Naar hoofdinhoud
Register van verwerkingen (artikel 30, AVG) De gemeente is verantwoordelijk voor het aanleggen van een register van alle verwerkingen waarvan de gemeente de verwerkingsverantwoordelijke is. Elk register bevat een beschrijving van wat er tijdens een verwerking plaatsvindt, en welke gegevens daarvoor worden gebruikt, namelijk: de naam van de verwerkingsverantwoordelijke en, mogelijk, de gezamenlijke verwerkingsverantwoordelijke; de doelen van de verwerking; een beschrijving van het soort persoonsgegevens en de daarbij behorende betrokkenen; een beschrijving van de ontvangers van de persoonsgegevens; een beschrijving van het delen van persoonsgegevens aan een derde land of internationale organisatie; de termijnen waarin de verschillende persoonsgegevens moeten worden gewist. Gegevensbeschermingseffectbeoordeling (artikel 35, AVG) Met een gegevensbeschermingseffectbeoordeling (ook wel PIA genoemd) worden de effecten en risico’s van nieuwe of bestaande verwerkingen beoordeeld op de bescherming van de privacy. De gemeente voert deze uit wanneer er een geautomatiseerde verwerking, een grootschalige verwerking, of wanneer er een grootschalige monitoring van openbare ruimten plaatsvindt. Dit geldt in het bijzonder bij verwerkingen waarbij nieuwe technologieën worden gebruikt. Aanstellen van een Functionaris voor de gegevensbescherming (FG) (artikel 37 t/m 39, AVG) De gemeente heeft een FG aangesteld. De FG is betrokken bij alle aangelegenheden die verband houden met de bescherming van persoonsgegevens. De taken van de FG zijn informeren, adviseren, toezicht houden, bewustwording creëren, en optreden als contactpersoon van de AP. Het is niet de bedoeling dat de FG de taken op het gebied van bescherming van de privacy van de afdelingen overneemt. De afdelingen hebben hun eigen verantwoordelijkheid in het goed omgaan met privacygevoelige gegevens. Een nieuwe verwerking van persoonsgegevens wordt eerst aan de FG gemeld voordat de verwerking begint. De FG is verantwoordelijk voor het structureel toetsen van de implementatie en de uitvoering van de wettelijke eisen en de gemeentelijke richtlijnen op het gebied van privacy. De contactgegevens van de FG zijn: naam: dhr. A.J. Tijhof, post: Postbus 1501, 3100 EA Schiedam, e-mail: aj.tijhof@schiedam.nl, tel: (010) 219 1315 Datalekken (artikel 33, 34, AVG) We spreken van een datalek wanneer persoonsgegevens in handen vallen van derden die geen toegang tot die gegevens mogen hebben. Wanneer er een datalek heeft plaatsgevonden, meldt de gemeente dit zonder onredelijke vertraging, uiterlijk 72 uur nadat er kennis van de inbreuk is vernomen, aan de AP. Als dit later dan 72 uur is, wordt er een motivering voor de vertraging bij de melding gevoegd. Het kan zijn dat de inbreuk een hoog risico met zich meebrengt voor de rechten en vrijheden van de betrokkenen. In dit geval meldt de gemeente dit aan de betrokkenen in eenvoudige en duidelijke taal. Om toekomstige datalekken te voorkomen, worden bestaande datalekken geëvalueerd. Dit Privacybeleid treedt in werking de dag na publicatie in het elektronisch Gemeenteblad.

Verwijzingen

Rechtspraak bij dit artikel