Naar hoofdinhoud

Hoofdstuk 10

Artikel 27a

Privacy en informatiebeveiliging

Onderdeel van Gemeenschappelijke regeling van ISD BOL

1.. De dienst wordt voor de uitvoering van de overgedragen taken en bevoegdheden aangemerkt als zelfstandig verwerkingsverantwoordelijke in de zin van artikel 4 onder 7 van de Algemene Verordening Gegevensbescherming (hierna: AVG). 2.. Het dagelijks bestuur is belast met de zorg voor het toezicht op een correcte naleving van de AVG en rapporteert desgewenst daarover aan de gemeentebesturen. 3.. Het dagelijks bestuur is belast met de zorg voor het implementeren van de Baseline Informatiebeveiliging Overheid (BIO). 4.. De bepalingen van de Suwinet-wetgeving en het meest actuele Suwinet-normenkader voor afnemers zijn onverkort van toepassing op de dienst. 5.. De dienst verstrekt in het kader van de Eenduidige Normatiek Single Information Audit (ENSIA) een jaarlijkse verantwoording, over het gebruik, beheer en de beveiliging van Suwinet, aan de besturen van de deelnemers. De jaarlijkse verantwoording geschiedt aan de hand van een TPM-verklaring die door een onafhankelijke auditor is goedgekeurd. Het bestuur van de deelnemers wordt uiterlijk op 31 januari van het volgende kalenderjaar op de hoogte gebracht van de verantwoording over het voorgaande kalenderjaar. De deelnemer heeft de jaarlijkse verantwoording nodig om zich zowel horizontaal (aan de gemeenteraad) als verticaal (aan het Ministerie Binnenlandse Zaken en Koninkrijkrelaties) te kunnen verantwoorden over het gebruik van Suwinet.

Verwijzingen

Rechtspraak bij dit artikel