Toegevoegd aan Mijn Verslag Mijn verslag 1

Privacy

Per 1 juni 2019 is door BNNVARA een externe Functionaris Gegevensbescherming (FG) aangesteld. Deze heeft de taken van de interne FG overgenomen. Door het aanstellen van een externe FG kan door BNNVARA, in aanvulling op de in de organisatie aanwezig kennis en vaardigheden, een beroep worden gedaan op aanvullende expertise en actuele inzichten.

De externe FG, die deze functie tevens bekleedt voor een aantal andere publieke omroepen, werkt nauw samen met een intern aanspreekpunt. Eerstelijns vragen van medewerkers en andere dagelijkse werkzaamheden op het gebied van privacy (zoals het opstellen van verwerkersovereenkomsten) worden intern, in onderling overleg met de externe FG, afgehandeld.

Het privacy-risicobeheersingsraamwerk van BNNVARA is door de externe FG getoetst en de uitkomsten zijn vastgelegd in een FG-Beoordelingsrapportage en een FG-Toezichtplan. De belangrijkste uitkomsten van de toetsing door de FG zijn dat de privacy-organisatie verder dient te worden bestendigd, het kennisniveau verhoogd en dat het privacybeleid risico-gebaseerd en verder geïmplementeerd dient te worden.

In 2019 zijn er 25 incidenten geregistreerd, waarvan er één heeft geleid tot een melding bij de Autoriteit Persoonsgegevens (AP). In een ander geval heeft een relatie van BNNVARA een melding gedaan bij de AP. Deze incidenten gaven geen aanleiding om betrokkenen te informeren. Het betrof met name gestolen of verloren apparatuur. Andere incidenten betroffen meldingen van derden of door BNNVARA in de infrastructuur ontdekte kwetsbaarheden.

BNNVARA heeft van de AP eind november een bericht ontvangen waarin zij is geattendeerd op de informatievoorziening in de door BNNVARA aangeboden cookiemodule op www.bnnvara.nl. Naar aanleiding van deze mededeling wordt de informatievoorziening uitgebreid.

Het aantal verzoeken van betrokkenen is toegenomen ten opzichte van 2018. Dat is vermoedelijk toe te schrijven aan de toename van de accounts op mijn.bnnvara.nl, waarin geautomatiseerd een inzage- of verwijderingsverzoek kan worden gedaan. Het totaal aantal verzoeken om inzage via www.bnnvara.nl/inzage is 27, terwijl er 1 persoon op deze wijze heeft verzocht om verwijdering van gegevens. Verder zijn er 5 verzoeken om verwijdering via e-mail ingediend en afgehandeld. Er zijn daarnaast 629 verzoeken om verwijdering van accounts verwerkt in mijn.bnnvara.nl.