Naar hoofdinhoud

Hoofdstuk 5.

Artikel 5.2

Audits

Onderdeel van Privacybeleid gemeente Veere

Op dit moment bestaat er nog geen verplichte audit waarmee wordt getoetst of de verwerkingsverantwoordelijk op een voldoende niveau voldoet aan de AVG. Wel zijn in bestaande audits en zelfevaluaties normen opgenomen die direct betrekking hebben op de AVG. Het gaat dan om de Ensia-audit en de DigiD-audit, beide audits toetsen met name het voldoen aan de eisen van informatiebeveiliging. Ook in de zelfevaluatie Reisdocumenten en BRP komen een aantal privacyaspecten aan de orde. Voor het verwerken van politiegegevens bestaat wel een wettelijke auditplicht. De gemeente verwerkt politiegegevens als de Buitengewoon Opsporingsambtenaren (BOA’s) strafrechtelijke opsporingstaken uitvoeren. Politiegegevens vallen onder de Wet Politiegegevens, deze wet is in belangrijke mate te vergelijken met de AVG, maar kent ook een aantal specifieke regels waaronder dus de auditplicht. Jaarlijks moet een interne audit uitgevoerd worden en om de 4 jaar een externe audit (voor het eerst in 2021). De FG wordt geïnformeerd over de voortgang en de resultaten van deze audits.

Rechtspraak bij dit artikel