Naar hoofdinhoud

Hoofdstuk › Paragraaf

Artikel 2.

Governance / verantwoordelijkheden

Onderdeel van Privacybeleid gemeente Heumen

Bij de inrichting en ontwikkeling van privacy is het van belang om de rollen en verantwoordelijkheden te bepalen rondom de zorgvuldige omgang met persoonsgegevens. In onderstaande paragrafen worden de organisatie-eenheden benoemd met daarbij hun verantwoordelijkheden op het gebied van privacy. 2.1.1.. Het college van burgemeester en wethouders De verwerkingsverantwoordelijke is degene die het doel van en de middelen voor de verwerking vaststelt. In de meeste gevallen zal dat het college van burgemeester en wethouders zijn, vooropgesteld dat het college doel en middelen van de verwerking vaststelt. Maar ook de burgemeester of de Raad kunnen verwerkingsverantwoordelijke zijn. Privacy valt onder de verantwoordelijkheid van het college. 2.1.2.. Portefeuillehouder De portefeuilleouder ICT van de gemeente Heumen is verantwoordelijk voor de uitvoering van het gemeentelijk privacybeleid en voor controle op de naleving van afspraken. Hij is het eerste aanspreekpunt binnen het college voor het onderwerp privacy. 2.1.3... De Gemeenteraad De gemeenteraad is verwerkingsverantwoordelijk voor de eigen verwerkingen, die onder andere door de griffier worden uitgevoerd. De griffier beschikt over een eigen protocol om te werken conform AVG. Daarnaast heeft de raad een controlerende functie ten opzichte van het college voor de naleving van de AVG en stellen zij budget beschikbaar. 2.1.4.. Afdelingshoofden Het creëren van bewustwording en de naleving van het beleid is onderdeel van de integrale bedrijfsvoering. Ieder afdelingshoofd heeft de taak om er voor te zorgen dat medewerkers op de hoogte zijn van het beleid en dat dit wordt nageleefd. Daarnaast dient ieder afdelingshoofd het onderwerp privacy onder de aandacht te brengen. De afdelingshoofden zijn hierbij verantwoordelijk voor de verwerkingen die uitgevoerd worden in het betreffende team. Welke verwerkingen dit zijn is te zien in het register van verwerkingen. Afdelingshoofden hebben regelmatig contact met de portefeuillehouder en de FG. Ten slotte zijn de afdelingshoofden ervoor verantwoordelijk dat hun teams de FG betrekken bij alle aangelegenheden die met persoonsgegevens te maken hebben. 2.1.5.. Afdelingen/Teams De feitelijke verwerking van persoonsgegevens vindt plaats binnen de verschillende teams. Bij de uitvoering van taken zijn medewerkers zich bewust van het feit dat privacy een rol kan spelen bij deze taken. Dit betekent dat medewerkers handelen naar het privacybeleid en de interne procedures ten aanzien van beheer en beveiliging. Medewerkers zijn in staat situaties te herkennen waarin expertise nodig is van de FG en/of CISO. Als een medewerker twijfelt of het beleid goed uitgevoerd wordt of kan worden dan zal dit vraagstuk met het afdelingshoofd besproken worden, aangezien deze verantwoordelijk is voor de verwerkingen van het betreffende team. 2.1.6.. Functionaris Gegevensbescherming (FG) De FG heeft de taak om toe te zien op de naleving van de wettelijke verplichtingen bij het verwerken van persoonsgegevens door de gemeente Heumen. De FG toetst onder andere de naleving van de wettelijke eisen, de gemeentelijke richtlijnen op het gebied van privacy en het privacybeleid. Daarnaast geeft de FG gevraagd of ongevraagd advies over bijvoorbeeld het doen van een data privacy impact assessment (DPIA) en ziet toe op de uitvoering van het advies. Tevens is de FG het contactpunt voor de Autoriteit Persoonsgegevens (AP). De FG brengt jaarlijks een verslag uit met bevindingen over de naleving van de AVG aan het college. 2.1.7.. CISO De Chief Information Security Officer (CISO) is de belangrijkste adviseur op het gebied van informatiebeveiliging. De CISO is belast met het toezicht op de betrouwbaarheid van de informatievoorziening ter waarborging van de vertrouwelijkheid, integriteit en beschikbaarheid van informatie binnen de organisatie. De CISO ziet toe op de controle van een juiste uitvoering van het informatiebeveiligingsbeleid, de realisatie van de veiligheidsmaatregelen en de classificatie, coördinatie en escalatie van beveiligingsincidenten. De CISO werkt nauw samen met de FG.

Rechtspraak bij dit artikel