Het beleid wordt vastgesteld volgens een cyclisch proces dat zoveel mogelijk gelijk loopt met de zittingstermijn van het College. Dat cyclisch proces voldoet aan een gestandaardiseerd patroon van voorbereiden, ontwikkelen, goedkeuren, communiceren, uitvoeren, implementeren en evalueren. De privacy officer heeft het privacybeleid opnieuw opgesteld. In het kader van integraliteit en draagvlak is het conceptbeleid breed ter consultatie in de organisatie en daarbuiten uitgezet. De ontvangen input is in dit beleidsdocument verwerkt.
Het kader voor de omgang met persoonsgegevens in de organisatie bestaat uit:
Privacybeleid: hoe de gemeente op hoofdlijnen invulling geeft aan de Avg- en privacy-uitgangspunten;
Privacyreglement: uitwerking van de hooflijnen in hanteerbare richtlijnen voor de organisatie;
Privacygovernance: de interne organisatie van de privacy met de spelers daarbinnen en hun rollen, taken, verantwoordelijkheden en bevoegdheden;
Privacyverklaring: populaire en begrijpelijke vertaling van het privacybeleid en -reglement richting de betrokkenen;
Interne procedures en protocollen: door de directie vastgestelde werkwijzen zoals de interne procedure voor risicoanalyses informatiebeveiliging en privacy (DPIA’s) en het datalekprotocol.
In 2026 zal dit proces wederom worden herhaald mocht eerdere herziening niet noodzakelijk zijn.
Hoofdstuk 1
Artikel 14
Uitwerking en evaluatie
Onderdeel van Privacybeleid gemeente Zundert 2023-2026