Naar hoofdinhoud

Hoofdstuk

Artikel 1

– Reikwijdte gedragscode voor gegevens onder verantwoordelijkheid raad en griffie

Onderdeel van Gedragscode van de gemeenteraad van de gemeente Teylingen aangaande de persoonsgegevensverwerking in het kader van de AVG

Er bestaan twee vormen van ‘publicatie op de website’ (openbaar en intern). Onder openbare ‘publicatie op de website’ wordt verstaan het plaatsen van informatie op de openbare website van de gemeente Teylingen en openbare raadsinformatiesystemen (zoals iBabs). Stukken die op de website worden geplaatst, blijven na plaatsing op internet vindbaar. Verder worden persoonsgegevens van niet ambtsdragers geanonimiseerd. Ten tweede de publicatie op gesloten raadsinformatiesystemen (zoals office 365) dat alleen toegankelijk is voor raadsleden, steunfractieleden, griffiemedewerkers en het college van burgemeester en wethouders. Volgens de AVG is er sprake van een datalek als zich een inbreuk voordoet op de beveiligingsmaatregelen, wat leidt tot het per ongeluk, opzettelijk of onrechtmatig vernietigen, verliezen, aanpassen, ongeautoriseerde openbaring van, of toegang tot, persoonsgegevens die overgedragen, bewaard of op een andere manier verwerkt zijn. De procedure voor het melden van een datalek is te zien in bijlage 3. Data protection impact assessment (DPIA) is een instrument om vooraf de privacyrisico’s van gegevensverwerking in kaart te brengen, om vervolgens maatregelen te kunnen nemen om de risico’s te verkleinen. Een DPIA moet uitgevoerd worden als de beoogde gegevensverwerking waarschijnlijk een hoog privacyrisico met zich meebrengt. DPIA’s worden per proces of systeem uitgevoerd. De procesverantwoordelijke voert deze uit, dus als de raad een nieuw eigen systeem invoert wordt de DPIA door de raad uitgevoerd.

Rechtspraak bij dit artikel