Naar hoofdinhoud

Artikel 3

Rollen, taken en bevoegdheden

Onderdeel van WPG beleid gemeente Vlissingen 2026

De Privacy Officer is verantwoordelijk voor het beheer van het verwerkingenregister en de privacyverklaring op de website. De Privacy Officer inventariseert jaarlijks of het bereik van de verwerkingen met politiegegevens is gewijzigd. Op basis daarvan worden dit beleid en het verwerkingenregister indien nodig door de Privacy Officer aangepast. De coördinator van de boa’s heeft de volgende taken: a. jaarlijks inventariseren of de leveranciers nog steeds beschikken over een actuele TPM en/of ISO 27001-certificering; b. het onder de aandacht brengen van de handreiking en gedragsregels voor boa’s bij de medewerkers en het toezien op deze gedragsregels; c. het bijhouden van een overzicht met geautoriseerden; d. zorgen dat artikel 8-gegevens: i. na één jaar alleen nog beschikbaar zijn voor gericht zoeken; ii. na vijf jaar worden verwijderd, dat wil zeggen alleen beschikbaar zijn voor audits en klachtenprocedures; iii. na tien jaar worden vernietigd; e. het ieder kwartaal controleren op logging en toegangsrechten om ervoor te zorgen dat alleen de daarvoor bevoegde personen gegevens kunnen inzien en er geen misbruik gemaakt kan worden van deze bevoegdheid; f. het ieder kwartaal controleren van de kwaliteit van processen-verbaal en de naleving van de daarvoor geldende werkinstructies; g. het vastleggen van de bevindingen uit de kwartaalcontroles en het, indien nodig, bespreken daarvan met de teamleider VTH. De CISO is verantwoordelijk voor het laten uitvoeren van Wpg-audits. De teamleider VTH is verantwoordelijk voor de implementatie en uitvoering van de Wpg en heeft in dat kader onder andere de volgende taken: a. actueel houden van het verwerkingenregister ten aanzien van verwerkingen in het team; b. bijhouden van een lijst met veel voorkomende verstrekkingen met daarbij de onderbouwing van de grondslag voor de verstrekking; c. het laten uitvoeren van DPIA’s; d. het bewaken dat bevindingen uit controles, audits of kwaliteitsbeoordelingen waar nodig worden opgevolgd met passende organisatorische of technische maatregelen. De teamleider VTH heeft de volgende bevoegdheden: a. het nemen van autorisatiebesluiten in de zin van artikel 6, derde, vierde en vijfde lid, Wpg, met behulp van het formulier “Autorisatie verwerking politiegegevens”; b. het besluiten over toegang tot informatiesystemen met politiegegevens, waaronder het vaststellen van de autorisatiematrix voor het informatiesysteem waarin politiegegevens worden verwerkt; c. het vaststellen van werkinstructies, procesbeschrijvingen en gerelateerde documenten. De applicatiebeheerder bewaakt de beveiliging van de applicatie, onder andere door logbestanden te analyseren. De Functionaris Gegevensbescherming: a. adviseert en informeert over de Wpg, onder andere over DPIA’s; b. houdt toezicht op de uitvoering van de Wpg op basis van een toezichtsplan; c. werkt samen met de Autoriteit Persoonsgegevens en is contactpunt voor de Autoriteit Persoonsgegevens; d. stelt jaarlijks een verslag op met bevindingen. Interne audits en externe Wpg-audits worden gecoördineerd door de CISO conform Nota AD 1336715. Betrokkenen worden geïnformeerd over de verwerking van politiegegevens via de website en, indien van toepassing, bij de eerste brief die zij ontvangen over strafrechtelijke handhaving.

Verwijzingen

Rechtspraak bij dit artikel