Commissiedebat · donderdag 25 juni 2026
Bescherming persoonsgegevens en grote datalekken
Claudia van Bruggen
staatssecretaris van Justitie en Veiligheid
Dan de vraag van het CDA: is de staatssecretaris bereid om bewaartermijnen veel harder te laten handhaven, zeker bij organisaties die gegevens van miljoenen mensen bewaren? Harder handhaven is een ingewikkelde. Bewaartermijnen worden strikt toegepast en niet nodeloos opgerekt, om toch maar weer even die balans erin te brengen, zeker als het gaat om hele grote hoeveelheden of gevoelige data. Net als u vind ik het nodig dat er wordt gehandhaafd, dat die organisaties hier niet te veel ruimte in krijgen en dat ze ook ervaren dat een toezichthouder dit doet. Ik kan geen opdrachten geven aan de Autoriteit Persoonsgegevens om te handhaven bij bepaalde organisaties die heel veel data bewaren. Het enige wat ik kan doen — dat doe ik dan ook veelvuldig — is het gesprek voeren over hoe belangrijk het is dat, als het gaat over bewaartermijnen, het bewustzijn bij die organisaties vergroot wordt. Om het voorbeeld van Odido nog even te noemen: daar worden natuurlijk enorme lengtes van bewaartermijnen genoemd. Zoals ik net zei: als het gaat over cold cases, zou dat wellicht heel interessant zijn. Als het gaat over de data van de gemiddelde Odido-klant, die daarvoor nog bij Ben zat, geloof ik, denk ik vooral: daar hebben ze dus zelf wellicht ook in de informatievoorziening onvoldoende rekening mee gehouden. Dan moet je als Autoriteit Persoonsgegevens die informatie voldoende kunnen verstrekken. Daar zijn we natuurlijk steeds naar op zoek, ook bij die bedrijven die heel veel en gevoelige informatie van hun klanten te lang bewaren.
Dan was er een vervolgvraag …