Register van verwerkingen (Artikel 30, AVG)
De gemeente is verantwoordelijk voor het aanleggen van een register van alle verwerkingen waarvan de gemeente de verwerkingsverantwoordelijke is. Het register bevat een beschrijving van wat er tijdens een verwerking plaatsvindt, en welke gegevens daarvoor worden gebruikt, namelijk:
De naam en contactgegevens van de verwerkingsverantwoordelijke en, mogelijk, de gezamenlijke verwerkingsverantwoordelijke;
De doelen van de verwerking;
Een beschrijving van het soort persoonsgegevens en de daarbij horende betrokkenen;
Een beschrijving van de ontvangers van de persoonsgegevens;
Een beschrijving van het delen van persoonsgegevens aan een derde land of internationale organisatie;
De termijnen waarin de verschillende persoonsgegevens moeten worden gewist;
Een algemene beschrijving van de beveiligingsmaatregelen.
Gegevensbeschermingseffectbeoordeling (Artikel 35, AVG)
Met een gegevensbeschermingseffectbeoordeling, ook wel Data Protection Impact Assessment (DPIA), worden de effecten en risico’s van nieuwe of bestaande verwerkingen op de bescherming van de privacy beoordeeld. De gemeente voert deze uit wanneer er een geautomatiseerde verwerking, een grootschalige verwerking, of wanneer er een grootschalige monitoring van openbare ruimten plaatsvindt. Dit geldt in het bijzonder bij verwerkingen waarbij nieuwe technologieën worden gebruikt.
Aanstellen van een functionaris gegevensbescherming (FG) (Artikel 37 t/m 39, AVG)
De gemeente heeft een FG aangesteld. De FG is betrokken bij alle aangelegenheden die verband houden met de bescherming van persoonsgegevens. De taken van de functionaris zijn informeren, adviseren, toezicht houden, bewustwording creëren en optreden als contactpersoon van de AP. Het is niet de bedoeling dat de functionaris de taken op het gebied van bescherming van de privacy van de afdelingen overneemt. De afdelingen hebben hun eigen verantwoordelijkheid in het goed omgaan met privacygevoelige gegevens. Een verwerking van persoonsgegevens wordt eerst aan de FG gemeld voordat de verwerking begint. De FG is verantwoordelijk voor het structureel toetsen van de implementatie en de uitvoering van de wettelijke eisen en de gemeentelijke richtlijnen op het gebied van privacy. Voor vragen over privacy of over deze toelichting kunt u contact opnemen met de FG van de gemeente via het e-mailadres fg@kaagenbraassem.nl.
Datalekken (Artikel 33 en 34, AVG)
Er is sprake van een datalek als persoonsgegevens kunnen worden ingezien door derden die geen toegang tot die gegevens mogen hebben of als de gegevens ten onrechte niet meer aanwezig zijn. Als er een datalek heeft plaatsgevonden zal door de gemeente een beoordeling van aard en ernst plaatsvinden.
Als het datalek een risico inhoudt voor de rechten en vrijheden van (een) betrokkene(n), meldt de gemeente dit aan de AP zonder onredelijke vertraging. Als dit later dan 72 uur is, wordt er een motivering voor de vertraging bij de melding gevoegd. Als de inbreuk een hoog risico met zich meebrengt voor de rechten en vrijheden van de betrokkene(n) zal de gemeente dit aan de betrokkene(n) in eenvoudige en duidelijke taal melden. Om toekomstige datalekken te voorkomen worden alle datalekken geëvalueerd.
Behandeling klachten
Als de gemeente een wettelijke verplichting niet nakomt kan de betrokkene een klacht indienen. Deze zal via de klachtenregeling van de gemeente worden behandeld.
Hiernaast kan de betrokkene bij de functionaris gegevensbescherming van de gemeente en bij de AP een klacht indienen.
In gevallen waar het reglement niets over zegt, beslist het verantwoordelijke bestuursorgaan van de gemeente.
Hoofdstuk
Artikel 8.
Plichten van de gemeente
Onderdeel van Privacybeleid en -reglement gemeente Kaag en Braassem 2024