Naar hoofdinhoud

Hoofdstuk 2.

Artikel 2.2

Begrippenkader

Onderdeel van Privacybeleid Drechtsteden

De volgende begrippen worden in dit privacybeleid gebruikt: Begrip Omschrijving Accountability Het kunnen aantonen op welke manier de persoonsgegevens worden verwerkt. Hiertoe dienen passende en effectieve maatregelen te worden genomen, zoals: - Documentatieplicht: het bijhouden van een Register van verwerkingen - Het beschermen van persoonsgegevens door ontwerp principes als Privacy by Design en Privacy by Default - Het uitvoeren van een Data Protection Impact Assessment (DPIA) indien nodig - Het treffen en registeren van passende technische en organisatorische maatregelen, waaronder juridische en beveiligingsmaatregelen - Het opstellen van een procedure om beveiligingsincidenten en datalekken te documenteren en te melden - Het aanstellen van een Functionaris Gegevensbescherming Betrokkene De natuurlijke persoon van wie de persoonsgegevens worden verwerkt. Functionaris Gegevens-bescherming (FG) De FG is de interne toezichthouder op de verwerking van persoonsgegevens. De FG dient onafhankelijk zijn werkzaamheden te kunnen uitvoeren en ontvangt daarbij geen instructies van opdrachtgevers of verwerkers. De FG is formeel aangemeld bij de AP. Gegevensbeschermings-effectbeoordeling (Data Protection Impact Assessment (DPIA) Een methode om de effecten en risico's van nieuwe of bestaande verwerkingen op de bescherming van de privacy te beoordelen. Governance De wijze waarop de daadwerkelijke implementatie van het privacybeleid is gegarandeerd, zodat vereiste procedures op de juiste manier worden gevolgd om te kunnen voldoen aan wet- en regelgeving. Governance bevat het definiëren van rollen en verantwoordelijkheden, meten en rapporteren, nemen van acties om geïdentificeerde kwesties op te lossen. Inbreuk in verband met persoonsgegevens, ofwel datalek Een inbreuk op de beveiliging die al dan niet per ongeluk op onrechtmatige wijze leidt tot de vernietiging, het verlies, de wijziging of de ongeoorloofde verstrekking van of de ongeoorloofde toegang tot doorgezonden, opgeslagen of anderszins verwerkte persoonsgegevens. Persoonsgegevens Alle informatie over een geïdentificeerd of identificeerbaar natuurlijk persoon (de betrokkene) als bedoeld in de AVG of daarvoor in de plaats tredende wetgeving. Naast gewone persoonsgegevens, zoals naam en adresgegevens, zijn er ook bijzondere persoonsgegevens, zoals etnische achtergrond, politieke voorkeur of gezondheid. Privacybescherming Het omgaan met persoonsgegevens conform de eisen in de AVG. Privacy-coördinatoren Werknemers binnen de Drechtsteden die het interne aanspreekpunt zijn voor de eigen organisatie over privacybescherming. Proceseigenaren Degenen die binnen de organisatie zijn aangewezen als verantwoordelijke voor een proces. Zij zijn verantwoordelijk voor de privacybescherming binnen de processen waarvoor Verwerking Een bewerking of een geheel van bewerkingen met betrekking tot persoonsgegevens of een geheel van persoonsgegevens, al dan niet uitgevoerd via geautomatiseerde procedures, zoals het verzamelen, vastleggen, ordenen, structureren, opslaan, bijwerken of Verwerker Een natuurlijk persoon of rechtspersoon, een overheidsinstantie, een dienst of een ander orgaan die of dat ten behoeve van de verwerkingsverantwoordelijke persoonsgegevens verwerkt. Met een verwerker wordt een verwerkersovereenkomst afgesloten. Verwerkings- verantwoordelijke Een natuurlijk persoon of rechtspersoon, een overheidsinstantie, een dienst die of een ander orgaan dat, alleen of samen met anderen, het doel van en de middelen voor de verwerking van persoonsgegevens vaststelt. Werknemer(s) Met de term werknemer wordt in dit beleid gedoeld op elke persoon die voor de Drechtsteden werkzaam is, op welke titel dan ook. Ook bijvoorbeeld ingehuurde krachten en stagiaires vallen hieronder.

Rechtspraak bij dit artikel