Naar hoofdinhoud

Artikel 19

Privacy en informatiebeveiliging

Onderdeel van Centrumregeling Participatiebedrijf Westelijke Mijnstreek 2020

1. De Centrumgemeente verwerkt persoonsgegevens voor de Deelnemende en de Afnemende gemeente, ten behoeve van de doelstellingen en taken zoals omschreven in artikel 2 en 3 van deze regeling. 2. Gegevensverwerking vindt plaats conform de daarvoor geldende wet- en regelgeving, waaronder minimaal wordt verstaan: de AVG, de Wet SUWI en de Wet BRP dan wel daarvoor in de plaats tredende wet- en regelgeving. 3. De Deelnemende en de Afnemende gemeente blijft verantwoordelijk voor de gegevensverwerking, zoals bedoeld in artikel 4 lid 7 AVG dan wel daarvoor in de plaats tredende wet- en regelgeving. 4. De Centrumgemeente treedt voor de Deelnemende en de Afnemende gemeente op als verwerker zoals bedoeld in artikel 4 lid 8 van de AVG dan wel daarvoor in de plaats tredende wet- en regelgeving. 5. De gegevensverwerking door de Centrumgemeente ten behoeve van de Deelnemende en de Afnemende gemeente zal nader worden gespecificeerd in de DVO (bijlage Privacyprotocol met verwerkersovereenkomst bij DVO). 6. Ten aanzien van informatiebeveiliging conformeert de Centrumgemeente, evenals de Deelnemende en de Afnemende gemeente, zich aan de daartoe geldende landelijke standaard(en) inzake informatiebeveiliging. Daaronder wordt minimaal verstaan: de Baseline Informatiebeveiliging Overheid (BIO) en de aanvullende eisen uit de Wet SUWI en de Wet BRP. 7. Een specificatie van te treffen beveiligingsmaatregelen wordt uitgewerkt in de daartoe strekkende verwerkersovereenkomst tussen de Centrumgemeente en de Deelnemende gemeente.

Verwijzingen

Rechtspraak bij dit artikel