Auteur: Läeticia Piternella – Privacy & Legal Consultant
Ben je als organisatie verantwoordelijk voor de verwerking van persoonsgegevens bij opsporingstaken? Dan moet je voldoen aan de Wet politiegegevens (Wpg). In de praktijk zien we dat de Wpg nog wel eens vragen oproept bij verwerkingsverantwoordelijken.
In dit blog zetten we een aantal veelgehoorde uitspraken op een rijtje. Privacy & Legal Consultant Läeticia geeft je het verlossende antwoord of deze uitspraken een feit of fabel zijn en legt uit hoe het écht zit.
❌ FABEL
Dit klopt absoluut niet. In eerste plaats is er al verschil in het toepassingsgebied. De AVG richt zich op persoonsgegevens in de breedste zin van het woord. De Wpg specifiek op politiegegevens en stelt aanvullende eisen die verder gaan dan de AVG.
Hoewel beide wetten veel gemeen hebben (zoals het bijhouden van een verwerkingsregister, het afsluiten van verwerkersovereenkomsten, het melden van datalekken, het aanstellen van een FG en het uitvoeren van DPIA’s), zijn er wel degelijk belangrijke verschillen dat maakt dat het voldoen aan de AVG geen garantie is voor het voldoen aan de Wpg.
De belangrijkste verschillen:
Kortom: Voldoen aan de AVG betekent niet dat je automatisch voldoet aan de Wpg.
✅ FEIT
De Wpg is van toepassing op persoonsgegevens die worden verwerkt in het kader van uitoefening van de politietaak. Deze persoonsgegevens noemen we politiegegevens.
Wanneer een overtreding plaatsvindt, registreert de opsporingsambtenaar de persoonsgegevens van de betrokkenen. Deze persoonsgegevens zijn voor de politie noodzakelijk voor de uitvoering van hun politietaak. Denk bijvoorbeeld aan:
“De Wpg is alleen van toepassing op de politie.”
❌ FABEL
De Wpg geldt voor alle organisaties die politiegegevens verwerken. Dat zijn naast de Nationale politie o.a.:
- Rijksrecherche
- Koninklijke Marechaussee
- Bijzondere Opsporingsdiensten (zoals FIOD, ILT)
- Buitengewoon opsporingsambtenaren (boa’s) bij gemeenten, provincies, omgevingsdiensten en andere organisaties
In het Besluit politiegegevens (Bpg) is vastgelegd dat de werkgever van een boa wordt aangemerkt als de verwerkingsverantwoordelijke voor de politiegegevens die een boa verwerkt tijdens opsporingstaken. Dit betekent dat organisaties die boa’s in dienst hebben welke politiegegevens verwerken ook moeten voldoen aan de Wpg. Dit zijn bijvoorbeeld gemeenten, provincies en omgevingsdiensten.
Daarnaast is de Wpg ook van toepassing wanneer politiegegevens worden verstrekt aan andere instanties die deze gegevens nodig hebben voor de uitvoering van hun wettelijke taak. Denk bijvoorbeeld aan het Centraal Justitieel Incassobureau (CJIB), dat voor de afhandeling van boetes politiegegevens zoals NAW-gegevens, kenteken of overtreding nodig heeft. Ook bij een doorverwijzing naar HALT (op basis van de landelijke aanwijzing voor HALT-afdoeningen) is de Wpg van toepassing. Veel gemeenten werken in de praktijk samen met deze instanties. Ook in dat kader moeten de regels van de Wpg worden gevolgd.
❌ FABEL
Het klopt dat de dat de interne audit jaarlijks plaatsvindt en de externe audit eens per vier jaar, maar er zijn meer verschillen:
✅ FEIT
Bij tekortkomingen tijdens de externe audit moet inderdaad een verbeterplan worden opgesteld. In dit plan staat op welke wijze de tekortkomingen verbeterd worden. Het verbeterplan moet binnen drie maanden na de audit gereed zijn en bevat minimaal:
De heraudit toetst of de tekortkomingen aantoonbaar zijn verholpen.
De Wpg kent duidelijke en soms strenge verplichtingen die verder gaan dan de AVG. Veel misverstanden ontstaan omdat de wet op punten overlapt met andere privacywetgeving, maar juist de specifieke eisen rondom politiegegevens maken naleving complex. Door feiten en fabels van elkaar te scheiden, weet je beter waar je als organisatie aan toe bent en kun je gericht maatregelen treffen. Een goede voorbereiding, duidelijke processen en tijdige audits zorgen ervoor dat je aan de Wpg voldoet én risico’s minimaliseert.
Ondersteuning nodig bij de Wet politiegegevens (Wpg)? Neem vrijblijvend contact op en ontdek hoe Cuccibu jou kan helpen.
Reduce Risk, Create Value!