**1..** De FG treft technische en organisatorische maatregelen om de persoonsgegevens te beveiligen tegen verlies, diefstal en onrechtmatige verwerking en raadpleging.
**2..** Deze maatregelen dienen te worden getoetst aan de bepalingen, zoals deze zijn opgenomen in het gemeentelijk (informatie) beveiligingsplan.
**3..** Van de toetsing als bedoeld in het 2e lid dient een jaarlijks een verslag te worden gemaakt.
**4..** De FG draagt zorg voor de verspreiding van de beveiligingsvoorschriften binnen de eenheden.
**5..** De eenheidsmanagers verlenen in overleg met de FG de noodzakelijke autorisaties aan personen die vanuit hun functie de bestanden dienen te kunnen bewerken en raadplegen. Het verlenen van de autorisatie dient met redenen omkleed te zijn.
**6..** Van de onder lid 5 bedoelde autorisaties wordt per bestand schriftelijk mededeling gedaan aan de FG.
**7..** De mededeling als bedoeld onder lid 6 bevat de volgende gegevens van de geautoriseerde:
naam;
organisatieonderdeel;
functie;
geautoriseerd bestand;
ingangsdatum;
periode;
reden / noodzaak;
naam en functie van degenen die goedkeuring verlenen;
**8..** De onder lid 7 bedoelde mededeling wordt tevens gedaan aan de beheerder van het gemeentelijk automatiseringssysteem.
**9..** Persoonsgegevens worden bewaard op het centrale computersysteem en zijn slechts toegankelijk voor degene die hiervoor geautoriseerd zijn.
**10..** Indien er buiten de werkruimte van de organisatie persoonsgegevens worden verwerkt, dan dienen deze gegevens te worden bewaard op een diskette of een CD; deze informatiedrager(s) wordt(en) bewaard binnen de werkruimte voor de organisatie.
Hoofdstuk 5
Artikel 12
Artikel 12
Onderdeel van Regeling bescherming persoonsgegevens Gemeente Zwolle