Organisatie | Blaricum |
---|---|
Organisatietype | Gemeente |
Officiële naam regeling | Beheerregeling gemeentelijke basisadministratie persoonsgegevens |
Citeertitel | Beheerregeling gemeentelijke basisadministratie persoonsgegevens |
Vastgesteld door | college van burgemeester en wethouders |
Onderwerp | bestuur en recht |
Eigen onderwerp | Automatisering en informatisering |
Geen.
Wet gemeentelijke basisadministratie persoonsgegevens, art. 14
Geen.
Datum inwerkingtreding | Terugwerkende kracht tot en met | Datum uitwerkingtreding | Betreft | Datum ondertekening Bron bekendmaking | Kenmerk voorstel |
---|---|---|---|---|---|
19-07-2011 | nieuwe regeling | 16-06-2009 Onbekend | Collegebesluit 16-06-2009 |
Hoofdstuk 1 Algemene bepalingen
In deze regeling wordt verstaan onder:
a Wet: de Wet gemeentelijke basisadministratie persoonsgegevens;
b kwaliteitssteekproef: een controle op de inhoud van gegevenselementen aan de hand van de daaraan ten grondslag liggende brondocumenten en procedures, over een representatief aantal persoonslijsten;
c foutberichtenverslag: het automatisch door het systeem aangemaakte overzicht van fouten die ontdekt zijn in de over het netwerk binnenkomende berichten;
d autorisatie: het binnen de toepassingsprogrammatuur toekennen van het niveau van gebruikersmogelijkheden aan een persoon of afdeling of het binnen de toepassingsprogrammatuur toekennen van het niveau van gegevensverstrekking aan afnemers en derden.
Hoofdstuk 2 Het informatiebeheer
De informatiebeheerder voorziet in:
a een jaarlijks werkplan waarin de beheersactiviteiten worden opgenomen;
b een jaarverslag waarin mede gerapporteerd wordt aan burgemeester en wethouders over het onder a. bedoelde werkplan, waarbij tevens inzicht wordt gegeven in de kengetallen van de bijhoudings- en beheersprocedures;
c een jaarlijkse rapportage over de resultaten die voortvloeien uit de in artikel 10 bedoelde kwaliteitssteekproef;
d uitvoering van de driejaarlijkse ‘periodieke audit GBA’;
e administratieve beheersprocedures, voor zover hier niet door of bij de Wet in is voorzien;
f periodiek overleg tussen hem en de gegevens-, de applicatie-, de systeem- de privacy- en de beveiligingsbeheerder.
g melding aan de gemeentesecretaris van inbreuken op de informatiebeveiliging;
h het uitvoeren van de jaarlijkse risico analyse (A&K analyse), tevens eindverantwoordelijke hiervoor
De informatiebeheerder adviseert het college van burgemeester en wethouders als verantwoordelijke van de gemeentelijke basisadministratie persoonsgegevens over de navolgende aspecten die voortvloeien uit de gemeentelijke basisadministratie persoonsgegevens te weten:
De informatiebeheerder beslist over de installatie van nieuwe of gewijzigde versies van het GBA-toepassingssysteem.
De informatiebeheerder ziet er op toe dat:
a de bij of krachtens de Wet opgelegde verplichtingen ten aanzien van inrichting en bijhouding van de gemeentelijke basisadministratie persoonsgegevens worden nageleefd;
b de in deze regeling opgenomen bepalingen worden nageleefd;
c de managementsamenvatting van de driejaarlijkse ‘periodieke GBA-audit’ ter kennis komt van de gemeenteraad;
d dat alle in artikel 3 genoemde functionarissen op de hoogte zijn gesteld van de installatie van nieuwe of gewijzigde versies van het GBA toepassingsysteem en van de gevolgen van deze installatie;
e onderzoek plaatsvindt naar inbreuken op de informatiebeveiliging en neemt zonodig maatregelen om herhaling te voorkomen.
Hoofdstuk 3 Het gegevensbeheer
De gegevensbeheerder is verantwoordelijk voor:
a de juistheid, actualiteit en betrouwbaarheid van de gegevens die opgenomen zijn of worden in de gemeentelijke basisadministratie persoonsgegevens;
b het beheer van documentatie op het gebied van de Wet en overige regelgeving op het gebied van de gemeentelijke basisadministratie persoonsgegevens.
De systeembeheerder is verantwoordelijk voor de continuïteit van en het technisch onderhoud van het computersysteem waarop de GBA-toepassingsprogrammatuur is geïnstalleerd.
De systeembeheerder voorziet in:
a de fysieke beveiliging van het toepassingssysteem;
b de technische installatie van gewijzigde of nieuwe versies van het toepassingssysteem;
c de beschikbaarheid van het toepassingssysteem overeenkomstig hetgeen daarover intern en met derden is overeengekomen.
e een dagelijkse back-up die wordt ondergebracht in een daartoe uitgeruste en beveiligde ruimte op een andere locatie dan de ruimte waarin de GBA apparatuur is opgesteld. Bij voorkeur in een ander gebouw.
f het transport, de veilige opslag van verwijderbare gegevensdragers en deugdelijke periodieke vernietiging daarvan.
g de logging in het toepassingssysteem voor de applicatiebeheerder, de systeembeheerder en de leverancier van het toepassingssysteem.
h Mede verantwoordelijk voor het uitvoeren van de jaarlijkse risicoanalyse (A&K analyse).
De systeembeheerder is bevoegd:
a in overleg met de informatiebeheerder maatregelen te treffen als de continuïteit van het toepassingssysteem of de daarin opgeslagen informatie acuut in het geding is;
- beheer van toepassingssystemen;
- beheersmaatregelen ter bevordering van een juist gebruik en de beveiliging van de informatievoorziening.
Hoofdstuk 5 Het applicatiebeheer
De applicatiebeheerder is verantwoordelijk voor:
a de ondersteuning bij het gebruik van het toepassingssysteem,
b het tijdig opschonen van de gegevensbestanden van via het netwerk ontvangen berichten waarvan de cycli zijn afgehandeld;
c de technische afhandeling van de periodieke gegevens verstrekking die plaatsvindt op basis van een autorisatiebesluit van de Minister van Binnenlandse zaken c.a. en de systematische gegevensverstrekking die plaatsvindt op basis van de Verordening GBA op basis van een besluit van burgemeester en wethouders;
d het beheer van de tabellen van de gemeentelijke basisadministratie persoonsgegevens,
e het beheer van de gebruikers documentatie.
f Mede verantwoordelijk voor het uitvoeren van de jaarlijkse risicoanalyse (A&K analyse).
De applicatiebeheerder is bevoegd gegevensverwerkers en binnengemeentelijke afnemers die rechtstreeks toegang hebben tot de basisadministratie persoonsgegevens aanwijzingen te geven over het gebruik van het toepassingssysteem.
De applicatiebeheerder voorziet in:
a een planning van periodieke gegevensverstrekking die op basis van autorisatiebesluiten worden gedaan;
b de communicatie bij storingen in hard- en software;
c een bijdrage aan het oplossen van storingen binnen het toepassingssysteem.
d maatregelen om de gevolgen van verkeerd uitgevoerde systematische verstrekkingen ongedaan te maken;
e de bijhouding van een logboek waarin problemen, klachten en bijzondere gebeurtenissen worden bijgehouden;
f de coördinatie van de werkzaamheden in geval van uitwijk;
g de rechtstreekse toegang tot de basisadministratie persoonsgegevens van hiertoe bevoegde binnengemeentelijke afnemers;
h de toekenning en schriftelijke vastlegging van de autorisatieniveau's die aan gegevensverwerkers zijn toegewezen;
i de bijhouding van een verzameling van de autorisaties die zijn toegekend voor gegevensverwerking en rechtstreekse toegang;
- medewerkers die gegevens raadplegen;
- medewerkers die gegevens muteren.
k melding van inbreuken op de informatiebeveiliging aan de informatiebeheerder;
l het testen en evalueren van nieuwe versies van het toepassingssysteem, alsmede het testen en evalueren van nieuwe apparatuur;
m de beoordeling van de gevolgen van de installatie van nieuwe en of gewijzigde versies van het toepassingssysteem;
n de voorlichting aan de gegevensverwerkers met betrekking tot de gevolgen van een nieuwe of gewijzigde versie van het toepassingssysteem;
o de vormgeving en inhoud van documenten, die rechtstreeks aan de gemeentelijke basisadministratie persoonsgegevens worden ontleend;
De privacybeheerder is verantwoordelijk voor:
a de inhoudelijke afhandeling van de periodieke gegevensverstrekking die plaatsvindt op basis van een autorisatiebesluit van de Minister van Binnenlandse Zaken c.a. en de systematische gegevensverstrekking die plaatsvindt op grond van de verordening Gemeentelijke basisadministratie persoonsgegevens of op basis van een besluit van het College van burgemeester en wethouders;
b het dagelijkse toezicht op de naleving van de privacyvoorschriften die voortvloeien uit de wet, de Verordening basisadministratie persoonsgegevens en de Wet bescherming persoonsgegevens voor de gemeentelijke basisadministratie persoonsgegevens.
c Mede verantwoordelijk voor het uitvoeren van de jaarlijkse risicoanalyse (A&K analyse).
De privacybeheerder is bevoegd:
a op grond van het in artikel 19, onder b, genoemde toezicht alle gebruikers van het toepassingssysteem aanwijzingen te geven;
b advies uit te brengen aan burgemeester en wethouders over alle procedures en producten die betrekking hebben op de gemeentelijke basisadministratie persoonsgegevens, waarbij de waarborging voor bescherming van de persoonlijke levenssfeer in het geding is.
De privacybeheerder voorziet in:
a de afhandeling van de verzoeken overeenkomstig artikel 102, 1e lid van de wet;
b de afhandeling van de verzoeken overeenkomstig artikel 102, 2e lid van de wet;
c de jaarlijkse bekendmaking als bedoeld in artikel 102, 5e lid van de wet;
d de behandeling van alle verzoekschriften die op basis van artikel 79, 103 en 104 van de wet worden ontvangen;
e de behandeling van verzoeken van binnengemeentelijke afnemers tot rechtstreekse toegang tot de basisadministratie persoonsgegevens.
De privacybeheerder is betrokken bij het bij of krachtens de wet gestelde en alle bezwaarschriftenprocedures, die voortvloeien uit genomen beslissingen op grond van de wet met daarbij behorende regelingen en de Wet bescherming persoonsgegevens, voorzover bescherming van de persoonlijke levenssfeer van de belanghebbende aan de orde is.
Hoofdstuk 7 De gegevensverwerking
De gegevensverwerker voorziet in:
a het verwerken van de gegevens overeenkomstig de wet, het Logisch Ontwerp en handleiding uitvoeringsprocedures, voorgeschreven wijze, voorzover de verwerker daartoe door de applicatiebeheerder is geautoriseerd;
b het verzamelen en archiveren van de daarvoor gebruikte brondocumenten;
c de behandeling van verzoeken als bedoeld in artikel 80, 81 en 82 van de wet;
d het doorsturen van bezwaren als bedoeld in artikel 83 en 86 van de wet naar de Commissie Bezwaarschriften van de gemeente;
e de behandeling van het netwerkverkeer, met uitzondering van de periodieke gegevensverstrekking;
f de behandeling van het foutberichtenverslag;
g de toetsing van de waarde die aan overgelegde brondocumenten kan worden toegekend aan de hand van artikel 36 van de wet;
h de dagelijkse controle van in het systeem aangebrachte actualiseringen;
i de toezending van de complete persoonslijst aan de geregistreerde ingeval van een:
- 1e inschrijving in de gemeentelijke basisadministratie persoonsgegevens, en
- een vervolginschrijving uit het buitenland;
j de toezending van de hoofdlijnen van de GBA conform artikel 78, 3e lid van de Wet gemeentelijke basisadministratie persoonsgegevens;
k de kennisgeving aan de geregistreerde in overige gevallen.
Hoofdstuk 8 Het beveiligingsbeheer
De beveiligingsfunctionaris is verantwoordelijk voor het beheer van de beveiligingsvoorschriften voor de GBA. Daarnaast is hij mede verantwoordelijk voor het uitvoeren van de risicoanalyse (A&K analyse)
De beveiligingsfunctionaris is bevoegd om medewerkers van het team Burgerzaken aanwijzingen te geven ten aanzien van beveiligingsvoorschriften, die voortvloeien uit de wet en de beveiligingsvoorschriften voor de GBA.
De beveiligingsfunctionaris ziet er op toe dat beveiligingsvoorschriften die voortvloeien uit de wet en de binnengemeentelijk vastgestelde beveiligingsvoorschriften en de in deze regeling opgenomen bepalingen inzake beveiliging worden nageleefd.
De beveiligingsfunctionaris adviseert burgemeester en wethouders over:
- de beveiligingsaspecten die uit de wet GBA en de binnengemeentelijke beveiligingsvoorschriften voortvloeien; en
- de fysieke beveiliging in en om de ruimtes waar de hoofdcomputer en de overige componenten voor bijhouding van de GBA staan.