Geopend hangslot op een toetsenbord van een laptop
© WonderPix/Shutterstock.com
Geen AI: al onze artikelen zijn geschreven door echte mensen, zonder gebruik van AI
Inhoudsopgave

Bij de invoering van een nieuwe feature in het Digipanel, is het goed mis gegaan. Door een fout kregen deelnemers de privégegevens van anderen te zien op hun scherm. Bij zeker elf participanten ging het fout.

Dat meldt het Eindhovens Dagblad.

Dit moet je weten over Digipanel

Digipanel is een initiatief van de gemeente Eindhoven waarmee inwoners hun mening kunnen geven over maatschappelijke onderwerpen, zoals de leefbaarheid in de buurt, het onderhoud van de openbare ruimte of het woonbeleid. Deelnemers ontvangen een paar keer per jaar een vragenlijst om in te vullen. Hun antwoorden en gegevens worden vertrouwelijk behandeld en niet ter beschikking gesteld aan derden. Digipanel telt momenteel zo’n elfduizend deelnemers.

Donderdagmiddag introduceerde de gemeente een nieuwe functie, waardoor het voor participanten mogelijk is om hun persoonsgegevens te beheren. Alle kandidaten ontvingen een uitnodiging om hun gegevens te actualiseren en een wachtwoord aan te maken.

Verkeerde gegevens verschenen in beeld

Vlak na de lancering ontving de gemeente berichten dat de verkeerde gegevens werden getoond nadat iemand was ingelogd. In plaats van hun eigen naam, woonadres, geboortedatum, e-mailadres, opleidingsniveau en geslacht zagen ze deze gegevens van een ander. Bij zeker acht deelnemers ging het mis, zo schrijft het Eindhovens Dagblad.

Het ironische is dat de nieuwe functie juist was ontwikkeld om de privacy van participanten beter te beschermen. Het is onbekend of de gemeente het datalek heeft gemeld bij de Autoriteit Persoonsgegevens.

Gemeente Eindhoven onder verscherpt toezicht

De gemeente Eindhoven staat sinds eind maart onder verscherpt toezicht van de toezichthouder. De privacywaakhond had signalen ontvangen dat de Brabantse gemeente datalekken niet tijdig had gemeld. De functionaris gegevensbescherming waarschuwde meerdere malen dat de gemeente verplichte risicoanalyses niet had uitgevoerd. De Rekenkamercommissie oordeelde dat het privacybeleid van de gemeente niet op orde was en Data Protection Impact Assessments (DPIA’s) achterwege werden gelaten.

“Burgers moeten erop kunnen vertrouwen dat hun gemeente zorgvuldig met hun persoonsgegevens omgaat. Je kunt als burger niet kiezen: de gemeente waarin je woont, verzamelt en gebruikt jouw persoonsgegevens. Gemeenten beheren bovendien veel gevoelige gegevens van hun inwoners”, zei Monique Verdier, vicevoorzitter van de Autoriteit Persoonsgegevens, destijds over de kwestie.

De gemeente kreeg de kans om orde op zaken te stellen. In juni oordeelde de Autoriteit Persoonsgegevens dat er nog te weinig verbetering zichtbaar was. Daarop besloot de toezichthouder om het verscherpte toezicht te verlengen. Als de problemen blijven aanhouden, kan de AP besluiten om een onderzoek in te stellen. Ook kan de privacywaakhond dwangsommen of boetes opleggen.

Laat een reactie achter