Bij het beheren van persoonsgegevens speelt informatievoorziening en ICT een belangrijke rol. Persoonsgegevens worden binnen de gemeente Heumen (vrijwel) altijd digitaal opgeslagen. In het informatiebeleidsplan staat welke kant de gemeente zich op ontwikkelt op digitaal gebied en hoe inwoners hier zo goed als mogelijk in gefaciliteerd worden. Hier worden de regels uit het privacy- en informatiebeveiligingsbeleid in acht genomen.
Opslag gebeurt op de volgende manieren:
• Het heeft sterk de voorkeur om gegevens op te slaan in centrale databases die door verschillende gebruikers te benaderen en te bewerken zijn. We sluiten ook zoveel mogelijk aan bij landelijke (standaard) ICT infrastructuur en benaderen gegevens waar mogelijk direct bij de bron zonder opslag. Eenmalige opslag en meervoudig gebruik is hierbij het uitgangspunt.
• Binnen decentrale databases en spreadsheets die middels algemene kantoorautomatiseringssoftware te benaderen zijn. Dit betreft kleinschalige registraties met een zeer specifiek doel.
• Op ongestructureerde basis: in documenten, afbeeldingen en dergelijke. Dit betreft geen registraties maar specifieke persoonsgegevens over een of enkele personen.
Voor de opslag van persoonsgegevens gelden de volgende uitgangspunten:
• Opslag in centrale databases heeft sterk de voorkeur boven decentrale opslag. Centrale databases kennen een hogere beschikbaarheid, daarnaast is de integriteit en de vertrouwelijkheid van de data veel beter te waarborgen.
• Indien de applicatie geïnstalleerd is binnen het netwerk van de gemeente Heumen dan dient de opslag van persoonsgegevens te geschieden op een goed beveiligd netwerk.
• Lokale opslag zoals smartphones en laptops worden afdoende versleuteld.
• De gemeente Heumen kent diverse voorzieningen om de beschikbaarheid van de persoonsgegevens te waarborgen.
• Vitale ICT-systemen en componenten zijn dubbel uitgevoerd, en alle gegevens op het interne netwerk worden dagelijks geback-upt. Ook deze maatregelen zijn in lijn met de gemeentelijke beveiligingsnormen.
• Bij het aanschaffen van nieuwe software of het vervangen van software wordt in veel gevallen Software as a Service (SAAS) ingezet. Met deze SAAS leveranciers moeten van te voren heldere afspraken worden gemaakt over beveiliging en beheer data, opslaglocatie, verwerker versus verwerkingsverantwoordelijke en businesscontinuïteit.
Bewaren en archiveren van gegevens
• De AVG geeft geen concrete bewaartermijnen voor persoonsgegevens.
• Uitgangspunt van de gemeente Heumen is dat persoonsgegevens niet langer bewaard worden dan noodzakelijk is.
• Om te beoordelen of en hoelang gegevens bewaard mogen worden maakt de gemeente gebruik van een geldige selectielijst. Dit is een lijst van werkprocessen met de bijbehorende bewaartermijnen en komt voort uit verschillende wetten, onder andere de Archiefwet.
• In het register van verwerkingen worden de bewaartermijnen van persoonsgegevens weergegeven.
Toegang tot persoonsgegevens
• De gemeente draagt zorg voor een goede beveiliging van persoonsgegevens, door het nemen van passende technische en/of organisatorische maatregelen, waaronder het inzetten van multifactorauthenticatie, autorisaties, logging en periodieke controles.
• De gemeente voorkomt ongeoorloofde toegang en gebruik van persoonsgegevens.
Hoofdstuk › Paragraaf
Artikel 5.
Beheer en opslag van gegevens
Onderdeel van Privacybeleid gemeente Heumen