Datalek bij gemeente Hoorn: twee openbare documenten te veel
Gemeente Hoorn vond bij een eigen controle, na het NOS-onderzoek naar lekkende gemeenten, twee openbare documenten met onterecht zichtbare persoonsgegevens en meldde het als datalek.
- Omvang
- onbekend (college van burgemeester en wethouders van Hoorn)
- Uitgelekt
- persoonsgegevens
- Stand
- Afgehandeld volgens de vaste datalekprocedure, in overleg met de Functionaris Gegevensbescherming
Iedereen die weleens een bezwaar heeft ingediend of op een bouwplan heeft gereageerd, heeft persoonsgegevens bij de gemeente achtergelaten. Die stukken worden openbaar gepubliceerd, zoals de wet voorschrijft. De kunst is om je bsn, je privételefoon en je adres eruit te schrappen. Hoorn maakte die afweging twee keer fout, in twee openbare documenten.
Controle op eigen initiatief
Toen NOS en Nieuwsuur op 17 juli publiceerden over gemeenten die persoonsgegevens onterecht openbaar zetten, stond Hoorn niet op de lijst en werd de gemeente ook niet benaderd. Het college pakte het toch op en liet de openbare plekken nalopen: de gemeentelijke website, iBabs, het Omgevingsloket en wetten.overheid.nl. Toen bleek dat andere gemeenten vooral met oudere documenten waren betrapt, keek Hoorn ook verder terug dan 2018. Daarbij vielen twee documenten met onterecht zichtbare persoonsgegevens op.
De zaak is als datalek afgehandeld, volgens de vaste procedure en in overleg met de Functionaris Gegevensbescherming. Het college meldt het ook gewoon aan de raad.
Goed aangepakt, dun uitgelegd
Eerlijk is eerlijk: dat een gemeente die niet op de lijst staat zelf gaat zoeken, inclusief de archiefdozen van vóór 2018, is meer dan veel collega-gemeenten deden. Het zwakke punt zit in de uitleg. Wat er precies in die documenten stond, hoeveel inwoners erbij betrokken zijn en hoe lang de stukken online stonden, blijft voor inwoners onduidelijk: de raadsbrief noemt de aard van de documenten en de gegevens niet. Voor wie zijn eigen naam in zo’n stuk vermoedt, blijft daardoor alleen zelf zoeken over.
Zo doe je die check zelf
Je hoeft geen specialist te zijn. Zoek je eigen naam op de gemeentesite en in iBabs, en kijk wat er in openbare stukken staat. Vind je een telefoonnummer, adres of erger, meld het dan bij de gemeente en vraag om verwijdering.
Krijg je daarna een bericht dat je identiteit wil “beveiligen” via een externe site, wees alert: dat is nep. Meer over zulke berichten staat bij phishing melden, en twijfelgevallen check je met de scam checker.