1. Deze regeling wordt aangehaald als ´Regeling Beheer en Toezicht BRP´.
2. De ´Beheerregeling BRP gemeente Zwolle’ zoals vastgesteld door het college van burgemeester en wethouders op 23 april 2013, wordt hiermee ingetrokken.
Toelichting
Op 6 januari 2014 is de Wet GBA vervangen door de Wet Basisregistratie Personen (BRP). De basisregistratie personen bestaat uit gemeentelijke en centrale voorzieningen. Het college van burgemeester en wethouders is verantwoordelijk voor de gemeentelijke voorziening. In de gemeentelijke voorziening registreert de gemeente uitsluitend gegevens over haar eigen inwoners.
De minister van Binnenlandse Zaken en Koninkrijksrelaties is verantwoordelijk voor de centrale voorzieningen waarmee de Wet BRP wordt uitgevoerd. Vooralsnog zijn dit de GBA-V en de RNI, waarin gegevens zijn opgenomen over alle personen die in Nederland woonachtig zijn (ingezetenen) en over personen die niet in Nederland wonen maar wel een relatie hebben met de Nederlandse overheid (niet-ingezetenen).
Overheidsorganen zijn verplicht om bij de uitvoering van hun taken gebruik te maken van de authentieke gegevens uit de basisregistratie personen. Voor het gebruik van persoonsgegevens uit de gemeentelijke voorziening door organen van de gemeente Zwolle zijn nadere regels gesteld in de Verordening Basisregistratie personen en het Reglement basisregistratie personen.
De verkrijging van gegevens uit de centrale voorziening is gebaseerd op een autorisatiebesluit van de minister van Binnenlandse Zaken en Koninkrijksrelaties (BZK).
Het hoofd van de afdeling Inwonerszaken beslist als informatiebeheerder BRP op verzoeken van organen van de gemeente tot het verkrijgen van gegevens uit zowel de gemeentelijke voorziening als uit de centrale voorziening (GBA_V), met inachtneming van het autorisatiebesluit.
Regeling beheer en toezicht basisregistratie personen gemeente Zwolle
Met de invoering van de Wet BRP is de tot dan geldende Beheerregeling voor de basisregistratie personen van de gemeente Zwolle (beheerregeling BRP) van rechtswege vervallen. Hoewel de Wet BRP niet expliciet voorschrijft dat burgemeester en wethouders een beheerregeling voor de gemeentelijke voorziening moeten vaststellen, is het voor de juiste werking van de processen in het stelsel van de BRP van essentieel belang dat beheerfuncties en de daarbij behorende taken, verantwoordelijkheden en bevoegdheden zijn vastgelegd. En dat daarnaast het toezicht op de naleving van beveiligingsmaatregelen en -procedures is geregeld. Overigens is de verplichting tot aanwijzing van functionarissen voor een aantal beheertaken wel opgenomen in de systeembeschrijving, het Logisch Ontwerp GBA, waaraan burgemeester en wethouders zich op grond van artikel 1.10 van de Wet BRP ook nu nog dienen te houden.
In deze regeling zijn een aantal beheer- en toezichttaken benoemd en zijn de hoofdlijnen van het beheer en toezicht voor de gegevens in de gemeentelijke voorziening geregeld.
De regeling bevat de taken, verantwoordelijkheden en bevoegdheden van de informatiebeheerder, de gegevensbeheerder, de systeembeheerder, de applicatiebeheerder, de privacy beheerder, de gegevensverwerker, de toezichthouder, de beveiligingsbeheerder en de controller informatiebeveiliging.
Beveiligingsbeheer en beveiliging control
De inhoud van de rol van de beveiligingsbeheerder had onder het regime van de GBA vooral betrekking op toezichtaspecten (beveiliging control). Voor een correcte uitvoering van beveiligingsbeheer en -toezicht (en tevens aansluiting op de baseline informatiebeveiliging gemeenten) is het noodzakelijk gebleken om de inhoud van beheer en toezicht in aparte rollen onder te brengen. De regeling bevat nu in hoofdstuk 10 het beveiligingsbeheer en in hoofdstuk 11 het beveiligingstoezicht (control).
De in hoofdstuk 10 opgenomen activiteiten van de beveiligingsbeheerder zijn gericht op de inrichting, organisatie en uitvoering van de beveiliging van de gemeentelijke voorziening. De beveiligingsbeheerder wordt aangewezen door de informatiebeheerder BRP, zijn taken beperken zich tot de persoonsgegevensverwerking waarvoor de informatiebeheerder verantwoordelijk is.
De beveiligingsbeheerder is verantwoordelijk voor de opstelling en uitvoering van het Informatiebeveiligingsplan voor de gemeentelijke voorziening en hij geeft aanwijzingen en adviezen over beveiligingsaspecten met het doel om het beveiligingsbewustzijn te vergroten.
Privacy beheer
De privacy beheerder adviseert de informatiebeheerder over alle privacyvraagstukken aangaande de persoonsgegevensverwerking waarvoor de informatiebeheerder verantwoordelijk is. Verzoeken uit de organisatie om gegevens uit de gemeentelijke voorziening en uit de centrale voorzieningen moeten door de privacy beheerder getoetst worden op doelbinding en rechtmatigheid.
De toezichthouder
In artikel 4.2 van de Wet BRP is de verplichting opgenomen dat het college van burgemeester en wethouders een toezichthouder voor de BRP aanwijst. Deze functionaris ziet erop toe dat de burger zijn verplichtingen op grond van de Wet BRP nakomt. De toezichthouder ontleent zijn bevoegdheden aan hoofdstuk 5 van de Algemene Wet Bestuursrecht (Awb). In deze regeling zijn in hoofdstuk 9 de taken en verantwoordelijkheden van de toezichthouder BRP opgenomen. In het overzicht toezichthouders en BOA’s van de gemeente Zwolle is de beperking van bevoegdheden o.g.v. 5.14 Awb opgenomen.
Systeembeheer
Het systeembeheer voor de gemeente Zwolle wordt uitgevoerd door het Shared Service Centrum Bedrijfsvoering (SSC). Het afdelingshoofd ICT, SSC Bedrijfsvoering van het SSC wijst de functionarissen aan die belast zijn met het systeembeheer en technisch beheer. Over de uitvoering van de taken van de systeembeheerders zijn SLA afspraken gemaakt. In hoofdstuk 5 zijn de taken, verantwoordelijkheden en bevoegdheden opgenomen van de systeembeheerder met betrekking tot de Zwolse gemeentelijke voorziening van de BRP.
HOOFDSTUK 12
Artikel 53
Citeertitel
Onderdeel van Regeling beheer en toezicht Basisregistratie Personen (BRP)