Naar hoofdinhoud

Hoofdstuk

Artikel 7.

Rollen en Verantwoordelijken

Onderdeel van Privacybeleid gemeente Pekela 2024

Het governancemodel van de gemeente biedt een overkoepelende visie en strategie hoe de bescherming van persoonsgegevens effectief belegd wordt binnen de organisatie. Daartoe bevat het een beschrijving van de taken en verantwoordelijkheden van het College van B&W, het managementteam en medewerkers, de Functionaris voor de Gegevensbescherming (FG), de Privacy Officer, de AVG-ambassadeurs en de Chief Information Security Officer (CISO). Verantwoordelijk R Responsible/ Feitelijk verantwoordelijk Afdelingshoofden en Directeuren De medewerkers (inclusief inhuur/externen) die persoonsgegevens verwerken A Accountable/ Eindverantwoordelijk Het college van B&W C Consulted/ Adviserend Privacy Officer CISO/ISO Functionaris Gegevensbescherming I Informed/ Geïnformeerd Gemeenteraad (privacy rechtelijk geen controlerende taak, maar op basis van de Gemeentewet en de decentralisatiewetgeving een bestuurlijke toezichttaak) Functionaris Gegevensbescherming Belanghebbende(n)/Betrokkene(n) 7.1 Rollen en verantwoordelijkheden 7.1.1 College van B&W Het College is eindverantwoordelijk voor de naleving van de privacywetgeving binnen de gemeente. Het College heeft onder andere de volgende rollen en verantwoordelijkheden: Eindverantwoordelijk voor de naleving van de privacywetgeving binnen de gemeente; Stelt het privacybeleid vast; Geeft sturing aan privacy beleidsvoering en legt rekenschap af over privacy beleidsvoering aan de FG; Evalueert de toepassing en werking van het privacybeleid op basis van de rapportage van de FG; Bevordert duurzame privacycultuur. 7.1.2 Managers Het Management Team is eindverantwoordelijk voor de naleving van de privacywetgeving binnen de afdeling, alsmede voor de uitvoering van het privacybeleid. Het Management Team heeft onder andere de volgende rollen en verantwoordelijkheden: Eindverantwoordelijk voor de naleving van de privacywetgeving binnen de eigen afdeling; Verantwoordelijk voor implementatie en uitvoering van het privacybeleid binnen de eigen afdeling; Informeert de FG op welke manier de eigen afdeling compliant is aan de privacywetgeving; Verantwoordelijk voor (laten) volgen van trainingen door werknemers binnen de eigen afdeling; Verantwoordelijk voor registreren van de gegevensverwerkingen in het verwerkingenregister voor zover dit betrekking heeft op de eigen afdeling; Verantwoordelijk voor autorisatie en intrekken van de autorisatie van medewerkers die persoonsgegevens verwerken; Aansturen van de Privacy Officers, voor zover benoemd binnen de eigen afdeling; Bevordert duurzame privacycultuur; Betrekt PO en/of FG in een vroeg stadium bij nieuwe of gewijzigde verwerkingen van persoonsgegevens. 7.1.3 Functionaris Gegevensbescherming (FG) Op basis van de AVG is het aanstellen van een FG verplicht voor de gemeente. De FG is verantwoordelijk voor het toezicht op de naleving van de AVG. De FG heeft een onafhankelijke adviserende en toezichthoudende positie in de organisatie. De FG heeft onder andere de volgende rollen en verantwoordelijkheden in de gehele organisatie van de gemeente: Interne toezichthouder op de naleving van de AVG namens de Autoriteit Persoonsgegevens; Monitort veranderingen in wetgeving en stelt de impact van deze wijzigingen vast en adviseert de organisatie bij de implementatie hiervan; Adviseert verwerkingsverantwoordelijken ten aanzien van het mitigeren van privacy risico’s, bijvoorbeeld bij het uitvoeren van DPIA’s en hoog-risico dossiers; Adviseert de verwerkingsverantwoordelijke bij datalekken (volgens de meldprocedure); Beheert het centrale verwerkingenregister; Beschikt over controle- en monitoringbevoegdheden (het recht om interne onderzoeken te laten uitvoeren met toegang tot informatie); Staat het bestuur bij voor wat betreft het toezicht houden op de interne naleving van privacywetgeving; Rapporteert, informeert en geeft advies aan het College van B&W en het Management Team. 7.1.4 Privacy Officer De Privacy Officer is het eerste aanspreekpunt voor de gemeente rondom privacygerelateerde vraagstukken, en heeft een monitorende en ondersteunende functie rondom het naleven en uitvoeren van het privacybeleid. De Privacy Officer heeft onder andere de volgende rollen en verantwoordelijkheden: Verstrekken van privacy advies aan interne belanghebbenden; Het bewustzijn van medewerkers verhogen door het organiseren van activiteiten hieromtrent; Monitoren van privacy risico’s door het coördineren van DPIA’s op nieuwe projecten; Samenwerking met de FG op het gebied van de afhandeling van datalekken; Bij externe verstrekkingen zorgen voor deugdelijke contractuele afspraken met de ontvangende partij; Behandelen van privacy klachten en informatieverzoeken van belanghebbenden; Adviseren over verzoeken om inzage, correctie, verwijdering etc. 7.1.5 AVG-ambassadeurs De gemeente Pekela heeft drie AVG-ambassadeurs aangesteld. Elke ambassadeur is werkzaam op een van de drie afdelingen binnen de gemeente. Hierdoor kunnen de AVG-ambassadeurs fungeren als aanspreekpunt binnen hun eigen afdeling. De AVG-ambassadeurs hebben de volgende rollen en verantwoordelijkheden: Fungeren als het eerste aanspreekpunt op de afdeling voor vragen met betrekking tot privacy; Bijdragen aan het opstellen van privacyprocessen, gedragscodes, factsheets, werkinstructies en andere communicatiemiddelen die specifiek zijn voor de afdeling, onder begeleiding van en in overleg met de Privacy Manager, PO en/of FG; Signalering van privacygevoelige of risicovolle gegevensverwerkingen, bespreking hiervan met het middenkader (MT), en zorgdragen voor de implementatie van eventuele benodigde maatregelen; Bijdragen aan het verhogen van het bewustzijn omtrent privacy binnen de afdeling, inclusief agendering in team- en afdelingsoverleg. 7.1.6 CISO De Chief Information Security Officer (CISO) is op de hoogte van de beveiligingsrisico’s en helpt de organisatie deze zoveel mogelijk te verminderen. Denk hierbij aan het implementeren van nieuwe systemen en het in kaart brengen van risico’s die deze met zich meebrengen. De CISO heeft onder andere de volgende rollen en verantwoordelijkheden: Ontwikkelen en implementeren van informatiebeveiligingsbeleid; Identificeren, monitoren en beheersen van risico’s; Waarborgen van continuïteit en systeemveiligheid; Coördineren van informatiebeveiligingsbeheer en taken verdelen; Vergroten van beveiligingsbewustzijn binnen de organisatie; Ondersteunen bij beveiligingsvraagstukken en uitvoeren van interne controles; Adviseren en rapporteren aan de directie over beveiligingsontwikkelingen; Fungeren als aanspreekpunt voor incidenten, klachten en afwijkingen; Toezien op naleving van wet- en regelgeving, normen en standaarden; Ontwikkelen en goedkeuren van beveiligingsprotocollen. 7.1.7 Andere rollen en verantwoordelijkheden Afdeling Betrokkenheid Juridische Zaken Ondersteunen van Privacy Officer ten aanzien van privacyvraagstukken en adviseren over privacy-gerelateerde bepalingen in overeenkomsten. Communicatie In alle gevallen waarbij communicatie (intern en extern) een rol speelt worden medewerkers van communicatie betrokken. Adviseren van de organisatie over de communicatie bij datalekken (volgens de meldprocedure) Audit / Concern Control Toetst het goed en betrouwbaar functioneren van de gehele interne organisatie. Informatiemanagement Inrichten van de informatievoorziening (de beoordeling van welke functionaliteit en welke data in op welke wijze / in welk systeem verwerkt kan / moet worden). 7.2 Governance document Het Governance document is opgesteld om gemeente Pekela concrete richtlijnen te bieden voor het invullen van de verschillende privacyrollen. Het document geeft gedetailleerde beschrijvingen waarmee een gewenst functieprofiel kan worden samengesteld. De verschillende rollen kunnen tevens gebruikmaken van dit document als leidraad voor de praktische uitoefening van hun functie. Daarnaast worden in deze handreiking de verschillen tussen de functie van FG, de Privacy Officer (PO) en de AVG-ambassadeurs benadrukt, evenals de rollen van de Privacy Manager, Privacybeheerder en de Chief Information Security Officer (CISO). Het doel is om toe te werken naar een organisatiestructuur zoals beschreven in het Governance-document.

Rechtspraak bij dit artikel