Commissiedebat · donderdag 25 juni 2026
Bescherming persoonsgegevens en grote datalekken
Claudia van Bruggen
staatssecretaris van Justitie en Veiligheid
Die bijzondere persoonsgegevens en de uitleg daarvan zijn dagelijks onderwerp van gesprek, zou ik willen zeggen. In dit geval is dat zeker zo, omdat het natuurlijk ook raakt aan waar we mee bezig zijn in de onderhandelingen over de Omnibus. Ik zal hier voor mezelf ook alert op zijn dat dit meegenomen wordt.
Dan door naar een vraag van D66 ten aanzien van dataminimalisatie en het bewaren van persoonsgegevens. Welke stappen zijn er via de Europese route genomen? Welke maatregelen kunnen eventueel nationaal nog worden genomen? De AVG heeft als uitgangspunt dat er niet meer persoonsgegevens worden verwerkt dan nodig is en dat die niet langer worden bewaard dan nodig is. De AVG hanteert een risicogebaseerde aanpak, zoals dat heet. Dat betekent dat per geval bekeken moet worden hoe de normen uit de AVG moeten worden ingevuld. Dat geldt ook hiervoor. Elke verwerkingsverantwoordelijke moet objectief kunnen onderbouwen waarom gegevens worden verwerkt, welke gegevens dat betreft en hoelang deze bewaard worden. De Autoriteit Persoonsgegevens houdt niet alleen toezicht op de naleving, maar geeft ook juist de handvatten voor de toepassing van deze omstandigheden voor de verwerkingsverantwoordelijken.
Ik denk dat de D66-fractie ook vroeg: wat vindt u daarvan? Ik wil niet vooruitlopen op de vraag die u daarover gesteld heeft, maar het belangrijkste is dat mijn rol ten opzichte van de Autoriteit Persoonsgegevens natuurlijk heel vaak gaat om het gesprek voeren met elkaar. Dat is het gesprek over hoe dat goede toezicht ingevuld wordt en over hoe je streeft naar dataminimalisatie. Dat gaat er in ieder geval om dat we op een goede manier, steeds weer in de geest van deze tijd, toezicht weten te houden op de honger naar data die er nu is. Daar zullen we zo dadelijk in het blokje Autoriteit Persoonsgegevens nog wel even over praten.
Bewaartermijnen ...