Deze verordening strekt tot nadere uitwerking van de Algemene Verordening Gegevensbescherming (hierna: de Wet). De in de Wet opgenomen definities en overige normen zijn onverkort van toepassing. Deze verordening verstaat onder:
Op basis van artikel 4 AVG
Persoonsgegevens: alle informatie over een geïdentificeerde of identificeerbare natuurlijke persoon („de betrokkene”); als identificeerbaar wordt beschouwd een natuurlijke persoon die direct of indirect kan worden geïdentificeerd, met name aan de hand van een identificator zoals een naam, een identificatienummer, locatiegegevens, een online identificator of van een of meer elementen die kenmerkend zijn voor de fysieke, fysiologische, genetische, psychische, economische, culturele of sociale identiteit van die natuurlijke persoon;
Verwerking: een bewerking of een geheel van bewerkingen met betrekking tot persoonsgegevens of een geheel van persoonsgegevens, al dan niet uitgevoerd via geautomatiseerde procedés, zoals het verzamelen, vastleggen, ordenen, structureren, opslaan, bijwerken of wijzigen, opvragen, raadplegen, gebruiken, verstrekken door middel van doorzending, verspreiden of op andere wijze ter beschikking stellen, aligneren of combineren, afschermen, wissen of vernietigen van gegevens;
Bestand: elk gestructureerd geheel van persoonsgegevens die volgens bepaalde criteria toegankelijk zijn, ongeacht of dit geheel gecentraliseerd of gedecentraliseerd is dan wel op functionele of geografische gronden is verspreid;
Verwerkingsverantwoordelijke: een natuurlijke persoon of rechtspersoon, een overheidsinstantie, een dienst of een ander orgaan die/dat, alleen of samen met anderen, het doel van en de middelen voor de verwerking van persoonsgegevens vaststelt;
Verwerker: een natuurlijke persoon of rechtspersoon, een overheidsinstantie, een dienst of een ander orgaan die/ dat ten behoeve van de verwerkingsverantwoordelijke persoonsgegevens verwerkt;
Ontvanger: een natuurlijke persoon of rechtspersoon, een overheidsinstantie, een dienst of een ander orgaan, al dan niet een derde, aan wie/waaraan de persoonsgegevens worden verstrekt;
Pseudonimisering: het verwerken van persoonsgegevens op zodanige wijze dat de persoonsgegevens niet meer aan een specifieke betrokkene kunnen worden gekoppeld zonder dat er aanvullende gegevens worden gebruikt, mits deze aanvullende gegevens apart worden bewaard en technische en organisatorische maatregelen worden genomen om ervoor te zorgen dat de persoonsgegevens niet aan een geïdentificeerde of identificeerbare natuurlijke persoon worden gekoppeld.
Aanvullend
De betrokkene: de persoon op wie de persoonsgegevens betrekking hebben. De betrokkene is degene van wie de persoonsgegevens worden verwerkt;
Domein: een organisatieonderdeel van de gemeente Harderwijk;
Domeindirecteur: integraal resultaatsverantwoordelijk manager, verantwoordelijk voor een domein;
MIZ: de gemeenschappelijke regeling Meerinzicht die uitvoerder is voor een deel van de bedrijfsvoering van de gemeente Harderwijk en waar uit dien hoofde ook gegevensverwerking plaatsvindt;
CISO: Chief Information Security Officer, verantwoordelijk voor informatiebeveiliging, in dienst bij MIZ;
FG: Functionaris Gegevensbescherming, de door het college van B&W aangestelde functionaris, die namens het college toezicht op de verwerking van persoonsgegevens en als zodanig is aangemeld bij de AP;
AP: de Autoriteit Persoonsgegevens, op grond van de Wet bevoegd om toe te zien op de verwerking van persoonsgegevens overeenkomstig het bij en krachtens de Wet bepaalde;
Gegevensbeschermingseffectbeoordeling: met een gegevensbeschermingseffectbeoordeling worden de effecten en risico’s van de nieuwe of bestaande verwerkingen beoordeeld op de bescherming van de privacy. Dit wordt ook wel een Privacy Impact Assessment (PIA) of een Data Protection Impact Assessment (DPIA) genoemd;
BIG: Baseline Informatiebeveiliging Gemeenten; de set van afspraken tussen gemeenten ten aanzien van het niveau van informatiebeveiliging;
Big data: we spreken over Big data als het gaat om minimaal twee van de drie factoren: (1) een grote hoeveelheid van data/gegevens die (2) in principe ongestructureerd worden opgeslagen en (3) snel binnenkomen en/of kunnen worden opgevraagd;
Anonimiseren: persoonsgegevens die voor een taakuitvoering niet meer noodzakelijk zijn, worden verwijderd uit een dataset. De dataset bevat dan enkel geanonimiseerde gegevens, die wel kunnen worden bewaard voor bijvoorbeeld onderzoeksdoeleinden of om te gebruiken als open data.
Artikel 1
Definitie en begripsbepalingen
Onderdeel van Verordening van de gemeenteraad van de gemeente Harderwijk houdende regels omtrent privacy Privacy verordening Harderwijk 2018