Anonimiseringstool Datamask

Het algoritme in de anonimiseringstool van de gemeente Arnhem herkent en anonimiseert o.a. (persoons)gegevens en vertrouwelijke gegevens in documenten voordat deze gepubliceerd of gedeeld worden.

Laatst gewijzigd op 30 oktober 2024 om 11:29 | Publicatiestandaard 1.0
Publicatiecategorie
Overige algoritmes
Impacttoetsen
Veld niet ingevuld.
Status
In gebruik

Algemene informatie

Thema

Organisatie en bedrijfsvoering

Begindatum

06-2024

Contactgegevens

algoritmeregister@arnhem.nl

Link naar publiekspagina

opendata.arnhem.nl

Verantwoord gebruik

Doel en impact

De anonimiseringstool wordt ingezet om te voorkomen dat persoonlijke of vertrouwelijke gegevens onbedoeld worden gedeeld of openbaar worden gemaakt

Afwegingen

Anonimiseren is een effectieve manier om persoonsgegevens te beschermen en de risico's van de verwerking ervan te beperken. Een voordeel van de inzet van dit algoritme is dat (persoons)gegevens efficiënter en effectiever geanonimiseerd kunnen worden. Dat wil zeggen dat anonimisering sneller en secuurder gebeurd in vergelijking met een volledig handmatig proces.

Menselijke tussenkomst

Een medewerker controleert te allen tijde het resultaat en past deze waar nodig aan.

Risicobeheer

Het risico van dit algoritme is minimaal, omdat een medewerker altijd het resultaat controleert.

Wettelijke basis

Algemene Verordening Gegevensbescherming (AVG):

Anonimiseren is een effectieve manier om persoonsgegevens te beschermen en de risico's van de verwerking ervan te beperken. Wanneer gegevens goed zijn geanonimiseerd, vallen ze niet langer onder de reikwijdte van de AVG, omdat ze dan niet meer herleidbaar zijn tot een natuurlijk persoon. Daarom wordt anonimiseren vaak toegepast als beveiligingsmaatregel om te voldoen aan de AVG-beginselen. Hoewel de AVG geen specifiek artikel over anonimiseren bevat, verwijst overweging 26 wel naar "de anonimisering van persoonsgegevens" als een manier om de risico's voor de betrokkenen tot een aanvaardbaar niveau terug te brengen. Anonimiseren wordt dus gezien als een belangrijke techniek om persoonsgegevens effectief te beschermen in overeenstemming met de AVG.


Wet Open Overheid (WOO):

Op grond van artikel 5.1 lid 2 sub f van de Woo hoeft geen informatie openbaar gemaakt te worden voor zover het belang daarvan niet opweegt tegen het belang dat de persoonlijke levenssfeer wordt geëerbiedigd. Dit betekent dat als overheidsinformatie persoonsgegevens bevat, deze gegevens niet openbaar gemaakt hoeven te worden vanwege het belang van de bescherming van de persoonlijke levenssfeer. Anonimiseren van persoonsgegevens is dan een logische stap om deze informatie toch (gedeeltelijk) openbaar te kunnen maken

Links naar wettelijke basis

  • Algemene Verordening Gegevensbescherming (AVG): https://eur-lex.europa.eu/legal-content/NL/TXT/HTML/?uri=CELEX:32016R0679&qid=1685451198313
  • Wet open overheid : https://wetten.overheid.nl/BWBR0045754/2023-04-01

Toelichting op impacttoetsen

De gemeente Arnhem heeft op de Anonimiseringstool van Datamask een DPIA uitgevoerd.

Werking

Gegevens

Dit is afhankelijk van het document dat geanonimiseerd wordt. Denk hierbij aan persoonsgegevens zoals mailadressen, telefoonnummers, bankrekeningnummers, adresgegevens en handtekeningen. En op basis van de Wet open overheid (Woo) kan het ook gaan om gegevens die verder gaan dan persoonsgegevens. Deze uitzonderingsgronden staan genoemd in de Woo.

Technische werking

Het algoritme is getraind om persoonsgegevens te identificeren. De medewerker voert een document in zodat het proces van start gaat. Het algoritme doet een voorstel voor (persoons)gegevens die geanonimiseerd zouden moeten worden. De medewerker beoordeelt dit handmatig om te borgen dat alleen noodzakelijke gegevens worden geanonimiseerd.

Leverancier

DataMask B.V.

Soortgelijke algoritmebeschrijvingen

  • Het algoritme herkent en anonimiseert o.a. (persoons)gegevens en vertrouwelijke financiële gegevens in documenten voordat deze gepubliceerd of gedeeld worden.

    Laatst gewijzigd op 18 april 2024 om 7:40 | Publicatiestandaard 1.0
    Publicatiecategorie
    Overige algoritmes
    Impacttoetsen
    Veld niet ingevuld.
    Status
    In gebruik
  • Het algoritme herkent en anonimiseert o.a. (persoons)gegevens en vertrouwelijke financiële gegevens in documenten voordat deze gepubliceerd of gedeeld worden.

    Laatst gewijzigd op 13 juni 2024 om 7:42 | Publicatiestandaard 1.0
    Publicatiecategorie
    Overige algoritmes
    Impacttoetsen
    DPIA
    Status
    In gebruik
  • Het algoritme herkent en anonimiseert o.a. (persoons)gegevens, vertrouwelijke financiële gegevens en andere privavy gevoelige informatie in documenten voordat deze gepubliceerd of gedeeld worden.

    Laatst gewijzigd op 7 november 2024 om 10:08 | Publicatiestandaard 1.0
    Publicatiecategorie
    Overige algoritmes
    Impacttoetsen
    DPIA
    Status
    In gebruik
  • Het algoritme herkent en anonimiseert onder andere (persoons)gegevens en vertrouwelijke (financiële) gegevens in documenten, voordat deze gepubliceerd worden, bijvoorbeeld op basis van de Wet Open Overheid.

    Laatst gewijzigd op 4 april 2024 om 12:15 | Publicatiestandaard 1.0
    Publicatiecategorie
    Overige algoritmes
    Impacttoetsen
    Veld niet ingevuld.
    Status
    In gebruik
  • Het algoritme herkent en anonimiseert o.a. (persoons)gegevens en vertrouwelijke financiële gegevens in documenten voordat deze gepubliceerd worden.

    Laatst gewijzigd op 20 juni 2024 om 13:27 | Publicatiestandaard 1.0
    Publicatiecategorie
    Overige algoritmes
    Impacttoetsen
    DPIA
    Status
    In gebruik