Dit is een signalering van Datavoogd. De beoordeling is aan de Functionaris Gegevensbescherming.
Toetsing DPIA
Download dit rapport als Word-bestand (met de beslissingen van de functionaris gegevensbescherming tot nu toe) · Overzicht
Toets 794db251-0681-41b4-bb4a-0187aba36c3c · gegenereerd 14-09-2026 21:22 UTC · bestand .docx
Classificatie: dpia / gemeente (zekerheid hoog)
Toetsregels: dpia_art35.yaml v2026-09-14.1
Samenvatting
| Toetsregels | 18 | Signaleringen prioriteit hoog | 0 |
| Geen signalering | 16 | Prioriteit midden | 2 |
| Ontbreekt | 0 | Aandachtspunten (laag) | 30 |
| Niet concreet | 1 | Escalaties naar de functionaris gegevensbescherming | 0 |
| Niet actueel | 1 | | |
"Geen signalering" betekent dat Datavoogd bij die regel niets heeft gesignaleerd; het is geen oordeel dat de bepaling voldoet.
Art. 35 AVG en WP248 — inhoud van een DPIA (dpia_art35.yaml v2026-09-14.1)
DPIA-0.1
geen signalering
zekerheid hoog
De DPIA benoemt waarom voor deze verwerking een DPIA is uitgevoerd: welke criteria of lijstcategorieën van toepassing zijn.
Bron: AVG art. 35 lid 1 en 3, AP DPIA-lijst 2019, WP248 p. 9-11: aanleiding en DPIA-plicht
Datavoogd signaleert dat de DPIA in de paragraaf 'Aanleiding en DPIA-plicht' twee categorieën van de AP-lijst met naam noemt en per categorie kort onderbouwt, en daarnaast vier WP248-criteria benoemt met een korte motivering per criterium. De verwijzing is naar de AP-lijst 2019 (Stcrt. 2019, 64418) en naar art. 35 lid 3 onder b AVG, dus naar het actuele kader. De grondslag voor de DPIA-plicht is daarmee herleidbaar vastgelegd.
“Een DPIA is verplicht omdat de verwerking valt onder de categorieën van de AP-lijst (Stcrt. 2019, 64418), in het bijzonder 'samenwerkingsverbanden' (gemeente, wijkteam en woningcorporatie kunnen per melding meekijken) en 'gezondheidsgegevens' (in meldingen komen verslavings- en psychische problematiek voor).”Inleiding · fragment F013
“Daarnaast zijn meerdere WP248-criteria van toepassing: verwerking van bijzondere persoonsgegevens en gegevens van zeer persoonlijke aard (gezondheid en mogelijk strafrechtelijke gegevens in meldingen), gegevens over kwetsbare betrokkenen (bewoners in afhankelijke positie ten opzichte van gemeente en verhuurder), evaluatie of scoretoekenning in de zin van beoordeling van overlastgevend gedrag, en het koppelen of samenvoegen van gegevens uit verschillende bronnen doordat meldingen met wijkteam en corporatie worden gedeeld.”Inleiding · fragment F013
1 aandachtspunt (prioriteit laag)
S001
prioriteit laag
voorgesteld
Datavoogd vraagt aandacht voor aanleiding en DPIA-plicht: De kwalificatie 'grootschalig' in de zin van art. 35 lid 3 onder b AVG wordt in F013 uitdrukkelijk opengelaten ('voorgesteld: nader te beoordelen door de FG, gelet op het volume van circa 400 meldingen per jaar'); die weging ligt bij de FG.
Bron: AVG art. 35 lid 1 en 3, AP DPIA-lijst 2019, WP248 p. 9-11: aanleiding en DPIA-plicht · dpia_art35.yaml v2026-09-14.1
Groep gegevensbescherming artikel 29 / EDPB, Richtsnoeren voor gegevensbeschermingseffectbeoordelingen (WP248 rev.01), negen criteria voor "waarschijnlijk hoog risico", 04-10-2017, p. 11
11 2. Geautomatiseerde besluitvorming met rechtsgevolg of vergelijkba ar wezenlijk gevolg : verwerking die gericht is op het nemen van beslissingen met betrekking tot betrokkenen "waaraan voor de natuurlijke persoon rechtsgevolgen zijn verbonden " of die " de natuurlijke persoon op vergelijkbare wijze wezenlijk treffen " (artikel 35, lid 3, onder a)). De verwerking kan bijvoorbeeld leiden tot...kennisbank wp248-dpia-richtsnoeren:0026
Autoriteit Persoonsgegevens (Staatscourant 2019, 64418), Besluit lijst verwerkingen persoonsgegevens waarvoor een DPIA verplicht is, 27-11-2019, p. 1
Nr. 64418 27 november 2019 Besluit inzake lijst van verwerkingen van persoonsgegevens waarvoor een gegevensbeschermingseffectbeoordeling (DPIA) verplicht is, Autoriteit Persoonsgegevens Besluit De Autoriteit Persoonsgegevens, gelet op artikel 35, vierde lid, in samenhang bezien met artikel 57, eerste lid, onder k, van de Algemene verordening gegevensbescherming; gezien de “Richtsnoeren voor...kennisbank ap-dpia-lijst-2019:0001
Ministerie van BZK, Directie CIO Rijk, Model DPIA Rijksdienst (deel I proceskader, deel II model met 17 punten, deel III toelichting), 18-08-2026, p. 6
Wanneer aan één van de criteria wordt voldaan, dan moet beoordeeld worden of sprake is van een hoog risico, in welk geval het ook verplicht is om een DPIA uit te voeren. Wanneer wordt besloten geen DPIA uit te voeren, dan dient een beoordeling met onderbouwing schrifelijk plaats te vinden en moet deze worden vastgelegd. Wanneer een gegevensverwerking raakt aan grote politiek-bestuurlijke en...kennisbank rijksmodel-dpia-model-2026:0009
DPIA-0.2
geen signalering
zekerheid hoog
De DPIA is uitgevoerd vóór de start van de verwerking, of benoemt dat en waarom de verwerking al loopt.
Bron: AVG art. 35 lid 1, WP248 p. 14: tijdstip van de beoordeling
Datavoogd signaleert dat zowel het moment van de DPIA (vaststelling 3 februari 2026) als het startmoment van de verwerking (geplande ingebruikname 1 mei 2026) expliciet zijn benoemd, waardoor zichtbaar is dat de beoordeling aan de verwerking voorafgaat. De DPIA is niet gedateerd na de ingebruikname; een toelichting op een reeds lopende verwerking is daarmee niet nodig. Het document koppelt het startmoment bovendien aan voorwaarden (realisatie maatregelen R6 en R8 vóór 1 mei 2026).
“Vastgesteld door: directeur Bedrijfsvoering, op 3 februari 2026. Versie: 1.0. Status: Definitief.”Vaststelling · fragment F006
“Start van de verwerking: 1 mei 2026 (geplande ingebruikname).”Vaststelling · fragment F009
“Datum van deze versie: 3 februari 2026.”Vaststelling · fragment F005
1 aandachtspunt (prioriteit laag)
S002
prioriteit laag
voorgesteld
Datavoogd vraagt aandacht voor tijdstip van de beoordeling: De verwerkersovereenkomst VWO-2026-004 wordt in F025 en F030 beschreven als 'gesloten' met datum 1 maart 2026, terwijl de DPIA op 3 februari 2026 is vastgesteld; die datumvolgorde vraagt verificatie.
Bron: AVG art. 35 lid 1, WP248 p. 14: tijdstip van de beoordeling · dpia_art35.yaml v2026-09-14.1
Europese Unie (Verordening (EU) 2016/679), Algemene verordening gegevensbescherming, art. 5, 6, 9, 13, 14, 28, 30, 32, 33, 34, 35 en 36, 27-04-2016, Artikel 35
Artikel 35 Gegevensbeschermingseffectbeoordeling 1. Wanneer een soort verwerking, in het bijzonder een verwerking waarbij nieuwe technologieën worden gebruikt, gelet op de aard, de omvang, de context en de doeleinden daarvan waarschijnlijk een hoog risico inhoudt voor de rechten en vrijheden van natuurlijke personen voert de verwerkingsverantwoordelijke vóór de verwerking een beoordeling uit...kennisbank avg-tekst:0144
Groep gegevensbescherming artikel 29 / EDPB, Richtsnoeren voor gegevensbeschermingseffectbeoordelingen (WP248 rev.01), negen criteria voor "waarschijnlijk hoog risico", 04-10-2017, p. 15
Als het niet zo is dat de verwerking " waarschijnlijk een hoog risico inhoudt ", of als een vergelijkbare gegevensbeschermingseffectbeoordeling bestaat, of als ze vóór mei 2018 is geautoriseerd, of als ze een rechtsgrond heeft, of als ze in de lijst staat van verwerkingen waarvoor geen gegevensbeschermingseffectbeoordeling is vereist. WP29 is van mening dat een...kennisbank wp248-dpia-richtsnoeren:0038
Ministerie van BZK, Directie CIO Rijk, Model DPIA Rijksdienst (deel I proceskader, deel II model met 17 punten, deel III toelichting), 18-08-2026, p. 4
Een DPIA is een instrument om van projecten, regelgeving en beleid, waarbij persoonsgegevens worden verwerkt, de risico’s voor de rechten en vrijheden van betrokkenen in kaart te brengen en te beoordelen in hoeverre de huidige maatregelen voldoen en welke aanvullende maatregelen genomen moeten worden om de risico’s zoveel mogelijk te mitigeren. Hoewel een DPIA een verplichting is op basis van...kennisbank rijksmodel-dpia-model-2026:0004
DPIA-1.1
geen signalering
zekerheid hoog
De DPIA bevat een systematische beschrijving van de beoogde verwerkingen en de doeleinden, met aard, omvang, context en doel, en in voorkomend geval de gerechtvaardigde belangen van de verantwoordelijke.
Bron: AVG art. 35 lid 7 onder a, WP248 p. 28: systematische beschrijving van de verwerking en de doeleinden
Datavoogd signaleert dat de DPIA de verwerking stapsgewijs beschrijft: par. 1 (voorstel), par. 3 (elf onderscheiden gegevensverwerkingen), par. 5 (per verwerking een specifiek doeleinde) en par. 6 (betrokken partijen en rollen). De context (wettelijke taak art. 151d Gemeentewet en de Verordening woonoverlast 2024) en de omvang (circa 400 meldingen per jaar, 12 + 8 medewerkers met toegang) zijn expliciet benoemd. De beschrijving sluit aan bij de voorgenomen inrichting per geplande ingebruikname op 1 mei 2026; van verouderde systemen of partijen is geen signaal.
“De gemeente wil een app inzetten waarmee inwoners van Voorbeeldstad meldingen van woonoverlast kunnen doen. De meldingen komen binnen in het zaaksysteem Voorbeeldzaak van Leverancier Fictief BV, dat door de leverancier wordt beheerd en in Nederland wordt gehost (Almere, uitwijk Zwolle). Twaalf medewerkers van team Wonen en acht medewerkers van het wijkteam hebben toegang; per melding kunnen het wijkteam en de woningcorporatie meekijken zodat overlastsituaties integraal kunnen worden aangepakt. Aanleiding is de wettelijke taak van de gemeente op grond van art. 151d Gemeentewet en de Verordening woonoverlast Voorbeeldstad 2024”1. Voorstel · fragment F018
“Beoordelen en triëren van de melding door team Wonen | Vaststellen of sprake is van woonoverlast, welke urgentie de melding heeft en welke aanpak passend is | Zelfde als verwerkingsdoeleinde”5. Verwerkingsdoeleinden · fragment F027
“Het volume is beperkt (circa 400 meldingen per jaar) en de toegang is beperkt tot 12 medewerkers van team Wonen en 8 medewerkers van het wijkteam, met per melding instelbare inzage en logging.”14. Noodzaak en evenredigheid · fragment F051
1 aandachtspunt (prioriteit laag)
S003
prioriteit laag
voorgesteld
Datavoogd vraagt aandacht voor systematische beschrijving van de verwerking en de doeleinden: De rol van Wijkteam Voorbeeldstad is in de beschrijving nog niet vastgesteld ('nader vast te stellen of het wijkteam organisatorisch onder de gemeente valt ... of een zelfstandige verwerkingsverantwoordelijke is'), waardoor één actor in het procesbeeld nog open staat.
Bron: AVG art. 35 lid 7 onder a, WP248 p. 28: systematische beschrijving van de verwerking en de doeleinden · dpia_art35.yaml v2026-09-14.1
Europese Unie (Verordening (EU) 2016/679), Algemene verordening gegevensbescherming, art. 5, 6, 9, 13, 14, 28, 30, 32, 33, 34, 35 en 36, 27-04-2016, Artikel 35
7. De beoordeling bevat ten minste: a) een systematische beschrijving van de beoogde verwerkingen en de verwerkingsdoeleinden, waaronder, in voorkomend geval, de gerechtvaardigde belangen die door de verwerkingsverantwoordelijke worden behartigd;kennisbank avg-tekst:0153
Groep gegevensbescherming artikel 29 / EDPB, Richtsnoeren voor gegevensbeschermingseffectbeoordelingen (WP248 rev.01), negen criteria voor "waarschijnlijk hoog risico", 04-10-2017, p. 4
1 Verordening (EU) 2016/679 van het Europees Parlement en de Raad van 27 april 2016 betreffende de bescherming van natuurlijke personen in verband met de verwerking van persoonsgegevens en betreffende het vrije verkeer van die gegevens en tot intrekking van Richtlijn 95/46/EG (algem ene verordening gegevensbescherming). 2 In andere contexten wordt vaak de term "privacyeffectbeoordeling"...kennisbank wp248-dpia-richtsnoeren:0008
Groep gegevensbescherming artikel 29 / EDPB, Richtsnoeren voor gegevensbeschermingseffectbeoordelingen (WP248 rev.01), negen criteria voor "waarschijnlijk hoog risico", 04-10-2017, p. 28, Bijlage 1 – Voorbeelden van bestaande EU -kaders voor gegevensbeschermingseffect
28 Bijlage 2 – Criteria voor een aanvaardbare gegevensbeschermingseffectbeoordeli ng De WP29 stelt de volgende criteria voor die verwerkingsverantwoordelijken kunnen gebruiken om te beoordelen of een gegevensbeschermingseffectbeoordeling, of een methode voor het uitvoeren van een gegevensbeschermingseffectbeoordeling, volledig genoeg is om aan de AVG te voldoen: er wordt een systematische...kennisbank wp248-dpia-richtsnoeren:0072
DPIA-1.2
geen signalering
zekerheid hoog
De DPIA registreert welke persoonsgegevens van welke betrokkenen worden verwerkt, wie de ontvangers zijn en hoe lang de gegevens worden bewaard.
Bron: WP248 bijlage 2 p. 28, AVG art. 30: persoonsgegevens, betrokkenen, ontvangers en bewaartermijnen
Datavoogd signaleert dat het document een uitgewerkt overzicht bevat van gegevenscategorieën per categorie betrokkenen (F020), van ontvangers met naam en functie (F029, inclusief leverancier, sub-verwerker, wijkteam en corporatie) en van bewaartermijnen per verwerking (F039), met 5 jaar na afsluiting conform de genoemde selectielijst gemeenten 2020. Bijzondere gegevens (gezondheid), strafrechtelijke gegevens en het uitsluiten van het BSN zijn expliciet behandeld (F020, F021, F046). Daarmee is het onderwerp op het niveau van velden en documentsoorten benoembaar. Enkele termijnen zijn nog als placeholder opgenomen, wat de FG kan meewegen.
“Melders (inwoners van Voorbeeldstad) | Identificatie- en contactgegevens | Naam, adres, woonplaats, telefoonnummer, e-mailadres | gewoon | Betrokkene zelf via de app”2. Persoonsgegevens · fragment F020
“Gemelde personen (bewoners over wie wordt gemeld) en overige huisgenoten | Gezondheidsgegevens | Vermeldingen over verslaving en psychische problematiek zoals opgenomen in meldingen en in de behandeling daarvan | bijzonder | Melder; wijkteam”2. Persoonsgegevens · fragment F020
“Het burgerservicenummer wordt niet verwerkt; de gemeente heeft expliciet vastgesteld dat geen BSN in de app of het zaaksysteem wordt vastgelegd.”2. Persoonsgegevens · fragment F021
“Wijkteam Voorbeeldstad | Ontvanger; voorgesteld: nader vast te stellen of het wijkteam organisatorisch onder de gemeente valt (dan gemeentelijke afdeling met toegang) of een zelfstandige verwerkingsverantwoordelijke is | 8 medewerkers met per melding instelbare inzage”6. Betrokken partijen · fragment F029
“5 jaar na afsluiting van de melding, daarna vernietiging | Selectielijst gemeenten en intergemeentelijke organen 2020 in samenhang met de Archiefwet 1995; door de gemeente vastgestelde termijn”10. Bewaartermijnen · fragment F039
2 aandachtspunten (prioriteit laag)
S004
prioriteit laag
voorgesteld
Datavoogd vraagt aandacht voor persoonsgegevens, betrokkenen, ontvangers en bewaartermijnen: Meerdere bewaartermijnen zijn nog niet vastgesteld: logging, supporttickets, back-upretentie en de termijn bij de woningcorporatie staan in F039 als placeholder (<termijn ...>).
Bron: WP248 bijlage 2 p. 28, AVG art. 30: persoonsgegevens, betrokkenen, ontvangers en bewaartermijnen · dpia_art35.yaml v2026-09-14.1
Europese Unie (Verordening (EU) 2016/679), Algemene verordening gegevensbescherming, art. 5, 6, 9, 13, 14, 28, 30, 32, 33, 34, 35 en 36, 27-04-2016, Artikel 30
d) de categorieën van ontvangers aan wie de persoonsgegevens zijn of zullen worden verstrekt, onder meer ontvangers in derde landen of internationale organisaties;kennisbank avg-tekst:0106
Europese Unie (Verordening (EU) 2016/679), Algemene verordening gegevensbescherming, art. 5, 6, 9, 13, 14, 28, 30, 32, 33, 34, 35 en 36, 27-04-2016, Artikel 14
d) de betrokken categorieën van persoonsgegevens; e) in voorkomend geval, de ontvangers of categorieën van ontvangers van de persoonsgegevens;kennisbank avg-tekst:0065
Europese Unie (Verordening (EU) 2016/679), Algemene verordening gegevensbescherming, art. 5, 6, 9, 13, 14, 28, 30, 32, 33, 34, 35 en 36, 27-04-2016, Artikel 13
d) in voorkomend geval, de ontvangers of categorieën van ontvangers van de persoonsgegevens;kennisbank avg-tekst:0049
S005
prioriteit laag
voorgesteld
Datavoogd vraagt aandacht voor persoonsgegevens, betrokkenen, ontvangers en bewaartermijnen: De categorie technische app-gegevens is in F020 nog niet gespecificeerd ('<technische gegevens app, bijv. apparaat- of sessiegegevens en IP-adres>').
Bron: WP248 bijlage 2 p. 28, AVG art. 30: persoonsgegevens, betrokkenen, ontvangers en bewaartermijnen · dpia_art35.yaml v2026-09-14.1
Europese Unie (Verordening (EU) 2016/679), Algemene verordening gegevensbescherming, art. 5, 6, 9, 13, 14, 28, 30, 32, 33, 34, 35 en 36, 27-04-2016, Artikel 30
d) de categorieën van ontvangers aan wie de persoonsgegevens zijn of zullen worden verstrekt, onder meer ontvangers in derde landen of internationale organisaties;kennisbank avg-tekst:0106
Europese Unie (Verordening (EU) 2016/679), Algemene verordening gegevensbescherming, art. 5, 6, 9, 13, 14, 28, 30, 32, 33, 34, 35 en 36, 27-04-2016, Artikel 14
d) de betrokken categorieën van persoonsgegevens; e) in voorkomend geval, de ontvangers of categorieën van ontvangers van de persoonsgegevens;kennisbank avg-tekst:0065
Europese Unie (Verordening (EU) 2016/679), Algemene verordening gegevensbescherming, art. 5, 6, 9, 13, 14, 28, 30, 32, 33, 34, 35 en 36, 27-04-2016, Artikel 13
d) in voorkomend geval, de ontvangers of categorieën van ontvangers van de persoonsgegevens;kennisbank avg-tekst:0049
DPIA-1.3
niet actueel
zekerheid midden
De DPIA beschrijft functioneel hoe de verwerking technisch en organisatorisch is ingericht: systemen, koppelingen, opslaglocaties en betrokken leveranciers.
Bron: WP248 bijlage 2 p. 28: functionele beschrijving en activa (systemen, gegevensstromen, verwerkers)
Datavoogd signaleert dat de functionele inrichting concreet is beschreven: app gekoppeld aan zaaksysteem Voorbeeldzaak, hosting bij Leverancier Fictief BV in Nederland (Almere, uitwijk Zwolle), tweedelijns support door Supportdesk Fictief GmbH in Duitsland, rollen per partij (F029) en verwerkingslocaties per verwerking (F035), met verwerkersovereenkomst VWO-2026-004 met kenmerk en datum. Op het punt van actualiteit valt op dat de DPIA is vastgesteld op 3 februari 2026 terwijl de verwerkersovereenkomst met datum 1 maart 2026 als reeds gesloten wordt gepresenteerd; die datums sluiten niet op elkaar aan. Daarnaast is voor de sub-verwerker niet vastgesteld of een sub-verwerkersovereenkomst bestaat en met instemming van de gemeente tot stand is gekomen.
“De gemeente gebruikt een mobiele app voor inwoners die is gekoppeld aan het zaaksysteem Voorbeeldzaak van Leverancier Fictief BV. De leverancier beheert de applicatie en host de gegevens in Nederland (datacenter Almere, uitwijk Zwolle); er is een verwerkersovereenkomst VWO-2026-004 van 1 maart 2026.”4. Technieken en methoden van de gegevensverwerkingen · fragment F025
“Tweedelijns support wordt geleverd door Supportdesk Fictief GmbH in Duitsland (binnen de EER); doorgifte buiten de EER vindt niet plaats.”4. Technieken en methoden van de gegevensverwerkingen · fragment F025
“Met Leverancier Fictief BV is verwerkersovereenkomst VWO-2026-004 van 1 maart 2026 gesloten. Voor Supportdesk Fictief GmbH is een sub-verwerkersovereenkomst tussen de leverancier en de sub-verwerker vereist; voorgesteld: vaststellen of deze bestaat”6. Betrokken partijen · fragment F030
“Vastgesteld door: directeur Bedrijfsvoering, op 3 februari 2026. Versie: 1.0. Status: Definitief.”Vaststelling · fragment F006
S006
prioriteit midden
voorgesteld
Datavoogd signaleert dat het onderdeel over functionele beschrijving en activa (systemen, gegevensstromen, verwerkers) mogelijk niet actueel is. Verwacht: De genoemde systemen en verwerkers zijn de huidige; een verwerker die is vervangen of een verwerkersovereenkomst die is verlopen, is een signaal.
Bron: WP248 bijlage 2 p. 28: functionele beschrijving en activa (systemen, gegevensstromen, verwerkers) · dpia_art35.yaml v2026-09-14.1
Groep gegevensbescherming artikel 29 / EDPB, Richtsnoeren voor gegevensbeschermingseffectbeoordelingen (WP248 rev.01), negen criteria voor "waarschijnlijk hoog risico", 04-10-2017, p. 28, Bijlage 1 – Voorbeelden van bestaande EU -kaders voor gegevensbeschermingseffect
28 Bijlage 2 – Criteria voor een aanvaardbare gegevensbeschermingseffectbeoordeli ng De WP29 stelt de volgende criteria voor die verwerkingsverantwoordelijken kunnen gebruiken om te beoordelen of een gegevensbeschermingseffectbeoordeling, of een methode voor het uitvoeren van een gegevensbeschermingseffectbeoordeling, volledig genoeg is om aan de AVG te voldoen: er wordt een systematische...kennisbank wp248-dpia-richtsnoeren:0072
Aedes, AVG Routeplanner, Verwerkersovereenkomst, versie 1.3, 12-09-2023, p. 12, Bijlage 2: Overzicht met beveiligingsmaatregelen
Er wordt onder andere gebruik gemaakt van Single Sign On voor de IT -systemen van [NAAM BEDRIJF]. Met Single Sign On worden gebruikers in de gelegenheid gesteld om eenmalig in te loggen, waarna automatisch toegang tot één of meerdere applicaties wordt versc haft. Afhankelijk van de persoonsgegevens die worden verwerkt, wordt Multi Factor Authenticatie gebruikt. Hierbij dient een gebruiker twee...kennisbank aedes-avg-routeplanner-vwo:0061
Informatiebeveiligingsdienst (IBD), Factsheet Verwerker of verwerkingsverantwoordelijke, met beslisboom, versie 1.1, 01-07-2021, p. 3
Bepaalt een partij niet het doel of de essentiële middelen, maar mogelijk wel de niet-essentiële middelen (zoals welke IT systemen worden gebruikt of andere technische middelen) ? JA NEE JA JA NEE JA NEE WWeell//nniieett iinntteerrnn bbeehheeeerr Vindt de verwerking van persoonsgegevens door de derde plaats onder rechtstreeks gezag van een verwerker of verwerkingsverantwoordelijke? Dat kan...kennisbank ibd-factsheet-rolbepaling:0013
2 aandachtspunten (prioriteit laag)
S007
prioriteit laag
voorgesteld
Datavoogd vraagt aandacht voor functionele beschrijving en activa (systemen, gegevensstromen, verwerkers): Kenmerk en datum van de sub-verwerkersovereenkomst met Supportdesk Fictief GmbH zijn nog niet vastgesteld, evenmin als het aantal en de functies van beheerders met toegang (F029, F030).
Bron: WP248 bijlage 2 p. 28: functionele beschrijving en activa (systemen, gegevensstromen, verwerkers) · dpia_art35.yaml v2026-09-14.1
Groep gegevensbescherming artikel 29 / EDPB, Richtsnoeren voor gegevensbeschermingseffectbeoordelingen (WP248 rev.01), negen criteria voor "waarschijnlijk hoog risico", 04-10-2017, p. 28, Bijlage 1 – Voorbeelden van bestaande EU -kaders voor gegevensbeschermingseffect
28 Bijlage 2 – Criteria voor een aanvaardbare gegevensbeschermingseffectbeoordeli ng De WP29 stelt de volgende criteria voor die verwerkingsverantwoordelijken kunnen gebruiken om te beoordelen of een gegevensbeschermingseffectbeoordeling, of een methode voor het uitvoeren van een gegevensbeschermingseffectbeoordeling, volledig genoeg is om aan de AVG te voldoen: er wordt een systematische...kennisbank wp248-dpia-richtsnoeren:0072
Aedes, AVG Routeplanner, Verwerkersovereenkomst, versie 1.3, 12-09-2023, p. 12, Bijlage 2: Overzicht met beveiligingsmaatregelen
Er wordt onder andere gebruik gemaakt van Single Sign On voor de IT -systemen van [NAAM BEDRIJF]. Met Single Sign On worden gebruikers in de gelegenheid gesteld om eenmalig in te loggen, waarna automatisch toegang tot één of meerdere applicaties wordt versc haft. Afhankelijk van de persoonsgegevens die worden verwerkt, wordt Multi Factor Authenticatie gebruikt. Hierbij dient een gebruiker twee...kennisbank aedes-avg-routeplanner-vwo:0061
Informatiebeveiligingsdienst (IBD), Factsheet Verwerker of verwerkingsverantwoordelijke, met beslisboom, versie 1.1, 01-07-2021, p. 3
Bepaalt een partij niet het doel of de essentiële middelen, maar mogelijk wel de niet-essentiële middelen (zoals welke IT systemen worden gebruikt of andere technische middelen) ? JA NEE JA JA NEE JA NEE WWeell//nniieett iinntteerrnn bbeehheeeerr Vindt de verwerking van persoonsgegevens door de derde plaats onder rechtstreeks gezag van een verwerker of verwerkingsverantwoordelijke? Dat kan...kennisbank ibd-factsheet-rolbepaling:0013
S008
prioriteit laag
voorgesteld
Datavoogd vraagt aandacht voor functionele beschrijving en activa (systemen, gegevensstromen, verwerkers): Of de app pushberichten, locatiebepaling en analysesoftware van derden gebruikt, moet nog bij de leverancier worden vastgesteld (F025); dat kan aanvullende gegevensstromen betekenen.
Bron: WP248 bijlage 2 p. 28: functionele beschrijving en activa (systemen, gegevensstromen, verwerkers) · dpia_art35.yaml v2026-09-14.1
Groep gegevensbescherming artikel 29 / EDPB, Richtsnoeren voor gegevensbeschermingseffectbeoordelingen (WP248 rev.01), negen criteria voor "waarschijnlijk hoog risico", 04-10-2017, p. 28, Bijlage 1 – Voorbeelden van bestaande EU -kaders voor gegevensbeschermingseffect
28 Bijlage 2 – Criteria voor een aanvaardbare gegevensbeschermingseffectbeoordeli ng De WP29 stelt de volgende criteria voor die verwerkingsverantwoordelijken kunnen gebruiken om te beoordelen of een gegevensbeschermingseffectbeoordeling, of een methode voor het uitvoeren van een gegevensbeschermingseffectbeoordeling, volledig genoeg is om aan de AVG te voldoen: er wordt een systematische...kennisbank wp248-dpia-richtsnoeren:0072
Aedes, AVG Routeplanner, Verwerkersovereenkomst, versie 1.3, 12-09-2023, p. 12, Bijlage 2: Overzicht met beveiligingsmaatregelen
Er wordt onder andere gebruik gemaakt van Single Sign On voor de IT -systemen van [NAAM BEDRIJF]. Met Single Sign On worden gebruikers in de gelegenheid gesteld om eenmalig in te loggen, waarna automatisch toegang tot één of meerdere applicaties wordt versc haft. Afhankelijk van de persoonsgegevens die worden verwerkt, wordt Multi Factor Authenticatie gebruikt. Hierbij dient een gebruiker twee...kennisbank aedes-avg-routeplanner-vwo:0061
Informatiebeveiligingsdienst (IBD), Factsheet Verwerker of verwerkingsverantwoordelijke, met beslisboom, versie 1.1, 01-07-2021, p. 3
Bepaalt een partij niet het doel of de essentiële middelen, maar mogelijk wel de niet-essentiële middelen (zoals welke IT systemen worden gebruikt of andere technische middelen) ? JA NEE JA JA NEE JA NEE WWeell//nniieett iinntteerrnn bbeehheeeerr Vindt de verwerking van persoonsgegevens door de derde plaats onder rechtstreeks gezag van een verwerker of verwerkingsverantwoordelijke? Dat kan...kennisbank ibd-factsheet-rolbepaling:0013
DPIA-2.1
geen signalering
zekerheid hoog
De DPIA beoordeelt de noodzaak en de evenredigheid van de verwerking ten opzichte van de doeleinden, met de rechtsgrond en, bij bijzondere gegevens, de uitzondering van art. 9 of 10.
Bron: AVG art. 35 lid 7 onder b, art. 6 en 9, WP248 p. 28: noodzaak, rechtsgrond en evenredigheid
Datavoogd signaleert dat paragraaf 11 per gegevensverwerking een rechtsgrond met artikellid en wettelijke basis noemt (art. 6 lid 1 onder c en e AVG jo. art. 151d Gemeentewet, Verordening woonoverlast 2024, Archiefwet 1995), en dat paragraaf 12 voor gezondheids- en strafrechtelijke gegevens uitzonderingsgronden benoemt (art. 9 lid 2 onder g AVG jo. art. 23 UAVG, art. 10 AVG jo. art. 33 lid 2 onder a UAVG). Paragraaf 14 bevat een proportionaliteitsafweging en vier overwogen alternatieven met motivering waarom deze niet of juist wel volstaan. De genoemde regelgeving is geldend recht; verwijzingen naar ingetrokken kaders zoals de Wbp ontbreken. De tekst merkt zelf op dat de uitzonderingsgrond voor de vrije-tekstgegevens en de grondslag voor verstrekking aan de corporatie nog niet zijn onderbouwd.
“Voorgesteld: art. 6 lid 1 onder e AVG (noodzakelijk voor de vervulling van een taak van algemeen belang of een taak in het kader van de uitoefening van het openbaar gezag), met als wettelijke basis art. 151d Gemeentewet en de Verordening woonoverlast Voorbeeldstad 2024”11. Rechtsgrond · fragment F043
“Voorgesteld: art. 10 AVG in samenhang met art. 33 lid 2 onder a UAVG (verwerking door een overheidsorgaan ter uitvoering van zijn publieke taak, met passende waarborgen).”12. Bijzondere persoonsgegevens · fragment F045
“Overwogen alternatief 2: de bestaande kanalen (telefoon, e-mail, balie) handhaven in plaats van een app. Dit vermindert de hoeveelheid verwerkte gegevens niet wezenlijk, want dezelfde gegevens worden dan in het zaaksysteem vastgelegd, terwijl de drempel voor melders hoger is en de vastlegging minder gestructureerd en daardoor minder controleerbaar verloopt.”14. Noodzaak en evenredigheid · fragment F052
“De omvang en aard van de gegevens gaan op twee punten verder dan noodzakelijk.”14. Noodzaak en evenredigheid · fragment F051
2 aandachtspunten (prioriteit laag)
S009
prioriteit laag
voorgesteld
Datavoogd vraagt aandacht voor noodzaak, rechtsgrond en evenredigheid: De DPIA verwijst voor de uitzonderingsgrond gezondheidsgegevens in par. 12 naar art. 23 UAVG, terwijl par. 9 'art. 22 en 30 e.v. UAVG' noemt; de juiste UAVG-bepaling vergt bevestiging.
Bron: AVG art. 35 lid 7 onder b, art. 6 en 9, WP248 p. 28: noodzaak, rechtsgrond en evenredigheid · dpia_art35.yaml v2026-09-14.1
Europese Unie (Verordening (EU) 2016/679), Algemene verordening gegevensbescherming, art. 5, 6, 9, 13, 14, 28, 30, 32, 33, 34, 35 en 36, 27-04-2016, Artikel 35
10. Wanneer verwerking uit hoofde van artikel 6, lid 1, onder c) of e), haar rechtsgrond heeft in het Unierecht of in het recht van de lidstaat dat op de verwerkingsverantwoordelijke van toepassing is, de specifieke verwerking of geheel van verwerkingen in kwestie daarbij wordt geregeld, en er reeds als onderdeel van een algemene effectbeoordeling in het kader van de vaststelling van deze...kennisbank avg-tekst:0159
Europese Unie (Verordening (EU) 2016/679), Algemene verordening gegevensbescherming, art. 5, 6, 9, 13, 14, 28, 30, 32, 33, 34, 35 en 36, 27-04-2016, Artikel 35
b) een beoordeling van de noodzaak en de evenredigheid van de verwerkingen met betrekking tot de doeleinden;kennisbank avg-tekst:0154
Europese Unie (Verordening (EU) 2016/679), Algemene verordening gegevensbescherming, art. 5, 6, 9, 13, 14, 28, 30, 32, 33, 34, 35 en 36, 27-04-2016, Artikel 35
b) grootschalige verwerking van bijzondere categorieën van persoonsgegevens als bedoeld in artikel 9, lid 1, of van gegevens met betrekking tot strafrechtelijke veroordelingen en strafbare feiten als bedoeld in artikel 10; ofkennisbank avg-tekst:0148
S010
prioriteit laag
voorgesteld
Datavoogd vraagt aandacht voor noodzaak, rechtsgrond en evenredigheid: De rechtsgronden zijn steeds als 'voorgesteld' geformuleerd en voor wijkteam en corporatie expliciet nog niet vastgesteld (F043: 'Zonder die vastlegging is de rechtmatigheid van deze verwerking onvoldoende geborgd').
Bron: AVG art. 35 lid 7 onder b, art. 6 en 9, WP248 p. 28: noodzaak, rechtsgrond en evenredigheid · dpia_art35.yaml v2026-09-14.1
Europese Unie (Verordening (EU) 2016/679), Algemene verordening gegevensbescherming, art. 5, 6, 9, 13, 14, 28, 30, 32, 33, 34, 35 en 36, 27-04-2016, Artikel 35
10. Wanneer verwerking uit hoofde van artikel 6, lid 1, onder c) of e), haar rechtsgrond heeft in het Unierecht of in het recht van de lidstaat dat op de verwerkingsverantwoordelijke van toepassing is, de specifieke verwerking of geheel van verwerkingen in kwestie daarbij wordt geregeld, en er reeds als onderdeel van een algemene effectbeoordeling in het kader van de vaststelling van deze...kennisbank avg-tekst:0159
Europese Unie (Verordening (EU) 2016/679), Algemene verordening gegevensbescherming, art. 5, 6, 9, 13, 14, 28, 30, 32, 33, 34, 35 en 36, 27-04-2016, Artikel 35
b) een beoordeling van de noodzaak en de evenredigheid van de verwerkingen met betrekking tot de doeleinden;kennisbank avg-tekst:0154
Europese Unie (Verordening (EU) 2016/679), Algemene verordening gegevensbescherming, art. 5, 6, 9, 13, 14, 28, 30, 32, 33, 34, 35 en 36, 27-04-2016, Artikel 35
b) grootschalige verwerking van bijzondere categorieën van persoonsgegevens als bedoeld in artikel 9, lid 1, of van gegevens met betrekking tot strafrechtelijke veroordelingen en strafbare feiten als bedoeld in artikel 10; ofkennisbank avg-tekst:0148
DPIA-2.2
geen signalering
zekerheid hoog
De DPIA beoordeelt of niet meer gegevens worden verwerkt dan nodig en of de bewaartermijnen beperkt zijn.
Bron: AVG art. 5 lid 1 onder c en e, WP248 bijlage 2 p. 28: dataminimalisatie en opslagbeperking
Datavoogd signaleert dat de DPIA de dataminimalisatie expliciet afweegt: het BSN wordt bewust niet vastgelegd, het vrijetekstveld wordt beperkt en van een waarschuwing voorzien, en niet-noodzakelijke bijzondere gegevens worden bij triage verwijderd. Ook wordt benoemd dat inzage per melding voor wijkteam en corporatie ruimer is dan nodig, met een voorstel tot beperking per gegevenscategorie. De hoofdbewaartermijn is een periode met startmoment en grondslag (5 jaar na afsluiting, selectielijst gemeenten 2020) en met vernietiging na afloop; managementinformatie wordt geanonimiseerd. Daarmee is aan de gestelde concreetheidseis voldaan.
“Het burgerservicenummer wordt niet verwerkt; de gemeente heeft expliciet vastgesteld dat geen BSN in de app of het zaaksysteem wordt vastgelegd.”2. Persoonsgegevens · fragment F021
“5 jaar na afsluiting van de melding, daarna vernietiging | Selectielijst gemeenten en intergemeentelijke organen 2020 in samenhang met de Archiefwet 1995; door de gemeente vastgestelde termijn”10. Bewaartermijnen · fragment F039
“De omvang en aard van de gegevens gaan op twee punten verder dan noodzakelijk. Ten eerste maakt het vrije tekstveld dat de gemeente stelselmatig bijzondere en strafrechtelijke gegevens ontvangt die voor de beoordeling van veel meldingen niet nodig zijn.”14. Noodzaak en evenredigheid · fragment F051
“het vrijetekstveld voorzien van een zichtbare waarschuwing ('beschrijf alleen wat u zelf hebt waargenomen; vermeld geen gegevens over gezondheid, verslaving of strafbare feiten') en een lengtebeperking”17. Maatregelen · fragment F061
2 aandachtspunten (prioriteit laag)
S011
prioriteit laag
voorgesteld
Datavoogd vraagt aandacht voor dataminimalisatie en opslagbeperking: Verschillende nevenbewaartermijnen zijn nog niet ingevuld: logging, supporttickets, back-upretentie en de termijn voor het verwijderen van kennelijk ongegronde meldingen bij R5 staan als placeholder (F039, F061).
Bron: AVG art. 5 lid 1 onder c en e, WP248 bijlage 2 p. 28: dataminimalisatie en opslagbeperking · dpia_art35.yaml v2026-09-14.1
Groep gegevensbescherming artikel 29 / EDPB, Richtsnoeren voor gegevensbeschermingseffectbeoordelingen (WP248 rev.01), negen criteria voor "waarschijnlijk hoog risico", 04-10-2017, p. 28, Bijlage 1 – Voorbeelden van bestaande EU -kaders voor gegevensbeschermingseffect
28 Bijlage 2 – Criteria voor een aanvaardbare gegevensbeschermingseffectbeoordeli ng De WP29 stelt de volgende criteria voor die verwerkingsverantwoordelijken kunnen gebruiken om te beoordelen of een gegevensbeschermingseffectbeoordeling, of een methode voor het uitvoeren van een gegevensbeschermingseffectbeoordeling, volledig genoeg is om aan de AVG te voldoen: er wordt een systematische...kennisbank wp248-dpia-richtsnoeren:0072
Ministerie van BZK, Directie CIO Rijk, Rapportagemodel DPIA Rijksdienst, versie 3.0, 25-07-2023, Bewaartermijnen
Bewaartermijnen Bepaal de bewaartermijnen van de persoonsgegevens aan de hand van de gegevensverwerkingen en de verwerkingsdoeleinden. Motiveer waarom deze bewaartermijnen niet langer zijn dan strikt noodzakelijk ten opzichte van de verwerkingsdoeleinden. Beschrijf wie toeziet op de bewaartermijn en de mogelijke vernietiging of archivering aan het einde van de bewaartermijn en de mogelijke...kennisbank rijksmodel-dpia-rapportagemodel-3:0035
Ministerie van BZK, Directie CIO Rijk, Model DPIA Rijksdienst (deel I proceskader, deel II model met 17 punten, deel III toelichting), 18-08-2026, p. 41
Administratie declaraties Algemene wet inzake Art. 52 medewerkers Rijksbelastingen Verzamelen van persoonsgegevens Telecommunicatiewet Art. 11.7a via cookies op de website Onderzoek naar veiligheid Arbeidsomstandighedenwet Art. 3 werkomstandigheden Rijksmedewerkers 3.10 Bewaartermijnen Bepaal de bewaartermijnen van de persoonsgegevens aan de hand van de gegevensverwerkingen en de verwerkings...kennisbank rijksmodel-dpia-model-2026:0085
S012
prioriteit laag
voorgesteld
Datavoogd vraagt aandacht voor dataminimalisatie en opslagbeperking: De bewaartermijn bij het wijkteam en de woningcorporatie wordt aan die partijen zelf gelaten (<termijn corporatie>) en moet nog in de verstrekkingsafspraak worden vastgelegd (F039).
Bron: AVG art. 5 lid 1 onder c en e, WP248 bijlage 2 p. 28: dataminimalisatie en opslagbeperking · dpia_art35.yaml v2026-09-14.1
Groep gegevensbescherming artikel 29 / EDPB, Richtsnoeren voor gegevensbeschermingseffectbeoordelingen (WP248 rev.01), negen criteria voor "waarschijnlijk hoog risico", 04-10-2017, p. 28, Bijlage 1 – Voorbeelden van bestaande EU -kaders voor gegevensbeschermingseffect
28 Bijlage 2 – Criteria voor een aanvaardbare gegevensbeschermingseffectbeoordeli ng De WP29 stelt de volgende criteria voor die verwerkingsverantwoordelijken kunnen gebruiken om te beoordelen of een gegevensbeschermingseffectbeoordeling, of een methode voor het uitvoeren van een gegevensbeschermingseffectbeoordeling, volledig genoeg is om aan de AVG te voldoen: er wordt een systematische...kennisbank wp248-dpia-richtsnoeren:0072
Ministerie van BZK, Directie CIO Rijk, Rapportagemodel DPIA Rijksdienst, versie 3.0, 25-07-2023, Bewaartermijnen
Bewaartermijnen Bepaal de bewaartermijnen van de persoonsgegevens aan de hand van de gegevensverwerkingen en de verwerkingsdoeleinden. Motiveer waarom deze bewaartermijnen niet langer zijn dan strikt noodzakelijk ten opzichte van de verwerkingsdoeleinden. Beschrijf wie toeziet op de bewaartermijn en de mogelijke vernietiging of archivering aan het einde van de bewaartermijn en de mogelijke...kennisbank rijksmodel-dpia-rapportagemodel-3:0035
Ministerie van BZK, Directie CIO Rijk, Model DPIA Rijksdienst (deel I proceskader, deel II model met 17 punten, deel III toelichting), 18-08-2026, p. 41
Administratie declaraties Algemene wet inzake Art. 52 medewerkers Rijksbelastingen Verzamelen van persoonsgegevens Telecommunicatiewet Art. 11.7a via cookies op de website Onderzoek naar veiligheid Arbeidsomstandighedenwet Art. 3 werkomstandigheden Rijksmedewerkers 3.10 Bewaartermijnen Bepaal de bewaartermijnen van de persoonsgegevens aan de hand van de gegevensverwerkingen en de verwerkings...kennisbank rijksmodel-dpia-model-2026:0085
DPIA-2.3
geen signalering
zekerheid hoog
De DPIA beschrijft hoe betrokkenen worden geïnformeerd en hoe zij hun rechten (inzage, rectificatie, wissing, bezwaar, beperking) kunnen uitoefenen.
Bron: AVG art. 12 t/m 22, WP248 bijlage 2 p. 28-29: informatie aan betrokkenen en uitoefening van rechten
Datavoogd signaleert dat paragraaf 15 alle rechten van art. 12 t/m 22 AVG afzonderlijk uitwerkt met kanaal (digitaal formulier, post, balie), termijn (één maand, met verlenging) en verantwoordelijke (privacy officer, team Wonen, functioneel beheerder). De positie van derden die niet zelf melden is expliciet benoemd: gemelde personen worden op grond van art. 14 AVG geïnformeerd bij het eerste contact, uiterlijk binnen een maand, met een uitstelmogelijkheid op grond van art. 41 UAVG die per geval moet worden gemotiveerd. Ook de beperkingen per recht (art. 15 lid 4 AVG, Archiefwet, art. 18 lid 2 AVG) zijn uitgewerkt, en R10 koppelt hieraan maatregelen met een beheerder.
“Melders worden voorafgaand aan het indienen van een melding in de app geïnformeerd via een laagdrempelige privacyverklaring (gelaagd: korte tekst in het meldscherm met doorklik naar de volledige verklaring op de website van de gemeente). Gemelde personen zijn niet zelf de bron en worden op grond van art. 14 AVG geïnformeerd door team Wonen bij het eerste contact over de melding, en uiterlijk binnen een maand na registratie.”15. Rechten van betrokkenen · fragment F054
“Verzoeken worden ingediend via het digitale formulier voor privacyverzoeken op de website van de gemeente, per post of mondeling aan de balie; de privacy officer coördineert, team Wonen levert het dossier aan. Afhandeling binnen een maand, met verlenging van maximaal twee maanden bij complexiteit (art. 12 lid 3 AVG).”15. Rechten van betrokkenen · fragment F054
“Informatieverstrekking aan de gemelde persoon kan tijdelijk worden uitgesteld op grond van art. 41 UAVG, onder meer ter bescherming van de rechten en vrijheden van anderen (de veiligheid van de melder) of ter voorkoming van belemmering van onderzoek. Voorgesteld: uitstel per geval schriftelijk motiveren, van een maximale termijn voorzien en periodiek herbeoordelen; structureel niet-informeren is niet toegestaan.”15. Rechten van betrokkenen · fragment F054
“Standaardbrief aan de gemelde persoon bij het eerste contact, uiterlijk binnen een maand na registratie, met doel, categorieën gegevens, ontvangers, bewaartermijn en rechten.”17. Maatregelen · fragment F061
2 aandachtspunten (prioriteit laag)
S013
prioriteit laag
voorgesteld
Datavoogd vraagt aandacht voor informatie aan betrokkenen en uitoefening van rechten: De standaardbrief aan gemelde personen en de vaststelling of het zaaksysteem een beperkingsmarkering (art. 18 AVG) ondersteunt, zijn nog als voorstel geformuleerd en niet gerealiseerd voor de geplande ingebruikname op 1 mei 2026.
Bron: AVG art. 12 t/m 22, WP248 bijlage 2 p. 28-29: informatie aan betrokkenen en uitoefening van rechten · dpia_art35.yaml v2026-09-14.1
Groep gegevensbescherming artikel 29 / EDPB, Richtsnoeren voor gegevensbeschermingseffectbeoordelingen (WP248 rev.01), negen criteria voor "waarschijnlijk hoog risico", 04-10-2017, p. 28, Bijlage 1 – Voorbeelden van bestaande EU -kaders voor gegevensbeschermingseffect
recht van inzage en recht op overdraagbaarheid van gegevens (artikelen 15 en 20); recht op rectificatie en recht op gegevenswissing (artikelen 16, 17 en 19); recht van bezwaar en recht op beperking van de verwerking (artikelen 18, 19 en 21); relaties met verwerkers (artikel 28); waarborgen omtrent internationale doorgifte(n) (hoofdstuk V); voorafgaande raadpleging (artikel 36). ...kennisbank wp248-dpia-richtsnoeren:0073
Europese Unie (Verordening (EU) 2016/679), Algemene verordening gegevensbescherming, art. 5, 6, 9, 13, 14, 28, 30, 32, 33, 34, 35 en 36, 27-04-2016, Artikel 13
b) dat de betrokkene het recht heeft de verwerkingsverantwoordelijke te verzoeken om inzage van en rectificatie of wissing van de persoonsgegevens of beperking van de hem betreffende verwerking, alsmede het recht tegen de verwerking bezwaar te maken en het recht op gegevensoverdraagbaarheid;kennisbank avg-tekst:0053
Europese Unie (Verordening (EU) 2016/679), Algemene verordening gegevensbescherming, art. 5, 6, 9, 13, 14, 28, 30, 32, 33, 34, 35 en 36, 27-04-2016, Artikel 14
c) dat de betrokkene het recht heeft de verwerkingsverantwoordelijke te verzoeken om inzage van en rectificatie of wissing van persoonsgegevens of om beperking van de hem betreffende verwerking, alsmede het recht tegen verwerking van bezwaar te maken en het recht op gegevensoverdraagbaarheid;kennisbank avg-tekst:0070
S014
prioriteit laag
voorgesteld
Datavoogd vraagt aandacht voor informatie aan betrokkenen en uitoefening van rechten: De informatietekst noemt wijkteam en woningcorporatie als ontvangers, terwijl paragraaf 13 en R6 voorstellen het structureel meekijken door de corporatie te vervangen door verstrekking per geval; de informatie aan betrokkenen moet daarmee in lijn blijven.
Bron: AVG art. 12 t/m 22, WP248 bijlage 2 p. 28-29: informatie aan betrokkenen en uitoefening van rechten · dpia_art35.yaml v2026-09-14.1
Groep gegevensbescherming artikel 29 / EDPB, Richtsnoeren voor gegevensbeschermingseffectbeoordelingen (WP248 rev.01), negen criteria voor "waarschijnlijk hoog risico", 04-10-2017, p. 28, Bijlage 1 – Voorbeelden van bestaande EU -kaders voor gegevensbeschermingseffect
recht van inzage en recht op overdraagbaarheid van gegevens (artikelen 15 en 20); recht op rectificatie en recht op gegevenswissing (artikelen 16, 17 en 19); recht van bezwaar en recht op beperking van de verwerking (artikelen 18, 19 en 21); relaties met verwerkers (artikel 28); waarborgen omtrent internationale doorgifte(n) (hoofdstuk V); voorafgaande raadpleging (artikel 36). ...kennisbank wp248-dpia-richtsnoeren:0073
Europese Unie (Verordening (EU) 2016/679), Algemene verordening gegevensbescherming, art. 5, 6, 9, 13, 14, 28, 30, 32, 33, 34, 35 en 36, 27-04-2016, Artikel 13
b) dat de betrokkene het recht heeft de verwerkingsverantwoordelijke te verzoeken om inzage van en rectificatie of wissing van de persoonsgegevens of beperking van de hem betreffende verwerking, alsmede het recht tegen de verwerking bezwaar te maken en het recht op gegevensoverdraagbaarheid;kennisbank avg-tekst:0053
Europese Unie (Verordening (EU) 2016/679), Algemene verordening gegevensbescherming, art. 5, 6, 9, 13, 14, 28, 30, 32, 33, 34, 35 en 36, 27-04-2016, Artikel 14
c) dat de betrokkene het recht heeft de verwerkingsverantwoordelijke te verzoeken om inzage van en rectificatie of wissing van persoonsgegevens of om beperking van de hem betreffende verwerking, alsmede het recht tegen verwerking van bezwaar te maken en het recht op gegevensoverdraagbaarheid;kennisbank avg-tekst:0070
DPIA-2.4
geen signalering
zekerheid hoog
De DPIA beoordeelt of persoonsgegevens buiten de EER worden verwerkt of toegankelijk zijn, en zo ja op welk instrument dat steunt.
Bron: AVG hoofdstuk V, WP248 bijlage 2 p. 29: doorgifte buiten de EER
Datavoogd signaleert dat de DPIA per verwerking de locatie benoemt (Nederland: Almere met uitwijk Zwolle; tweedelijns support in Duitsland) en doorgifte buiten de EER expliciet uitsluit, zodat geen doorgifte-instrument nodig is. Het restrisico van feitelijke toegang van buiten de EER bij escalatie of onderaanneming is als R9 onderkend en met contractuele en technische waarborgen belegd. Er wordt nergens verwezen naar Privacy Shield of verouderde standaardcontractbepalingen.
“Tweedelijns support door Supportdesk Fictief GmbH | Duitsland (EER) | Niet van toepassing; verwerking blijft binnen de EER | Toegang uitsluitend op verzoek en tijdelijk, vastlegging in de sub-verwerkersovereenkomst, logging van toegang door support; voorgesteld: schriftelijk vastleggen dat geen toegang of ondersteuning vanuit landen buiten de EER plaatsvindt, ook niet bij escalatie of onderaanneming”8. Verwerkingslocaties · fragment F035
“De leverancier beheert de applicatie en host de gegevens in Nederland (datacenter Almere, uitwijk Zwolle); er is een verwerkersovereenkomst VWO-2026-004 van 1 maart 2026.”4. Technieken en methoden van de gegevensverwerkingen · fragment F025
“bij escalatie of onderaanneming kan ondersteuning feitelijk vanuit buiten de EER plaatsvinden”16. Risico's voor betrokkenen · fragment F057
2 aandachtspunten (prioriteit laag)
S015
prioriteit laag
voorgesteld
Datavoogd vraagt aandacht voor doorgifte buiten de EER: De schriftelijke bevestiging dat geen toegang of ondersteuning van buiten de EER plaatsvindt is nog een voorstel; het bestaan en kenmerk van de sub-verwerkersovereenkomst met Supportdesk Fictief GmbH zijn nog niet vastgesteld (F030, F061).
Bron: AVG hoofdstuk V, WP248 bijlage 2 p. 29: doorgifte buiten de EER · dpia_art35.yaml v2026-09-14.1
Groep gegevensbescherming artikel 29 / EDPB, Richtsnoeren voor gegevensbeschermingseffectbeoordelingen (WP248 rev.01), negen criteria voor "waarschijnlijk hoog risico", 04-10-2017, p. 29, Bijlage 2 – Criteria voor een aanvaardbare gegevensbeschermingseffectbeoordeli n
29 de belanghebbenden worden betrokken: het advies van de functionaris voor gegevensbescherming wordt ingewonnen (artikel 35, lid 2); indien nodig wordt de betrokkenen of hun vertegenwoordigers naar hun mening gevraagd (artikel 35, lid 9).kennisbank wp248-dpia-richtsnoeren:0074
Informatiebeveiligingsdienst (IBD) / VNG, Standaard Verwerkersovereenkomst Gemeenten, versie 2.54, 15-04-2026, Bijlage 1:
Doorgifte-instrument Als er sprake is van een verwerking buiten de EER moet aangegeven worden welk doorgifte-instrument wordt gebruikt. De mogelijke doorgifte-instrumenten zijn:kennisbank ibd-standaard-vwo:0152
Informatiebeveiligingsdienst (IBD) / VNG, Standaard Verwerkersovereenkomst Gemeenten, versie 2.54, 15-04-2026, Over de IBD
Naam en contactgegevens subverwerker | KvK-nummer | Uitbestede verwerkingen | Toepassing (geautomatiseerd systeem) | Verwerkings-locatie | Doorgifte instrument | Aanvullende maatregelen (indien van toepassing)
HostingXXX | KvK XXX | Opslaan en hosten van persoonsgegevens Beschikbaar stellen van persoonsgegevens ten behoeve van uitvoering van diensten Technisch beheer met mogelijke toegang tot...kennisbank ibd-standaard-vwo:0215
S016
prioriteit laag
voorgesteld
Datavoogd vraagt aandacht voor doorgifte buiten de EER: De back-upretentie en -locatie zijn nog open (<back-upretentie; voorgesteld: vastleggen met de leverancier>) in F039, terwijl back-ups wel onder de locatiebeoordeling vallen.
Bron: AVG hoofdstuk V, WP248 bijlage 2 p. 29: doorgifte buiten de EER · dpia_art35.yaml v2026-09-14.1
Groep gegevensbescherming artikel 29 / EDPB, Richtsnoeren voor gegevensbeschermingseffectbeoordelingen (WP248 rev.01), negen criteria voor "waarschijnlijk hoog risico", 04-10-2017, p. 29, Bijlage 2 – Criteria voor een aanvaardbare gegevensbeschermingseffectbeoordeli n
29 de belanghebbenden worden betrokken: het advies van de functionaris voor gegevensbescherming wordt ingewonnen (artikel 35, lid 2); indien nodig wordt de betrokkenen of hun vertegenwoordigers naar hun mening gevraagd (artikel 35, lid 9).kennisbank wp248-dpia-richtsnoeren:0074
Informatiebeveiligingsdienst (IBD) / VNG, Standaard Verwerkersovereenkomst Gemeenten, versie 2.54, 15-04-2026, Bijlage 1:
Doorgifte-instrument Als er sprake is van een verwerking buiten de EER moet aangegeven worden welk doorgifte-instrument wordt gebruikt. De mogelijke doorgifte-instrumenten zijn:kennisbank ibd-standaard-vwo:0152
Informatiebeveiligingsdienst (IBD) / VNG, Standaard Verwerkersovereenkomst Gemeenten, versie 2.54, 15-04-2026, Over de IBD
Naam en contactgegevens subverwerker | KvK-nummer | Uitbestede verwerkingen | Toepassing (geautomatiseerd systeem) | Verwerkings-locatie | Doorgifte instrument | Aanvullende maatregelen (indien van toepassing)
HostingXXX | KvK XXX | Opslaan en hosten van persoonsgegevens Beschikbaar stellen van persoonsgegevens ten behoeve van uitvoering van diensten Technisch beheer met mogelijke toegang tot...kennisbank ibd-standaard-vwo:0215
DPIA-3.1
geen signalering
zekerheid hoog
De DPIA identificeert de risico's voor betrokkenen, vanuit hun perspectief, met bron van het risico en mogelijke gevolgen.
Bron: AVG art. 35 lid 7 onder c, overweging 84 en 90, WP248 bijlage 2 p. 29: risico's voor de rechten en vrijheden van betrokkenen
Datavoogd signaleert dat de DPIA tien risico's benoemt die telkens zijn geformuleerd als concrete gebeurtenis, met oorzaak of bron en met het gevolg voor een benoemde groep betrokkenen (gemelde personen en huisgenoten, melders, medewerkers). De drie basisgebeurtenissen zijn herkenbaar overwogen: onrechtmatige toegang (R1, R9), ongewenste of onopgemerkte wijziging (R3) en verlies of ontijdige vernietiging (R4). Daarnaast zijn verwerkingsspecifieke risico's uitgewerkt, zoals bekend worden van de melder (R2), stigmatisering (R5), uitsluiting op de woningmarkt (R6), doelverschuiving (R7), vrije tekst met bijzondere en strafrechtelijke gegevens (R8) en belemmerde rechtsuitoefening (R10). De risico's sluiten aan bij de beschreven inrichting (inzage per melding voor wijkteam en corporatie, vrije tekst, hosting in Nederland, geen BSN of profilering).
“R1 Onrechtmatige toegang tot meldingsdossiers: doordat 12 medewerkers van team Wonen, 8 medewerkers van het wijkteam en medewerkers van de woningcorporatie per melding inzage hebben en de inzage niet per gegevenscategorie is beperkt, kunnen medewerkers zonder behandelnoodzaak kennisnemen van gedrags-, gezondheids- en strafrechtelijke gegevens van gemelde bewoners en hun huisgenoten. Gevolg: verlies van vertrouwelijkheid in de directe woon- en werkomgeving, roddel in de wijk en aantasting van de persoonlijke levenssfeer van kwetsbare betrokkenen.”16. Risico's voor betrokkenen · fragment F057
“R3 Ongewenste of onopgemerkte wijziging van gegevens: doordat meldingen subjectieve waarnemingen van derden bevatten, vrije tekst niet wordt geverifieerd en meerdere partijen aanvullingen doen, kan een onjuist of eenzijdig beeld van de gemelde persoon in het dossier ontstaan”16. Risico's voor betrokkenen · fragment F057
“R4 Verlies of ontijdige vernietiging van gegevens: door een storing, een fout bij de leverancier of een onjuist ingerichte vernietigingsprocedure gaan meldingsdossiers verloren of blijven zij juist langer dan 5 jaar na afsluiting bewaard (ook in back-ups).”16. Risico's voor betrokkenen · fragment F057
“R6 Uitsluiting op de woningmarkt: doordat de woningcorporatie structureel per melding kan meekijken en zelfstandig maatregelen kan treffen op grond van de huurovereenkomst, kan een nog niet geverifieerde melding leiden tot waarschuwing, ontbindingsprocedure of afwijzing bij toewijzing van een andere woning.”16. Risico's voor betrokkenen · fragment F057
“De risico's zijn beschreven vanuit de betrokkenen: in de eerste plaats de gemelde personen en hun huisgenoten (kwetsbare betrokkenen in een afhankelijke positie ten opzichte van gemeente en verhuurder), daarnaast de melders en de medewerkers met toegang.”16. Risico's voor betrokkenen · fragment F058
“R8 Verwerking van niet-noodzakelijke bijzondere en strafrechtelijke gegevens: doordat melders vrije tekst invoeren die de gemeente niet vooraf kan sturen, ontvangt en bewaart de gemeente stelselmatig gezondheidsgegevens (verslaving, psychische problematiek) en vermoedens van strafbare feiten”16. Risico's voor betrokkenen · fragment F057
1 aandachtspunt (prioriteit laag)
S017
prioriteit laag
voorgesteld
Datavoogd vraagt aandacht voor risico's voor de rechten en vrijheden van betrokkenen: Medewerkers met toegang zijn in F029 en F058 als betrokkenen aangemerkt, maar er is geen risico uitgewerkt dat ziet op hun eigen gebruikers- en loggegevens (bijv. gebruik van logging voor functioneringsdoeleinden).
Bron: AVG art. 35 lid 7 onder c, overweging 84 en 90, WP248 bijlage 2 p. 29: risico's voor de rechten en vrijheden van betrokkenen · dpia_art35.yaml v2026-09-14.1
Europese Unie (Verordening (EU) 2016/679), Algemene verordening gegevensbescherming, art. 5, 6, 9, 13, 14, 28, 30, 32, 33, 34, 35 en 36, 27-04-2016, Artikel 35
c) een beoordeling van de in lid 1 bedoelde risico's voor de rechten en vrijheden van betrokkenen; enkennisbank avg-tekst:0155
Groep gegevensbescherming artikel 29 / EDPB, Richtsnoeren voor gegevensbeschermingseffectbeoordelingen (WP248 rev.01), negen criteria voor "waarschijnlijk hoog risico", 04-10-2017, p. 28, Bijlage 1 – Voorbeelden van bestaande EU -kaders voor gegevensbeschermingseffect
recht van inzage en recht op overdraagbaarheid van gegevens (artikelen 15 en 20); recht op rectificatie en recht op gegevenswissing (artikelen 16, 17 en 19); recht van bezwaar en recht op beperking van de verwerking (artikelen 18, 19 en 21); relaties met verwerkers (artikel 28); waarborgen omtrent internationale doorgifte(n) (hoofdstuk V); voorafgaande raadpleging (artikel 36). ...kennisbank wp248-dpia-richtsnoeren:0073
Ministerie van BZK, Directie CIO Rijk, Model DPIA Rijksdienst (deel I proceskader, deel II model met 17 punten, deel III toelichting), 18-08-2026, p. 52
Rechten van betrokkene Procedure ter uitvoering Beperking op grond van wettelijke uitzondering Recht op duidelijke informatie Betrokkenen worden middels een privacyverklaring op website x geïnformeerd over de gegevensverwerkingen. n.v.t. C. Beschrijving en beoordeling risico’s voor de betrokkenen Beschrijf en beoordeel de risico’s van de gegevensverwerkingen voor de rechten en vrijheden van de...kennisbank rijksmodel-dpia-model-2026:0113
DPIA-3.2
geen signalering
zekerheid hoog
De DPIA schat per risico de waarschijnlijkheid en de ernst in, met een herkenbare methode.
Bron: AVG overweging 90, WP248 bijlage 2 p. 29: inschatting van waarschijnlijkheid en ernst
Datavoogd signaleert dat de DPIA voor alle tien risico's afzonderlijk een kans- en impactscore op een driepuntsschaal geeft, met per risico een oorzaak-gevolgbeschrijving die de score onderbouwt (F057). De methode is expliciet benoemd (laag/gemiddeld/hoog, kans x impact, risicomatrix Rijksmodel DPIA) en uit de scores volgt welke risico's als hoog gelden (F058, F015). De regel over waarschijnlijkheid en ernst lijkt daarmee ingevuld.
“R1 Onrechtmatige toegang tot meldingsdossiers: doordat 12 medewerkers van team Wonen, 8 medewerkers van het wijkteam en medewerkers van de woningcorporatie per melding inzage hebben en de inzage niet per gegevenscategorie is beperkt, kunnen medewerkers zonder behandelnoodzaak kennisnemen van gedrags-, gezondheids- en strafrechtelijke gegevens van gemelde bewoners en hun huisgenoten. Gevolg: verlies van vertrouwelijkheid in de directe woon- en werkomgeving, roddel in de wijk en aantasting van de persoonlijke levenssfeer van kwetsbare betrokkenen. | gemiddeld | hoog | hoog”16. Risico's voor betrokkenen · fragment F057
“Kans, impact en risico zijn ingeschat op de niveaus laag, gemiddeld en hoog; het risico volgt uit kans x impact (risicomatrix Rijksmodel DPIA). Een risico met lage kans of lage impact geldt als laag als het niet verder kan worden gemitigeerd.”16. Risico's voor betrokkenen · fragment F058
“Er zijn 10 risico's voor betrokkenen beoordeeld, waarvan 7 hoog vóór maatregelen (R1, R2, R3, R5, R6, R7, R8).”Managementsamenvatting · fragment F015
1 aandachtspunt (prioriteit laag)
S018
prioriteit laag
voorgesteld
Datavoogd vraagt aandacht voor inschatting van waarschijnlijkheid en ernst: De inschattingen zijn uitdrukkelijk een voorstel van de opstel-agent en steunen deels op nog ontbrekende gegevens (<incidentcijfers en ervaringen met het bestaande meldproces>); de definitieve weging wordt aan de FG en proceseigenaar gelaten (F058).
Bron: AVG overweging 90, WP248 bijlage 2 p. 29: inschatting van waarschijnlijkheid en ernst · dpia_art35.yaml v2026-09-14.1
Groep gegevensbescherming artikel 29 / EDPB, Richtsnoeren voor gegevensbeschermingseffectbeoordelingen (WP248 rev.01), negen criteria voor "waarschijnlijk hoog risico", 04-10-2017, p. 29, Bijlage 2 – Criteria voor een aanvaardbare gegevensbeschermingseffectbeoordeli n
29 de belanghebbenden worden betrokken: het advies van de functionaris voor gegevensbescherming wordt ingewonnen (artikel 35, lid 2); indien nodig wordt de betrokkenen of hun vertegenwoordigers naar hun mening gevraagd (artikel 35, lid 9).kennisbank wp248-dpia-richtsnoeren:0074
Ministerie van BZK, Directie CIO Rijk, Model DPIA Rijksdienst (deel I proceskader, deel II model met 17 punten, deel III toelichting), 18-08-2026, p. 55
We raden aan om de inschating als volgt in te delen. Het inschaten van de ernst van het risico kan worden gedaan aan de hand van de kans en de impact dat het risico heef. Geef zowel de kans dat het risico plaatsvindt als de impact dat het risico heef een classifcatie: laag, gemiddeld of hoog. Vervolgens is de classifcatie voor het risico op zichzelf gebaseerd op de formule kans x impact. Door...kennisbank rijksmodel-dpia-model-2026:0121
Ministerie van BZK, Directie CIO Rijk, Rapportagemodel DPIA Rijksdienst, versie 3.0, 25-07-2023, Risico’s voor betrokkenen
Gebruik voor de inschatting van de kans, impact en het risico de niveaus ‘laag’, ‘gemiddeld’ en ‘hoog’. De kans wordt bepaald aan de hand van de formule kans x impact. Gebruikmaken van de bijbehorende kleuren is aan te raden. De onderstaande matrix kan worden gebruikt voor het vaststellen van de risico’s voor betrokkenen.kennisbank rijksmodel-dpia-rapportagemodel-3:0070
DPIA-4.1
geen signalering
zekerheid hoog
De DPIA bepaalt per risico de beoogde maatregelen en het risico dat na de maatregelen overblijft.
Bron: AVG art. 35 lid 7 onder d, WP248 bijlage 2 p. 29: maatregelen per risico en restrisico
Datavoogd signaleert dat paragraaf 17 per risico (R1 t/m R10) concrete, uitvoerbare maatregelen koppelt, met per rij een benoemde beheerder (functie) en een restrisico-inschatting met motivering. Termijnen en frequenties zijn grotendeels vastgelegd (voor ingebruikname 1 mei 2026, maandelijkse logcontrole, halfjaarlijkse autorisatieherbeoordeling, jaarlijkse hersteltest); geen van die termijnen is op de documentdatum 3 februari 2026 verstreken. Op enkele plaatsen is de termijn nog open gelaten (R5: '<termijn>'; R8: '<termijn, voorgesteld: 5 werkdagen>'). Bij R6 en R8 is het restrisico voorwaardelijk geformuleerd ('gemiddeld ... zolang de verstrekkingsafspraak ontbreekt hoog', respectievelijk 'Gemiddeld tot hoog'), wat de eenduidigheid van de restrisicoweging voor de FG raakt.
“Halfjaarlijkse herbeoordeling van autorisaties door de autorisatiebeheerder; intrekken van inzage per melding zodra de betrokkenheid is beëindigd. Geheimhoudingsverklaring en verplichte instructie voor alle gebruikers voor ingebruikname op 1 mei 2026.”17. Maatregelen · fragment F061
“Laag tot gemiddeld: technische toegangsbeperking en logging verkleinen de kans aanzienlijk, maar bevoegde medewerkers kunnen binnen hun rol nog steeds meer lezen dan strikt nodig; misbruik is pas achteraf vast te stellen. | Autorisatiebeheerder zaaksysteem, in samenwerking met de privacy officer”17. Maatregelen · fragment F061
“Meldingen die na triage kennelijk ongegrond zijn, binnen <termijn> afsluiten en de persoonsgegevens verwijderen in plaats van 5 jaar bewaren”17. Maatregelen · fragment F061
“Gemiddeld: de corporatie is zelfstandig verwerkingsverantwoordelijke en beslist zelf over huurmaatregelen; de gemeente kan dat contractueel begrenzen maar niet uitsluiten. Zolang de verstrekkingsafspraak ontbreekt, is het restrisico hoog.”17. Maatregelen · fragment F061
2 aandachtspunten (prioriteit laag)
S019
prioriteit laag
voorgesteld
Datavoogd vraagt aandacht voor maatregelen per risico en restrisico: Bij R5 en R8 zijn afhandel- en verwijdertermijnen nog als placeholder opgenomen (<termijn>), waardoor de maatregel nog geen vaste deadline heeft.
Bron: AVG art. 35 lid 7 onder d, WP248 bijlage 2 p. 29: maatregelen per risico en restrisico · dpia_art35.yaml v2026-09-14.1
Europese Unie (Verordening (EU) 2016/679), Algemene verordening gegevensbescherming, art. 5, 6, 9, 13, 14, 28, 30, 32, 33, 34, 35 en 36, 27-04-2016, Artikel 35
d) de beoogde maatregelen om de risico's aan te pakken, waaronder waarborgen, veiligheidsmaatregelen en mechanismen om de bescherming van persoonsgegevens te garanderen en om aan te tonen dat aan deze verordening is voldaan, met inachtneming van de rechten en gerechtvaardigde belangen van de betrokkenen en andere personen in kwestie.kennisbank avg-tekst:0156
Ministerie van BZK, Directie CIO Rijk, Model DPIA Rijksdienst (deel I proceskader, deel II model met 17 punten, deel III toelichting), 18-08-2026, p. 58
Naar aanleiding van de restrisico’s en de beschreven aanvullende maatregelen ter verdere mitigatie van deze restrisico’s is het aan te raden om een plan van actie op te stellen. Op basis van dit plan kunnen de aanvullende maatregelen door daarvoor aangewezen verantwoordelijken worden geïmplementeerd, zodat de restrisico’s op een zo laag mogelijk niveau komen. Neem in het plan van actie per...kennisbank rijksmodel-dpia-model-2026:0128
Ministerie van BZK, Directie CIO Rijk, Rapportagemodel DPIA Rijksdienst, versie 3.0, 25-07-2023, Maatregelen en restrisico’s
Maatregelen en restrisico’s In onderdeel D wordt bezien welke maatregelen kunnen worden getroffen om de in onderdeel C erkende risico’s te voorkomen of te verminderen.kennisbank rijksmodel-dpia-rapportagemodel-3:0073
S020
prioriteit laag
voorgesteld
Datavoogd vraagt aandacht voor maatregelen per risico en restrisico: De restrisico's van R6 en R8 zijn voorwaardelijk/bandbreedte-matig geformuleerd ('Gemiddeld tot hoog', 'zolang de verstrekkingsafspraak ontbreekt, is het restrisico hoog'), zodat het eindniveau afhangt van nog te realiseren maatregelen.
Bron: AVG art. 35 lid 7 onder d, WP248 bijlage 2 p. 29: maatregelen per risico en restrisico · dpia_art35.yaml v2026-09-14.1
Europese Unie (Verordening (EU) 2016/679), Algemene verordening gegevensbescherming, art. 5, 6, 9, 13, 14, 28, 30, 32, 33, 34, 35 en 36, 27-04-2016, Artikel 35
d) de beoogde maatregelen om de risico's aan te pakken, waaronder waarborgen, veiligheidsmaatregelen en mechanismen om de bescherming van persoonsgegevens te garanderen en om aan te tonen dat aan deze verordening is voldaan, met inachtneming van de rechten en gerechtvaardigde belangen van de betrokkenen en andere personen in kwestie.kennisbank avg-tekst:0156
Ministerie van BZK, Directie CIO Rijk, Model DPIA Rijksdienst (deel I proceskader, deel II model met 17 punten, deel III toelichting), 18-08-2026, p. 58
Naar aanleiding van de restrisico’s en de beschreven aanvullende maatregelen ter verdere mitigatie van deze restrisico’s is het aan te raden om een plan van actie op te stellen. Op basis van dit plan kunnen de aanvullende maatregelen door daarvoor aangewezen verantwoordelijken worden geïmplementeerd, zodat de restrisico’s op een zo laag mogelijk niveau komen. Neem in het plan van actie per...kennisbank rijksmodel-dpia-model-2026:0128
Ministerie van BZK, Directie CIO Rijk, Rapportagemodel DPIA Rijksdienst, versie 3.0, 25-07-2023, Maatregelen en restrisico’s
Maatregelen en restrisico’s In onderdeel D wordt bezien welke maatregelen kunnen worden getroffen om de in onderdeel C erkende risico’s te voorkomen of te verminderen.kennisbank rijksmodel-dpia-rapportagemodel-3:0073
DPIA-4.2
geen signalering
zekerheid hoog
De DPIA benoemt de technische en organisatorische beveiligingsmaatregelen voor deze verwerking.
Bron: AVG art. 32, WP248 bijlage 2 p. 29: beveiligingsmaatregelen
Datavoogd signaleert dat de DPIA de beveiligingsmaatregelen per soort benoemt voor dit systeem (MFA, rolgebaseerde autorisaties met veldafscherming, versleuteling in transport en rust, logging, back-up met uitwijk en jaarlijkse hersteltest, scheiding productie/test, patchbeheer, geheimhouding en instructie). Beheer en controle zijn belegd: autorisatiebeheerder en privacy officer (maandelijkse logcontrole, halfjaarlijkse autorisatieherbeoordeling), contractbeheerder met de CISO voor de leveranciersafspraken (F061, R9). Het normenkader is naar de huidige versies verwezen (BIO2 en ISO/IEC 27001:2022). Enkele elementen staan nog als voorstel of open veld, zoals de logbewaartermijn en de penetratietest.
“Technische maatregelen: persoonsgebonden accounts met meervoudige authenticatie voor alle gebruikers; autorisaties per rol en per melding, met afscherming van velden met gezondheids- en strafrechtelijke gegevens voor de woningcorporatie; versleuteling van gegevens in transport (TLS) en in rust; logging van raadplegingen, wijzigingen en beheerhandelingen met een vastgestelde bewaartermijn”17. Maatregelen · fragment F062
“Normenkader: de gemeente werkt volgens de Baseline Informatiebeveiliging Overheid (BIO2); Leverancier Fictief BV is gecertificeerd voor ISO/IEC 27001:2022.”17. Maatregelen · fragment F062
“Organisatorische maatregelen: geheimhoudingsverklaring en verplichte privacy- en beveiligingsinstructie voor de 12 medewerkers van team Wonen, de 8 medewerkers van het wijkteam en de medewerkers van de corporatie met inzage; halfjaarlijkse herbeoordeling van autorisaties; maandelijkse steekproefsgewijze logcontrole door de privacy officer”17. Maatregelen · fragment F062
“Halfjaarlijkse herbeoordeling van autorisaties door de autorisatiebeheerder; intrekken van inzage per melding zodra de betrokkenheid is beëindigd.”17. Maatregelen · fragment F061
2 aandachtspunten (prioriteit laag)
S021
prioriteit laag
voorgesteld
Datavoogd vraagt aandacht voor beveiligingsmaatregelen: De penetratietest staat als open punt (<penetratietest voor ingebruikname op 1 mei 2026>) en de logbewaartermijn is nog niet vastgesteld (F062).
Bron: AVG art. 32, WP248 bijlage 2 p. 29: beveiligingsmaatregelen · dpia_art35.yaml v2026-09-14.1
Europese Unie (Verordening (EU) 2016/679), Algemene verordening gegevensbescherming, art. 5, 6, 9, 13, 14, 28, 30, 32, 33, 34, 35 en 36, 27-04-2016, Artikel 32
d) een procedure voor het op gezette tijdstippen testen, beoordelen en evalueren van de doeltreffendheid van de technische en organisatorische maatregelen ter beveiliging van de verwerking.kennisbank avg-tekst:0122
Aedes, AVG Routeplanner, Verwerkersovereenkomst, versie 1.3, 12-09-2023, p. 12, Bijlage 2: Overzicht met beveiligingsmaatregelen
☐ Certificering ISO 27001, NEN 7510 en/of vergelijkbaar, namelijk … ☐ Versleuteling ☐ Anonimisering ☐ Pseudonimisering ☐ Multi Factor Authenticatie ☐ Single Sign On ☐ Anders, namelijk …………………………………………………………………………… .kennisbank aedes-avg-routeplanner-vwo:0058
Informatiebeveiligingsdienst (IBD) / VNG, Standaard Verwerkersovereenkomst Gemeenten, versie 2.54, 15-04-2026, Bijlage 1:
Afschermen, beveiligen en beperken van toegang tot persoonsgegevens: Hieronder vallen beveiligingsmaatregelen zoals toegangsbeperkingen, autorisaties, logging en monitoring.kennisbank ibd-standaard-vwo:0181
S022
prioriteit laag
voorgesteld
Datavoogd vraagt aandacht voor beveiligingsmaatregelen: Het bestaan en de instemming met de sub-verwerkersovereenkomst met Supportdesk Fictief GmbH moeten nog worden vastgesteld (F061, R9).
Bron: AVG art. 32, WP248 bijlage 2 p. 29: beveiligingsmaatregelen · dpia_art35.yaml v2026-09-14.1
Europese Unie (Verordening (EU) 2016/679), Algemene verordening gegevensbescherming, art. 5, 6, 9, 13, 14, 28, 30, 32, 33, 34, 35 en 36, 27-04-2016, Artikel 32
d) een procedure voor het op gezette tijdstippen testen, beoordelen en evalueren van de doeltreffendheid van de technische en organisatorische maatregelen ter beveiliging van de verwerking.kennisbank avg-tekst:0122
Aedes, AVG Routeplanner, Verwerkersovereenkomst, versie 1.3, 12-09-2023, p. 12, Bijlage 2: Overzicht met beveiligingsmaatregelen
☐ Certificering ISO 27001, NEN 7510 en/of vergelijkbaar, namelijk … ☐ Versleuteling ☐ Anonimisering ☐ Pseudonimisering ☐ Multi Factor Authenticatie ☐ Single Sign On ☐ Anders, namelijk …………………………………………………………………………… .kennisbank aedes-avg-routeplanner-vwo:0058
Informatiebeveiligingsdienst (IBD) / VNG, Standaard Verwerkersovereenkomst Gemeenten, versie 2.54, 15-04-2026, Bijlage 1:
Afschermen, beveiligen en beperken van toegang tot persoonsgegevens: Hieronder vallen beveiligingsmaatregelen zoals toegangsbeperkingen, autorisaties, logging en monitoring.kennisbank ibd-standaard-vwo:0181
DPIA-4.3
geen signalering
zekerheid midden
De DPIA concludeert of er na de maatregelen een hoog restrisico overblijft en, zo ja, dat de AP vooraf wordt geraadpleegd.
Bron: AVG art. 36 lid 1, WP248 p. 20-21: voorafgaande raadpleging bij een hoog restrisico
Datavoogd signaleert dat de DPIA een expliciete conclusie over het restrisico bevat: R6 en R8 worden met naam als hoog restrisico benoemd en er wordt voorafgaande raadpleging van de AP op grond van art. 36 AVG voorgesteld, gekoppeld aan uitstel van ingebruikname tot de maatregelen zijn gerealiseerd (F063). Datavoogd signaleert wel een tegenspraak binnen de managementsamenvatting: daar staat eerst dat 'na de maatregelen resteert geen hoog risico' en direct daarna dat twee restrisico's hoog blijven (F015), wat de conclusie voor een lezer verwarrend maakt. Ook is de raadpleging geformuleerd als voorstel ('stelt daarom voor', 'de definitieve weging ... is aan de FG en het college'), zonder datum of kenmerk van een daadwerkelijk verzoek aan de AP.
“Twee restrisico's blijven vooralsnog hoog: R8 (verwerking van gezondheids- en strafrechtelijke gegevens uit vrije tekst, waarvoor de uitzonderingsgrond van art. 9 lid 2 onder g AVG jo. art. 23 UAVG en art. 10 AVG jo. art. 33 lid 2 onder a UAVG nog niet is onderbouwd) en R6 (verstrekking aan de woningcorporatie zonder vastgelegde grondslag, noodzaakafweging en verstrekkingsafspraak, met woningverlies als mogelijk gevolg voor kwetsbare betrokkenen).”17. Maatregelen · fragment F063
“(1) de ingebruikname op 1 mei 2026 alleen te laten doorgaan nadat de maatregelen bij R6 en R8 zijn gerealiseerd, en (2) op grond van art. 36 AVG voorafgaande raadpleging van de Autoriteit Persoonsgegevens te vragen, in lijn met de uitkomst van de wegwijzer (STUK-RAADPLEGING: nodig)”17. Maatregelen · fragment F063
“Er zijn 10 maatregel(groep)en beschreven; na de maatregelen resteert geen hoog risico.”Managementsamenvatting · fragment F015
2 aandachtspunten (prioriteit laag)
S023
prioriteit laag
voorgesteld
Datavoogd vraagt aandacht voor voorafgaande raadpleging bij een hoog restrisico: De tegenstrijdige formulering in F015 ('geen hoog risico' versus twee hoge restrisico's) verdient correctie voordat de DPIA wordt vastgesteld.
Bron: AVG art. 36 lid 1, WP248 p. 20-21: voorafgaande raadpleging bij een hoog restrisico · dpia_art35.yaml v2026-09-14.1
Europese Unie (Verordening (EU) 2016/679), Algemene verordening gegevensbescherming, art. 5, 6, 9, 13, 14, 28, 30, 32, 33, 34, 35 en 36, 27-04-2016, Artikel 36
Artikel 36 Voorafgaande raadpleging 1. Wanneer uit een gegevensbeschermingseffectbeoordeling krachtens artikel 35 blijkt dat de verwerking een hoog risico zou opleveren indien de verwerkingsverantwoordelijke geen maatregelen neemt om het risico te beperken, raadpleegt de verwerkingsverantwoordelijke voorafgaand aan de verwerking de toezichthoudende autoriteit.kennisbank avg-tekst:0161
Ministerie van BZK, Directie CIO Rijk, Rapportagemodel DPIA Rijksdienst, versie 3.0, 25-07-2023, Maatregelen
Geef tot slot een conclusie over de restrisico’s. Zijn deze acceptabel? En is er een voorafgaande raadpleging bij de Autoriteit Persoonsgegevens nodig?kennisbank rijksmodel-dpia-rapportagemodel-3:0077
Groep gegevensbescherming artikel 29 / EDPB, Richtsnoeren voor gegevensbeschermingseffectbeoordelingen (WP248 rev.01), negen criteria voor "waarschijnlijk hoog risico", 04-10-2017, p. 23
Indien in het bovenvermelde laptopvoorbeeld wordt geoordeeld dat de risico's voldoende zijn beperkt door de verwerkingsverantwoordelijke en na lezing van artikel 36, lid 1, en de overwegingen 84 en 94, kan de verwerking plaatsvinden zonder raadpleging van de toezichthoudende autoriteit. Het is in gevallen waarin de vastgestelde risico's niet voldoende door de verwerkingsverantwoordelijke...kennisbank wp248-dpia-richtsnoeren:0061
S024
prioriteit laag
voorgesteld
Datavoogd vraagt aandacht voor voorafgaande raadpleging bij een hoog restrisico: Bij R6/R8 in de maatregelentabel is het restrisico voorwaardelijk geformuleerd ('Zolang de verstrekkingsafspraak ontbreekt, is het restrisico hoog'; 'Gemiddeld tot hoog'), terwijl de vaststelling (F006) en de status 'Definitief' al op 3 februari 2026 zijn gedateerd.
Bron: AVG art. 36 lid 1, WP248 p. 20-21: voorafgaande raadpleging bij een hoog restrisico · dpia_art35.yaml v2026-09-14.1
Europese Unie (Verordening (EU) 2016/679), Algemene verordening gegevensbescherming, art. 5, 6, 9, 13, 14, 28, 30, 32, 33, 34, 35 en 36, 27-04-2016, Artikel 36
Artikel 36 Voorafgaande raadpleging 1. Wanneer uit een gegevensbeschermingseffectbeoordeling krachtens artikel 35 blijkt dat de verwerking een hoog risico zou opleveren indien de verwerkingsverantwoordelijke geen maatregelen neemt om het risico te beperken, raadpleegt de verwerkingsverantwoordelijke voorafgaand aan de verwerking de toezichthoudende autoriteit.kennisbank avg-tekst:0161
Ministerie van BZK, Directie CIO Rijk, Rapportagemodel DPIA Rijksdienst, versie 3.0, 25-07-2023, Maatregelen
Geef tot slot een conclusie over de restrisico’s. Zijn deze acceptabel? En is er een voorafgaande raadpleging bij de Autoriteit Persoonsgegevens nodig?kennisbank rijksmodel-dpia-rapportagemodel-3:0077
Groep gegevensbescherming artikel 29 / EDPB, Richtsnoeren voor gegevensbeschermingseffectbeoordelingen (WP248 rev.01), negen criteria voor "waarschijnlijk hoog risico", 04-10-2017, p. 23
Indien in het bovenvermelde laptopvoorbeeld wordt geoordeeld dat de risico's voldoende zijn beperkt door de verwerkingsverantwoordelijke en na lezing van artikel 36, lid 1, en de overwegingen 84 en 94, kan de verwerking plaatsvinden zonder raadpleging van de toezichthoudende autoriteit. Het is in gevallen waarin de vastgestelde risico's niet voldoende door de verwerkingsverantwoordelijke...kennisbank wp248-dpia-richtsnoeren:0061
DPIA-5.1
geen signalering
zekerheid hoog
Het advies van de FG is ingewonnen en vastgelegd, met wat de organisatie met dat advies heeft gedaan.
Bron: AVG art. 35 lid 2 en art. 39 lid 1 onder c, WP248 p. 15 en bijlage 2 p. 29: advies van de functionaris voor gegevensbescherming
Datavoogd signaleert dat het FG-advies is vastgelegd met datum (20 januari 2026) en vier inhoudelijk benoemde adviespunten, waarbij per punt staat of het is overgenomen, met motivering en compenserende maatregel bij het niet overgenomen punt. Het advies dateert van kort vóór de vaststelling van versie 1.0 op 3 februari 2026 en sluit daarmee aan op deze versie. De weergave gaat verder dan een enkele vermelding van betrokkenheid.
“Advies functionaris voor gegevensbescherming (20 januari 2026): (1) Beperk de vrije tekst en waarschuw voor medische informatie: overgenomen (maatregel bij R5 en R8). (2) Leg het BSN niet vast: overgenomen. (3) Beperk de toegang van het wijkteam tot de eigen wijk: niet overgenomen omdat de wijkteams stadsbreed werken; gecompenseerd door logging en halfjaarlijkse autorisatiecontrole (R1). (4) Leg de rol en grondslag van de woningcorporatie vast in het convenant woonoverlast: overgenomen, convenant ondertekend 15 januari 2026 (R6). De FG heeft op 30 januari 2026 ingestemd met deze verwerking.”Vaststelling · fragment F007
“Vastgesteld door: directeur Bedrijfsvoering, op 3 februari 2026. Versie: 1.0. Status: Definitief.”Vaststelling · fragment F006
2 aandachtspunten (prioriteit laag)
S025
prioriteit laag
voorgesteld
Datavoogd vraagt aandacht voor advies van de functionaris voor gegevensbescherming: Het advies vermeldt bij punt (4) dat de rol van de corporatie is vastgelegd in een op 15 januari 2026 ondertekend convenant, terwijl elders staat dat voor de verstrekking aan de corporatie nog een vastgelegde afspraak ontbreekt (F030, F063); de FG kan nagaan welke vastlegging leidend is.
Bron: AVG art. 35 lid 2 en art. 39 lid 1 onder c, WP248 p. 15 en bijlage 2 p. 29: advies van de functionaris voor gegevensbescherming · dpia_art35.yaml v2026-09-14.1
Groep gegevensbescherming artikel 29 / EDPB, Richtsnoeren voor gegevensbeschermingseffectbeoordelingen (WP248 rev.01), negen criteria voor "waarschijnlijk hoog risico", 04-10-2017, p. 29, Bijlage 2 – Criteria voor een aanvaardbare gegevensbeschermingseffectbeoordeli n
29 de belanghebbenden worden betrokken: het advies van de functionaris voor gegevensbescherming wordt ingewonnen (artikel 35, lid 2); indien nodig wordt de betrokkenen of hun vertegenwoordigers naar hun mening gevraagd (artikel 35, lid 9).kennisbank wp248-dpia-richtsnoeren:0074
Groep gegevensbescherming artikel 29 / EDPB, Richtsnoeren voor gegevensbeschermingseffectbeoordelingen (WP248 rev.01), negen criteria voor "waarschijnlijk hoog risico", 04-10-2017, p. 8
Bijvoorbeeld een groe p gemeentelijke overheden die elk een soortgelijk CCTV -systeem opzetten, zou een enkele gegevensbeschermingseffectbeoordeling kunnen uitvoeren die de verwerking door de verschillende verwerkingsverantwoordelijken bestrijkt, of een spoorwegexploitant (één verwerkingsverantwoordelijke) zou de videobewaking in al zijn treinstations kunnen behandelen in één...kennisbank wp248-dpia-richtsnoeren:0019
Ministerie van BZK, Directie CIO Rijk, Model DPIA Rijksdienst (deel I proceskader, deel II model met 17 punten, deel III toelichting), 18-08-2026, p. 10
Als de DPIA betrekking heef op een voorstel voor regelgeving, kan consultatie van betrokkenen samenvallen met de bestaande consultatieverplichtingen. Conform het draaiboek voor de regel- geving zal advies over het voorstel worden ingewonnen bij ofciële adviescolleges en via internetconsultatie. 5. Leg het DPIA-rapport ter advisering voor aan de FG. Neem in het rapport op wat de FG heef...kennisbank rijksmodel-dpia-model-2026:0018
S026
prioriteit laag
voorgesteld
Datavoogd vraagt aandacht voor advies van de functionaris voor gegevensbescherming: De FG stemde op 30 januari 2026 in met de verwerking, terwijl de DPIA zelf twee hoge restrisico's (R6, R8) en voorafgaande raadpleging van de AP voorstelt.
Bron: AVG art. 35 lid 2 en art. 39 lid 1 onder c, WP248 p. 15 en bijlage 2 p. 29: advies van de functionaris voor gegevensbescherming · dpia_art35.yaml v2026-09-14.1
Groep gegevensbescherming artikel 29 / EDPB, Richtsnoeren voor gegevensbeschermingseffectbeoordelingen (WP248 rev.01), negen criteria voor "waarschijnlijk hoog risico", 04-10-2017, p. 29, Bijlage 2 – Criteria voor een aanvaardbare gegevensbeschermingseffectbeoordeli n
29 de belanghebbenden worden betrokken: het advies van de functionaris voor gegevensbescherming wordt ingewonnen (artikel 35, lid 2); indien nodig wordt de betrokkenen of hun vertegenwoordigers naar hun mening gevraagd (artikel 35, lid 9).kennisbank wp248-dpia-richtsnoeren:0074
Groep gegevensbescherming artikel 29 / EDPB, Richtsnoeren voor gegevensbeschermingseffectbeoordelingen (WP248 rev.01), negen criteria voor "waarschijnlijk hoog risico", 04-10-2017, p. 8
Bijvoorbeeld een groe p gemeentelijke overheden die elk een soortgelijk CCTV -systeem opzetten, zou een enkele gegevensbeschermingseffectbeoordeling kunnen uitvoeren die de verwerking door de verschillende verwerkingsverantwoordelijken bestrijkt, of een spoorwegexploitant (één verwerkingsverantwoordelijke) zou de videobewaking in al zijn treinstations kunnen behandelen in één...kennisbank wp248-dpia-richtsnoeren:0019
Ministerie van BZK, Directie CIO Rijk, Model DPIA Rijksdienst (deel I proceskader, deel II model met 17 punten, deel III toelichting), 18-08-2026, p. 10
Als de DPIA betrekking heef op een voorstel voor regelgeving, kan consultatie van betrokkenen samenvallen met de bestaande consultatieverplichtingen. Conform het draaiboek voor de regel- geving zal advies over het voorstel worden ingewonnen bij ofciële adviescolleges en via internetconsultatie. 5. Leg het DPIA-rapport ter advisering voor aan de FG. Neem in het rapport op wat de FG heef...kennisbank rijksmodel-dpia-model-2026:0018
DPIA-5.2
geen signalering
zekerheid hoog
De betrokkenen of hun vertegenwoordigers zijn naar hun mening gevraagd, of er is gemotiveerd waarom dat niet is gebeurd.
Bron: AVG art. 35 lid 9, WP248 p. 15 en bijlage 2 p. 29: mening van betrokkenen of hun vertegenwoordigers
Datavoogd signaleert dat het document een raadpleging van vertegenwoordigers van betrokkenen bevat met naam, datum (12 december 2025), de inhoud van de reacties en de verwerking daarvan (privacytekst respectievelijk maatregelen bij R6). De hoofdtekst (F033) en de beschrijving van het voorstel (F018) spreken elkaar niet tegen. Daarmee is de bepaling naar het beeld van de tekst zowel aanwezig als uitgewerkt tot herleidbare uitkomsten; ook is een jaarlijkse evaluatie met dezelfde gremia voorzien.
“Mening van betrokkenen of hun vertegenwoordigers (art. 35 lid 9 AVG): De huurdersorganisatie Voorbeeldstad en de adviesraad sociaal domein zijn op 12 december 2025 geraadpleegd. De huurdersorganisatie vroeg om duidelijke uitleg in de app over wat met een melding gebeurt en wie die te zien krijgt; dat is overgenomen in de privacytekst. De adviesraad vroeg om terughoudendheid bij het delen met de corporatie; dat is verwerkt in de maatregelen bij R6.”7. Belangen bij de gegevensverwerkingen · fragment F033
“De huurdersorganisatie Voorbeeldstad en de adviesraad sociaal domein zijn op 12 december 2025 geraadpleegd.”1. Voorstel · fragment F018
“Jaarlijkse evaluatie van de aanpak met de huurdersorganisatie en de adviesraad sociaal domein.”17. Maatregelen · fragment F061
2 aandachtspunten (prioriteit laag)
S027
prioriteit laag
voorgesteld
Datavoogd vraagt aandacht voor mening van betrokkenen of hun vertegenwoordigers: Medewerkers van gemeente, wijkteam en corporatie zijn zelf betrokkene (gebruikers- en loggegevens, maandelijkse logcontrole); een raadpleging van een medezeggenschapsorgaan daarover wordt niet vermeld.
Bron: AVG art. 35 lid 9, WP248 p. 15 en bijlage 2 p. 29: mening van betrokkenen of hun vertegenwoordigers · dpia_art35.yaml v2026-09-14.1
Groep gegevensbescherming artikel 29 / EDPB, Richtsnoeren voor gegevensbeschermingseffectbeoordelingen (WP248 rev.01), negen criteria voor "waarschijnlijk hoog risico", 04-10-2017, p. 29, Bijlage 2 – Criteria voor een aanvaardbare gegevensbeschermingseffectbeoordeli n
29 de belanghebbenden worden betrokken: het advies van de functionaris voor gegevensbescherming wordt ingewonnen (artikel 35, lid 2); indien nodig wordt de betrokkenen of hun vertegenwoordigers naar hun mening gevraagd (artikel 35, lid 9).kennisbank wp248-dpia-richtsnoeren:0074
Groep gegevensbescherming artikel 29 / EDPB, Richtsnoeren voor gegevensbeschermingseffectbeoordelingen (WP248 rev.01), negen criteria voor "waarschijnlijk hoog risico", 04-10-2017, p. 18
Nadere richtsnoeren zijn opgenomen in de WP29-richtlijnen voor functionarissen voor gegevensbescherming 16/EN WP 243. Als de verwerking geheel of gedeeltelijk door een gegevensverwerker wordt uitgevoerd, moet de verwerker de verwerkingsverantwoordelijke helpen met het uitvoeren van de gegevensbeschermingseffectbeoordeling en alle noodzakelijke informatie verstre kken (in overeenstemming met...kennisbank wp248-dpia-richtsnoeren:0047
Ministerie van BZK, Directie CIO Rijk, Model DPIA Rijksdienst (deel I proceskader, deel II model met 17 punten, deel III toelichting), 18-08-2026, p. 37
Denk hierbij bijvoorbeeld aan: • Bedrijfsbelangen, • Financiële en commerciële belangen, • Het handhaven van juridische vorderingen, • Toezicht op medewerkers ten behoeve van de veiligheid • Managementdoeleinden, (nationale of openbare) veiligheid, zoals de preventie van fraude, misbruik en netwerkbeveiliging, • Gezondheidsredenen. Vraag daarnaast betrokkenen of hun vertegenwoordigers naar hun...kennisbank rijksmodel-dpia-model-2026:0078
S028
prioriteit laag
voorgesteld
Datavoogd vraagt aandacht voor mening van betrokkenen of hun vertegenwoordigers: De gemelde personen en hun huisgenoten worden als kwetsbare betrokkenen aangemerkt, maar de geraadpleegde gremia (huurdersorganisatie, adviesraad sociaal domein) worden niet expliciet als hun vertegenwoordigers voor deze groep gepositioneerd.
Bron: AVG art. 35 lid 9, WP248 p. 15 en bijlage 2 p. 29: mening van betrokkenen of hun vertegenwoordigers · dpia_art35.yaml v2026-09-14.1
Groep gegevensbescherming artikel 29 / EDPB, Richtsnoeren voor gegevensbeschermingseffectbeoordelingen (WP248 rev.01), negen criteria voor "waarschijnlijk hoog risico", 04-10-2017, p. 29, Bijlage 2 – Criteria voor een aanvaardbare gegevensbeschermingseffectbeoordeli n
29 de belanghebbenden worden betrokken: het advies van de functionaris voor gegevensbescherming wordt ingewonnen (artikel 35, lid 2); indien nodig wordt de betrokkenen of hun vertegenwoordigers naar hun mening gevraagd (artikel 35, lid 9).kennisbank wp248-dpia-richtsnoeren:0074
Groep gegevensbescherming artikel 29 / EDPB, Richtsnoeren voor gegevensbeschermingseffectbeoordelingen (WP248 rev.01), negen criteria voor "waarschijnlijk hoog risico", 04-10-2017, p. 18
Nadere richtsnoeren zijn opgenomen in de WP29-richtlijnen voor functionarissen voor gegevensbescherming 16/EN WP 243. Als de verwerking geheel of gedeeltelijk door een gegevensverwerker wordt uitgevoerd, moet de verwerker de verwerkingsverantwoordelijke helpen met het uitvoeren van de gegevensbeschermingseffectbeoordeling en alle noodzakelijke informatie verstre kken (in overeenstemming met...kennisbank wp248-dpia-richtsnoeren:0047
Ministerie van BZK, Directie CIO Rijk, Model DPIA Rijksdienst (deel I proceskader, deel II model met 17 punten, deel III toelichting), 18-08-2026, p. 37
Denk hierbij bijvoorbeeld aan: • Bedrijfsbelangen, • Financiële en commerciële belangen, • Het handhaven van juridische vorderingen, • Toezicht op medewerkers ten behoeve van de veiligheid • Managementdoeleinden, (nationale of openbare) veiligheid, zoals de preventie van fraude, misbruik en netwerkbeveiliging, • Gezondheidsredenen. Vraag daarnaast betrokkenen of hun vertegenwoordigers naar hun...kennisbank rijksmodel-dpia-model-2026:0078
DPIA-5.3
geen signalering
zekerheid hoog
De DPIA regelt wanneer zij wordt herzien: bij welke veranderingen en met welke regelmaat.
Bron: AVG art. 35 lid 11, WP248 p. 14 en 22: herziening van de DPIA
Datavoogd signaleert dat het document een herzieningsbepaling bevat met concrete triggers (wijziging gegevensset, nieuwe koppeling, verwerker of verwerkingslocatie, inbreuk, wijziging convenant), een vaste termijn (elke drie jaar), een eigenaar (privacy officer) en een concreet eerstvolgend moment (februari 2029). De maatregel bij R7 voegt daar een herziening bij elke wijziging van het gebruik aan toe, wat consistent is met F008. De DPIA is versie 1.0 van 3 februari 2026 en de verwerking start pas op 1 mei 2026, zodat de eigen herzieningstermijn nog niet is verstreken.
“Revisie: Deze DPIA wordt herzien bij elke wijziging van de gegevensset, bij een nieuwe koppeling, verwerker of verwerkingslocatie, na een inbreuk in verband met persoonsgegevens, bij wijziging van het convenant woonoverlast en in ieder geval elke drie jaar. Eigenaar: privacy officer. Eerstvolgende herziening: februari 2029.”Vaststelling · fragment F008
“Jaarlijkse controle op doelbinding en een herziening van deze DPIA bij elke wijziging van het gebruik.”17. Maatregelen · fragment F061
“Vastgesteld door: directeur Bedrijfsvoering, op 3 februari 2026. Versie: 1.0. Status: Definitief.”Vaststelling · fragment F006
1 aandachtspunt (prioriteit laag)
S029
prioriteit laag
voorgesteld
Datavoogd vraagt aandacht voor herziening van de DPIA: De herzieningsbepaling voorziet niet expliciet in een toets vóór of bij de ingebruikname op 1 mei 2026, terwijl de DPIA zelf stelt dat de maatregelen bij R6 en R8 eerst gerealiseerd moeten zijn.
Bron: AVG art. 35 lid 11, WP248 p. 14 en 22: herziening van de DPIA · dpia_art35.yaml v2026-09-14.1
Europese Unie (Verordening (EU) 2016/679), Algemene verordening gegevensbescherming, art. 5, 6, 9, 13, 14, 28, 30, 32, 33, 34, 35 en 36, 27-04-2016, Artikel 35
11. Indien nodig verricht de verwerkingsverantwoordelijke een toetsing om te beoordelen of de verwerking overeenkomstig de gegevensbeschermingseffectbeoordeling wordt uitgevoerd, zulks ten minste wanneer sprake is van een verandering van het risico dat de verwerkingen inhouden.kennisbank avg-tekst:0160
Groep gegevensbescherming artikel 29 / EDPB, Richtsnoeren voor gegevensbeschermingseffectbeoordelingen (WP248 rev.01), negen criteria voor "waarschijnlijk hoog risico", 04-10-2017, p. 17
17 Bovendien kan een gegevensbeschermingseffectbeoordeling vereist zijn na een verandering van de risico's die uit de verwerking voortvloeien 22, bijvoorbeeld omdat een nieuwe technologie in gebruik is genomen of omdat persoonsgegevens voor een ander doel worden gebruikt. Gegevensverwerkingen kunnen snel evolueren en er kunnen nieuwe kwetsbare punten ontstaan. Daarom dient te worden opgemerkt...kennisbank wp248-dpia-richtsnoeren:0043
Ministerie van BZK, Directie CIO Rijk, Model DPIA Rijksdienst (deel I proceskader, deel II model met 17 punten, deel III toelichting), 18-08-2026, p. 9
Bij wijziging van het voorstel waarmee verwerkingen van persoonsgegevens gemoeid zijn, wordt (opnieuw) een DPIA uitgevoerd. In dat geval wordt de wijziging beoordeeld in samenhang met de bestaande verwerkingen. Als de gegevensverwerkingen (bijvoorbeeld indien meer persoonsgegevens dan voorheen worden verwerkt) of de efecten daarvan veranderen, dient de DPIA te worden geactua- liseerd. De EDPB...kennisbank rijksmodel-dpia-model-2026:0015
DPIA-5.4
niet concreet
zekerheid midden
De DPIA is herleidbaar vastgesteld: door welk orgaan of welke functionaris, op welke datum, in welke versie, voor welke verwerkingsverantwoordelijke.
Bron: AVG art. 5 lid 2 en art. 24 lid 1, WP248 p. 4 en 22: vaststelling, versie en verantwoordelijke
Datavoogd signaleert dat de vaststelling herleidbaar is vastgelegd: verwerkingsverantwoordelijke (college van B&W), opsteller(s) naar functie, vaststeller (directeur Bedrijfsvoering), datum (3 februari 2026) en versienummer (1.0, Definitief) staan alle vier in het document, en versie 1.0 is ook de meest recente die wordt genoemd. Een versiehistorie die laat zien wat ten opzichte van eerdere versies is gewijzigd ontbreekt echter; op dat punt blijft de bepaling onvolledig ten opzichte van de toetsregel. Datavoogd signaleert daarnaast een spanning met de statusvermelding: de tekst spreekt over 'Dit concept' en over een voorstel dat nog door verantwoordelijke en FG wordt beoordeeld, terwijl de status 'Definitief' is.
“Verwerkingsverantwoordelijke: het college van burgemeester en wethouders van Gemeente Voorbeeldstad.”Vaststelling · fragment F004
“Opgesteld door: privacy officer en informatiemanager team Wonen, met de CISO. Datum van deze versie: 3 februari 2026.”Vaststelling · fragment F005
“Vastgesteld door: directeur Bedrijfsvoering, op 3 februari 2026. Versie: 1.0. Status: Definitief.”Vaststelling · fragment F006
“Dit concept volgt de indeling van het Rapportagemodel DPIA Rijksdienst, versie 3.0 (2023)”Vaststelling · fragment F010
S030
prioriteit midden
voorgesteld
Datavoogd signaleert dat het onderdeel over vaststelling, versie en verantwoordelijke niet concreet lijkt. Verwacht: Verantwoordelijke, vaststeller (functie of orgaan), datum en versienummer staan er alle vier; een versiehistorie laat zien wat is gewijzigd.
Bron: AVG art. 5 lid 2 en art. 24 lid 1, WP248 p. 4 en 22: vaststelling, versie en verantwoordelijke · dpia_art35.yaml v2026-09-14.1
Europese Unie (Verordening (EU) 2016/679), Algemene verordening gegevensbescherming, art. 5, 6, 9, 13, 14, 28, 30, 32, 33, 34, 35 en 36, 27-04-2016, Artikel 5
2. De verwerkingsverantwoordelijke is verantwoordelijk voor de naleving van lid 1 en kan deze aantonen („verantwoordingsplicht”).kennisbank avg-tekst:0009
Ministerie van BZK, Directie CIO Rijk, Rapportagemodel DPIA Rijksdienst, versie 3.0, 25-07-2023, tekst
Vaststelling Verwerkingsverantwoordelijke: [Datum] Naam: [Naam/Functie]kennisbank rijksmodel-dpia-rapportagemodel-3:0001
Ministerie van BZK, Directie CIO Rijk, Rapportagemodel DPIA Rijksdienst, versie 3.0, 25-07-2023, Ondertekening
Naam verantwoordelijke(n) |
Directie/afdeling verantwoordelijke(n) |
Functie verantwoordelijke(n) |
Datum ondertekening |
Handtekening | kennisbank rijksmodel-dpia-rapportagemodel-3:0095
2 aandachtspunten (prioriteit laag)
S031
prioriteit laag
voorgesteld
Datavoogd vraagt aandacht voor vaststelling, versie en verantwoordelijke: De ondertekeningstabel (F066) vermeldt als naam 'het college van burgemeester en wethouders' met functie 'directeur Bedrijfsvoering', waardoor onduidelijk blijft wie feitelijk ondertekent en op basis van welke mandatering.
Bron: AVG art. 5 lid 2 en art. 24 lid 1, WP248 p. 4 en 22: vaststelling, versie en verantwoordelijke · dpia_art35.yaml v2026-09-14.1
Europese Unie (Verordening (EU) 2016/679), Algemene verordening gegevensbescherming, art. 5, 6, 9, 13, 14, 28, 30, 32, 33, 34, 35 en 36, 27-04-2016, Artikel 5
2. De verwerkingsverantwoordelijke is verantwoordelijk voor de naleving van lid 1 en kan deze aantonen („verantwoordingsplicht”).kennisbank avg-tekst:0009
Ministerie van BZK, Directie CIO Rijk, Rapportagemodel DPIA Rijksdienst, versie 3.0, 25-07-2023, tekst
Vaststelling Verwerkingsverantwoordelijke: [Datum] Naam: [Naam/Functie]kennisbank rijksmodel-dpia-rapportagemodel-3:0001
Ministerie van BZK, Directie CIO Rijk, Rapportagemodel DPIA Rijksdienst, versie 3.0, 25-07-2023, Ondertekening
Naam verantwoordelijke(n) |
Directie/afdeling verantwoordelijke(n) |
Functie verantwoordelijke(n) |
Datum ondertekening |
Handtekening | kennisbank rijksmodel-dpia-rapportagemodel-3:0095
S032
prioriteit laag
voorgesteld
Datavoogd vraagt aandacht voor vaststelling, versie en verantwoordelijke: F010 en F015 presenteren de inhoud als voorstel van een opstel-agent, wat zich moeilijk verhoudt tot de status 'Definitief' van versie 1.0.
Bron: AVG art. 5 lid 2 en art. 24 lid 1, WP248 p. 4 en 22: vaststelling, versie en verantwoordelijke · dpia_art35.yaml v2026-09-14.1
Europese Unie (Verordening (EU) 2016/679), Algemene verordening gegevensbescherming, art. 5, 6, 9, 13, 14, 28, 30, 32, 33, 34, 35 en 36, 27-04-2016, Artikel 5
2. De verwerkingsverantwoordelijke is verantwoordelijk voor de naleving van lid 1 en kan deze aantonen („verantwoordingsplicht”).kennisbank avg-tekst:0009
Ministerie van BZK, Directie CIO Rijk, Rapportagemodel DPIA Rijksdienst, versie 3.0, 25-07-2023, tekst
Vaststelling Verwerkingsverantwoordelijke: [Datum] Naam: [Naam/Functie]kennisbank rijksmodel-dpia-rapportagemodel-3:0001
Ministerie van BZK, Directie CIO Rijk, Rapportagemodel DPIA Rijksdienst, versie 3.0, 25-07-2023, Ondertekening
Naam verantwoordelijke(n) |
Directie/afdeling verantwoordelijke(n) |
Functie verantwoordelijke(n) |
Datum ondertekening |
Handtekening | kennisbank rijksmodel-dpia-rapportagemodel-3:0095
Escalaties naar de functionaris gegevensbescherming
Geen escalaties.
Audit trail
Nog geen beslissingen vastgelegd.
Terug naar overzicht