image

Gemeente Groningen krijgt negatief advies over inkoop locatiegegevens

dinsdag 21 juli 2026, 11:38 door Redactie, 3 reacties

De gemeente Groningen kan beter geen locatiegegevens inkopen voor het analyseren van bezoekersstromen, zo adviseert de Ethische commissie data en technologie van de gemeente. Groningen overweegt de aanschaf van locatiegegevens om zo inzicht te krijgen in onder andere bezoekersstromen en het aantal bezoekers van de binnenstad bij evenementen. De gemeente vroeg de Ethische commissie waar het bij de aanschaf van dergelijke data rekening mee moet houden.

De locatiegegevens zijn afkomstig van de apps die mensen op hun smartphones hebben staan. Deze apps verzamelen locatiegegevens en verkopen die weer door aan allerlei andere partijen. Volgens de Ethische commissie is de herkomst en samenstelling van de data onduidelijk. Daardoor kan de gemeente niet goed genoeg bepalen of de data geschikt genoeg is voor het doel. Zo is het onvoldoende duidelijk waar de data vandaan komt en hoe deze verwerkt wordt voordat deze aan de gemeente wordt aangeleverd. De commissie noemt het een black box.

"De gemeente moet er op kunnen vertrouwen dat wat ze krijgt ook klopt. Maar het lijkt nu niet mogelijk te zijn om dit te controleren. De gemeente weet dus niet goed waar de data vandaan komt en kan daarom ook niet goed bepalen wat de kwaliteit ervan is. Dit staat haaks op de waarde dat de gemeente grip op technologie moet hebben", aldus de commissie. Die voegt toe dat ook de manier waarop de verzamelde data vervolgens wordt gecombineerd en verrijkt tot de informatie die aan de gemeente wordt geleverd niet gevalideerd is.

Grondrechten

Daarnaast speelt mee dat de gemeente als afnemer van de locatiegegevens het belang heeft dat bezoekers en bewoners hun data delen en zich zo laten volgen. "Stelliger gezegd: de gemeente heeft dan een zeker eigen belang bij het door burgers weggeven van data en de daarmee gepaard gaande schending van de privacy", aldus de commissie. Aan de andere kant pleit de gemeente ervoor dat burgers hun privacy beschermen. Ook heeft de gemeente een voorbeeldfunctie en een zorgplicht.

Volgens de commissie ligt het meer voor de hand dat de gemeente wil dat de privacy van burgers wordt beschermd. "De commissie vindt namelijk dat de gemeente medeverantwoordelijk is om (grondrechten van) haar inwoners zo veel als redelijkerwijze mogelijk is te beschermen, maar de voorgenomen inkoop en het gebruik van deze data creëert tegelijkertijd een prikkel om dat juist niet te doen", zo staat het in adviesrapport (pdf).

Andere kritiekpunten van de commissie betreffen het feit dat de leverancier niet goed gecertificeerd is en burgers hoogstwaarschijnlijk geen geïnformeerde toestemming hebben gegeven voor het delen en verkopen van hun data. "Dit botst met de waarde van autonomie: inwoners zijn pas autonoom als ze vrij en bewust toestemming geven voor het delen van deze gegevens. Dat is kwalijk", laat de commissie weten. Die adviseert de gemeente dan ook om de locatiegegevens niet aan te schaffen.

Reacties (3)
Dat klinkt als een heel goed advies van die commissie. Ik heb het achterliggende rapport niet gelezen, maar het standpunt van de commissie komt op mij logisch en vanzelfsprekend over, als het uitgangspunt is dat elke overheid de grondrechten van burgers (natuurlijke personen) zou moeten willen respecteren en beschermen.

M.J.
Vandaag, 12:46 door Anoniem
Hm een voorbeeld voor de overige overheids diensten?
Het zou een overheid laten zien die niet met twee maten meet.

En een overheid die misbruik afkeurt ipv subsidieert.
Vandaag, 13:32 door Anoniem
Goed advies. Ik val er wel over dat de Ethische commissie het gegeven dat burgers waarschijnlijk geen geïnformeerde toestemming hebben gegeven voor het delen en verkopen van hun data ziet als botsend met de waarde van autonomie. Niet omdat ik het daarmee oneens ben, maar omdat er in mijn ogen meer aan de hand is.

Degene die zonder toestemming die data gebruikt, dus ook een gemeente, die heeft die toestemming ook werkelijk niet, die ontstaat echt niet spontaan alsnog als data wordt doorverkocht. Als toestemming de grondslag voor de verwerking is dan moet de verwerkingsverantwoordelijke kunnen aantonen dat die toestemming gegeven is, ook als die de data niet rechtstreeks van de betrokkene heeft gekregen. En als de gemeente zich op andere verwerkingsgrondslag baseert, dan nog geldt dat die grondslag niet met terugwerkende kracht gaat gelden voor die datahandelaar. Een grondslag voor het verkopen van die gegevens komt niet pas boven water als bij de verkoop (een van de verkopen) blijkt dat de koper een grondslag heeft. Er zit ethisch, en mogelijk juridisch, iets goed mis als Groningen doet alsof dat wel zo werkt.

Dit lijkt voor mij op na een diefstal de heler die de gestolen spullen overneemt niet als strafbaar beschouwen maar alleen maar zeggen dat die iets doet dat botst met de autonomie van het slachtoffer van de diefstal. Die heler is wel degelijk strafbaar. Misschien gaat deze analogie juridisch niet op in de AVG, maar de analogie maakt volkomen duidelijk waarom het ethisch niet door de beugel kan, het is actief meewerken aan een wetsovertreding.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.