Dit reglement waarborgt de kwaliteit, onafhankelijkheid en continuïteit van de FG-functie van Gemeente Soest. De FG is voor de gemeente de wettelijk toezichthouder op de naleving van gegevensbeschermingswetgeving, waaronder de WPG. Voor de leesbaarheid wordt het wettelijk stelsel als geheel hierna aangeduid als ‘AVG’ (één wetsysteem).
Artikel 39.1b AVG- [De FG ziet toe] op naleving van deze verordening en van andere Unierechtelijke of lidstaatrechtelijke gegevensbeschermingsbepalingen en van het beleid van [Gemeente Soest] met betrekking tot de bescherming van persoonsgegevens, met inbegrip van de toewijzing van verantwoordelijkheden, bewustmaking en opleiding van het bij de verwerking betrokken personeel en de betreffende audits.
Dit reglement beschrijft, in lijn met overweging 97 AVG, hoe de FG het gemeentebestuur bijstaat in haar eigen verantwoordelijkheid om toezicht te houden op de interne naleving van de AVG. De FG vervult hierbij een waarborgfunctie, vergelijkbaar met de controle op rechtmatigheid en zorgvuldigheid door de accountant op financieel vlak.
Met dit reglement informeert de FG het gemeentebestuur over haar verplichtingen onder de AVG, conform zijn taakstelling in artikel 39.1a AVG, en op basis van de regels voor correcte toepassing van het Unierecht – in het bijzonder dat de bedoeling van EU-wetgeving leidend is en dat bepalingen moeten worden begrepen in het licht van alle officiële taalversies.
De AVG is de algemeen verbindende wet waarin de Europese Unie uitwerking geeft aan het recht op bescherming van persoonsgegevens volgens artikel 16 VWEU en artikel 8 van het EU-Handvest Grondrechten. Overeenkomstig artikel 1 AVG (artikel 1 Richtlijn 680) en in de context van Gemeente Soest, richt die uitwerking zich op de realisatie van de volgende doelen:
het beschermen van inwoners, medewerkers en andere personen over wie de gemeente informatie verwerkt, tegen benadeling door onethische of anderszins gebrekkige verwerking van persoonsgegevens;
het waarborgen van grondrechten (waaronder het recht op bescherming van de persoonlijke levenssfeer – ‘privacy’);
het wegnemen van juridische knelpunten die het vrije verkeer en gebruik van persoonsgegevens onterecht belemmeren, zodat Gemeente Soest naar behoren haar rol in de samenleving kan vervullen, optimaal kan functioneren en ruimte heeft voor vernieuwing – óók op het gebied van openbare orde en veiligheid, en de bestrijding van ernstige criminaliteit in de zin van artikel 83 VWEU (terrorisme, mensenhandel, drugshandel, witwassen e.d.)
De AVG betreft nadere normering van de beginselen van behoorlijk bestuur en maatschappelijke zorgvuldigheid voor bestuursorganen in de zin van de Gemeentewet, met eerbiediging van hun positie en taken naar Nederlands publiekrecht – ook wanneer zij deelnemen aan samenwerkingsverbanden.
De FG-functie is in de kern bedoeld om de realisatie van AVG-doelen te bewaken, zoals ook het Hof van Justitie van de Europese Unie benadrukt. Het betreft een brede opdracht, aangezien de AVG niet op zichzelf staat maar overkoepelend geldt voor andere EU-wetgeving voor Digital Europe, waaronder regulering van kunstmatige intelligentie, open data, cybersecurity en het gebruik van gezondheidsgegevens in het kader van publieke gezondheid.
Het gemeentebestuur geeft door onderschrijving van dit reglement blijk van instemming en borgt hiermee tevens de FG-functie in relatie tot de bestaande bestuursstructuur. Gemeente Soest geeft op die manier uitvoering aan verplichtingen onder artikel 24 en 37-39 AVG, door middel van het nemen van passende maatregelen. Publicatie van dit reglement ligt voor de hand, gelet op de verantwoordingsplicht uit artikel 5.2 AVG en uit oogpunt van bestuurstransparantie.
De FG onderhoudt dit reglement in aansluiting op wettelijke ontwikkelingen. Waar aanpassingen nodig zijn, verstrekt hij bij zijn jaarlijks verslag een geactualiseerde en volledige versie.
Aan dit reglement kunnen onder de AVG en Richtlijn 680 rechten worden ontleend conform de beginselen van het Unierecht en vaste rechtspraak van het Hof van Justitie sinds 1963 (zaak 26/62 - Van Gend en Loos).
Artikel 1.
Doel en reikwijdte
Onderdeel van Reglement functionaris gegevensbescherming gemeente Soest