Naar hoofdinhoud

Hoofdstuk 4.

Artikel 4.8

Beveiligingsmaatregelen

Onderdeel van Privacybeleid gemeente Veere

De verwerkingsverantwoordelijke heeft op grond van de AVG de plicht om passende technische en organisatorische maatregelen te treffen die ervoor zorgen dat de bescherming van persoonsgegevens gewaarborgd is. Passende maatregelen wil zeggen dat het niet altijd om de zwaarste maatregelen gaat, maar juist om de maatregelen die passen bij de aard, de omvang en het doel van de verwerking. Het onderzoek in het kader van privacy by design of de uitvoering van een DPIA geeft duidelijkheid over de passende beveiligingsmaatregelen. Ten aanzien van de vertrouwelijkheid, de integriteit, de beschikbaarheid en de veerkracht van de verwerkingen en de systemen waarmee de persoonsgegevens verwerkt worden, hanteert de gemeente Veere het normenkader van de Baseline Informatiebeveiliging Overheid (BIO). Het voldoen aan de BIO garandeert dat de persoonsgegevens beveiligd zijn tegen verlies of onrechtmatige verwerking. Ook de beschikbaarheid en de veerkracht van de persoonsgegevens en de systemen waarmee deze verwerkt worden, zijn gewaarborgd door het voldoen aan de BIO. Jaarlijks wordt het voldoen aan de BIO getoetst in het kader van ENSIA. Voor de betrouwbaarheid en de actualiteit van de persoonsgegevens worden de systemen waarmee persoonsgegevens worden verwerkt zoveel mogelijk gekoppeld aan de Gegevensmakelaar. De Gegevensmakelaar is software die garandeert dat het gebruik van persoonsgegevens zoals die in de diverse authentieke registraties zijn opgenomen de basis vormt. Aanvullende persoonsgegevens die niet in de Gegevensmakelaar zijn opgenomen, worden geactualiseerd na een melding van de betrokkene of gecontroleerd en zo nodig geactualiseerd bij een contactmoment met de betrokkene. Een van de pijlers van de AVG die van grote waarde is bij o.a. het beveiligen van persoonsgegevens, is dat de persoonsgegevens niet langer worden bewaard dan noodzakelijk voor het doel waarvoor de gegevens zijn verzameld. Daarbij wordt rekening gehouden met de bewaartermijnen zoals die in de betreffende wetgeving zijn opgenomen. De bewaartermijn wordt vastgelegd in het verwerkingenregister. Bij de inrichting en het gebruik van taakspecifieke applicaties wordt eveneens rekening gehouden met de bewaartermijn. Het MT neemt maatregelen die ervoor zorgen dat bestanden met persoonsgegevens buiten taakspecifieke applicaties (outlook, excel, word, acces, etc.) tijdig worden verwijderd. Als de Archiefwet dit vereist kunnen persoonsgegevens langer bewaard worden. In dat geval wijzigt de verwerkingsgrondslag en het verwerkingsdoel en zijn de rechten van betrokkenen begrensd overeenkomstig artikel 43 lid 1 van de Uitvoeringswet Algemene Verordening Gegevensbescherming. Het MT kan besluiten om aanvullende technische en organisatorische maatregelen te nemen die ervoor zorgen dat de risico’s door het menselijk handelen ten aanzien van de bescherming van persoonsgegevens, worden beperkt. De maatregelen van het MT zijn opgenomen in bijlage 5. Het MT zorgt ervoor dat maatregelen, afspraken, instructies, etc., zo mogelijk en zo nodig worden opgenomen in procesbeschrijvingen, werkbeschrijvingen of werkafspraken.

Verwijzingen

Rechtspraak bij dit artikel