Al vroeg leerde ik door mijn brede financiële achtergrond hoe belangrijk privacybescherming is. Door mijn incassowerkzaamheden moesten bijvoorbeeld mijn eigen persoonsgegevens altijd strikt worden afgeschermd. Dat privacywetgeving bittere noodzaak is, heb ik helaas ook herhaaldelijk als slachtoffer moeten ervaren. In 2016 kwamen mijn persoonsgegevens in handen van hackers via een datalek bij Capgemini/Michael Page.
Nog ingrijpender was de situatie in 2022, toen de gemeente Breda mijn BSN en diverse andere persoonsgegevens onrechtmatig aan mijn buren verstrekte. In plaats van lering te trekken uit dit ernstige incident en verantwoordelijkheid te nemen, zijn mijn gegevens naderhand in nog twee andere dossiers door dezelfde gemeente gelekt. Deze slepende kwestie ligt momenteel bij de Raad van State. Het toont pijnlijk aan dat overheidsinstanties — die een voorbeeldfunctie hebben — vele malen zorgvuldiger, transparanter en nauwkeuriger met burgergegevens moeten omgaan.
Mijn professionele ervaring met data en privacy gaat ver terug. In 1997 werd ik betrokken bij de integratie van cliëntbestanden na een fusie, en in 2008/2009 hielp ik bij de opzet van een shared service center in Roosendaal. Sinds de invoering van de AVG in 2018 help ik bedrijven bij complexe privacytrajecten; een verklaring op een website is immers pas het begin.
Daarnaast was ik van 2021 tot en met 2026 o.a. de functionaris gegevensbescherming van de Vereniging Basisinkomen. Privacybewustzijn is voor mij geen theoretische verplichting, maar een persoonlijke missie. Door zorgvuldig met persoonsgegevens om te gaan, bescherm je niet alleen een organisatie, maar bescherm je de mens erachter.
Sylvia van der Heijden
Onderzoeker, Risk en Compliance professional,
Privacy jurist en Functionaris gegevensbescherming