Op 28 januari aanstaande worden tijdens de Nationale Privacy Conferentie van ECP en Privacy First de jaarlijkse Nederlandse Privacy Awards uitgereikt. Deze Awards bieden een podium aan organisaties die privacy zien als een kans om zich positief te onderscheiden en die laten zien hoe je privacyvriendelijk kunt ondernemen en innoveren.

Een van de zes genomineerden is Publiosa heel (semi-)overheidsorganisaties publiceren hun register van verwerkingen niet online. En als dat wél gebeurt, is het vaak in een weinig toegankelijke of slecht doorzoekbare vorm. Met Registervanverwerkingen.nl laat Publiosa zien dat het wél beter kan. Het bedrijf laat zich niet afschrikken en blijft zich inzetten voor transparantie over de verwerking van persoonsgegevens.
De jury van de Nederlandse Privacy Awards nomineert Publiosa daarom voor deze prijs. In dit artikel – onderdeel van een reeks waarin de zes genomineerden worden voorgesteld – maken we kennis met het bedrijf.
Registervanverwerkingen.nl is een maatschappelijk initiatief van Publiosa dat overheidsorganisaties kosteloos helpt hun Register van verwerkingen (Rvv) op een toegankelijke, begrijpelijke en doorzoekbare manier te publiceren.
We zien dat wanneer overheidsorganisaties ervoor kiezen om hun Rvv te publiceren dit vaak nog op een zeer onoverzichtelijke en niet toegankelijke manier gebeurt. Vaak worden ze als Excel- of PDF-bestand gepubliceerd, maar door de hoeveelheid informatie moet de gebruiker (inwoners, journalisten en experts) allerlei trucjes uithalen om de informatie überhaupt leesbaar te krijgen. Dit weten de organisatie zelf ook aangezien ze tips geven zoals: ‘Zet je zoom op 300% om de tekst leesbaar te maken’.
Dit is voor digibeten, slechtzienden en mensen die gebruikmaken van ondersteuningssoftware onmogelijk om te gebruiken. Hierdoor kunnen zij hun privacyrechten, zoals het grondrecht uit artikel 10 en de overige rechten van de AVG, niet uitoefenen.
Werknemers van deze overheidsorganisatie lopen natuurlijk ook tegen dit probleem aan, hierdoor missen ze vaak zelf het overzicht en bevatten de registers veel fouten en/of verouderde informatie.
Het initiatief lost dus twee structurele privacyproblemen op
• burgers weten niet wat overheden precies met hun gegevens doen,
• registers zijn niet toegankelijk, niet up-to-date en niet gebruiksvriendelijk.
Door registers gratis om te zetten naar een toegankelijke webversie, wordt transparantie niet alleen mogelijk gemaakt maar ook beter leesbaar en toegankelijk voor iedereen.
De aanleiding ligt in een observatie die binnen veel overheidsorganisaties hetzelfde is: ondanks dat het niet verplicht is om een Register van verwerkingen te publiceren, is het een van de krachtigste middelen voor transparantie richting inwoners. Toch zijn de meeste registers slecht vindbaar, moeilijk leesbaar en niet ingericht volgens toegankelijkheidseisen zoals WCAG.
Daarnaast blijkt dat veel registers jaren achterlopen en niet actueel zijn. Inwoners krijgen daardoor geen helder beeld van wat er met hun gegevens gebeurt en de overheid communiceert onbedoeld niet transparant. Doordat Registervanverwerkingen.nl een eenvoudige, gratis en schaalbare manier biedt om registers te publiceren is dat gelijk een stok achter de deur om het Register van Verwerkingen ook actueel te houden binnen de organisatie. Het staat immers online.
De impact is zichtbaar op drie niveaus
De grootste uitdaging ligt niet in techniek, maar in cultuur en bewustwording. Veel overheden beschouwen publicatie van het register nog niet als prioriteit, omdat het wettelijk niet verplicht is.
We zien dat transparantie vaak wordt nagestreefd, maar dat er veel drempels zijn die publiceren, moeilijk maken. Het constant up-to-date houden van een register is een intern proces wat tijdrovend kan zijn. Omdat het ook niet naar buiten gaat krijgt dit een lage prioriteit waardoor het nooit wordt geüpdatet, hierdoor wordt er niet in geïnnoveerd, waardoor het niet naar buiten mag, waardoor het een lage prioriteit houdt. Het is een cirkeltje. Laat staan het kunnen publiceren wat vaak een lang, duur en technisch verhaal is.
Door een laagdrempelige oplossing te bieden, zonder kosten en zonder technische vereisten, verdwijnt die drempel vrijwel volledig. Het initiatief leert dat overheden wél willen publiceren, zolang het makkelijk en veilig kan.
De plannen richten zich op verdere groei binnen Nederland en daarna Europese opschaling.
Belangrijkste doelen voor de komende periode zijn:
Op langere termijn wil het initiatief bijdragen aan een overheid waarin publicatie van het Register van Verwerkingen niet uitzonderlijk is maar vanzelfsprekend. Een overheid waarin inwoners helder en toegankelijk kunnen zien wat er met hun gegevens gebeurt. De stap daarna is om te richten op alle organisaties buiten het overheidsdomein die hier baat bij hebben.
