Wanneer geldt de Wpg? Bij persoonsgegevens die worden verwerkt voor de uitvoering van de politietaak en, via het toepasselijke kader, de opsporingstaak van boa’s. Niet iedere verwerking van een boa-werkgever valt onder de Wpg. Onderzoek steeds de taak, het doel en het gebruik van de gegevens.
Eén organisatie, verschillende verwerkingen
Een gemeente kan meldingen ontvangen, bestuursrechtelijk toezicht houden en strafbare feiten laten onderzoeken. Dezelfde medewerker of applicatie kan verschillende processen ondersteunen. Het is daarom onvoldoende om op systeemniveau alleen een etiket “AVG” of “Wpg” te plakken.
Leg per verwerking vast waar de gegevens vandaan komen, welke taak wordt uitgevoerd, wie verantwoordelijk is en met wie gegevens worden gedeeld. De overgang van toezicht naar opsporing verdient een expliciete werkinstructie. Een afspraak tussen afdelingen creëert op zichzelf geen bevoegdheid om informatie te verstrekken.
Een boa ontvangt een bewonersmelding over afval. Een deel van de informatie is nodig om de melding af te handelen. Later wordt een proces-verbaal opgesteld. Het team bepaalt welke gegevens bij welke taak horen, welke bevoegdheid het delen ondersteunt en wie toegang tot het opsporingsdossier nodig heeft. De oorspronkelijke melding wordt niet zonder afweging naar ieder betrokken team gekopieerd.
Begin met vijf concrete werkafspraken
- Processen en rollen. Beschrijf Wpg-verwerkingen, verantwoordelijken, verwerkers en feitelijke gegevensstromen.
- Autorisaties. Koppel toegang aan de taak. Leg toekenning, wijziging, beëindiging en periodieke beoordeling vast.
- Gebruik en verstrekking. Laat medewerkers weten welke informatie zij mogen raadplegen, vastleggen en delen, en waar zij twijfel melden.
- Bewaren en vernietigen. Vertaal toepasselijke termijnen naar uitvoerbare systeem- en procesafspraken. Verwijderen en vernietigen zijn binnen het Wpg-kader niet hetzelfde.
- Controle en herstel. Verzamel bewijs dat afspraken daadwerkelijk worden uitgevoerd en koppel bevindingen aan een eigenaar en hersteltermijn.
Wie doet wat bij Wpg?
| Rol | Bijdrage |
|---|---|
| Bestuur / verantwoordelijke | Stelt middelen beschikbaar, neemt besluiten en blijft verantwoordelijk voor naleving. |
| Proceseigenaar / teamleiding | Organiseert de dagelijkse uitvoering, toegang en opvolging binnen het handhavingsproces. |
| PO / Wpg-coördinator | Ondersteunt inrichting, documentatie, vragen en verbetermaatregelen. |
| CISO / ICT | Ondersteunt beveiliging, logging, toegangsbeheer, continuïteit en toetsbaar technisch bewijs. |
| FG | Adviseert en houdt onafhankelijk toezicht. Voert de Wpg-audit of hercontrole niet zelf uit. |
| Onafhankelijke auditor | Verricht de formele externe audit binnen de toepasselijke eisen aan deskundigheid, opdracht en onafhankelijkheid. |
Maak de audit een gevolg van uw dagelijkse werk
Een beleidstekst laat zien hoe u wilt werken. Een actuele rechtencontrole, aantoonbare verwijderactie of beoordeelde logging laat zien wat er gebeurt. Een goed dossier verbindt die twee. Begin daarom niet pas met bewijs verzamelen wanneer de auditor erom vraagt.
Lees hoe u de Wpg-audit en hercontrole voorbereidt, of gebruik de gratis Wpg-auditscan om de eerste informatiegaten te vinden.
Maak uw Wpg-vraag concreet.
Datajuristen helpt bij afbakening, inrichting, auditvoorbereiding en herstel van bevindingen. We leggen vooraf vast welke ondersteuning en deskundigheid de opdracht vraagt.
Bekijk de Wpg-ondersteuningOfficiële bronnen
Bijgewerkt op 24 september 2026. Algemene uitleg; beoordeel uw eigen taken en verwerkingen afzonderlijk.
