Een afwegingskader is een instrument in handen van een overheidsorganisatie die (delen van) haar dienstverlening met behulp van ICT wil institutionaliseren, en daarbij Privacy by Design (PbD) toepast.

Het afwegingskader heeft betrekking op eOverheidsdiensten en is niet bedoeld voor het veiligheidsdomein. De vraag is aan welke condities of toepassingsvoorwaarden PbD, in welke vorm dan ook, en gelet op de resultaten van het empirisch onderzoek, moet voldoen. Deze toepassingsvoorwaarden hebben betrekking op de volgende elementen of aspecten:

I Condities voor vertrouwen in en acceptatie van overheidsdienstverlening; II Condities voor verantwoordelijkheid (‘accountability’, d.w.z. zich goed

kunnen verantwoorden).

Beiden zijn voorwaarden voor vertrouwen en acceptatie van overheidsdienstverlening (door middel van ICT) en hangen nauw met elkaar samen, waarbij de condities voor verantwoordelijkheid generieke voorwaarden zijn en de condities voor vertrouwen en acceptatie specifieke voorwaarden zijn.

I Condities voor verantwoordelijkheid

a. Het standaard vooraf uitvoeren van een Privacy Impact Assessment en het herhalen van een PIA bij substantiële wijziging van informatiesystemen en – processen of wetgeving.43 De PIA karakteriseert het IT-systeem (datatypen, datastromen, opslag en verwerking van gegevens), identificeert privacyrisico’s en bijbehorende beheersmechanismen44.

b. Het aanstellen van een (part-time) Privacy Officer/Gegevens Functionaris in de betreffende overheidsorganisatie, die tot taak heeft toezicht uit te oefenen op het functioneren van de dataverwerkers c.q. contactambtenaren en tot wie burgers toegang hebben indien zij naar hun mening niet adequaat worden geholpen door de dataverwerkers c.q. contactambtenaren45.

c. Actieve voorlichting van de overheidsorganisatie over alle aspecten van het ICT-instrument aan de doelgroep.

d. Het helder positioneren van de betreffende ICT-dienstverlening en de uitvoerende overheidsinstantie ten opzichte van andere publieke en private dienstverleners en de sociale media: Welke overheidsorganisatie is aanbieder van dienst en waarvoor wordt de dienst gebruikt?

43 De PIA kan de toetsen in het Integrale Afwegingskader (IAK) van het Rijk en de daarbij behorende uitvoeringstoetsen verrijken (zie Rijksoverheid, 2010)


Hierbij kan gebruik worden gemaakt van bestaande PIA-raamwerken en zogenaamde ‘templates’.

45 Een Privacy Officer heeft een ander aandachtsgebied dan de Information Officer die belast is met de besturing en beheersing van grootschalige ICT-projecten binnen de overheid en de positionering en kwaliteit van informatiemanagement en in 2009 binnen de ministeries zijn aangesteld.

e. Burgers standaard inzage geven in alle gegevens die op hem/haar betrekking hebben en hoe deze worden verwerkt.46

f. Duidelijke afspraken, afbakening en communicatie naar de burgers over: i) van welke gegevens wordt gebruik gemaakt (nieuwe verzameling of wordt er gebruik gemaakt van bestaande databases van andere overheidsorganisaties), ii) welke andere (overheids-)organisaties maken gebruik van de verzamelde gegevens, iii) waar worden de gegevens bewaard en iv) welke organisatie is voor welke dataverzamelingen verantwoordelijk?

II Condities voor vertrouwen in en acceptatie van overheidsdienstverlening

g. Het standaard realiseren van dataminimalisatie en datavernietiging als het doel waarvoor de gegevens zijn verzameld is bereikt.

h. Accuraatheid, up-to-date zijn en compleetheid van de opgeslagen data.

i. Heldere, specifieke en eenduidige formulering van het doel van de dataverzameling.

j. Het afdwingen van doelbinding47 en overige privacyprincipes in de volledige levenscyclus van het systeem en de uitvoering van constante controles daarop.

k. Adequate beveiliging van de data, inclusief de technische uitwerking daarvan. l. Het inbouwen van technische privacywaarborgen waar dit van toepassing is,

zoals anonimiteit, pseudonimiteit, onverbondenheid, onwaarneembaarheid. m. Het beschikbaar stellen van voldoende expertise in beveiliging.

n. Het beschikbaar stellen van instrumenten aan ‘data-subjecten’ om datasporen te kunnen volgen binnen de organisatie.

o. Openheid over geconstateerde privacy-incidenten en communicatie over de genomen maatregelen naar burgers.48

p. De aanwezigheid van een sterke onafhankelijke toezichthouder die controleert in hoeverre regelgeving omtrent privacy en dataprotectie wordt nageleefd.

Indien aan deze 16 condities is voldaan, kan de conclusie worden getrokken dat de betreffende overheidsorganisatie (i.c. haar bestuurders/beleidsmakers) beschikt over een ICT-overheidsdienstverlening die de kwalificatie ‘trusted technology’ verdient. Dat is een technologie waarin op overtuigende wijze privacy, vertrouwen, verantwoordelijkheid en acceptatie zijn gerepresenteerd.

Tot slot dient nog te worden nagegaan of en hoe deze ‘trusted technology’ kan worden ingevoerd of kan functioneren, zonder dat afbreuk wordt gedaan aan de effectiviteit en doelmatigheid van de overheidsdienstverlening. De criteria hiervoor zijn geformuleerd aan de hand van de volgende vragen, waarop de beleidsmakers een expliciet antwoord moeten geven:

a. Botst de concrete toepassing van de technologie met condities die de legitimiteit van het systeem (condities onder I) zichtbaar maken of vergroten? Zo ja, om welke condities gaat het?


Een voorbeeld hiervan is mijnoverheid.nl. Ook bij de OV-chipkaart is het sinds kort mogelijk voor reizigers om hun gegevens in te zien.

47 Hierbij moet worden opgemerkt dat het doel van het systeem kan veranderen als de wettelijke basis is veranderd (door wijziging van wet of het aannemen van een nieuwe wet).


In de volgende wetswijziging van de Wet bescherming persoonsgegevens zal hiervoor een meldpunt worden ingericht.

b. Botst het zichtbaar maken of vergroten van de legitimiteit op zijn beurt met de oorspronkelijk nagestreefde belangen van de dienstverlening?

c. Zijn de uitgewerkte condities voor verantwoordelijkheid (condities onder II) aanvaardbaar uit een oogpunt van kostenefficiëntie?


