**1..** Interne proceseigenaren zoals van de BRP, WMO, Sociale Zaken, Jeugd, openbare veiligheid en P&O zijn verantwoordelijk voor het ontwikkelen, uitvoeren en uitdragen van het privacy beleid binnen hun eigen processen.
**2..** Onder ontwikkeling, uitvoering en uitdragen van themagericht privacy beleid wordt minimaal verstaan:
Aantoonbare concretisering (documenteren) van beleid in praktische waarborgen, zodat ook op operationeel niveau structureel sprake is van behoorlijke en zorgvuldige verwerking van persoonsgegevens in overeenstemming met de wet.
Het beoordelen van nieuwe of aangepaste verwerkingen in het licht van de meldplicht aan de FG, het uitvoeren van een Privacy impact assessment hiervoor (zie artikel 6) en andere verplichtingen.
De informatiebeveiliging van het organisatieonderdeel. Hieronder vallen in ieder geval:
Informatiebeveiligingsbeleid van Boekel opnemen en doorvoeren in contracten met bewerkers en leveranciers;
Alle handelingen aangaande de meldplicht datalekken die het organisatieonderdeel aangaan.
De bewustwording binnen het organisatieonderdeel. Proceseigenaren zijn er in praktische zin verantwoordelijk voor dat onder hun proces andere collega’s zich bewust zijn en zich gedragen conform de privacywetgeving en dat privacy en informatiebeveiliging besproken wordt in bestaande werkoverleggen. Hierbij wordt bij voorkeur gebruik gemaakt van bestaande oplossingen en structuren, voor zo ver deze inpasbaar zijn.