Anonimiseren

Dit algoritme helpt medewerkers van Gemeente Veenendaal bij het identificeren en anonimiseren van privacygevoelige informatie in documenten.

Laatst gewijzigd op 24 februari 2025 om 12:57 | Publicatiestandaard 1.0
Publicatiecategorie
Overige algoritmes
Impacttoetsen
DPIA
Status
In gebruik

Algemene informatie

Thema

Organisatie en bedrijfsvoering

Begindatum

2025-01

Contactgegevens

privacy@veenendaal.nl

Verantwoord gebruik

Doel en impact

Het doel van het algoritme is het anonimiseren van privacygevoelige informatie in documenten. Er zijn wetten en regels die de privacy van burgers beschermen en misbruik van persoonsgegevens voorkomen. Deze regels verplichten het anonimiseren van persoonsgegevens. Bij het anonimiseren worden gegevens verborgen, zodat ze niet meer gebruikt kunnen worden om iemand te identificeren. Zo wordt de persoonlijke informatie van burgers en bedrijven beschermd.

De gemeente Veenendaal gebruikt deze applicatie voor het anonimiseren van documenten. De applicatie geeft suggesties voor welke gegevens geanonimiseerd moeten worden. Ook wordt de juridische grondslag aangegeven die het anonimiseren ondersteunt. Medewerkers die de applicatie gebruiken, beslissen zelf welke gegevens geanonimiseerd worden en welke grondslag daarvoor geldt.

Afwegingen

Het algoritme is getraind om privacygevoelige informatie te herkennen. Het is beperkt tot classificatie en zal daardoor geen inhoudelijke informatie onthullen. Het algoritme draagt bij aan de verbetering van de kwaliteit en nauwkeurigheid van de anonimisatie, evenals aan het verhogen van de snelheid waarmee het anonimiseren plaatsvindt. Dit is van belang, aangezien door wet- en regelgeving, zoals de Wet open overheid (Woo) en de Wet elektronische publicaties (Wep), de hoeveelheid documenten die door overheidsinstanties gepubliceerd moeten worden, toeneemt.

Menselijke tussenkomst

De uitkomsten van het algoritme fungeren slechts als hulpmiddel, waarbij menselijke tussenkomst altijd nodig is voor de definitieve anonimisatie.

Risicobeheer

Om de privacyrisico's van het algoritme te waarborgen, ondergaat de applicatie constante evaluatie en updates om nieuwe bedreigingen en privacy-uitdagingen aan te pakken. Menselijk toezicht en interventie zijn ingebed om fouten te corrigeren.

Wettelijke basis

Wet open overheid
Wet elektronische publicaties

Links naar wettelijke basis

  • Wet open overheid (WOO): https://wetten.overheid.nl/BWBR0045754/
  • Wet elektronische publicaties (WEP): https://wetten.overheid.nl/BWBR0043961/

Impacttoetsen

Data Protection Impact Assessment (DPIA): https://www.autoriteitpersoonsgegevens.nl/themas/basis-avg/praktisch-avg/data-protection-impact-assessment-dpia

Werking

Gegevens

De categorie van persoonsgegevens die worden verwerkt in de applicatie is afhankelijk van het door de gemeente aangeboden document. Dit kunnen dus alle soorten persoonsgegevens zijn, afhankelijk van de publicatieverplichting of -doel waarvoor de oplossing wordt gebruikt. Het kan gaan om de volgende persoonsgegevens:

  • NAW-gegevens;
  • Contactgegevens (e-mailadres, telefoonnummer);
  • Handtekeningen en parafen;
  • Inhoud die zaaktype-gerelateerd is.


Het kan voorkomen dat bijzondere en gevoelige persoonsgegevens worden verwerkt. Er kunnen dus theoretisch de volgende bijzondere/gevoelige persoonsgegevens worden verwerkt:

  • Gegevens over de gezondheid;
  • Gegevens waaruit ras of etnische afkomst blijken;
  • Gegevens waaruit politieke opvattingen blijken;
  • Gegevens waaruit religieuze of levensbeschouwelijke overtuigingen blijken;
  • Gegevens waaruit het lidmaatschap van een vakbond blijken;
  • Biometrische gegevens;
  • Gegevens met betrekking tot iemands seksueel gedrag of voorkeur;
  • Strafrechtelijke gegevens;
  • BSN;
  • Financiële gegevens

Technische werking

De applicatie maakt gebruik van deep learning-modellen die zowel visuele als tekstuele informatie analyseren om te bepalen welke gegevens als privacygevoelig worden beschouwd. Deep learning is een technologie die de applicatie helpt te leren door veel voorbeelden te bekijken en deze juist te classificeren. Het algoritme herkent privacygevoelige informatie en biedt suggesties voor anonimisering, inclusief de juridische grondslagen voor het anonimiseren. De medewerker besluit vervolgens welke informatie geanonimiseerd wordt en op basis van welke juridische grondslag dit gebeurt.

Leverancier

eData B.V.

Soortgelijke algoritmebeschrijvingen

  • Het algoritme herkent en anonimiseert persoonsgegevens in documenten.

    Laatst gewijzigd op 10 september 2024 om 12:06 | Publicatiestandaard 1.0
    Publicatiecategorie
    Overige algoritmes
    Impacttoetsen
    DPIA
    Status
    In gebruik
  • Het algoritme herkent en anonimiseert persoonsgegevens in documenten.

    Laatst gewijzigd op 7 augustus 2024 om 9:45 | Publicatiestandaard 1.0
    Publicatiecategorie
    Overige algoritmes
    Impacttoetsen
    DPIA
    Status
    In gebruik
  • Het algoritme herkent en anonimiseert persoonsgegevens en in specifieke gevallen vertrouwelijke bedrijfsgegevens in documenten voordat deze gepubliceerd worden.

    Laatst gewijzigd op 5 maart 2024 om 14:34 | Publicatiestandaard 1.0
    Publicatiecategorie
    Impactvolle algoritmes
    Impacttoetsen
    DPIA
    Status
    In gebruik
  • Het algoritme herkent en anonimiseert persoonsgegevens en in specifieke gevallen vertrouwelijke bedrijfsgegevens in documenten voordat deze gepubliceerd worden.

    Laatst gewijzigd op 4 maart 2024 om 14:47 | Publicatiestandaard 1.0
    Publicatiecategorie
    Overige algoritmes
    Impacttoetsen
    Veld niet ingevuld.
    Status
    In gebruik
  • Het algoritme herkent en anonimiseert persoonsgegevens en in specifieke gevallen vertrouwelijke bedrijfsgegevens in documenten voordat deze gepubliceerd worden.

    Laatst gewijzigd op 4 maart 2024 om 14:48 | Publicatiestandaard 1.0
    Publicatiecategorie
    Overige algoritmes
    Impacttoetsen
    Veld niet ingevuld.
    Status
    In gebruik