Toezegging inzake handelingskader AVG
Verwerking en bescherming persoonsgegevens
Brief regering
Nummer: 2026D39692, datum: 2026-08-28, bijgewerkt: 2026-09-02 13:06, versie: 2 (versie 1)
Directe link naar document (.docx), link naar officiele pagina op de Tweede Kamer site.
Gerelateerde personen:- Eerste ondertekenaar: E. van der Burg, staatssecretaris van Binnenlandse Zaken en Koninkrijksrelaties (Ooit VVD kamerlid)
Onderdeel van kamerstukdossier 32761 -344 Verwerking en bescherming persoonsgegevens.
Onderdeel van zaak 2026Z17392:
- Voortouwcommissie: vaste commissie voor Digitale Zaken
- Stemmingen en besluiten:
- 2026-09-30 15:00 ⇒ (Concept voorstel)
- 2026-09-03 14:19 ⇒ Rondgezonden en gepubliceerd. (Besluit)
- 2026-09-03 14:19: Aanvang middagvergadering: Regeling van werkzaamheden (Regeling van werkzaamheden), TK
- 2026-09-30 15:00: Procedurevergadering Digitale Zaken (Procedurevergadering), vaste commissie voor Digitale Zaken
Preview document (🔗 origineel)
32 761 Verwerking en bescherming persoonsgegevens
26 643 Informatie- en communicatietechnologie (ICT)
Nr. 344 Brief van de staatssecretaris van Binnenlandse Zaken en Koninkrijksrelaties
Aan de Voorzitter van de Tweede Kamer der Staten-Generaal
Den Haag, 28 augustus 2026
In het Commissiedebat Bescherming persoonsgegevens en grote datalekken met uw Kamer van 25 juni 2026 heb ik toegezegd terug te komen op de vraag van het lid Van den Berg (JA21) inzake de handreiking AVG.1 De vraag luidde of er een handelingskader voor de AVG is opgesteld en onder de aandacht gebracht kan worden binnen de Rijksoverheid, om daarmee de handelingsverlegenheid bij departementen te verminderen. Met deze brief doe ik deze toezegging gestand.
Het is van belang dat overheidsorganisaties adequaat reageren op datalekken, omdat de privacy en bescherming van persoonsgegevens van burgers in het geding is. In 2018 is een handleiding AVG en UAVG opgesteld, onder auspiciën van het ministerie van Justitie en Veiligheid. In de handleiding wordt beschreven wanneer sprake is van een datalek en wordt ook de meldplicht aan zowel de toezichthouder als de betrokkenen toegelicht.
De handleiding is voor het laatst herzien in 2022.2 Zodra de Verzamelwet gegevensbescherming in werking treedt, zal de handleiding hierop aangepast worden. In de tussentijd zal dit handelingskader nogmaals onder de aandacht worden gebracht binnen de Rijksoverheid via de Chief Privacy Officer (CPO)-raad. In onze gesprekken met de gemeenten en de koepels zullen wij voornoemde handreiking ook onder de aandacht brengen.
Op interdepartementaal niveau worden datalekken periodiek geëvalueerd. Naar aanleiding van de laatste evaluatie is besloten om het huidige proces voor de interne melding van een datalek, indien meerdere departementen hierbij betrokken zijn, te herzien. Dit proces is naar verwachting voor het einde van dit jaar gereed en zal meer duidelijkheid en handvatten bieden met betrekking tot onder meer de communicatie tussen de departementen.
De staatssecretaris van Binnenlandse Zaken en
Koninkrijksrelaties,
E. van der Burg