Naar hoofdinhoud

Hoofdstuk 1.

Artikel 1.4

Definities

Onderdeel van Privacybeleid gemeente Beekdaelen

In het privacybeleid worden de volgende definities gehanteerd: Algemene Verordening Gegevensbescherming (AVG) Algemene Verordening Gegevensbescherming (EU 2016/679 van het Europees Parlement en de Raad van 27 april 2016 betreffende de bescherming van personen in verband met de verwerking van persoonsgegevens en betreffende het vrije verkeer van die gegevens) Autoriteit Persoonsgegevens (AP) Een onafhankelijke toezichthouder in Nederland die verantwoordelijk is voor de handhaving van de privacywetgeving. Betrokkene(n) De betrokkene is de persoon wiens persoonsgegevens worden verwerkt. Dit kan een inwoner, ondernemer, ambtenaar of contactpersoon van een (keten)partner zijn. Chief Information Security Officer (CISO) Functionaris met een adviserende, coördinerende en toezichthoudende rol op het gebied van informatiebeveiliging. De CISO zorgt ervoor dat de informatiebeveiliging binnen de gemeentelijke organisaties voldoet aan de geldende normen en richtlijnen. Datalek Een datalek is een beveiligingsinbreuk die op ongeautoriseerde of onopzettelijke wijze resulteert in de vernietiging, verlies, wijziging of ongeoorloofde toegang tot of verstrekking van gegevens. Data Protection Impact Assessment (DPIA) Een instrument waarmee de privacyrisico’s van een gegevensverwerking in een vroeg stadium gestructureerd en helder in kaart gebracht worden. Het doel van een DPIA is om de mogelijke impact op de bescherming van persoonsgegevens te beoordelen en om maatregelen te identificeren die nodig zijn om de risico’s te verminderen. Een DPIA is verplicht wanneer een nieuwe verwerking wordt opgezet of als een bestaande verwerking significant verandert en daarmee waarschijnlijk een hoog privacyrisico voor de betrokkenen met zich meebrengt. De beoordeling omvat een inschatting van de risico’s en de benodigde beheersmaatregelen om eventuele tekortkomingen te verhelpen. Functionaris Gegevensbescherming (FG) Een onafhankelijke deskundige binnen een organisatie die verantwoordelijk is voor het toezicht op en de naleving van de wetgeving op het gebied van gegevensbescherming. De FG biedt deskundig advies en ziet toe op de correcte toepassing van alle relevante privacyregelgeving binnen de organisatie waaronder de AVG. Persoonsgegevens Persoonsgegevens zijn alle informatie die direct of indirect betrekking hebben op een geïdentificeerde of identificeerbare natuurlijke persoon. Dit omvat gegevens die specifiek over iemand gaan, zoals naam, adres en geboortedatum, of gegevens die naar een persoon te herleiden zijn. Gegevens over overleden personen of over organisaties vallen niet onder persoonsgegevens volgens de AVG. Naast reguliere persoonsgegevens zijn er bijzondere persoonsgegevens, die betrekking hebben op gevoelige onderwerpen zoals etnische achtergrond, politieke voorkeur of gezondheid. Privacy Officer (PO) De Privacy Officer ontwikkelt en implementeert het privacybeleid, ondersteunt en adviseert de gemeente en de clustermanager, en fungeert als eerste aanspreekpunt voor privacy gerelateerde kwesties. Jaarlijks voert hij of zij een review uit op beleidsstukken, registers en overeenkomsten, waarbij wordt gewaarborgd dat de documentatie en gemaakte afspraken actueel zijn en voldoen aan de geldende wet- en regelgeving. Verwerking Alle handelingen die je met persoonsgegevens kunt uitvoeren, zoals het verzamelen, registreren, ordenen, structureren, opslaan, bijwerken, wijzigen, opvragen, raadplegen, gebruiken, doorsturen, verspreiden, beschikbaar stellen, combineren, koppelen, afschermen, verwijderen en vernietigen van gegevens. Verwerkingsverantwoordelijke de persoon of organisatie, die beslist waarom persoonsgegevens worden verwerkt en bepaalt op welke manier dit gebeurt.

Rechtspraak bij dit artikel