De gemeente Almelo heeft een datalek gemeld bij de Autoriteit Persoonsgegevens nadat uit onderzoek van de NOS en Nieuwsuur bleek dat jarenlang privacygevoelige gegevens van inwoners online konden staan. Ook Almelo bleek getroffen. Volgens de gemeente stond één document met persoonsgegevens van een inwoner sinds 2013 openbaar op internet. Inmiddels is het document verwijderd, geanonimiseerd en opnieuw achter een inlog geplaatst.
Uit onderzoek van de NOS en Nieuwsuur bleek vorige week dat gemeenten in Nederland nog altijd documenten openbaar hadden gemaakt waarin privacygevoelige gegevens van inwoners onvoldoende waren afgeschermd. Het ging onder meer om documenten die in het kader van de Wet open overheid (Woo) of oudere gemeentelijke publicaties online waren gezet.
Ook de gemeente Almelo heeft naar aanleiding van dat onderzoek maatregelen genomen. In een reactie aan Almelo1 bevestigt de gemeente dat één document is verwijderd, geanonimiseerd en vervolgens opnieuw achter een inlogomgeving beschikbaar is gemaakt.
Document stond sinds 2013 online
Volgens de gemeente werd het betreffende document in 2013 gepubliceerd.
In het document stonden de naam, het adres, het telefoonnummer, het e-mailadres én het burgerservicenummer (BSN) van één inwoner van Almelo.
Een burgerservicenummer behoort tot de meest privacygevoelige persoonsgegevens. Juist daarom moeten dergelijke gegevens zorgvuldig worden beschermd en mogen ze niet openbaar toegankelijk zijn.
De gemeente laat weten dat, voor zover nu bekend, slechts één inwoner door het incident is geraakt.
Datalek gemeld
De betrokken inwoner is inmiddels persoonlijk geïnformeerd.
Ook bevestigt de gemeente dat sprake is van een datalek. Daarvan is melding gedaan bij de Autoriteit Persoonsgegevens, de landelijke toezichthouder op de naleving van de privacywetgeving.
Volgens de gemeente zijn er op dit moment geen aanwijzingen dat het document is ingezien of dat de persoonsgegevens zijn misbruikt.
Extra controle uitgevoerd
Naar aanleiding van het onderzoek heeft de gemeente een controle uitgevoerd op documenten die openbaar beschikbaar waren via iBabs.
Daarbij is onderzocht of er nog meer documenten online stonden waarin persoonsgegevens onvoldoende waren geanonimiseerd.
Volgens de gemeente zijn daarbij geen andere vergelijkbare gevallen aangetroffen.
Uit voorzorg zijn daarnaast alle ingekomen stukken voor de gemeenteraad van vóór 2016 en collegevergaderstukken van vóór 2020 achter een inlogomgeving geplaatst. Volgens de gemeente hoeven deze documenten op grond van de wet niet openbaar beschikbaar te zijn.
Werkwijze aangepast
De gemeente wijst erop dat de manier waarop documenten worden gepubliceerd inmiddels is veranderd.
Sinds 2016 worden documenten eerst geanonimiseerd voordat ze openbaar worden gemaakt. Daarmee wil de gemeente voorkomen dat persoonsgegevens onbedoeld zichtbaar worden.
In een reactie benadrukt de gemeente dat de bescherming van persoonsgegevens een belangrijk uitgangspunt blijft.
“De gemeente Almelo hecht grote waarde aan de bescherming van persoonsgegevens en neemt de uitkomsten van het onderzoek van de NOS zeer serieus. Persoonsgegevens moeten goed beschermd zijn. Daar mogen inwoners op kunnen vertrouwen.”
Volgens de gemeente voorkomt de huidige werkwijze in de meeste gevallen dat persoonsgegevens openbaar worden gemaakt. Mocht dat ondanks de controles toch gebeuren, dan wordt daarvan melding gedaan bij zowel de Autoriteit Persoonsgegevens als de betrokken inwoner.
Eén document
De gemeente benadrukt dat het om één document gaat.
Dat document is verwijderd, geanonimiseerd en vervolgens opnieuw gepubliceerd achter een inlogomgeving. Voor zover de gemeente kan nagaan, zijn geen andere documenten gevonden waarin persoonsgegevens onvoldoende waren afgeschermd.
Ook zijn er volgens de gemeente geen aanwijzingen dat de openbaar gemaakte persoonsgegevens daadwerkelijk zijn ingezien of misbruikt.

