Organisatie | Tynaarlo |
---|---|
Organisatietype | Gemeente |
Officiële naam regeling | Beheerregeling gemeentelijke basisadministratie persoonsgegevens |
Citeertitel | Beheerregling gemeentelijke basisadministratie persoonsgegevens |
Vastgesteld door | gemeenteraad |
Onderwerp | bestuur en recht |
Eigen onderwerp |
Geen
Wet gemeentelijke basisadministratie persoonsgegevens, art. 14
Datum inwerkingtreding | Terugwerkende kracht tot en met | Datum uitwerkingtreding | Betreft | Datum ondertekening Bron bekendmaking | Kenmerk voorstel |
---|---|---|---|---|---|
01-09-2006 | 01-11-2014 | Onbekend | 09-05-2006 Oostermoer, 09-08-2006 | Collegevergadering, agendapunt 2, 09-05-2006 |
In deze regeling wordt verstaan onder:
a Wet: de Wet gemeentelijke basisadministratie persoonsgegevens;
b kwaliteitssteekproef: een controle op de inhoud van gegevenselementen aan de hand van de daaraan ten grondslag liggende brondocumenten en procedures, over een representatief aantal persoonslijsten;
c foutberichtenverslag: het automatisch door het systeem aangemaakte overzicht van fouten die ontdekt zijn in de over het netwerk binnenkomende berichten;
d autorisatie: het binnen de toepassingsprogrammatuur toekennen van het niveau van gebruikersmogelijkheden aan een persoon of afdeling of het binnen de toepassingsprogrammatuur toekennen van het niveau van gegevensverstrekking aan afnemers en derden.
1 Het Afdelingshoofd Publiekszaken is beheerder van de gemeentelijke basisadministratie persoonsgegevens en in die hoedanigheid informatiebeheerder en privacybeheerder.
2 Deze beheerstaken kunnen geheel of gedeeltelijk gemandateerd worden aan één of meer aan het Afdelingshoofd Publiekszaken ondergeschikte medewerkers.
De informatiebeheerder voorziet in:
a een jaarlijks werkplan waarin de beheersactiviteiten worden opgenomen;
b een jaarverslag waarin mede gerapporteerd wordt aan burgemeester en wethouders over het onder a. bedoelde werkplan, waarbij tevens inzicht wordt gegeven in de kengetallen van de bijhoudings- en beheersprocedures;
c een jaarlijkse rapportage over de resultaten die voortvloeien uit de in artikel 10 bedoelde kwaliteitssteekproef;
d uitvoering van iedere vorm van ‘periodieke audit GBA’;
e administratieve beheersprocedures, voor zover hier niet door of bij de Wet in is voorzien;
f periodiek overleg tussen hem en de gegevens-, de applicatie-, de systeem- de privacy- en de beveiligingsbeheerder.
g melding aan de Directeur van inbreuken op de informatiebeveiliging;
De informatiebeheerder adviseert het College van Burgemeester en Wethouders als verantwoordelijke van de gemeentelijke basisadministratie persoonsgegevens over de navolgende aspecten die voortvloeien uit de gemeentelijke basisadministratie persoonsgegevens te weten:
De informatiebeheerder beslist over de installatie van nieuwe of gewijzigde versies van het GBA-toepassingssysteem.
De informatiebeheerder ziet er op toe dat:
a de bij of krachtens de Wet opgelegde verplichtingen ten aanzien van inrichting en bijhouding van de gemeentelijke basisadministratie persoonsgegevens worden nageleefd;
b de in deze regeling opgenomen bepalingen worden nageleefd;
c de managementsamenvatting van iedere vorm van ‘periodieke GBA-audit’ ter kennis komt van de gemeenteraad;
d dat alle in artikel 3 genoemde functionarissen op de hoogte zijn gesteld van de installatie van nieuwe of gewijzigde versies van het GBA toepassingsysteem en van de gevolgen van deze installatie;
e onderzoek plaatsvindt naar inbreuken op de informatiebeveiliging en neemt zonodig maatregelen om herhaling te voorkomen.
De gegevensbeheerder is verantwoordelijk voor:
a de juistheid, actualiteit en betrouwbaarheid van de gegevens die opgenomen zijn of worden in de gemeentelijke basisadministratie persoonsgegevens;
b het beheer van documentatie op het gebied van de Wet en overige regelgeving op het gebied van de gemeentelijke basisadministratie persoonsgegevens.
De gegevensbeheerder is bevoegd vanuit de in artikel 8 bedoelde verantwoordelijkheid de gegevensbewerkers aanwijzingen te geven inzake de opname en bijhouding van gegevens in de gemeentelijke basisadministratie persoonsgegevens.
De gegevensbeheerder voorziet in periodieke kwaliteitssteekproeven op het bestand van persoonslijsten van ingeschrevenen.
De systeembeheerder is verantwoordelijk voor de continuïteit van en het technisch onderhoud van het computersysteem waarop de GBA-toepassingsprogrammatuur is geïnstalleerd.
De systeembeheerder voorziet in:
a de fysieke beveiliging van het toepassingssysteem;
b de technische installatie van gewijzigde of nieuwe versies van het toepassingssysteem;
c de beschikbaarheid van het toepassingssysteem overeenkomstig hetgeen daarover intern en met derden is overeengekomen.
e een dagelijkse back-up die wordt ondergebracht in een daartoe uitgeruste en beveiligde ruimte op een andere locatie dan de ruimte waarin de GBA apparatuur is opgesteld. Bij voorkeur in een ander gebouw.
f het transport, de veilige opslag van verwijderbare gegevensdragers en deugdelijke periodieke vernietiging daarvan.
g de logging in het toepassingssysteem voor de applicatiebeheerder, de systeembeheerder en de leverancier van het toepassingssysteem.
De systeembeheerder is bevoegd:
a in overleg met de informatiebeheerder maatregelen te treffen als de continuïteit van het toepassingssysteem of de daarin opgeslagen informatie acuut in het geding is;
De applicatiebeheerder is verantwoordelijk voor:
a de ondersteuning bij het gebruik van het toepassingssysteem,
b het tijdig opschonen van de gegevensbestanden van via het netwerk ontvangen berichten waarvan de cycli zijn afgehandeld;
c de technische afhandeling van de periodieke gegevens verstrekking die plaatsvindt op basis van een autorisatiebesluit van de Minister van Binnenlandse zaken c.a. en de systematische gegevensverstrekking die plaatsvindt op basis van de Verordening GBA op basis van een besluit van burgemeester en wethouders;
d het beheer van de tabellen van de gemeentelijke basisadministratie persoonsgegevens,
De applicatiebeheerder is bevoegd gegevensverwerkers en binnengemeentelijke afnemers die rechtstreeks toegang hebben tot de basisadministratie persoonsgegevens aanwijzingen te geven over het gebruik van het toepassingssysteem.
De applicatiebeheerder voorziet in:
a een planning van periodieke gegevensverstrekking die op basis van autorisatiebesluiten worden gedaan;
b de communicatie bij storingen in hard- en software;
c een bijdrage aan het oplossen van storingen binnen het toepassingssysteem.
d maatregelen om de gevolgen van verkeerd uitgevoerde systematische verstrekkingen ongedaan te maken;
e de bijhouding van een logboek waarin problemen, klachten en bijzondere gebeurtenissen worden bijgehouden;
f de coördinatie van de werkzaamheden in geval van uitwijk;
g de rechtstreekse toegang tot de basisadministratie persoonsgegevens van hiertoe bevoegde binnengemeentelijke afnemers;
h de toekenning en schriftelijke vastlegging van de autorisatieniveaus die aan gegevensverwerkers zijn toegewezen;
i de bijhouding van een verzameling van de autorisaties die zijn toegekend voor gegevensverwerking en rechtstreekse toegang;
k melding van inbreuken op de informatiebeveiliging aan de informatiebeheerder;
l het testen en evalueren van nieuwe versies van het toepassingssysteem, alsmede het testen en evalueren van nieuwe apparatuur;
m de beoordeling van de gevolgen van de installatie van nieuwe en of gewijzigde versies van het toepassingssysteem;
n de voorlichting aan de gegevensverwerkers met betrekking tot de gevolgen van een nieuwe of gewijzigde versie van het toepassingssysteem;
o de vormgeving en inhoud van documenten, die rechtstreeks aan de gemeentelijke basisadministratie persoonsgegevens worden ontleend;
De applicatiebeheerder adviseert de informatiebeheerder over:
a gehele of gedeeltelijke inwerkingtreding van uitwijkprocessen;
b installatie van nieuwe of gewijzigde versies van het toepassingssysteem.
De privacybeheerder is verantwoordelijk voor:
a de inhoudelijke afhandeling van de periodieke gegevensverstrekking die plaatsvindt op basis van een autorisatiebesluit van de Minister van Binnenlandse Zaken c.a. en de systematische gegevensverstrekking die plaatsvindt op grond van de verordening Gemeentelijke basisadministratie persoonsgegevens of op basis van een besluit van het College van burgemeester en wethouders;
b het dagelijkse toezicht op de naleving van de privacyvoorschriften die voortvloeien uit de wet, de Verordening basisadministratie persoonsgegevens en de Wet bescherming persoonsgegevens voor de gemeentelijke basisadministratie persoonsgegevens.
De privacybeheerder is bevoegd:
a op grond van het in artikel 19, onder b, genoemde toezicht alle gebruikers van het toepassingssysteem aanwijzingen te geven;
b advies uit te brengen aan burgemeester en wethouders over alle procedures en producten die betrekking hebben op de gemeentelijke basisadministratie persoonsgegevens, waarbij de waarborging voor bescherming van de persoonlijke levenssfeer in het geding is.
De privacybeheerder voorziet in:
a de afhandeling van de verzoeken overeenkomstig artikel 102, 1e lid van de wet;
b de afhandeling van de verzoeken overeenkomstig artikel 102, 2e lid van de wet;
c de jaarlijkse bekendmaking als bedoeld in artikel 102, 5e lid van de wet;
d de behandeling van alle verzoekschriften die op basis van artikel 79, 103 en 104 van de wet worden ontvangen;
e de behandeling van verzoeken van binnengemeentelijke afnemers tot rechtstreekse toegang tot de basisadministratie persoonsgegevens.
De privacybeheerder is betrokken bij het bij of krachtens de wet gestelde en alle bezwaarschriftenprocedures, die voortvloeien uit genomen beslissingen op grond van de wet met daarbij behorende regelingen en de Wet bescherming persoonsgegevens, voorzover bescherming van de persoonlijke levenssfeer van de belanghebbende aan de orde is.
De gegevensbewerker voorziet in:
a het verwerken van de gegevens overeenkomstig de wet, het Logisch Ontwerp en handleiding uitvoeringsprocedures, voorgeschreven wijze, voorzover de verwerker daartoe door de applicatiebeheerder is geautoriseerd;
b het verzamelen en archiveren van de daarvoor gebruikte brondocumenten;
c de behandeling van verzoeken als bedoeld in artikel 80, 81 en 82 van de wet;
d het doorsturen van bezwaren als bedoeld in artikel 83 en 86 van de wet naar de Commissie Bezwaarschriften van de gemeente;
e de behandeling van het netwerkverkeer, met uitzondering van de periodieke gegevensverstrekking;
f de behandeling van het foutberichtenverslag;
g de toetsing van de waarde die aan overgelegde brondocumenten kan worden toegekend aan de hand van artikel 36 van de wet;
h de dagelijkse controle van in het systeem aangebrachte actualiseringen;
i de toezending van de complete persoonslijst aan de geregistreerde ingeval van een:
j de toezending van de hoofdlijnen van de GBA conform artikel 78, 3e lid van de Wet gemeentelijke basisadministratie persoonsgegevens;
k de kennisgeving aan de geregistreerde in overige gevallen.
De gegevensbewerker beslist op aangiften en/of verzoekschriften die op grond van de wet worden gedaan, voor zover hier niet op andere wijze in is voorzien.
De beveiligingsfunctionaris is verantwoordelijk voor het beheer van de beveiligingsvoorschriften voor de GBA.
De beveiligingsfunctionaris is bevoegd om medewerkers van het team Burgerzaken en/of Publiekszaken aanwijzingen te geven ten aanzien van beveiligingsvoorschriften, die voortvloeien uit de wet en de beveiligingsvoorschriften voor de GBA.
De beveiligingsfunctionaris ziet er op toe dat beveiligingsvoorschriften die voortvloeien uit de wet en de binnengemeentelijk vastgestelde beveiligingsvoorschriften en de in deze regeling opgenomen bepalingen inzake beveiliging worden nageleefd.
De beveiligingsfunctionaris voorziet jaarlijks in een verslag over de activiteiten over het beveiligingsbeheer.
Deze beheerregeling wordt aangehaald als: “Beheerregeling gemeentelijke basisadministratie persoonsgegevens”.