Witold Kepinski - 26 januari 2025

AP: inzageverzoeken worden vaak niet goed afgehandeld

Veel organisaties gaan niet goed om met inzageverzoeken. Dat blijkt uit onderzoek van de European Data Protection Board (EDPB) in aanloop naar de Dag van de Privacy op 28 januari 2025. De uitkomsten van het onderzoek bevestigen het beeld dat de Autoriteit Persoonsgegevens (AP) in de dagelijkse praktijk ziet.

AP: inzageverzoeken worden vaak niet goed afgehandeld image

Het recht op inzage is een van de privacyrechten die iedereen heeft. Wanneer een organisatie persoonsgegevens gebruikt, dan mogen mensen vragen welke gegevens dat zijn. En hoe de organisatie die gegevens gebruikt. In 2023 bracht de EDPB ook guidelines over het recht op inzage uit.

30 privacytoezichthouders in Europa, waaronder de AP, hebben afgelopen jaar 1185 organisaties gevraagd hoe ze omgaan met inzageverzoeken. Zowel publieke organisaties als bedrijven, en zowel grote als kleine bedrijven uit verschillende sectoren werkten mee aan het onderzoek.

Resultaten Europa

Uit het onderzoek blijkt onder meer dat organisaties vaak geen standaardwerkwijze hebben voor inzageverzoeken. Sommige organisaties blijken bovendien vaak onterecht verzoeken om inzage te weigeren. Ook werpen organisaties vaak onnodige drempels op voor mensen, voordat zij inzage geven. Denk aan het opvragen van een identiteitsbewijs als dat niet nodig is.

Resultaten Nederland

Ook in Nederland is er veel ruimte voor verbetering. Hier heeft 30 procent van de ondervraagde organisaties geen standaardwerkwijze voor inzageverzoeken. En 20 procent geeft aan dat de functionaris gegevensbescherming (FG) inzageverzoeken afhandelt, terwijl dit niet wenselijk is. Want de FG controleert als interne toezichthouder of een organisatie zich aan de wet houdt. En bij bijvoorbeeld een klacht over de afhandeling van een inzageverzoek, zou de FG in zo’n situatie zichzelf moeten controleren. Ook laat een derde van de organisaties weten de behandeling van inzageverzoeken niet te monitoren of systematisch te controleren.

Verschillen

Uit het onderzoek bleek dat er grote verschillen zijn tussen organisaties en sectoren. Zo zijn er in sommige sectoren andere wetten van kracht, die organisaties ook al verplichten mensen inzage te geven in hun persoonsgegevens. Organisaties in die sectoren hebben hun zaken over het algemeen goed op orde. Hetzelfde geldt vaak voor grote organisaties, en organisaties die veel inzageverzoeken krijgen.

Goede voorbeelden

De EDPB benadrukt ook de positieve resultaten van het onderzoek. Zo concludeert twee derde van de deelnemende toezichthouders voor hun eigen land dat organisaties redelijk tot zeer goed voldoen aan de vereisten uit de Algemene verordening gegevensbescherming (AVG) voor het omgaan met inzageverzoeken.

Er komen uit het onderzoek ook goede voorbeelden naar voren. Zo zijn er organisaties die het voor mensen makkelijk maken om inzage te vragen via online aanvraagformulieren. Of die mensen met een paar klikken zelf hun persoonsgegevens laten downloaden.

Ook in 2025 doet de EDPB onderzoek, dit jaar naar het recht op gegevens verwijderen.

De AP is een van de privacytoezichthouders in de EDPB.

Open Line Platinum awards 23/01/2025 t/m 06/02/2025 BN + BW Trendmicro 23/01/2025 t/m 30/01/2025 BN +BW
Dutch IT Awards beeld entertainment BN + BW

Wil jij dagelijkse updates?

Schrijf je dan in voor onze nieuwsbrief!