De beheerder2De beheerder zoals beschreven in dit artikel is alleen verantwoordelijk voor de datalekken voor dit onderdeel van het proces. Als afdelingen deze gegevens gebruiken binnen hun eigen werkproces op basis van afdelingsspecifieke wetgeving dan is het betreffende afdelingshoofd verantwoordelijk het data-lek op de juiste plek te melden. draagt zorg voor passende technische en organisatorische maatregelen om Persoonsgegevens die in het kader van dit protocol worden verwerkt, te beveiligen tegen verlies of tegen enige vorm van onrechtmatige verwerking.
Hiertoe behoren in ieder geval:
vastgesteld beveiligingsbeleid dat ook is geïmplementeerd en;
fysieke maatregelen8 voor toegangsbeveiliging inclusief organisatorische controle en;
toegangscontrole (alle werkplekken zijn voorzien van toegang met tweefactorauthenticatie);
de meldplicht bij datalekken van de gemeente Houten;
een Data Protection Impact Assessment (DPIA) voor dit protocol.
Artikel 9.
Beveiliging van persoonsgegevens
Onderdeel van Privacy protocol: Bestuurlijke aanpak ondermijning gemeente Houten 2025