Organisatie | Dalfsen |
---|---|
Organisatietype | Gemeente |
Officiële naam regeling | Regeling bescherming persoonsgegevens gemeente Dalfsen |
Citeertitel | Regeling bescherming persoonsgegevens gemeente Dalfsen |
Vastgesteld door | college van burgemeester en wethouders |
Onderwerp | bestuur en recht |
Eigen onderwerp |
Geen
Wet bescherming persoonsgegevens
Datum inwerkingtreding | Terugwerkende kracht tot en met | Datum uitwerkingtreding | Betreft | Datum ondertekening Bron bekendmaking | Kenmerk voorstel |
---|---|---|---|---|---|
01-09-2003 | 09-06-2010 | Nieuwe regeling | 25-08-2003 KernPUNTEN, 2003-08-26 | Onbekend |
Burgemeester en wethouders van Dalfsen;
gelet bepaalde in de Wet bescherming persoonsgegevens;
gverwegende dat het proces met betrekking de verzameling, bewerking, verwerking en verstrekking van persoonsgegevens zorgvuldig geregeld dient te zijn;
vast te stellen het "Reglement bescherming persoonsgegevens gemeente Dalfsen".
Hoofdstuk 1 Algemene bepalingen
In dit reglement wordt verstaan onder:
Verwerking van persoonsgegevens: elke handeling of geheel van handelingen met betrekking tot persoonsgegevens, waaronder in ieder geval het verzamelen, vastleggen, ordenen, bewaren, bijwerken, wijzigen, opvragen, raadplegen, gebruiken, verstrekken door middel van doorzending, verspreiding, of enige andere vorm van terbeschikkingstelling, samenbrengen, met elkaar in verband brengen, alsmede het afschermen, uitwissen of vernietigen van gegevens;
Autorisatie: het binnen de toepassingssoftware toekennen van het niveau van gebruiksmogelijkheden aan een persoon of groepen van personen of het binnen de toepassingssoftware toekennen van het niveau van verstrekking van persoonsgegevens aan onderdelen binnen de eigen (intern) organisatie en (externe)derden;
Deze regeling is van toepassing op alle verwerkingen van persoonsgegevens waarvoor de gemeente verantwoordelijk is in de zin van de WBP, met uitzondering van de verwerkingen als bedoeld in artikel 2, 2e en 3e lid en artikel 3 van de WBP.
Hoofdstuk 2 Verwerking van persoonsgegevens
Een ieder binnen de organisatie, die persoonsgegevens verzamelt en verwerkt deelt ,voordat met de verzameling en verwerking wordt begonnen , dit mee aan het lid van de werkgroep WBP van de desbetreffende (hoofd) afdeling, deze doet , voorzover de WBP van toepassing is ,hiervan schriftelijk mededeling aan de functionaris gegevensbescherming;
Hoofdstuk 3 Rechten van betrokkene
De functionaris gegevensbescherming treft zodanige maatregelen dat:
Een betrokkene die persoonsgegevens heeft verstrekt, zo spoedig mogelijk na verstrekking van de gegevens wordt medegedeeld voor welke doeleinden deze gegevens worden verzameld en verwerkt, tenzij betrokkene hiervan, blijkende uit een vermelding op het aanvraagformulier, brief of mondelinge mededeling, hiervan reeds op de hoogte is;
Aan een betrokkene die een verzoek tot verbetering, aanvulling, verwijdering of afscherming van zijn persoonsgegevens als bedoeld in artikel 36 van de WBP indient, binnen vier weken na ontvangst van het verzoek schriftelijk dan wel via een e-mail wordt medegedeeld of dan wel in hoeverre de verantwoordelijke aan dit verzoek voldoet. Zijn de gegevens voorafgaand aan derden doorgegeven, dan dient ook de wijzigingen in de verzamelde persoonsgegevens aan deze derden te worden doorgegeven, tenzij dit onmogelijk is of een onevenredig zware inspanning kost;
Indien de functionaris gegevensbescherming onrechtmatigheden aantreft bij de verwerking van persoonsgegevens brengt hij hierover verslag uit aan de directeur van de hoofdafdeling. Hij doet dit verslag vergezeld gaan van een aanbeveling, die strekt tot een verbetering van de bescherming van persoonsgegevens, die door of namens de verantwoordelijke worden verwerkt;
Aldus besloten in de vergadering van het college van burgemeester en wethouders van de gemeente Dalfsen op 25 augustus 2003.
burgemeester, loco-secretaris.
Toelichting Regeling Bescherming Persoonsgegevens Gemeente Dalfsen
Op 1 september 2001 is de Wet Bescherming Persoonsgegevens( hierna:WBP) in werking getreden, dit met een overgangstermijn van 1 jaar. Dit betekent dat voor 1 september 2002 aan de wettelijke voorwaarden moet zijn voldaan.
Het is wenselijk dat binnen de gemeente Dalfsen op een uniforme wijze uitvoering aan de WBP wordt gegeven. Met het oog hierop wordt deze regeling vastgesteld.
De regeling geeft naast de specifieke wettelijke eisen tevens een aantal regels weer welke een bijdrage leveren aan de “ stroomlijning” van de verzameling en verwerking van persoonsgegevens. De regeling is niet van toepassing op de gegevens binnen de Gemeentelijke Basisadministratie; hiervoor zijn afzonderlijke reglementen vastgesteld, bovendien vallen deze gegevens niet onder de WBP.
Naast deze regeling is er ook een instructie voor de functionaris gegevensbescherming vastgesteld, hierin staan de specifieke taken van deze functionaris.
In dit artikel zijn de begrippen zo helder mogelijk omschreven. Naast de begripsomschrijving en, zoals deze voorkomen in de WBP, is er ook een aantal dat specifiek is voor de gemeentelijke verwerkingen.
Dit artikel geeft de reikwijdte van deze regeling weer. Als verantwoordelijke geldt het bevoegde bestuursorgaan. Niet onder de werking van de wet vallen de verwerking van persoonsgegevens t.b.v. (uitvoering van)
Persoonlijk of huishoudelijk gebruik ,inlichtingen- en veiligheidsdiensten, politietaak, gemeentelijke basisadministratie, wet justitiële documentatie en verklaringen omtrent het gedrag, de kieswet en de krijgsmacht.
Om het proces omtrent uitvoering van de WBP blijvend te bewaken, is een functionaris gegevensbescherming aangesteld. Deze functionaris heeft naast de toezichthoudende taak als bedoeld in artikel 64 een aantal specifieke, op de eigen gemeente afgestemde, taken. Deze taken komen ook voor in de “Regeling taak en bevoegdheden functionaris gegevensbescherming gemeente Dalfsen”. Een goede taakomschrijving geeft helderheid naar de organisatie.
De ambtelijke verantwoordelijkheid, per hoofdafdeling wordt in dit artikel vastgelegd.
Binnen iedere hoofd- en stafafdeling is sprake van een coördinator, dit mede ter ondersteuning van de functionaris gegevensbescherming. Een coördinator is tevens lid van de werkgroep WBP.
De werkgroep dient ter ondersteuning van en als klankbord voor de functionaris gegevensbescherming. Daarnaast heeft ze tot taak algemeen beleid in het kader van de WBP te ontwikkelen.
Iedere hoofd- en stafafdeling is in deze werkgroep vertegenwoordigd ,alsmede de specialismen ICT en GBA.
De aan te maken bestanden en de wijziging van de bestaande bestanden dienen binnen de organisatie centraal gemeld te worden.
Om degene die vragen hebben omtrent de gegevens die van hem /haar worden verzameld van dienst te kunnen zijn, is het noodzakelijk dat er een centraal meldpunt is. Zonder centraal meldpunt zou de functionaris gegevensbescherming bovendien de omschreven taak niet goed uit kunnen voeren. De uniformiteit is zeker gediend met een centrale melding.
Alle registraties van persoonsgegevens dienen beschreven te worden. Alleen op deze wijze wordt inzicht verkregen of de verzameling/verwerking aan de wettelijke voorwaarden voldoen. Tevens zijn de beschrijvingen noodzakelijk voor de toetsing aan het vrijstellingsbesluit.
De verwerking moet plaatsvinden overeenkomstig de WBP, waarbij met name de de aspecten: zorgvuldigheid, doelbinding en rechtmatige grondslag (art.6,7 en 8 WBP) belangrijk zijn.
Van de verstrekking van persoonsgegevens aan derden dient i.v.m. de rechten van de betrokkene, zie artikel 10 sub d.
Het gebruik van het sociaal-fiscaalnummer is niet in alle gevallen toegestaan, het gebruik is gebonden aan de bepalingen van het Besluit Sofinummer WBP.
Het is wenselijk dat naast het verplichte openbare register met meldingen ook een register wordt bijgehouden waarin de overige bestanden wordt opgenomen. Zie in deze de relatie met artikel 5.
Verzoeken om informatie dienen binnen 4 weken te worden afgedaan. Deze kunnen schriftelijk, in digitale vorm (e-mail , cd of diskette) dan wel mondeling worden verstrekt.
Er worden bestanden met persoonsgegevens door derden bewerkt, te denken valt aan o.a. de salarissen.
Ter bescherming van deze gegevens dienen heldere afspraken met de bewerker te worden gemaakt. Hiervoor dient een overeenkomst te worden opgesteld.
Het betreft hier de in de WBP vastgelegde rechten van betrokkenen.
De vastlegging van de bewaartermijnen is van belang voor de toetsing van de bestanden aan het Vrijstellingsbesluit. Worden de termijnen, genoemd in het Vrijstellingsbesluit overschreden , dan zal er een melding van het bestand, hoe eenvoudig ook, aan het CBP moeten plaatsvinden. Dit laatste kan worden voorkomen door de juiste bewaartermijnen in acht te nemen.
Een cruciaal onderdeel in de bescherming van de persoonsgegevens is de beveiliging. Het gaat hier om zowel de digitale als de kaartenbak-bestanden. De maatregelen kunnen zowel bestaan uit het zorgvuldig omgaan met het verlenen van autorisaties (digitaal) als om fysieke maatregelen (b.v.afsluiten kasten, toegang gebouwen).
Binnen de Gemeente Dalfsen wordt er gewerkt met het Handboek Automatisering Gemeente Dalfsen 2002. Hierin komen reeds de nodige beveiligingsmaatregelen voor. De functionaris gegevensbescherming dient de aangegeven maatregelen te toetsen aan dit Handboek.
De functionaris gegevensbescherming ziet er op toe dat de verwerking van persoonsgegevens conform de voorwaarden in de WBP plaatsvindt. Onrechtmatigheden worden in eerste instantie gemeld aan de directeur van de hoofdafdeling. De functionaris gegevensbescherming geeft de nodige aanbevelingen voor verbeteringen.
Worden de aanbevelingen niet opgevolgd, dan vindt rapportage aan de verantwoordelijke ( benw, burgemeester) plaats.
In navolging van de Gemeentelijke Basisadministratie zal er naar verwachting voor de WBP ook een audit-model worden ontwikkeld. Het college van burgemeester heeft de bevoegdheid, uiteraard binnen de financiële kaders, een audit uit te laten voeren
De functionaris gegevensbescherming rapporteert over de uitkomsten.
De regeling treedt in werking in september 2003, maar wordt tevens van toepassing verklaard op alle op dat moment reeds aanwezige bestanden.