Naar hoofdinhoud

Hoofdstuk 5

Artikel 5.4.1

Eerste lijn (uitvoerend)

Onderdeel van Strategisch privacybeleid Gemeente Eindhoven

De eerste lijn is primair verantwoordelijk voor het uitvoeren van de werkprocessen en gegevensverwerkingen conform de AVG, de Wpg en dit beleid. De eerste lijn is primair verantwoordelijk voor een goede interne beheersing en ast de door de tweede lijn ontwikkelde methoden en technieken toe. Sectorhoofden Sturen op bewustzijn en naleving van regels en richtlijnen (gedrag en risicobewustzijn) over privacy bij de medewerkers binnen de sector. Rapporteren over de naleving van wet- en regelgeving en strategisch privacy beleid binnen de sector in de managementrapportages aan de CIO en de DR. Een deelregister van verwerkingsactiviteiten van de sector bij houden en documenteren (‘de registerplicht’). Voorafgaand aan risicovolle verwerkingsactiviteiten een DPIA uitvoeren en documenteren. De AP onder bepaalde omstandigheden voorafgaand aan een nieuwe risicovolle verwerkingsactiviteit raadplegen (‘de voorafgaande raadpleging’). Bij het inrichten van verwerkingen rekening houden met het verplichte principe van privacy door ontwerp en standaardinstellingen (‘privacy by design & default’). Passende beveiligingsmaatregelen treffen en documenteren met het oog op de bescherming van persoonsgegevens. In het geval van een datalek melding doen bij de AP en onder bepaalde omstandigheden betrokkenen daarover informeren, een registratie hiervan bij houden en documenteren (‘registerplicht’). Afspraken maken met derden in privacy overeenkomsten conform de eisen uit de AVG voor elke inzet van een derde partij. De rechten van betrokkenen binnen sector uitvoeren en documenteren. Sectorhoofden zijn 1:1 gehouden aan het uitvoeren van het strategisch privacybeleid. Er is geen eigen ruimte om zelf hiervan af te wijken. Mocht dit wel nodig zijn dan zal de gewenste afwijking worden voorgelegd aan de DR. De specifieke taken, rollen en verantwoordelijkheden binnen de privacy processen staan expliciet beschreven in het interne processenhuis van de gemeente. Medewerkers (inclusief inhuur/stagiaires) Werken volgens de volgende basisregels: - Verwerk persoonsgegevens alléén als dit nodig is in het kader van de gemeentelijke taken; - Gebruik alleen die persoonsgegevens die nodig zijn voor het doel; - Zorg dat de persoonsgegevens die verwerkt worden juist en actueel zijn; - Sla persoonsgegevens op zo min mogelijk plekken op; - Deel de persoonsgegevens alleen met collega’s die direct betrokken zijn; - Laat persoonsgegevens niet onbeheerd achter; - Neem de grootste zorgvuldigheid in acht wanneer je persoonsgegevens verwerkt over iemands ras, religie, gezondheid, strafverleden etc.; - Verwijder de persoonsgegevens na het verstrijken van de bewaartermijn; - Neem de grootste zorgvuldigheid en terughoudendheid in acht als het gaat om het verstrekken van persoonsgegevens aan derden; - Raadpleeg de PO ten dienste van de sector of de SIA Privacy bij bijzondere situaties of voor advies; - Zijn er mogelijk persoonsgegevens gelekt? Meld dit direct aan meldpuntdatalekken@eindhoven.nl en aan de PO ten dienste van de sector en levert alle benodigde informatie daar over aan ten behoeve van registratie. - Is op de hoogte van de privacy processen en voert de taken uit die binnen deze processen aan hem/haar zijn toebedeeld. De specifieke taken, rollen en verantwoordelijkheden binnen de privacy processen staan expliciet beschreven in het interne processenhuis van de gemeente. Bevoegd Functionaris Wordt aangewezen door de gemeente en is de ‘hoeder’ van de gegevens die onder artikel 9 Wpg (onderzoek voor de handhaving van de rechtsorde in een bepaald geval) worden verwerkt. Beslist oa wie er toegang mag hebben tot deze gegevens en of ze verstrekt kunnen worden aan een samenwerkingspartner op basis van de Wpg vereisten. Iedere artikel 9-verwerking dient een bevoegd functionaris (BF) te hebben. Ook als een Buitengewoon opsporingsambtenaar een dergelijke verwerking doet, dient er een BF te worden aangewezen. Omschrijft het doel van de artikel 9-verwerking en legt dit vast. Autoriseert personen voor de betreffende verwerking. Bepaalt of gegevens voor andere doeleinden mogen worden verwerkt. Zorgt dat voor alle gegevens de herkomst en wijze van verkrijgen wordt vastgelegd. Bewaakt dat gegevens rechtmatig worden verkregen en verwerkt. Hierbij moet vooral gelet worden op de termijnen. Deze rol komt alleen voor in de Wpg en niet in de AVG.

Verwijzingen

Rechtspraak bij dit artikel