Naar hoofdinhoud

Artikel 4.

Verantwoordelijke

Onderdeel van Privacyreglement 2018-2021

Het college van B&W en de burgemeester zijn eindverantwoordelijk, maar iedereen binnen de organisatie is verantwoordelijk voor de bescherming van de privacy van betrokkenen. Het college van B&W en de burgemeester zijn eindverantwoordelijk om te waarborgen dat persoonsgegevens worden beschermd in overeenstemming met wet- en regelgeving en op een behoorlijke en zorgvuldige manier. Er is een directe relatie met de beginselen van behoorlijk bestuur. De directie is verantwoordelijk voor kaderstelling en sturing; ziet toe op de juiste uitvoering van privacybeleid en -reglement en stuurt op (concern) risico’s; borgt dat de functionaris voor gegevensbescherming (FG) zijn bevoegdheden ongehinderd kan uitvoeren; beoordeelt periodiek het privacybeleid en –reglement. Eenheidsmanagers rapporteren aan de directie over naleving van wet- en regelgeving en het privacybeleid; zorgt dat de FG naar behoren en tijdig wordt betrokken bij alle aangelegenheden die verband houden met de bescherming van persoonsgegevens; zijn verantwoordelijk voor de te nemen maatregelen, die n.a.v. een DPIA, moeten worden getroffen om de privacy van betrokkenen te beschermen. Management Hieronder vallen alle teammanagers, proceseigenaren, projectleiders en programmamanagers. Zij zijn verantwoordelijk voor: het (laten) opstellen, indien nodig, van het voor dat betreffende organisatieonderdeel specifieke protocol en vragen hierover advies aan de privacybeheerder en FG en leggen het waar nodig aan het college voor ter vaststelling; het borgen van wet- en regelgeving, het privacybeleid en privacyreglement; het erop toezien dat, waar nodig, een DPIA wordt uitgevoerd; het tijdig betrekken van de FG bij alle aangelegenheden die verband houden met de bescherming van persoonsgegevens; het maken van afspraken met andere organisatieonderdelen over het borgen van de privacy in geval van informatie die stroomt tussen verschillende organisatieonderdelen. Medewerkers (inclusief inhuur/extern) Alle medewerkers (inclusief inhuur/externen) zijn verantwoordelijk voor de bescherming van de privacy van betrokkenen. Dat betekent dat iedereen zorgt, binnen de kaders van zijn rol/functie, voor een rechtmatige, behoorlijke en transparante verwerking van persoonsgegevens. Functionaris voor gegevensbescherming (FG) informeert en adviseert over de verplichtingen die de organisatie heeft met betrekking tot de bescherming van persoonsgegevens; ziet toe op de naleving van wet- en regelgeving en het door het college vastgestelde beleid met betrekking tot de bescherming van persoonsgegevens; ziet toe op het toewijzen van verantwoordelijkheden, bewustmaking en opleiding van de organisatie op het gebied van de bescherming van persoonsgegevens; geeft advies over Data Protection Impact Assessment (DPIA); werkt samen met en treedt op als contactpersoon voor de Autoriteit Persoonsgegevens; in samenspraak met de privacybeheerder evalueren van het privacybeleid, opstellen van voorstellen tot implementatie en aanpassingen van het privacybeleid, bewaakt en beheert samen met de privacybeheerder het verwerkingenregister, rechtstreeks rapporteren aan het college van B&W. De privacybeheerder Er kunnen meerdere privacybeheerders werkzaam zijn binnen de organisatie, zoals een organisatie brede privacybeheerder, maar ook specifiek gericht op een vakgebied. De privacybeheerder: bevordert en adviseert de organisatie gevraagd en ongevraagd over de bescherming van persoonsgegevens, controleert en evalueert de naleving van wet- en regelgeving en het door het college vastgestelde beleid met betrekking tot de bescherming van persoonsgegevens, verzorgt rapportages over de status, evalueert, in samenspraak met de FG, het privacybeleid, doet voorstellen tot implementatie en aanpassingen van het privacybeleid, rapporteert rechtstreeks aan de FG en de directie. Concerncontroller rapporteert aan de directie over naleving van wet- en regelgeving en het privacybeleid, richtlijnen en processen.

Rechtspraak bij dit artikel