Naar hoofdinhoud
Toezicht en advies Om de bescherming van persoonsgegevens te waarborgen houdt de FG intern toezicht op de naleving van de privacyregelgeving. De FG beschikt daarbij over alle bevoegdheden die uit de wetgeving voortvloeien, zoals het doen van onderzoek, betreden van ruimtes, vragen van inlichtingen. De FG deelt zijn bevindingen met de verantwoordelijken en geeft zo nodig aanbevelingen en advies. De FG brengt jaarlijks verslag uit over de naleving van de privacyregelgeving aan het college van burgemeester en wethouders. De gemeente toetst haar inzet jaarlijks normatief. Dit doet ze door gebruik te maken van het Privacy Control Framework (NOREA). Door middel van een Collegeverklaring wordt de Raad geïnformeerd. Melding beveiligingsincidenten en datalekken (meldpunt datalekken) Wij hebben een protocol en instructie voor medewerkers voor het geval er toch iets misgaat en er een beveiligingsincident is. Vanaf begin 2016 heeft Zeist een protocol en meldpunt datalekken. Medewerkers en inwoners kunnen beveiligingsincidenten melden bij het interne meldpunt datalekken. Bestuurlijk wordt benadrukt om dit positief te labelen om de drempel voor melden laag te houden). Het meldpunt onderzoekt of er sprake is van een datalek en bepaalt de strategie, al dan niet in overleg met management of bestuurder. Dat is het geval bij een inbreuk op de beveiliging waardoor de beveiliging van persoonsgegevens niet meer kan worden gegarandeerd. Voorbeelden daarvan zijn: een ontvreemd wachtwoord, verlies van datadragers of een hack van buitenaf. Afhankelijk van de ernst van de gevolgen voor de privacy van betrokkenen wordt het datalek gemeld bij de Autoriteit Persoonsgegevens en worden ook de betrokkenen zelf op de hoogte gebracht van het datalek en wat dit voor hen kan betekenen. Beveiligingsincidenten worden gelogd en in een register geplaatst. Wij doen er uiteraard alles aan om de gevolgen van een lek te beperken en herhaling te voorkomen.

Rechtspraak bij dit artikel