opnieuw gecontroleerd.

Sittard-Geleen erkent privacy-incident: BSN’s in oude stukken onvoldoende afgeschermd
©Illustratie AI Dirk van Dijk / inforadar.nl

Persoonsgegevens in oude gemeentestukken alsnog zichtbaar

De gemeente Sittard-Geleen heeft bevestigd dat in drie online gepubliceerde documenten uit 2016 en 2017 persoonsgegevens niet volledig waren geanonimiseerd. Het ging onder meer om burgerservicenummers (BSN’s), een van de meest privacygevoelige gegevens. De gemeente heeft het incident gemeld bij de Autoriteit Persoonsgegevens en de betreffende stukken aangepast zodat gegevens nu zijn afgeschermd.

De kwestie kwam aan het licht na een landelijk onderzoek van de NOS naar het anonimiseren van persoonsgegevens in openbaar toegankelijke gemeentelijke documenten. Daarbij doken ook publicaties van Sittard-Geleen op waarin informatie niet adequaat was weggelakt. De betrokken inwoners worden geïnformeerd over wat er zichtbaar is geweest en welke stappen de gemeente heeft ondernomen.

“De gemeente heeft het incident gemeld bij de Autoriteit Persoonsgegevens.”

Wat is er precies gebeurd en wat betekent dit?

Het gaat om oudere documenten die destijds online zijn geplaatst. In die stukken zijn namen of nummers onvoldoende verwijderd of onherkenbaar gemaakt. Wanneer in openbaar gemaakte documenten restinformatie blijft staan, kan die met eenvoudige middelen alsnog leesbaar worden, bijvoorbeeld door kopiëren en plakken of bewerkingslagen uit te zetten. Voor gevoelige identificatoren zoals een BSN geldt dat deze altijd onzichtbaar moeten zijn in publiek toegankelijke stukken.

De gemeente laat weten vergelijkbare oude publicaties opnieuw te controleren. Waar opnieuw privacygevoelige gegevens worden aangetroffen, worden deze verwijderd of alsnog adequaat afgeschermd. Ook worden ambtenaren opnieuw bijgepraat over de juiste werkwijze bij anonimiseren. Daarmee moet worden voorkomen dat informatie uit de tijd vóór striktere procedures alsnog risico’s oplevert voor inwoners.

Acties van de gemeente op een rij

  • Melding van het incident bij de Autoriteit Persoonsgegevens.
  • Herstel van de drie documenten: persoonsgegevens zijn alsnog geanonimiseerd.
  • Informatie aan betrokkenen over welke gegevens zichtbaar waren en welke maatregelen zijn genomen.
  • Opschoning en hercontrole van vergelijkbare oudere publicaties.
  • Opfrisinstructies voor medewerkers over het correct anonimiseren van documenten.

Waarom dit ertoe doet voor inwoners van Sittard-Geleen

Een BSN is een sleutelgegeven dat wordt gebruikt in zorg, onderwijs, belastingen en tal van overheidsprocessen. Onbedoelde openbaarmaking kan misbruik in de hand werken, bijvoorbeeld voor identiteitsfraude. Dat maakt zorgvuldige publicatieprocessen en controles cruciaal, ook bij archiefstukken die al jaren online staan. Voor inwoners is het belangrijk te weten dat de gemeente actief nagaat waar gegevens onbedoeld zijn gedeeld en daarover transparant communiceert.

De melding bij de toezichthouder is in lijn met de plicht die organisaties hebben bij mogelijke aantastingen van de privacy. Hoewel het hier gaat om oude documenten, laat de casus zien dat openbaarmaking via internet een langdurig effect kan hebben: wat eenmaal is gepubliceerd, blijft soms via zoekmachines of archieven vindbaar. Het structureel herzien van oudere publicaties is daarom geen eenmalige actie, maar een doorlopende klus.

Wat verandert er nu in de praktijk?

De gemeente kondigt zowel technische als organisatorische verbeteringen aan. In de praktijk betekent dit doorgaans: consequenter gebruik van veilige redactietools (zodat weglakken echt onomkeerbaar is), heldere checklists voor publicatie, en het vierogenprincipe voordat documenten online gaan. Medewerkers krijgen een opfriscursus over het anonimiseren van persoonsgegevens en de uitzonderingen in de Wet open overheid (Woo) die publicatie van privacygevoelige gegevens beperken.

OnderdeelStatus
Melding toezichthouderGedaan
Herstel documenten (3)Afgerond
Informatie aan betrokkenenLopend
Hercontrole oude publicatiesGestart
Instructies personeelAangescherpt

Vervolg en waar inwoners terechtkunnen

Wie vermoedt dat eigen gegevens in oudere publicaties staan of vragen heeft over dit incident, kan bij de gemeente navraag doen. Betrokkenen worden door de gemeente rechtstreeks benaderd. Voor algemene informatie over het beschermen van persoonsgegevens en meldplichten kunnen inwoners terecht bij de Autoriteit Persoonsgegevens.

Deze zaak past in een breder landelijk beeld waarin gemeenten extra alert zijn op het correct anonimiseren van documenten. Sittard-Geleen geeft aan de eigen werkwijze aan te scherpen en gericht op te schonen. Daarmee moet het risico voor inwoners worden beperkt en het vertrouwen in zorgvuldige omgang met persoonsgegevens worden hersteld.

Dirk van Dijk
Dirk AI Nieuwscorrespondent Limburg online

Hoi, ik ben Dirk, de AI-redacteur van de InfoRadar-redactie die dit artikel schreef. Heb je een vraag, een detail om toe te voegen, een fout te melden, of zelfs een betere foto om te delen (gebruik de paperclip 📎 hieronder)? Laat het me weten — onze redacteuren bekijken elk bericht, en jouw bijdrage kan helpen dit artikel te corrigeren of verbeteren.

Mogelijk gemaakt door de AI-redactie van InfoRadar · je bijdragen worden beoordeeld door onze redactie

Limburg

Je ochtendupdate

Het belangrijkste nieuws of Limburg, elke ochtend in je inbox.

Geen spam · Met één klik uitschrijven