Naar hoofdinhoud

Artikel 4.

Rollen en verantwoordelijkheden

Onderdeel van Privacybeleid gemeente Reimerswaal

De bestuursorganen van de gemeente zijn allemaal verantwoordelijken voor de verwerkingen die door of namens de gemeente worden uitgevoerd. De bestuursorganen van de gemeente zijn onder andere de burgemeester, het college van burgemeester en wethouders (het college van B&W) en de gemeenteraad. Binnen de gemeente Reimerswaal zijn verschillende rollen en verantwoordelijkheden belegd om uitvoering te geven aan dit privacybeleid. Gemeenteraad De gemeenteraad stelt de gemeentelijke kaders en uitgangspunten rondom privacy vast. De gemeenteraad controleert het college van B&W bij de uitvoering van deze kaders. College van B&W Het college van B&W is verantwoordelijk voor het verwerken van persoonsgegevens binnen de gestelde kaders. Het college stelt hiervoor de beleidskaders en specifieke regelingen en procedures vast. Jaarlijks legt ze verantwoording af aan de gemeenteraad over privacy en de toepassing van het privacybeleid, via de paragraaf bedrijfsvoering in de jaarstukken. Het directieteam (DT) en de afdelingshoofden Het DT en de afdelingshoofden zijn naar de medewerkers verantwoordelijk voor het sturen op en monitoren van de uitvoering van het beleid. Ze stimuleren bewustwording over privacy bij medewerkers. Het vaststellen van doelen en middelen om persoonsgegevens te verwerken is aan de afdelingshoofden gemandateerd. De afdelingshoofden zijn ook verantwoordelijk voor het afhandelen en melden van datalekken binnen hun afdeling. Functionaris Gegevensbescherming (FG) Het college van B&W stelt een Functionaris Gegevensbescherming (FG) aan. De FG houdt vanuit een onafhankelijke positie intern toezicht op de omgang met privacy en naleving van de wetgeving door de gemeente Reimerswaal. Hij of zij adviseert en ondersteunt de organisatie rondom privacy. Ook zorgt de FG voor een periodieke rapportage over de naleving van de wetgeving. De FG is ook contactpersoon voor de Autoriteit Persoonsgegevens. De Functionaris Gegevensbescherming en Privacy Officer houden het register van datalekken bij. Privacy Officer De FG heeft een wettelijke toezichthoudende taak. Om die reden kan en mag hij zich niet met de dagelijkse uitvoerende privacywerkzaamheden bezighouden. Dit is gescheiden. Met de dagelijkse werkzaamheden is de Privacy Officer (PO) belast. De functie PO is geen formele functie maar de werknaam voor de functionaris die zich bezighoudt met de praktische en uitvoerende privacywerkzaamheden. Het college van B&W legt wel in een besluit vast wie de rol van PO vervult. Daarmee is het voor de organisatie duidelijk wie het eerstelijns aanspreekpunt is voor alle privacyvraagstukken. De PO heeft de volgende taken: Aanspreekpunt voor en ondersteuning van de FG; Verstrekken van informatie en advies over de dagelijkse praktijk aan de FG; Samenwerken met de FG om de adviezen van de FG toe te passen en/of uit te voeren; Initiëren en mede uitvoeren van DPIA’s. Een DPIA is een analyse van de impact van het risico bij bijvoorbeeld misbruik van gegevens of een datalek; Contactpersoon voor betrokkenen voor vragen, verzoeken, klachten en andere zaken die verband houden met de verwerking van hun persoonsgegevens; Eerstelijns vraagbaak voor de organisatie voor alle privacyvraagstukken; Gevraagd en ongevraagd de organisatie adviseren over de juiste toepassing van de privacywet en –regelgeving, in samenwerking met de FG; Beoordelen van datalekken en deze zo nodig melden bij de Autoriteit Persoonsgegevens en de betrokkene; Bijhouden van het verwerkingsregister; Het opstellen en afsluiten van verwerkersovereenkomsten en het bijhouden van het register van verwerkingsovereenkomsten. Chief Information Security Officer (CISO) De CISO ondersteunt, coördineert en adviseert vanuit een onafhankelijke positie over de te nemen maatregelen voor informatiebeveiliging. Hij of zij rapporteert hierover aan het bestuur, de directie en afdelingshoofden. Medewerkers (inclusief inhuur/extern) Alle medewerkers (inclusief inhuur/externen) zijn verantwoordelijk voor de bescherming van de privacy van betrokkenen. Dat betekent dat iedereen zorgt, binnen de kaders van zijn rol/functie, voor een rechtmatige, behoorlijke en transparante verwerking van persoonsgegevens. Autoriteit Persoonsgegevens (AP) De Autoriteit Persoonsgegevens is de landelijke toezichthoudende instantie.

Rechtspraak bij dit artikel