Naar hoofdinhoud
7.1 Register van verwerkingen (Art. 30, AVG) De gemeente is verantwoordelijk voor het aanleggen en onderhouden van een register van alle verwerkingen waarvan de gemeente de verwerkingsverantwoordelijke is. Elk register bevat een beschrijving van wat er tijdens een verwerking plaatsvindt, en welke gegevens daarvoor worden gebruikt, namelijk: De naam en contactgegevens van de verwerkingsverantwoordelijke en, mogelijk, de gezamenlijke verantwoordelijke of verwerkers; De doelen van de verwerking Een beschrijving van het soort persoonsgegevens en de daarbij horende betrokkenen; Een beschrijving van de ontvangers van de persoonsgegevens; Een beschrijving van het delen van persoonsgegevens aan een ander land of internationale organisatie; De termijnen waarin de verschillende persoonsgegevens moeten worden gewist; Een algemene beschrijving van de beveiligingsmaatregelen. 7.2 Gegevensbeschermingseffectbeoodeling (Art. 35, AVG) Met een gegevensbeschermingseffectbeoordeling worden de effecten en risico’s van nieuwe of bestaande verwerkingen beoordeeld op de bescherming van privacy. De gemeente voert deze uit wanneer er een geautomatiseerde verwerking, een grootschalige verwerking, of wanneer er een grootschalige monitoring van openbare ruimte plaatsvindt. Dit geldt in het bijzonder bij verwerkingen waarbij nieuwe technologieën worden gebruikt. 7.3 Aanstellen van een Functionaris Gegevensbescherming (Art. 37 t/m 39, AVG) De gemeente heeft een Functionaris Gegevensbescherming aangesteld. De FG is betrokken bij alle aangelegenheden die verband houden met de bescherming van persoonsgegevens. De taken van de FG zijn informeren, adviseren, toezicht houden, bewustwording creëren, en optreden als contactpersoon van de AP. Het is niet de bedoeling dat de FG de taken op het gebied van bescherming van privacy van de afdelingen en/of clusters overneemt. De afdelingen/clusters hebben hun eigen verantwoordelijkheid in het goed omgaan met privacygevoelige gegevens. Een verwerking van persoonsgegevens wordt eerst aan de FG gemeld voordat de verwerking begint. De FG is verantwoordelijk voor het structureel toetsen van de implementatie en de uitvoering van de wettelijke eisen en de gemeentelijke richtlijnen op het gebied van privacy. Voor vragen over privacy of over deze toelichting kunt u contact opnemen met de Functionaris Gegevensbescherming van de gemeente Loon op Zand via het email adres: fg@loonopzand.nl. 7.4 Meldplicht datalekken (Art. 33,34 AVG) We spreken van een datalek wanneer persoonsgegevens in handen vallen van derden die geen toegang tot de gegevens mogen hebben. Wanneer er een datalek heeft plaatsgevonden meldt de gemeente dit zonder onredelijke vertraging, uiterlijk 72 uur nadat er kennis van de inbreuk is genomen, aan de AP. Als dit later als 72 uur is wordt er een motivering voor de vertraging bij de melding gevoegd. Het kan zijn dat de inbreuk een hoog risico met zich meebrengt voor de rechten en vrijheden van de betrokkenen. In dit geval meldt de gemeente dit aan de betrokkenen in eenvoudige en duidelijke taal. Om toekomstige datalekken te voorkomen worden bestaande datalekken geëvalueerd. 7.5 Intern toezicht Binnen de organisatie wordt toezicht gehouden op de rechtmatigheid van de gegevensverwerking. Een gegevensverwerking is rechtmatig als deze voldoet aan de eisen van de AVG, sectorspecifieke wetgeving en/of een (eventuele) gedragscode.

Verwijzingen

Rechtspraak bij dit artikel