Meer informatie?

Voor alle instanties geldt dat zij eens in de vier jaar verplicht een externe audit moeten laten uitvoeren. De Wet politiegegevens (Wpg) regelt de verwerking van persoonsgegevens voor de uitoefening van de politietaak. Een Wpg-audit is een bijzondere vorm van een privacy audit.
Boa’s hebben in hun dagelijkse werkzaamheden te maken met een dunne scheidslijn tussen enerzijds de Wpg en anderzijds de Algemene Verordening Gegevensbescherming (AVG). Dit komt doordat bepaalde taken en gegevens anders gecategoriseerd worden binnen deze wetgevingen. Het gevolg hiervan is dat deze dunne scheidingslijn verhoogde risico’s met zich meebrengt voor het verwerken van veelal gevoelige persoonsgegevens. De gevolgen kunnen bestaan uit imagoschade en/of financiële schade. Het is een bestuurlijke verantwoordelijkheid van deze instanties om interne maatregelen ingeregeld te hebben en naleving te borgen waarmee de risico’s van de verwerking van gevoelige opsporingsgegevens worden beheerst. In de laatste plaats gaat het hier ook om de bescherming van de rechten van betrokkenen en ethiek rond het verwerken van persoonsgegevens.
Een Wpg-audit richt zich op een drietal aspecten, te weten:
- De wijze waarop de verwerking van politiegegevens is georganiseerd.
- De procedures en maatregelen die hierbij van toepassing zijn.
- De implementatie van de desbetreffende procedures en maatregelen.
Alle instanties die boa’s in dienst hebben zouden uiterlijk 31 december 2021 voor het eerst een interne en externe Wpg-audit moeten laten uitvoeren. De rapportage dient vervolgens naar de Autoriteit Persoonsgegevens (AP) opgestuurd te worden. De AP heeft echter besloten instanties hiervoor één jaar uitstel te verlenen, waardoor instanties nu de tijd hebben tot en met 31 december 2022 voor de interne en externe Wpg-audit.
Deze Wpg-Audits dienen uitgevoerd te worden door een bij NOREA geregistreerde IT-auditor (RE).
We adviseren om niet te lang te wachten met de voorbereiding en uitvoering van deze Wpg-audits. Voor organisaties die nog niet eerder een dergelijke audit hebben ondergaan kan de Wpg-audit een behoorlijke inspanning vereisen om de maatregelen op orde te krijgen en controleerbaar te maken. Een goede aanpak is om eerst een gap-analyse (ook wel nul-audit genoemd) uit te voeren en na een verbeteringstraject de finale audit te starten. Wij kunnen u ondersteunen bij het uitvoeren van een gap-analyse.
Wilt u meer informatie over de uitvoering van een Wpg-audit? Neem dan contact op met Jan Matto per e-mail of telefoon +31 (0)88 277 13 99 of met Achmed Bouazza per e-mail of telefoon +31 (0)88 277 13 88. Zij helpen u graag.
Deze website maakt gebruik van cookies.
Sommige zijn noodzakelijk, andere helpen ons bij het analyseren van het gebruik van de website, dienen advertenties of zorgen voor een gepersonaliseerd websitebezoek.
In onze privacy policy vindt u meer informatie over de cookies die wij gebruiken.
Zonder deze cookies functioneert deze website niet optimaal.
Deze cookies helpen ons deze website te verbeteren door informatie te vergaren over het gebruik hiervan.