**1..** De gemeente Tytsjerksteradiel draagt zorg dat de procesinrichting voor de verwerking van politiegegevens in opzet, bestaan en werking voldoet zoals genoemd in de wet, zodat hierop door de auditor en de functionaris gegevensbescherming toezicht kan worden gehouden.
**2..** De gemeente Tytsjerksteradiel treft daarbij conform de wet passende technische- en organisatorische maatregelen om geoorloofde of onrechtmatige verwerkingen, verlies, vernietiging of beschadiging van politiegegevens tegen te gaan, met als doel om de rechtmatigheid en beveiliging van politiegegevens te waarborgen (artikel 4a en 4b Wpg).
**3..** Indien er sprake is van een hoog risico op de rechten en vrijheden van betrokkenen, dan voert de gemeente Tytsjerksteradiel conform artikel 4c Wpg een risicoanalyse, zoals een Data protection impact assessment (DPIA), uit. Een DPIA houdt in dat voorafgaand aan een gegevensverwerking de privacyrisico’s in kaart worden gebracht. Op basis van een DPIA kunnen maatregelen worden getroffen om risico’s te minimaliseren of uit te sluiten.
**4..** De gemeente Tytsjerksteradiel maakt uitsluitend gebruik van een verwerker, indien de verwerker afdoende garandeert dat de passende technische- en organisatorische maatregelen en procedures zodanig worden geïmplementeerd dat voldaan wordt aan het bij of krachtens de wet bepaalde (artikel 6c, 4a en 4b Wpg).
**5..** De verwerker verstrekt op verzoek van de gemeente Tytsjerksteradiel alle informatie die nodig is om de nakoming van de verplichtingen uit artikel 6, 32 en 32a Wpg aan te tonen.
**6..** De gemeente Tytsjerksteradiel legt de verplichtingen zoals genoemd in het vijfde lid van dit artikel, vast in een schriftelijke overeenkomst, welke door beide partijen wordt ondertekend (artikel 6c tweede lid Wpg).
**7..** De gemeente Tytsjerksteradiel voldoet aan de documentatieplicht zoals genoemd in de wet (artikel 32 lid 1 Wpg).
Artikel 15.
De verplichtingen van de gemeente Tytsjerksteradiel
Onderdeel van Beleid Wet politiegegevens (Wpg) gemeente Tytsjerksteradiel