Net als alle gemeenten, werkt de gemeente Delft met persoonsgegevens van inwoners. Gemeenten moeten daarbij voldoen aan strenge regels op het gebied van privacy en security. De Rijksoverheid controleert in diverse audits of gemeenten aan deze regels voldoen. Bijvoorbeeld als het gaat om het gebruiken van Suwinet en de BRP. Los daarvan, vinden gemeenten het natuurlijk ook zelf belangrijk om zorgvuldig met persoonsgegevens om te gaan. “We verwerken veel vertrouwelijke en kwetsbare gegevens van onze inwoners, het is logisch dat daar strenge regels voor gelden en dat we daaraan voldoen. Ons college let daar ook op,” vertelt Nelemans.
Scherp blijven
De gemeente Delft koos Privacy Workspace voor haar toezicht op de verwerking van persoonsgegevens. Nelemans: “We gebruiken software van Centric om BRP-verwerkingen te doen en in Privacy Workspace wordt inzichtelijk gemaakt welke medewerker welke gegevens bekeek of bewerkte.” Omdat Delft ook de Centric Suites voor het Sociaal Domein gebruikt, was het een logische stap om ook daar Privacy Workspace voor te gebruiken. Dat vraagt om een toelichting, zegt hij: “We hadden in Delft een koppeling op een bepaalde manier ingericht, zodat het pakket voor het sociaal domein in zijn geheel onder de auditverplichting voor Suwinet viel. Dat was aanvankelijk de reden om Privacy Workspace ook voor het sociaal domein te gebruiken.” Die situatie is inmiddels veranderd, maar de gemeente blijft Privacy Workspace ook voor het sociaal domein gebruiken. “We hebben inmiddels de meerwaarde van Privacy Workspace ervaren. Het ondersteunt ons bij ons interne toezicht. In het sociaal domein worden veel gevoelige gegevens verwerkt, het is dus heel relevant om ook daar scherp te blijven. Je kunt het minimale doen zodat je aan de auditregels voldoet, maar wij kiezen voor wat we zelf belangrijk vinden bij het toezicht op het gebruik van persoonsgegevens.”