Menu

Filter op
content
PONT | Data&Privacy

0

Datalek bij platform voor aanbestedingen

Afgelopen week bleken bij een aanbesteding gevoelige persoonsgegevens in de aanvullende informatie opgenomen te zijn. Dat is niet voor het eerst. Het ging in dit geval om een aanvraag in het kader van de Wmo. De NAW en BSN gegevens van 332 Wmo-cliënt gegevens, samen met welke hulpmiddelen ze gebruiken, konden een jaar lang ingezien worden op de site van TenderNed, een marktplaats voor aanbestedingen dat valt onder het ministerie van Economische Zaken.

25 January 2018

Logischerwijs zal een uitvraag van een aanbesteding gepaard moeten gaan met informatie over de omvang van de gevraagde dienstverlening. Hierbij zal de vrager rekening moeten houden met het risico op het verspreiden van persoonsgegevens. Het zal niet de eerste keer zijn dat aanbestedingen leiden tot datalekken. In november 2017 stuurde de Autoriteit Persoonsgegevens de VNG een brief omdat op TenderNed bij een aanbesteding van leerlingenvervoer persoonsgegevens van kinderen met een zorgvraag of beperkingen waren gepubliceerd. Een deel deze gegevens konden als ‘bijzondere persoonsgegevens’ worden aangemerkt. De AP verzocht de VNG de brief aan al haar leden te verspreiden. Volgens de VNG heeft daarnaast de IBD, de informatiebeveiligingsdienst Nederlandse gemeenten “direct na de signalen de contactpersonen van alle gemeenten voorzien van een concreet advies voor aanbestedingen waarbij persoonsgegevens voor het doen van een aanbieding noodzakelijk zijn.”

TenderNed zelf maakte in oktober 2017 bekend te attenderen op het risico op openbaar maken van privacygevoelige informatie. Deze melding wordt getoond zodra een persoon documenten toevoegt. Omdat het lek naar verluid al een jaar bestond kwamen deze waarschuwingen te laat voor deze gemeente.

Artikel delen

Reacties

Laat een reactie achter

U moet ingelogd zijn om een reactie te plaatsen.

KENNISPARTNER

Robert van Vianen

Deze cursus draait om risicomanagement, governance en de menselijke kant van veiligheid. We starten bij het begin: zonder risicodenken wordt informatieveiligheid slechts een vinklijstje. Daarom leren we je risico's te vertalen naar begrijpelijke besluiten voor management en bestuur. Dit helpt je om afwegingen vast te leggen en te onderbouwen in beleid, rapportages en gesprekken met auditors.

Meer informatie
-->