Naar hoofdinhoud

Hoofdstuk 4.

Artikel 4.3

Verplichte maatregelen en procedures

Onderdeel van Privacybeleid Drechtsteden

Om te voldoen aan de eisen van de AVG zijn de verplichte registers ingericht. Verder zijn onderstaande maatregelen getroffen: In het Informatiebeveiligingsbeleid zijn richtlijnen, primair op basis van de BIO en risico-gedreven, beschreven waaraan processen en informatiesystemen moeten voldoen om de beveiliging van persoonsgegevens te borgen. Deze richtlijnen gelden voor proceseigenaren die nieuwe en bestaande processen en informatiesystemen beheren. Er is een procedure voor standaard incidentbeheer ingericht. Dit vormt de basis voor het Register van inbreuk op persoonsgegevens/datalekken. Er is een procedure opgesteld waarin is vastgelegd hoe betrokkene(n) worden geïnformeerd bij een datalek. Alle gegevensverwerkingen waarin persoonsgegevens worden verwerkt zijn in beeld gebracht en vastgelegd in het Register van verwerkingen, met aantekeningen van DPIA's indien van toepassing. Met verwerkers worden verwerkersovereenkomsten gesloten.

Rechtspraak bij dit artikel