CBP BES trekt last onder dwangsom OLB in na aantoonbare verbetering privacymaatregelen
Op 7 oktober 2024 legde de Commissie toezicht bescherming persoonsgegevens BES (CBP BES) een last onder dwangsom op aan het Bestuurscollege van het Openbaar Lichaam Bonaire (OLB). Het ging om een bedrag van maximaal $105.000, verdeeld over de clean desk en clear screen maatregelen. De last onder dwangsom werd opgelegd omdat er sprake was van structurele en aanhoudende tekortkomingen in de naleving van de Wet bescherming persoonsgegevens BES (Wbp BES). Zo was de fysieke beveiliging van persoonsgegevens onvoldoende, ontbrak clean desk-gedrag en waren er risico’s bij onbeheerd printen.

Op 5 februari 2025 oordeelde de CBP BES in een beslissing op bezwaar dat de maatregel terecht was, maar gaf het OLB een aangepaste hersteltermijn tot 5 mei 2025, met een daaraan gekoppelde dwangsom van USD 15.000.
Verbeteringen en intrekking dwangsom
Op basis van de voortgangsrapportage van het OLB op 5 mei 2025 en nacontroles op 14 en 15 mei 2025 stelde de CBP BES vast dat het OLB de herstelmaatregelen grotendeels heeft uitgevoerd. Werkplekken zijn opgeruimd en beveiligd, het follow-me printsysteem is ingevoerd, archiefruimtes zijn geordend en de bewustwording over privacy is structureel verbeterd. Op grond van de Algemene wet bestuursrecht kan een last onder dwangsom worden ingetrokken indien de overtreding is beëindigd. Hoewel de Wet administratieve rechtspraak BES niet in een gelijkluidende bepaling voorziet, acht de Commissie zich daartoe ook bevoegd. De Commissie ziet in het voorgaande aanleiding tot intrekking van de beschikking. Het OLB hoeft de dwangsom niet meer te betalen. De CBP BES waardeert de inzet van het OLB en ziet duidelijke vooruitgang in de fysieke bescherming van persoonsgegevens.
Toezicht, preventie en vervolg
De CBP BES houdt toezicht op de naleving van privacywetgeving in Bonaire, Sint Eustatius en Saba. Hiervoor kan zij verschillende handhavingsmaatregelen inzetten, waaronder lasten onder dwangsom en bestuursdwang. Het doel is om organisaties te stimuleren hun wettelijke verplichtingen na te komen en persoonsgegevens goed te beschermen.
De CBP BES blijft onaangekondigde controles uitvoeren om te beoordelen of de naleving van privacyregels blijvend is. Daarbij benadrukt zij het belang van een actieve en structurele aanpak van gegevensbescherming, waarbij niet alleen technische en fysieke maatregelen van belang zijn, maar ook de bewustwording en het voorbeeldgedrag van leidinggevenden een cruciale rol spelen.