<?xml version="1.0" encoding="UTF-8"?><cvdr xmlns="http://standaarden.overheid.nl/cvdr/terms/" xmlns:dcterms="http://purl.org/dc/terms/" xmlns:overheid="http://standaarden.overheid.nl/owms/terms/" xmlns:overheidrg="http://standaarden.overheid.nl/cvdr/meta/" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xsi:schemaLocation="http://standaarden.overheid.nl/cvdr/terms/  http://decentrale.regelgeving.overheid.nl/cvdr/xsd/cvdr.xsd"><!--export0.91--><!--volledig0.92--><!--wrapper0.90--><!--modificeer_20.90--><!--cvdr2gvop0.94--><!--pre_struct0.90--><!--pre_source0.93--><!--meta.xsl(cvdr2gvop)0.92--><!--metadata_tussenformaat0.91--><meta xmlns:msxsl="urn:schemas-microsoft-com:xslt" xmlns:xhtml="http://www.w3.org/1999/xhtml"><owmskern><dcterms:identifier>CVDR376958_1</dcterms:identifier><dcterms:title>Beheerregeling BRP 2015</dcterms:title><dcterms:language>nl</dcterms:language><dcterms:type scheme="overheid:Informatietype">regeling</dcterms:type><dcterms:creator scheme="overheid:Gemeente">Noordwijk</dcterms:creator><dcterms:modified>2019-01-15</dcterms:modified><dcterms:spatial scheme="overheid:Gemeente">Noordwijk</dcterms:spatial><dcterms:spatial scheme="overheid:Gemeente">Noordwijk</dcterms:spatial></owmskern><owmsmantel><dcterms:isFormatOf resourceIdentifier="">Gemeenteblad gemeente Noordwijk</dcterms:isFormatOf><dcterms:alternative>Beheerregeling BRP 2015</dcterms:alternative><dcterms:source resourceIdentifier="">Wet basisregistratie persoonsgegevens, art. 1.10 en 1.11</dcterms:source><overheid:isRatifiedBy scheme="overheid:BestuursorgaanGemeente">college van burgemeester en wethouders</overheid:isRatifiedBy><dcterms:subject>bestuur en recht</dcterms:subject><dcterms:issued>2015-08-25</dcterms:issued><dcterms:rights>De tekst in dit document is vrij van auteursrecht en
                    databankrecht</dcterms:rights></owmsmantel><cvdripm><overheidrg:inwerkingtredingDatum>2015-09-08</overheidrg:inwerkingtredingDatum><overheidrg:uitwerkingtredingDatum>2019-01-16</overheidrg:uitwerkingtredingDatum><overheidrg:betreft>nieuwe regeling</overheidrg:betreft><overheidrg:kenmerk>Onbekend.</overheidrg:kenmerk><overheidrg:gedelegeerdeRegelgeving><al>Geen.</al></overheidrg:gedelegeerdeRegelgeving><overheidrg:redactioneleToevoeging><al>Geen.</al></overheidrg:redactioneleToevoeging><overheidrg:externeBijlage>exb-2017-57032</overheidrg:externeBijlage><overheidrg:externeBijlage>exb-2017-57033</overheidrg:externeBijlage></cvdripm></meta><body><intitule>Beheerregeling BRP 2015</intitule><regeling><aanhef><preambule><al>Het college van Burgemeester en wethouders van de gemeente Noordwijk;</al><al>overwegende dat:</al><lijst><li nr="-"><al>het noodzakelijk is de hoofdlijnen van het beheer van de
                                gemeentelijke basisregistratie personen in een regeling vast te
                                leggen;</al></li><li nr="-"><al>gelet op de artikelen 1.10 en 1.11 van de Wet basisregistratie
                                personen;</al></li><li nr="-"><al>mede gelet op de vragen van de zelfevaluatie BRP gerelateerd aan de
                                Baseline Informatiebeveiliging voor gemeenten;</al></li></lijst><al/><al>besluiten vast te stellen:</al><al/><al>Beheerregeling BRP 2015</al></preambule></aanhef><regeling-tekst><tekst><al>Hoofdstuk 1 Algemene bepalingen</al><al>Daar waarin deze regeling de mannelijke persoonsvorm wordt gebruikt dient
                        ook de vrouwelijke persoonsvorm te worden gelezen.</al><al/><al>Artikel 1 Begripsbepalingen</al><al>Deze regeling verstaat onder (in alfabetische volgorde):</al><lijst><li nr="a."><al>aangehaakte gegevens: de in de BRP opgenomen gegevens die niet
                                behoren tot de persoonslijst, over één persoon in de BRP;</al></li><li nr="b."><al>afnemer: bestuursorgaan als bedoeld in artikel 1:1, eerste lid van
                                de Algemene wet bestuursrecht;</al></li><li nr="c."><al>applicatiebeheer: het geheel van activiteiten gericht op het
                                onderhouden en ondersteunen van het toepassingssysteem en de
                                waarborging van continuïteit aan de gebruikerszijde van de
                                informatievoorziening; </al></li><li nr="d."><al>autorisatie: het verlenen van rechtstreekse toegang tot de BRP;</al></li><li nr="e."><al>basisregistratie: basisregistratie personen, bedoeld in artikel 1.2
                                van de wet;</al></li><li nr="f."><al>beheerder: de functionaris die onder verantwoordelijkheid van de
                                verantwoordelijke belast is met de dagelijkse zorg voor de BRP;</al></li><li nr="g."><al>berichtenverkeer: het verzenden en ontvangen van berichten via het
                                netwerk;</al></li><li nr="h."><al>beveiligingsbeheer: het geheel van activiteiten gericht op
                                geautoriseerde toegang tot gebouwen, ruimtes, toepassingssystemen en
                                informatie;</al></li><li nr="i."><al>binnengemeentelijke afnemer: elke overheidsorgaan die een orgaan is
                                van de gemeente;</al></li><li nr="j."><al>BRP: basisregistratie personen;</al></li><li nr="k."><al>derde: elke andere persoon, instelling of rechtspersoon dan een
                                afnemer en de ingeschrevene. Hieronder valt tevens te verstaan de
                                door de verantwoordelijke aangewezen instanties die werkzaamheden
                                verrichten met een gewichtig maatschappelijk belang voor de
                                gemeenten;</al></li><li nr="l."><al>gegevensbeheer: het geheel van activiteiten gericht op de
                                inhoudelijke kwaliteitszorg betreffende het gegevens verzamelen, de
                                gegevensverwerking en de informatievoorziening;</al></li><li nr="m."><al>gegevensverwerker: degene die de gegevensverwerking uitvoert; </al></li><li nr="n."><al>gegevensverwerking: het ontlenen van gegevens aan documenten en deze
                                op een voorgeschreven wijze middels het daartoe bestemde
                                toepassingssysteem opnemen in een gegevensbestand;</al></li><li nr="o."><al>informatiebeheer: het geheel van activiteiten gericht op
                                beleidsvoorbereiding ter zake de gemeentelijke basisadministratie,
                                de ontwikkeling van kwaliteitsprocedures, beveiligingsprocedures,
                                verstrekkingenprocedures en privacy procedures, alsmede de
                                coördinatie bij de uitvoering van deze procedures;</al></li><li nr="p."><al>ingeschrevene: degene ten aanzien van wie een persoonslijst als
                                bedoeld in artikel 2.7 van de Wet BRP in de BRP van de gemeente is
                                opgenomen;</al></li><li nr="q."><al>kwaliteitsmonitor: een door de overheid beheert systeem dat
                                (mogelijke) fouten in een persoonslijst signaleert en vragenlijsten
                                bevat ten behoeve van de zelfevaluatie;</al></li><li nr="r."><al>netwerk: het stelsel van berichtenuitwisseling als bedoeld in
                                artikel 1.9 van de Wet BRP;</al></li><li nr="s."><al>persoonslijst: het geheel van gegevens als bedoeld in artikel 2.7,
                                eerste lid, van de wet, over één persoon in de BRP;</al></li><li nr="t."><al>privacybeheer: het geheel van activiteiten gericht op de bescherming
                                van de persoonlijke levenssfeer van de ingeschrevenen bij het
                                gegevens verzamelen, gegevens verwerken en de
                                informatievoorziening;</al></li><li nr="u."><al>systeembeheer: het geheel van activiteiten gericht op het goed
                                functioneren van de apparatuur en systeemprogrammatuur ten behoeve
                                van de informatievoorziening;</al></li><li nr="v."><al>toepassingssysteem: de programmatuur en apparatuur die worden
                                gebruikt om de BRP te onderhouden;</al></li><li nr="w."><al>toezichthouder: de medewerker die toezicht houdt op de naleving van
                                de verplichtingen van de burger ingevolge de artikelen 2.38 t/m 2.52
                                van de Wet BRP en de burger aanspoort om deze verplichtingen na te
                                komen;</al></li><li nr="x."><al>verantwoordelijke: het college van burgemeester en wethouders;</al></li><li nr="y."><al>verordening BRP: de Verordening basisregistratie personen;</al></li><li nr="z."><al>zelfevaluatie: een periodiek onderzoek door de verantwoordelijke
                                naar de inrichting, de werking en de beveiliging van de
                                gemeentelijke voorziening als mede naar de juistheid van de
                                gegevensverwerking. De zelfevaluatie is een onderdeel van de
                                kwaliteitsmonitor.</al></li></lijst><al/><al>Artikel 2 Beheer van de BRP </al><al>De teamleider Klantcontactcentrum is beheerder van de basisregistratie
                        persoonsgegevens. Deze beheerstaken kunnen geheel of gedeeltelijk
                        gemandateerd worden aan een of meer medewerkers in vaste dienst van het team
                        KCC. </al><al/><al>Artikel 3 Toewijzing taken</al><lijst><li nr="1."><al>het college van Burgemeester en wethouders wijzen functionarissen
                                aan die worden belast met:</al><al/></li><li nr="-"><al>informatiebeheer;</al></li><li nr="-"><al>gegevensbeheer;</al></li><li nr="-"><al>systeembeheer;</al></li><li nr="-"><al>applicatiebeheer; </al></li><li nr="-"><al>privacybeheer; </al></li><li nr="-"><al>beveiligingsbeheer;</al><al>en voorziet daarbij tevens in diens vervanging.</al></li><li nr="2."><al>het college van Burgemeester en wethouders wijzen ambtenaren aan als
                                toezichthouder van de BRP;</al></li><li nr="3."><al>de beheerder wijst medewerkers aan die belast worden met de
                                gegevensverwerking.</al></li></lijst><al/><al>Artikel 4 Reikwijdte van de Beheerregeling</al><al>De in deze regeling opgenomen bepalingen gelden naast de BRP en de in de BRP
                        aangehaakte gegevens die onder de werkingssfeer van de Wet bescherming
                        persoonsgegevens vallen. De informatie in de BRP heeft alleen betrekking op
                        de inwoners van de gemeente en overledenen die ten tijde van hun overlijden
                        in de gemeente waren ingeschreven.</al><al/><al> </al><al/><al>Hoofdstuk 2 Informatiebeheer</al><al/><al>Artikel 5 Verantwoordelijkheden</al><al>De informatiebeheerder is verantwoordelijk voor:</al><lijst><li nr="1."><al>de naleving bij of krachtens de Wet opgelegde verplichtingen ten
                                aanzien van inrichting en bijhouding van de BRP;</al></li><li nr="2."><al>de naleving van de in deze regeling opgenomen bepalingen;</al></li><li nr="3."><al>de uitvoering van de ‘jaarlijkse BRP zelfevaluatie’;</al></li><li nr="4."><al>de communicatie van wijzigingen in het
                                (Informatie)Beveiligingsbeleid en het Beveiligings- en Privacy
                                handboek BRP, Reisdocumenten en Rijbewijzen naar de
                                medewerkers;</al></li><li nr="5."><al>een juiste en adequate toekenning van autorisaties voor:</al><lijst><li nr="a."><al>de in deze regeling genoemde beheerders;</al></li><li nr="b."><al>de binnengemeentelijke afnemers, vallend binnen de grenzen
                                        van de verordening BRP;</al></li><li nr="c."><al>het beheer van het Beveiligings- en Privacy handboek BRP,
                                        Reisdocumenten en Rijbewijzen.</al></li></lijst></li></lijst><al/><al>Artikel 6 Bevoegdheden </al><al>De informatiebeheerder:</al><lijst><li nr="1."><al>adviseert het college van burgemeester en wethouders over de
                                navolgende aspecten </al><al> die voortvloeien uit de BRP te weten:</al><lijst><li nr="a."><al>kwaliteit van de gegevens;</al></li><li nr="b."><al>persoonsinformatievoorziening.</al></li></lijst></li><li nr="2."><al>beslist over de installatie van nieuwe of gewijzigde versies van het
                                BRP-</al><al>toepassingssysteem.</al></li><li nr="3."><al>kan de bij deze regeling behorende bijlagen wijzigen of aanvullen.
                                De wijziging of </al><al>aanvulling wordt aan een ieder bekend gemaakt.</al></li><li nr="4."><al>neemt namens de verantwoordelijke de beslissingen op aangiften en/of </al><al>verzoekschriften die op grond van de wet worden gedaan, voor zover
                                hier niet op </al><al>andere wijze in is voorzien;</al></li></lijst><al/><al>Artikel 7 Taken</al><al>De informatiebeheerder voorziet in:</al><lijst><li nr="1."><al>een jaarlijkse planning van de beheersactiviteiten;</al></li><li nr="2."><al>administratieve beheersprocedures, voor zover hier niet door of bij
                                Wet in is voorzien;</al></li><li nr="3."><al>periodiek overleg tussen de aangewezen medewerkers met een
                                beheertaak zoals </al><al>voorzien in artikel 3 lid 1;</al></li><li nr="4."><al>neemt namens de verantwoordelijke deel aan buitengemeentelijk
                                overleg inzake </al><al>onderwerpen die het beheer van de basisregistratie aangaan of hij
                                voorziet in zijn </al><al>vertegenwoordiging.</al></li></lijst><al/><al>Hoofdstuk 3 Gegevensbeheer</al><al>Artikel 8 Verantwoordelijkheden</al><al>De gegevensbeheerder is verantwoordelijk voor:</al><lijst><li nr="1."><al>de juistheid, actualiteit en betrouwbaarheid van de gegevens die
                                opgenomen zijn of </al><al>worden in de BRP, overeenkomstig de Wet BRP en het Logisch
                                Ontwerp;</al></li><li nr="2."><al>de afhandeling van het netwerkverkeer en de verwerking van de
                                foutverslagen en </al><al>signaleringen voortvloeiend uit het netwerkverkeer; </al></li><li nr="3."><al>de toezending van de complete persoonslijst aan de geregistreerde
                                ingeval van een:</al><lijst><li nr="a."><al>1e inschrijving in de basisregistratie personen;</al></li><li nr="b."><al>een vervolginschrijving uit het buitenland;</al></li></lijst></li><li nr="4."><al>de verzending van een kennisgeving aan de geregistreerde voor wat
                                betreft de </al><al>verwerking van:</al><lijst><li nr="a."><al>wijziging van het naamgebruik;</al></li><li nr="b."><al>wijziging van de geheimhouding;</al></li><li nr="c."><al>verbetering van gegevens, na het beroep op het
                                        correctierecht;</al></li><li nr="d."><al>de verwijdering van gegevens;</al></li><li nr="e."><al>vervolginschrijving voor zover het betreft een
                                        binnengemeentelijke verhuizing en een vervolginschrijving
                                        die leidt tot opname in de basisregistratie personen;</al></li></lijst></li><li nr="5."><al>de toezending van de hoofdlijnen van de BRP conform artikel 2.54, 3e
                                lid van de Wet </al><al>BRP;</al></li><li nr="6."><al>de verwerking van de signalering door de kwaliteitsmonitor. Van de
                                geconstateerde </al><al>fouten stelt hij de informatiebeheerder in kennis. Hij is voorts
                                verantwoordelijk voor een juiste correctie van deze gesignaleerde
                                fouten;</al></li><li nr="7."><al>een juiste archivering van verwerkte brondocumenten in de BRP;</al></li><li nr="8."><al>jaarlijkse beproeving van de mutatiereconstructie en rapportage van
                                de reconstructie, </al><al>een en ander in overleg met systeembeheer;</al></li><li nr="9."><al>de tijdige afhandeling van terugmeldingen;</al></li><li nr="10."><al>de procedures in het Beveiligings- en Privacy handboek BRP,
                                Reisdocumenten en </al><al>Rijbewijzen ten aanzien van het gegevensbeheer.</al></li></lijst><al/><al>Artikel 9 Bevoegdheden</al><al>De gegevensbeheerder is bevoegd:</al><lijst><li nr="1."><al>vanuit de in artikel 8 vermelde verantwoordelijkheden en artikel 10
                                vermelde taken, de </al><al>gegevensverwerkers aanwijzingen te geven inzake de opname en
                                bijhouding van gegevens in de BRP;</al></li><li nr="2."><al>de gegevensverwerkers of de applicatiebeheerder aanwijzingen te
                                geven dan wel </al><al> hem te doen bijstaan in de in artikel 10, lid 4 genoemde
                                controlewerkzaamheden.</al></li></lijst><al/><al>Artikel 10 Taken</al><al>De gegevensbeheerder:</al><lijst><li nr="1."><al>beheert de documentatie op het gebied van de Wet en overige
                                regelgeving op het </al><al>gebied van de BRP;</al></li><li nr="2."><al>beslist over de verzoeken van de burger als bedoeld in artikel 2.56,
                                2.57 en 2.58 van </al><al>de Wet BRP;</al></li><li nr="3."><al>beslist over de verzoeken van afnemers en derden om informatie als
                                bedoeld in </al><al>artikel 3.9 van de Wet BRP;</al></li><li nr="4."><al>controleert of coördineert de controle van de actualiseringen in de
                                BRP;</al></li><li nr="5."><al>beslist over de afhandeling van procedures als bedoeld in artikel
                                2.60 van de Wet </al><al>BRP;</al></li><li nr="6."><al>coördineert de onderzoeken naar woon- en/of briefadressen in
                                samenwerking met de </al><al>toezichthouders;</al></li><li nr="7."><al>verzorgt de communicatie met de afnemers en andere
                                verantwoordelijken van </al><al>gemeentelijke basisadministraties met betrekking tot
                                gegevensvraagstukken;</al></li><li nr="8."><al>rapporteert minimaal eenmaal per jaar over de uitvoering van het
                                mutatieproces door </al><al>de gegevensverwerkers aan de beheerder;</al></li><li nr="9."><al>rapporteert minimaal eenmaal per jaar over de inhoudelijke kwaliteit
                                van de BRP-</al><al>gegevens en maakt hierbij gebruik van de kwaliteitsmonitor aan de
                                beheerder;</al></li><li nr="10."><al>beslist aan de hand van artikel 2.8 van de Wet BRP over de waarde
                                die aan </al><al>overlegde brondocumenten kan worden toegekend;</al></li><li nr="11."><al>beslist op aangiften en/of verzoeken, die op grond van de wet worden
                                gedaan, voor </al><al>zover hier niet op andere wijze in is voorzien;</al></li><li nr="12."><al>voorziet in maatregelen voor reconstructie van mutaties;</al></li><li nr="13."><al>neemt deel aan het in artikel 7 vermelde overleg. </al></li></lijst><al/><al>Hoofdstuk 4 Systeembeheer</al><al>Artikel 11 Verantwoordelijkheden</al><al>De systeembeheerder is verantwoordelijk voor:</al><lijst><li nr="1."><al>de technische inrichting, het onderhoud en continuïteit van en de
                                ondersteuning bij het gebruik van het toepassingssysteem;</al></li><li nr="2."><al>de technische installatie van gewijzigde of nieuwe versies van het
                                toepassingssysteem. Installatie van gewijzigde of nieuwe versies van
                                het toepassingssysteem geschiedt niet eerder, dan dat daartoe
                                instemming is verkregen van de informatiebeheerder. Na verkregen
                                instemming geschiedt de installatie zo spoedig mogelijk. Van
                                stagnaties bij het installatieproces stelt de systeembeheerder de
                                informatiebeheerder direct op de hoogte;</al></li><li nr="3."><al>de fysieke beveiliging van het toepassingssysteem;</al></li><li nr="4."><al>een zo optimaal mogelijk gebruik van de toegangsbeveiligingen tot
                                het toepassingssysteem;</al></li><li nr="5."><al>een beschikbaarheid van het toepassingssysteem overeenkomstig de
                                daarover gemaakte afspraken;</al></li><li nr="6."><al>een zo spoedig mogelijke oplossing van storingen binnen het
                                toepassingssysteem en schakelt eventueel een derde in;</al></li><li nr="7."><al>jaarlijkse test en rapportage van de back-upvoorziening (restore),
                                een en ander in overleg met gegevensbeheer;</al></li><li nr="8."><al>jaarlijkse test en rapportage van de uitwijkvoorziening;</al></li><li nr="9."><al>de procedures in handboeken rond de BRP ten aanzien van het
                                systeembeheer (technisch beheer).</al></li></lijst><al/><al>Artikel 12 Bevoegdheden</al><al>De systeembeheerder is bevoegd:</al><lijst><li nr="1."><al>aanwijzingen te geven omtrent het gebruik van het
                                informatiesysteem;</al></li><li nr="2."><al>in overleg met de informatiebeheerder maatregelen te treffen als de
                                continuïteit van het toepassingssysteem of de daarin opgeslagen
                                informatie acuut in het geding is, om aanwijzingen te geven
                                over:</al><lijst><li nr="a."><al>beheer toepassingssystemen;</al></li><li nr="b."><al>beheer van bestanden;</al></li><li nr="c."><al>productiewerkzaamheden;</al></li><li nr="d."><al>reconstructiemaatregelen.</al></li></lijst></li><li nr="3."><al>direct maatregelen te treffen als de continuïteit van het
                                toepassingssysteem of de daarin opgeslagen informatie acuut in het
                                geding is, mits achteraf rapportage plaatsvindt aan de
                                informatiebeheerder;</al></li><li nr="4."><al>de informatiebeheerder te adviseren over gehele of gedeeltelijke
                                inwerkingtreding van uitwijkprocessen.</al></li></lijst><al/><al>Artikel 13 Taken</al><al>De systeembeheerder voorziet in:</al><lijst><li nr="1."><al>de beschikbaarheid van het toepassingssysteem overeenkomstig hetgeen
                                daarover intern en met derden is overeengekomen;</al></li><li nr="2."><al>een uitwijkvoorziening;</al></li><li nr="3."><al>het transport en een beveiligde opslag van verwijderbare
                                gegevensdragers, evenals een deugdelijke vernietiging van
                                onbruikbare gegevensdragers;</al></li><li nr="4."><al>logging in het toepassingssysteem voor handelingen van de
                                medewerkers, de gegevensbeheerder, de applicatiebeheerder,
                                systeembeheerder en de leverancier van het toepassingssysteem; </al></li><li nr="5."><al>een dagelijkse back-up van alle BRP-bestanden die wordt
                                ondergebracht in een daartoe uitgeruste en beveiligde ruimte op een
                                andere locatie, welke zich bij voorkeur in een ander gebouw bevindt,
                                dan de ruimte waarin de BRP apparatuur is opgesteld;</al></li><li nr="6."><al>een logische toegangsbeveiliging voor interne en externe
                                datacommunicatie;</al></li><li nr="7."><al>neemt deel aan het in artikel 7 vermelde overleg.</al></li></lijst><al>Hoofdstuk 5 Applicatiebeheer</al><al>Artikel 14 Verantwoordelijkheden</al><al>De applicatiebeheerder is verantwoordelijk voor:</al><lijst><li nr="1."><al>de vormgeving en inhoud van documenten, die rechtstreeks aan de
                                gemeentelijke basisadministratie worden ontleend;</al></li><li nr="2."><al>de afhandeling van verzoeken omtrent statistische gegevens, voor
                                zover deze niet tot een persoon zijn te herleiden;</al></li><li nr="3."><al>het beheer van de verzameling van de autorisaties die zijn toegekend
                                voor gegevensverstrekking en rechtstreekse toegang;</al></li><li nr="4."><al>het tijdig opschonen of laten opschonen van via het netwerk
                                ontvangen en verzonden berichten, waarvan de cycli zijn
                                afgehandeld;</al></li><li nr="5."><al>het beheer van de protocolgegevens;</al></li><li nr="6."><al>het op de hoogte stellen van alle functionarissen van de installatie
                                van nieuwe of gewijzigde versies van het BRP toepassing systeem en
                                van de gevolgen van deze installatie;</al></li><li nr="7."><al>een juiste en adequate toekenning van autorisaties voor de in deze
                                regeling genoemde beheerders;</al></li><li nr="8."><al>de procedures in het Beveiligings- en Privacy handboek BRP,
                                Reisdocumenten en Rijbewijzen ten aanzien van het
                                applicatiebeheer.</al></li></lijst><al/><al>Artikel 15 Bevoegdheden</al><al>De applicatiebeheerder is bevoegd:</al><lijst><li nr="1."><al>gegevensverwerkers en allen die rechtstreeks toegang hebben tot de
                                BRP aanwijzingen te geven over het gebruik van het
                                toepassingssysteem;</al></li><li nr="2."><al>kan één of meerdere gegevensverwerkers aanwijzen die hem bijstaan in
                                de werkzaamheden die voortvloeien uit de taak genoemd in artikel 16
                                lid 5;</al></li><li nr="3."><al>de informatiebeheerder te adviseren over de installatie van nieuwe
                                of gewijzigde versies van het BRP-toepassingssysteem.</al></li><li nr="4."><al>de informatiebeheerder te adviseren over gehele of gedeeltelijke
                                inwerkingtreding van uitwijkprocessen.</al></li></lijst><al/><al>Artikel 16 Taken</al><al>De applicatiebeheerder:</al><lijst><li nr="1."><al>geeft ondersteuning bij het gebruik van het toepassingssysteem;</al></li><li nr="2."><al>kent in overleg met de privacybeheerder aan binnengemeentelijke
                                afnemers de autorisatie van rechtstreekse toegang tot de BRP
                                toe;</al></li><li nr="3."><al>kent in overleg met de informatiebeheerder de autorisatieniveaus toe
                                aan de gegevensverwerkers, de gegevensbeheerder, de privacybeheerder
                                en de informatiebeheerder;</al></li><li nr="4."><al>test en evalueert de nieuwe versies van het toepassingssysteem,
                                alsmede het testen en evalueren van nieuwe apparatuur;</al></li><li nr="5."><al>beoordeelt de gevolgen van de installatie van nieuwe en of
                                gewijzigde versies van het toepassingssysteem en geeft hierover
                                voorlichting aan de gegevensverwerkers;</al></li><li nr="6."><al>verzamelt alle problemen en klachten, die bij het gebruik van het
                                toepassingssysteem ontstaan en zorgt, door inschakeling van andere
                                beheerders of een derde, voor een oplossing;</al></li><li nr="7."><al>coördineert de communicatie en zorgt zo spoedig mogelijk voor een
                                oplossing in geval van storingen binnen het toepassingssysteem, zo
                                nodig door inschakeling van andere beheerders of een derde;</al></li><li nr="8."><al>beheert de tabellen van de BRP;</al></li><li nr="9."><al>beheert de gebruikersdocumentatie;</al></li><li nr="10."><al>stelt een planning op van periodieke gegevensverstrekking die op
                                basis van autorisatiebesluiten worden gedaan en voert deze uit;</al></li><li nr="11."><al>verzorgt de afhandeling van verzoeken om managementgegevens;</al></li><li nr="12."><al>neemt deel aan het externe gebruikersoverleg;</al></li><li nr="13."><al>neemt deel aan overleg m.b.t. applicatiebeheer;</al></li><li nr="14."><al>neemt deel aan het in artikel 7 vermelde overleg.</al></li></lijst><al/><al>Hoofdstuk 6 Privacy beheer</al><al>Artikel 17 Verantwoordelijkheden</al><al>De privacy beheerder is verantwoordelijk voor:</al><lijst><li nr="1."><al>controle op de naleving van regels ten aanzien van de bescherming
                                van de privacy;</al></li><li nr="2."><al>rapporteert minimaal eenmaal per jaar over de toekenning en
                                actualiteit van de autorisaties aan de beheerder;</al></li><li nr="3."><al>een correctie afhandeling van systematische
                                gegevensverstrekkingen;</al></li><li nr="4."><al>de procedures in het Beveiligings- en Privacy handboek BRP,
                                Reisdocumenten en Rijbewijzen ten aanzien van de
                                privacybescherming.</al></li></lijst><al/><al>Artikel 18 Bevoegdheden</al><al>De privacy beheerder is bevoegd:</al><lijst><li nr="1."><al>op grond van het in artikel 19, lid 1, genoemde taak alle gebruikers
                                van het toepassingssysteem aanwijzingen te geven;</al></li><li nr="2."><al>beleidsregels op te stellen over alle procedures en producten die
                                betrekking hebben op de BRP, waarbij de waarborging voor bescherming
                                van de persoonlijke levenssfeer in het geding is.</al></li></lijst><al/><al>Artikel 19 Taken</al><al>De privacy beheerder:</al><lijst><li nr="1."><al>heeft het dagelijkse toezicht op de naleving van de privacy
                                voorschriften die voortvloeien uit de Wet BRP, de Wet Bescherming
                                persoonsgegevens en het gemeentelijke beleid;</al></li><li nr="2."><al>beoordeelt privacyaspecten van binnengemeentelijke afnemers die een
                                verzoek doen tot rechtstreekse toegang tot de BRP;</al></li><li nr="3."><al>voorziet in de afhandeling van de verzoeken overeenkomstig artikel
                                2.59 van de Wet BRP;</al></li><li nr="4."><al>voorziet in een jaarlijkse bekendmaking als bedoeld in artikel 3.21,
                                5e lid van de Wet BRP;</al></li><li nr="5."><al>behandelt alle verzoekschriften die op basis van artikel 2.55, 3.22,
                                3.23 en 3.13 van de Wet BRP worden ontvangen;</al></li><li nr="6."><al>draagt zorg voor de accurate en actualiteit van de gemeentelijke
                                verordening en andere beleidsregels betreffende de wet BRP;</al></li><li nr="7."><al>is betrokken bij alle bezwaar- en beroepsprocedures, die
                                voortvloeien uit genomen beslissingen op grond van de Wet BRP met de
                                daarbij behorende regelingen en de Wet Bescherming persoonsgegevens,
                                voor zover hierbij privacyaspecten aan de orde zijn;</al></li><li nr="8."><al>neemt deel aan het in artikel 7 vermelde overleg.</al></li></lijst><al/><al>Hoofdstuk 7 Beveiligingsbeheer</al><al>Artikel 20 Verantwoordelijkheden</al><al>De beveiligingsfunctionaris is verantwoordelijk voor:</al><lijst><li nr="1."><al>de procedures in het Beveiligings- en Privacy handboek BRP,
                                Reisdocumenten en Rijbewijzen ten aanzien van de beveiliging;</al></li><li nr="2."><al>brengt minimaal jaarlijks verslag uit aan het college van
                                burgemeester en wethouders betreffende het beveiligingsbeheer.</al><al>Artikel 21 Bevoegdheden</al><al>De beveiligingsfunctionaris is bevoegd:</al></li><li nr="1."><al>het college van burgemeester en wethouders gevraagd en ongevraagd
                                advies uit te brengen over beveiligingsaspecten die voortvloeien uit
                                wettelijke en gemeentelijke regelingen;</al></li><li nr="2."><al>beleidsregels op te stellen over de beveiligingsaspecten die
                                voortvloeien uit de Wet BRP en de Wet bescherming
                                persoonsgegevens;</al></li><li nr="3."><al>medewerkers die gebruik maken van persoonsgegevens welke afkomstig
                                zijn uit de BRP aanwijzingen te geven ten aanzien van
                                beveiligingsvoorschriften, die voortvloeien uit de Wet BRP en de Wet
                                bescherming persoonsgegevens en overige gemeentelijke
                                regelingen.</al></li></lijst><al/><al>Artikel 22 Taken</al><al>De beveiligingsfunctionaris ziet toe op de naleving van:</al><lijst><li nr="1."><al>beveiligingsvoorschriften die voortvloeien uit de Wet BRP, de Wet
                                bescherming persoonsgegevens en de handboeken;</al></li><li nr="2."><al>de in deze regeling opgenomen bepalingen betreffende de
                                beveiliging;</al></li><li nr="3."><al>neemt deel aan het in artikel 7 vermelde overleg.</al></li></lijst><al/><al>Hoofdstuk 8 Overige bepalingen</al><al>Artikel 23 Slotbepalingen</al><al>1. Deze regeling treedt één dag na publicatie in werking.</al><al>2. De Beheerregeling BRP 2014 wordt ingetrokken.</al><al>3. Deze regeling wordt aangehaald als “Beheerregeling BRP 2015”.</al></tekst></regeling-tekst><regeling-sluiting><!--ontbrekende slotformulering die wel verplicht is in CVDR dus leeg neergezet--><slotformulering><al/></slotformulering><ondertekening>Aldus vastgesteld in de vergadering van burgemeester en wethouders op 25
                        augustus 2015</ondertekening><ondertekening>De secretaris De burgemeester,</ondertekening><ondertekening/><ondertekening>drs.ir. J.W. de Vos MPA J. Rijpstra </ondertekening></regeling-sluiting><nota-toelichting><al>Toelichting concept Beheerregeling BRP</al><al/><al>Hoofdstuk 1 ALGEMENE BEPALINGEN artikel 1 t/m 4</al><al>In artikel 1 wordt een opsomming gegeven van alle gebruikte termen en
                    afkortingen.</al><al/><al>Artikel 2 benoemt de beheerder van de BRP. </al><al>Het betreft hier het functioneel inhoudelijk beheer en het verstrekkingenbeheer
                    van de basisregistratie personen, zoals die is gedefinieerd in artikel 1. De
                    bronhouder beheert inhoud en kwaliteit van de gegevens in de basisregistratie en
                    stelt tevens leveringsvoorwaarden (i.c. privacyvoorwaarden) aan de verstrekking
                    van gegevens uit de basisregistratie. De hier beschreven beheerrol is belegd bij
                    de teamleider Klantcontactcentrum.</al><al/><al>Artikel 3 regelt de benoemingen en de plaatsvervangers.</al><al>Onder lid 1 zijn de beheerders vermeld. Voor deze functionarissen zijn
                    verantwoordelijkheden, bevoegdheden en taken beschreven. Over het algemeen wordt
                    een beheertaak door slechts één persoon uitgevoerd. Het is dan ook noodzakelijk
                    om voor elke beheertaak een plaatsvervanger aan te stellen.</al><al>Lid 2 vermeldt de verplichting van het college om in navolging van artikel 4.2
                    van de Wet BRP toezichthouders aan te wijzen die belast zijn met het toezicht op
                    de naleving van de verplichtingen die de burger in hoofdstuk 2, afdeling 1,
                    paragraaf 5, als ingezetene zijn opgelegd met het oog op een correcte bijhouding
                    van de gegevens over hem in de basisregistratie. Deze ambtenaren hebben daarmee
                    de bevoegdheden van een toezichthouder als bedoeld in hoofdstuk 5 van de Awb.
                    Dat geeft overigens niet de bevoegdheid om tegen de wil van de bewoner de woning
                    te betreden.</al><al/><al>Artikel 4 beschrijft welke informatie onder deze regeling valt.</al><al/><al>Hoofdstuk 2 HET INFORMATIEBEHEER artikel 5 t/m 7</al><al>In deze paragraaf worden de verantwoordelijkheden, de bevoegdheden en taken van
                    de informatiebeheerder beschreven.</al><al>Het college van burgemeester en wethouders is verantwoordelijk voor de
                    verwerking van persoonsgegevens in de BRP. Het informatiebeheer omvat het geheel
                    van activiteiten gericht op beleidsvoorbereiding op grond van de BRP, de
                    ontwikkeling van kwaliteitsprocedures, de beveiligingsprocedures, de
                    verstrekking- en privacyprocedures en ook de coördinatie bij de uitvoering van
                    deze procedures.</al><al>De in artikel 5 genoemde persoonsinformatievoorziening houdt eveneens het
                    privacybeleid in. Met het houden van overleg en het vastleggen van bepaalde
                    beslissingen op het gebied van de informatiebeveiliging kan worden aangetoond
                    dat aan de verplichtingen in het kader van de zelfevaluatie wordt voldaan.</al><al>Het informatiebeheer richt zich voornamelijk op de afstemming van alle
                    activiteiten die zich in het verzamel-, verwerkings- en verstrekkingsproces
                    afspelen, alsmede de beheersing daarvan. Daarnaast worden vanuit deze
                    beheerfunctie de gemeentelijke bestuursorganen voorzien van beleidsadviezen op
                    het gebied van de gemeentelijke basisadministratie van persoonsgegevens. Bij
                    deze activiteiten is het binnen de functie van belang, dat er telkens een juist
                    evenwicht wordt gezocht en gevonden tussen de twee hoofddoelstellingen die de
                    gemeentelijke basisadministratie heeft, t.w. enerzijds een effectieve en
                    efficiënte informatievoorziening en anderzijds de bescherming van de
                    persoonlijke levenssfeer van de individuele burger.</al><al/><al/><al>Hoofdstuk 3 HET GEGEVENSBEHEER artikel 8 t/m 10</al><al>De activiteiten binnen deze beheerfunctie zijn voornamelijk gericht op de
                    juistheid, volledigheid, tijdigheid en betrouwbaarheid van de gegevens in de
                    gemeentelijke basisadministratie.</al><al>Hoewel de verantwoordelijkheden, bevoegdheden en taken zijn toegekend van de
                    gegevensbeheerder, zal in de praktijk veel van deze activiteiten worden
                    uitgevoerd door gegevensverwerkers. </al><al>De werkzaamheden van gegevensverwerkers is geen beheertaak, maar een
                    uitvoerende. Een gedetailleerde opsomming van de activiteiten van de
                    gegevensverwerkers is om die reden niet in deze beheerregeling opgenomen. Er is
                    slechts volstaan met het opnemen van een definitie onder artikel 1. </al><al/><al>Hoofdstuk 4 HET SYSTEEMBEHEER artikel 11 t/m 13</al><al>Het systeembeheer draagt zorg voor het technisch onderhoud en ondersteuning van
                    het computersysteem waar de BRP-toepassing op werkt.</al><al>De systeembeheerder heeft onder meer tot taak het beschikbaar stellen en
                    bruikbaar houden van het computersysteem, systeemprogramma's en de aangesloten
                    werkstations en randapparatuur. Over de beschikbaarheid van deze middelen zal de
                    informatiebeheerder bindende afspraken maken met de systeembeheerder. Overigens
                    is de systeembeheerder wel bevoegd af te wijken van deze afspraken, indien er
                    sprake is van een direct gevaar voor de opgeslagen informatie in het
                    systeem.</al><al>Het systeembeheer uitgevoerd op een andere afdeling. Het is voor een goede
                    uitvoering van de taak daarom noodzakelijk dat de informatiebeheerder zich ervan
                    verzekert dat taken van het systeembeheer zoals de technische ondersteuning,
                    beveiliging, continuïteit, wijzigingen, uitwijk, back-up goed worden uitgevoerd
                    en zijn beschreven.</al><al/><al>Hoofdstuk 5 HET APPLICATIEBEHEER artikel 14 t/m 16</al><al>De activiteiten binnen de beheerfunctie zijn terug te brengen tot het
                    onderhouden en ondersteunen van het BRP-toepassingssysteem.</al><al>Het bijzondere karakter van deze beheerfunctie bestaat uit het feit, dat de
                    activiteiten ervoor zorgen dat, wat mag, via de toepassing geschiedt en dat wat
                    niet mag door de toepassing wordt geblokkeerd. Dus enerzijds zorgen de
                    maatregelen voor continuïteit en anderzijds voor veiligheid, c.q.
                    beveiliging.</al><al>Een andere belangrijke deelfunctie is terug te vinden in de zorg voor de inhoud
                    en vormgeving van documenten en producten die rechtstreeks uit de BRP - door
                    toepassing van de programmatuur - worden ontleend. Het uitgangspunt bij de
                    vervaardiging van producten binnen de sectie Burgerzaken is namelijk, dat
                    hiervoor in eerste aanleg het BRP-toepassingssysteem wordt gebruikt. </al><al>Het versiebeheer is weer een andere deelfunctie binnen het applicatiebeheer. Al
                    eerder is aangehaald, dat de toepassing moet doen wat van haar wordt verwacht,
                    zeker als je van de toepassing verwacht dat zij interactief op het netwerk
                    communiceert met andere toepassingen. Binnen het applicatiebeheer wordt er dan
                    ook op toegezien, dat de BRP wordt gehouden middels de juiste versie van de
                    toepassingsprogrammatuur. Daarnaast worden vanuit deze taak ook alle overige
                    gebruikers binnen de sectie en de gemeente voorzien van informatie rondom de
                    installatie van een nieuwe of gewijzigde versie van de toepassingsprogrammatuur. </al><al>Daarnaast worden vanuit deze taak ook alle overige gebruikers binnen de sectie
                    en de gemeentelijke organisatie voorzien van informatie rondom de installatie
                    van een nieuwe of gewijzigde versie van de toepassingsprogrammatuur. Want,
                    zouden de gebruikers deze kennis ontberen, dan is de “kwaliteit” ver te zoeken
                    en zijn de gevolgen vaak niet meer te overzien. </al><al>Een ander belangrijk aspect is het tabellenbeheer. Hierbij dient onderscheid te
                    worden gemaakt in landelijke tabellen en gemeentelijke tabellen. De landelijke
                    tabellen worden door middel van berichtenverkeer vaker geactualiseerd. De
                    gemeentelijke tabellen vallen onder verantwoordelijkheid van de
                    applicatiebeheerder. Deze moet er voor zorgdragen dat zij actueel zijn.</al><al/><al>Hoofdstuk 6 HET PRIVACYBEHEER artikel 17 t/m 19</al><al>In het privacybeheer zijn de maatregelen opgenomen die voorzien in een naleving
                    van de privacyvoorschriften die bij Wet BRP, Wet Bescherming Persoonsgegevens
                    (WBP), en gemeentelijke regelingen zijn gesteld. </al><al>Deze beheerfunctie heeft een speciaal karakter ten opzichte van de andere
                    functies, omdat hij zich in tegenstelling tot de andere functies niet bezighoudt
                    met maatregelen gericht op de doelstelling van een “effectieve en efficiënte
                    informatievoorziening”, maar zich richt op de andere doelstelling uit de BRP nl.
                    de bescherming van de persoonlijke levenssfeer.</al><al>Alhoewel deze doelstellingen elkaar binnen het BRP-stelsel niet bijten, eerder
                    elkaar aanvullen, is het privacybeheer aan een aparte functionaris toegewezen.
                    De privacybeheerder dient vanuit zijn functioneren geen direct belang te hebben
                    bij de informatievoorziening uit de BRP. </al><al>Vanuit zijn taak als privacybeheerder, waarbij de functionaris toeziet op de
                    naleving van de voorschriften die de bescherming van de persoonlijke levenssfeer
                    moeten waarborgen, zal deze functionaris tevens mede betrokken worden bij de
                    behandeling van enkele bezwaarschriften van de burger. Het gaat hier onder meer
                    om ingediende bezwaarschriften omtrent weigering van gegevensverstrekking uit de
                    BRP en het weigeren van verzoeken om geheimhouding van gegevens door de
                    burger.</al><al>Grootste zorg binnen de functie van het privacybeheer gaat uit naar de
                    toepassing van de privacyvoorschriften. Het gaat hierbij of verstrekking mag
                    geschieden en/of protocollering van de verstrekking op correcte wijze verloopt.
                    De privacybeheerder is inhoudelijk verantwoordelijk voor de jaarlijkse
                    publicatie in dag-, nieuws- of huis-aan-huisbladen over het geheimhoudingsrecht
                    voor ingeschrevenen.</al><al/><al>Hoofdstuk 7 HET BEVEILIGINGSBEHEER artikel 20 t/m 22</al><al>De beveiligingsmaatregelen binnen de verschillende onderdelen van het
                    BRP-systeem zullen met elkaar in evenwicht moeten zijn en gericht op
                    bedreigingen.</al><al>Daarbij zullen zowel preventieve als correctieve maatregelen (gericht op het
                    beperken van gevolgen) genomen moeten worden. </al><al>In de BRP context is de functie van controller geen vrijblijvende
                    aangelegenheid. Vooral de bescherming van de privacy is hierin een belangrijk
                    onderdeel. De Wet BRP kent evenals de Wet Bescherming Persoonsgegevens een
                    verplicht beveiligingsregime. De functie van controller is hierbij te benoemen
                    als Beveiligingsbeheerder BRP. Op deze manier komt de functie ook terug in deze
                    regeling.</al></nota-toelichting><bijlage><al><extref doc="/cvdr/images/Noordwijk/i259215.pdf">Publicatie beheerregeling BRP 2015.pdf</extref></al><al><extref doc="/cvdr/images/Noordwijk/i259216.pdf">Getekende beheerregeling BRP 2015.pdf</extref></al></bijlage></regeling></body></cvdr>