Zorg voor privacy is een managementverantwoordelijkheid. Het college en proceseigenaren sturen op privacy volgens deze kernpunten van privacymanagement:
Een proceseigenaar voert, als onderdeel van zijn verantwoordelijkheden, regie en houdt toezicht op zijn proces(sen) op basis van dit privacybeleidskader;
Bij processen waaraan privacyrisico’s zijn verbonden, hanteert de proceseigenaar een procesplan;
Een procesplan is duidelijk, actueel, stemt overeen met de werkelijkheid en wordt periodiek geëvalueerd;
Binnen een proces worden persoonsgegevens alleen verwerkt voor het realiseren van het procesdoel;
Binnen een proces worden geen onrechtmatig verkregen gegevens verwerkt;
Een procesplan benoemt de waarborgen voor eerlijke, veilige en betrouwbare procesvoering;
Een procesplan omvat eventuele opdrachten aan uitvoeringsorganisaties en afspraken over toezicht door de proceseigenaar op de goede uitvoering van werkzaamheden;
Een proceseigenaar handelt in samenspraak met de privacy officer vragen of klachten van inwoners of medewerkers binnen een maand af;
Bij privacyincidenten hanteert de proceseigenaar met advies van de privacy officer het protocol behandelen datalekken;
Bij risicovolle procesvoering laat de proceseigenaar zich periodiek auditen op grond van dit privacybeleidskader en het betreffende procesplan.
Het college voorziet in een team van professionals dat het college en de proceseigenaren ondersteunt in de privacybeleidsvoering.
Het college voorziet in faciliteiten voor bewustwording en training.
Gemeente Nunspeet beschikt over mechanismes voor (privacy)-incidentmanagement.
Gemeente Nunspeet evalueert driejaarlijks de doeltreffendheid en de doelmatigheid van dit privacybeleidskader.
Het college informeert de raad over de privacybeleidsvoering.
Het college handhaaft het privacybeleid.
Gemeente Nunspeet heeft een Functionaris voor Gegevensbescherming aangesteld die toeziet op de borging van privacy in de gemeenteorganisatie.