Rooms Katholieke parochieregisters AVG-proof. Auteur: Marlies Nieuwlaat, Rijckheyt
Rijckheyt, centrum voor regionale geschiedenis is een onderdeel van Historisch Goud, het erfgoedbedrij...
Niet principieel, in praktijk wel.
Onder de Archiefwet bestaan er twee soorten naar een archiefbewaarplaats overgebracht archief: openbaar en beperkt openbaar. Ook bij archiefbeherende instellingen, die niet onder de Archiefwet vallen bestaat dit onderscheid. Openbaar archief is voor iedereen te raadplegen. Je zou dus kunnen zeggen: openbaar is openbaar, en het maakt niet uit of dit fysiek in de studiezaal is of in digitale vorm via de website. Voor beide vormen van openbaarheid geldt, dat er ‘passende waarborgen’ moeten worden gegeven voor de bescherming van persoonsgegevens conform AVG artikel 89.1 en de Nederlandse Uitvoeringswet AVG artikelen 24 en 32. Wel kan het type maatregelen voor online en offline toegankelijke archieven verschillen.
Verschil in privacyrisico’s online en offline
Aanbieden van persoonsgegevens in openbare archieven en/of de toegangen daarop via internet, waarbij in principe iedereen ter wereld, op elk moment, toegang heeft tot de gegevens, houdt grotere risico’s voor de privacy in dan bij fysieke openbaarheid van dit materiaal of via een terminal op een studiezaal. De Autoriteit Persoonsgegevens meldt, dat het online zetten van digitaal archief een aparte verwerking is, waarbij een nieuwe belangenafweging nodig is. Bij deze belangenafweging tussen archiveringsdoeleinden en openbaarheid enerzijds en bescherming van persoonsgegevens anderzijds wegen in elk geval de aard van de gegevens en de mogelijke gevolgen en risico’s voor de betrokkenen mee. Zeker bij vindbaarheid door zoekmachines en bij doorzoekbaarheid niet alleen van de toegang, maar ook van de bronnen zelf, is er risico op gebruik van de persoonsgegevens voor profilering al dan niet voor commerciële of minder goede doeleinden.
Daarom zetten de meeste archiefinstellingen digitale archieven met (bijzondere/strafrechtelijke) persoonsgegevens pas online wanneer deze 100 dan wel 110 jaar oud zijn, of als ze gecontroleerd zijn op de aanwezigheid van dit soort gegevens, ofwel nemen ze andere beschermende maatregelen.
Zie ook Praktische maatregelen.
Voorbeeld digitale en fysieke toegankelijkheid
Bij een archiefinstelling zijn gemeentelijke bouwdossiers in fysieke vorm raadpleegbaar uit de periode 1960-2000, én in gescande vorm via de website van de dienst. Op de website ontbreken voor een bepaalde periode in deze dossiers de aanvraagformulieren waarop destijds de BSN’s van aanvragers zijn vermeld. De fysieke dossiers uit die periode zijn in openbaarheid beperkt en de verzoeker die het dossier mét het aanvraagformulier wil inzien, moet verklaren dat hij aan de voorwaarden zal voldoen om ze, met inbegrip van de BSN’s te kunnen inzien.
Profilering
Niet alleen de bekende Big Tech bedrijven, ook een bont gezelschap van commerciële partijen zoals verzekeringsmaatschappijen, (cyber)criminelen, individuen met minder goede bedoelingen zoals stalkers, en ook buitenlandse mogendheden zijn voortdurend op zoek naar (combinaties van) persoonsgegevens van burgers. Hoe meer gegevens zij aan het profiel van een burger kunnen toevoegen, hoe meer zij daar hun voordeel mee kunnen doen.