Naar hoofdinhoud

Hoofdstuk 2 › Paragraaf 2

Artikel 2.4

Binnengemeentelijke systematische verstrekkingen

Onderdeel van Reglement basisregistratie personen Haarlemmermeer 2026

1.. Gelet op artikel 3.8 van de Wet BRP en artikel 1 van de verordening worden in dit artikel de systematische verstrekkingen van gegevens aan binnengemeentelijke afnemers geregeld. 2.. De informatiebeheerder wijst een binnengemeentelijke afnemer aan met de taken waarvoor systematische verstrekking van gegevens is toegestaan en houdt dit bij in een overzicht. De informatiebeheerder draagt zorg voor bekendmaking van dit overzicht en eventuele wijzigingen. 3.. Het wijzigen of aanvullen van het overzicht zoals bedoeld in het voorgaande lid, vindt plaats bij besluit van de informatiebeheerder op verzoek van de clustermanager van de binnengemeentelijke afnemer. 4.. De verzoekende clustermanager overlegt met het oog op het zesde en zevende lid een privacy checklist en advies van de functionaris gegevensbescherming over de gegevensverwerking, als de informatiebeheerder dit wenst. De informatiebeheerder laat zich bij een verzoek ondersteunen door de privacybeheerder en de functioneel beheerder. Als de privacybeheerder negatief adviseert en de verzoekende clustermanager persisteert bij zijn verzoek, dan beslist het college op een voorstel van de informatiebeheerder. Het voorstel bevat het advies van de privacybeheerder. 5.. Naast opname in het overzicht zoals bedoeld in het tweede lid, bepaalt de informatiebeheerder in een gemeentelijk autorisatiebesluit de wijze waarop gegevens ter beschikking worden gesteld aan de binnengemeentelijke afnemer en welke gegevens dit betreft. 6.. Het verstrekken van gegevens uit de BRP is slechts mogelijk als de gegevens noodzakelijk zijn voor de vervulling van de taak en de gegevensverwerking door de verzoeker voldoet aan de AVG. 7.. De binnengemeentelijke afnemer moet voldoen aan het basisnormenkader voor informatiebeveiliging, zoals is opgenomen in de Baseline informatiebeveiliging Overheid (BIO). 8.. Op grond van dit artikel kunnen gegevens ter beschikking worden gesteld door middel van: een inzageapplicatie; een koppeling van het informatiesysteem van de binnengemeentelijke afnemer met de BRP; een koppeling van het informatiesysteem van de binnengemeentelijke afnemer met tussenkomst van een voorziening die beoogt gegevens te verspreiden, zoals een gegevensdistributiesysteem, een gegevensmagazijn of een ‘application programming Interface’ (API); een selectiebestand dat wordt overgedragen via een netwerkverbinding of een andersoortige voorziening. 9.. De informatiebeheerder zorgt voor de inzageapplicatie als bedoeld in het achtste lid, onder a. De functioneel beheerder draagt zorg voor de implementatie in de applicatie van het autorisatiebesluit als bedoeld in het vierde lid. De privacybeheerder stemt met inachtneming van de bepalingen van dit reglement met de binnengemeentelijke afnemer af voor welke taak- of functierol binnen het proces dat de instroom, doorstroom en uitstroom (IDU) regelt, toegang voor de applicatie wordt verleend. 10.. De beheerder van een voorziening als bedoeld in het achtste lid, onder c, mag uitsluitend inzage verlenen in of gegevens uit de BRP verstrekken indien dit op grond van dit reglement is geregeld. 11.. De beheerder van het systeem, bedoeld in het achtste lid, onder c, zorgt voor het vastleggen van raadplegingen van gegevens in logbestanden. Deze logbestanden worden gedurende een periode van twintig jaar bewaard. Indien het betreffende dossier voorafgaand aan de termijn van twintig jaar moet worden vernietigd, worden de identificerende gegevens bewaard alsmede een omschrijving van het doeleinde van de bevraging van de gegevens, tot de termijn van twintig jaar is bereikt. Als de binnengemeentelijke afnemer vanwege de stand van de techniek niet kan voldoen aan deze bepaling, dan geldt deze bepaling als inspanningsverplichting bij de eventuele ontwikkelingen, evaluaties en aanbesteding van het systeem.

Verwijzingen

Rechtspraak bij dit artikel