Naar hoofdinhoud

Paragraaf

Artikel 10.

Plichten van de gemeente

Onderdeel van Privacyreglement 2020-2024 gemeente Molenlanden

Register van verwerkingen (artikel 30, AVG) De gemeente is verantwoordelijk voor het aanleggen van een register van alle verwerkingen waarvan de gemeente de verwerkingsverantwoordelijke is. Het register bevat een beschrijving van wat er tijdens een verwerking plaatsvindt en welke gegevens daarvoor worden gebruikt, namelijk: De naam en contactgegevens van de verwerkingsverantwoordelijke en, mogelijk, de gezamenlijke verwerkingsverantwoordelijke; De doelen van de verwerking; Een beschrijving van het soort persoonsgegevens en de daarbij horende betrokkenen; Een beschrijving van de ontvangers van de persoonsgegevens; Een beschrijving van het delen van persoonsgegevens aan een derde land of internationale organisatie; De termijnen waarin de verschillende persoonsgegevens moeten worden gewist; Een algemene beschrijving van de beveiligingsmaatregelen. Gegevensbeschermingseffectbeoordeling (artikel 35, AVG) Met een gegevensbeschermingseffectbeoordeling worden de effecten en risico’s van nieuwe of bestaande verwerkingen beoordeeld op de bescherming van de privacy. De gemeente voert deze uit wanneer er een geautomatiseerde verwerking, een grootschalige verwerking of een grootschalige monitoring van openbare ruimten plaatsvindt. Dit geldt in het bijzonder bij verwerkingen waarbij nieuwe technologieën worden gebruikt. Aanstellen van Functionaris voor de Gegevensbescherming (artikel 37 t/m 39, AVG) De gemeente heeft een Functionaris voor de Gegevensbescherming (FG) aangesteld. De FG is betrokken bij alle aangelegenheden die verband houden met de bescherming van persoonsgegevens. De taken van de functionaris zijn informeren, adviseren, toezicht houden, bewustwording creëren, en optreden als contactpersoon voor de Autoriteit Persoonsgegevens. Het is niet de bedoeling dat de FG de taken op het gebied van bescherming van de privacy van de teams overneemt. De teams hebben hun eigen verantwoordelijkheid in het goed omgaan met privacygevoelige gegevens. Een verwerking van persoonsgegevens wordt eerst aan de FG gemeld, voordat de verwerking begint. De FG is verantwoordelijk voor het structureel toetsen van de implementatie en de uitvoering van de wettelijke eisen en de gemeentelijke richtlijnen op het gebied van privacy. Voor vragen over privacy kunt u contact opnemen met de FG via fg@jouwgemeente.nl. Datalekken (artikel 33 en 34, AVG) We spreken van een datalek wanneer persoonsgegevens in handen vallen van derden die geen toegang tot die gegevens mogen hebben. Wanneer een datalek heeft plaatsgevonden, meldt de gemeente dit zonder onredelijke vertraging, uiterlijk 72 uur nadat er kennis van de inbreuk is vernomen, aan de Autoriteit Persoonsgegevens. Als dit later dan 72 uur is wordt er een motivering voor de vertraging bij de melding gevoegd. Het kan zijn dat de inbreuk een hoog risico met zich meebrengt voor de rechten en vrijheden van de betrokkenen. In dit geval meldt de gemeente dit aan de betrokkenen in eenvoudige en duidelijke taal. Om toekomstige datalekken te voorkomen worden opgetreden datalekken geëvalueerd. Bewustwording Bewustwording is essentieel voor het borgen van privacy in de organisatie. Het is belangrijk dat iedereen die werkt met privacygevoelige informatie zich bewust is van het belang om hier zorgvuldig mee om te gaan. Daarom wordt er doorlopend aandacht geschonken aan de bewustwording, die begint als onderdeel van de introductie voor nieuwe medewerkers en gaat verder met een e-learning voor medewerkers. Privacy door ontwerp en privacy als standaardinstelling Privacy door ontwerp houdt in dat vanaf het ontwerpen van een nieuw of aangepast proces, product, dienst of informatiesysteem er wordt nagedacht over: Het rechtmatig, behoorlijk en transparant verwerken van persoonsgegevens. De maatregelen die hiervoor nodig zijn. Privacy als standaardinstelling betekent dat de standaardinstellingen in systemen zijn ingesteld om maximale privacybescherming te borgen. De AVG noemt dit 'Gegevensbescherming door ontwerp en standaardinstellingen'. Bij nieuwe privacy-toepassingen wordt advies gevraagd aan de FG en de PO. Afsluiten verwerkersovereenkomsten (artikel 28, AVG) De verordening bepaalt dat gemeente Molenlanden, indien gebruik wordt gemaakt van verwerkers, de verwerking door de verwerker moet regelen in een overeenkomst of anderszins bindende rechtshandeling. Een verwerkersovereenkomst dient te worden ondertekend als sprake is van een relatie waarbij gemeente de verwerkingsverantwoordelijke is en de derde partij de verwerker. Er worden in zo’n overeenkomst afspraken gemaakt over: De doeleinden waarvoor de gegevens mogen verwerkt; Hoe de verwerker met de persoonsgegevens moet omgaan; Welke beveiligingsmaatregelen moeten worden genomen; Welke vormen van toezicht de eigenaar van de gegevens mag uitoefenen; De geheimhoudingsplicht; Inschakeling van derden en onderaannemers; Locatie van de data; Aansprakelijkheid in geval van schade door het niet naleven van regelgeving.

Verwijzingen

Rechtspraak bij dit artikel