<?xml version="1.0" encoding="utf-8"?><cvdr xmlns="http://standaarden.overheid.nl/cvdr/terms/" xmlns:dcterms="http://purl.org/dc/terms/" xmlns:overheid="http://standaarden.overheid.nl/owms/terms/" xmlns:overheidrg="http://standaarden.overheid.nl/cvdr/meta/" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xsi:schemaLocation="http://standaarden.overheid.nl/cvdr/terms/  http://decentrale.regelgeving.overheid.nl/cvdr/xsd/cvdr.xsd"><!--export0.92--><!--volledig0.92--><!--wrapper0.90--><!--modificeer_20.90--><!--cvdr2gvop0.94--><!--pre_struct0.90--><!--pre_source0.93--><!--meta.xsl(cvdr2gvop)0.92--><!--metadata_tussenformaat0.91--><meta xmlns:msxsl="urn:schemas-microsoft-com:xslt" xmlns:xhtml="http://www.w3.org/1999/xhtml"><owmskern><dcterms:identifier>CVDR406015_1</dcterms:identifier><dcterms:title>Verordening Privacy Gemeente Geldrop-Mierlo 2016</dcterms:title><dcterms:language>nl</dcterms:language><dcterms:type scheme="overheid:Informatietype">regeling</dcterms:type><dcterms:creator scheme="overheid:Gemeente">Geldrop-Mierlo</dcterms:creator><dcterms:modified>2016-01-01</dcterms:modified><dcterms:spatial scheme="overheid:Gemeente">Geldrop-Mierlo</dcterms:spatial></owmskern><owmsmantel><dcterms:isFormatOf resourceIdentifier="">Gemeenteblad, 23 mei 2016 nr. 64765</dcterms:isFormatOf><dcterms:alternative>Verordening Privacy Gemeente Geldrop-Mierlo 2016</dcterms:alternative><dcterms:source resourceIdentifier="">Gemeentewet, artikelen 147 en 149</dcterms:source><dcterms:source resourceIdentifier="">Wet bescherming persoonsgegevens</dcterms:source><overheid:isRatifiedBy scheme="overheid:BestuursorgaanGemeente">gemeenteraad</overheid:isRatifiedBy><dcterms:subject>bestuur en recht</dcterms:subject><dcterms:issued>2015-12-14</dcterms:issued><dcterms:rights>De tekst in dit document is vrij van auteursrecht en
                    databankrecht</dcterms:rights></owmsmantel><cvdripm><overheidrg:inwerkingtredingDatum>2016-01-01</overheidrg:inwerkingtredingDatum><overheidrg:uitwerkingtredingDatum>2024-09-27</overheidrg:uitwerkingtredingDatum><overheidrg:betreft>Nieuwe regeling</overheidrg:betreft><overheidrg:kenmerk>RV GM2015.0558</overheidrg:kenmerk><overheidrg:onderwerp>Privacy</overheidrg:onderwerp><overheidrg:gedelegeerdeRegelgeving><al>Geen</al></overheidrg:gedelegeerdeRegelgeving><overheidrg:redactioneleToevoeging><al>Geen</al></overheidrg:redactioneleToevoeging></cvdripm></meta><body><intitule>Verordening Privacy Gemeente Geldrop-Mierlo 2016</intitule><regeling><aanhef><preambule><al><vet>Verordening </vet></al><al><vet>Privacy Gemeente Geldrop-Mierlo 2016</vet></al><al>De raad van de gemeente Geldrop-Mierlo;</al><al>gelezen het raadsvoorstel RV GM2015.0558 van burgemeester en wethouders
                        d.d. 3 november 2015;</al><al>gelet op de artikelen 147 en 149 van de Gemeentewet en de Wet
                        bescherming persoonsgegevens;</al><al>overwegende dat het noodzakelijk is regels vast te stellen om een
                        behoorlijke en zorgvuldige verwerking van persoonsgegevens in
                        overeenstemming met de Wet bescherming persoonsgegevens te
                        waarborgen,</al><al><vet>Besluit:</vet></al><al>Vast te stellen de <vet>Verordening Privacy Gemeente Geldrop-Mierlo
                        2016</vet></al></preambule></aanhef><regeling-tekst><hoofdstuk><kop><label>Hoofdstuk</label><nr>1</nr><titel>Begripsbepaling en reikwijdte</titel></kop><artikel><kop><label>Artikel</label><nr>1</nr><titel>begripsomschrijvingen</titel></kop><al>In aansluiting bij en in aanvulling op de begripsomschrijvingen van de
                            Wet bescherming persoonsgegevens wordt in het bij of krachtens deze
                            verordening bepaalde verstaan onder:</al><lijst><li nr="a."><al>afdelingen: de organisatorische eenheden van de ambtelijke
                                    organisatie van de gemeente;</al></li><li nr="b."><al>afdelingsbeheerder: degene die namens de verantwoordelijke is
                                    belast met de dagelijkse zorg voor het onderhoud en het gebruik
                                    van de verwerking van persoonsgegevens binnen diens afdeling in
                                    overeenstemming met het bij of krachtens de wet en deze
                                    verordening bepaalde;</al></li><li nr="c."><al>belanghebbende: degene wiens belang rechtstreeks bij een
                                    bepaalde verwerking van persoonsgegevens is betrokken;</al></li><li nr="d."><al>burgemeester: de burgemeester van de gemeente
                                    Geldrop-Mierlo;</al></li><li nr="e."><al>college: het college van burgemeester en wethouders van de
                                    gemeente Geldrop-Mierlo; </al></li><li nr="f."><al>CBP: het College Bescherming Persoonsgegevens als bedoeld in
                                    artikel 51 van de wet;</al></li><li nr="g."><al>centraal register: het register als bedoeld in artikel 12 van
                                    deze verordening;</al></li><li nr="h."><al>coördinator informatiebeveiliging: de door het bestuur van
                                    Dienst Dommelvallei en het college aangewezen natuurlijke
                                    persoon belast met de ondersteuning van de privacy beheerder
                                    voor zaken betreffende het informatiebeveiligingsbeleid, alsmede
                                    techniek en technologie in brede zin. Is op organisatieniveau
                                    verantwoordelijk voor het actueel houden van het
                                    informatiebeveiligingsbeleid, het adviseren bij projecten en het
                                    managen van risico’s evenals het opstellen van rapportages;</al></li><li nr="i."><al>controller informatiebeveiliging: de door het bestuur van Dienst
                                    Dommelvallei en het college aangewezen natuurlijke persoon
                                    belast met de ondersteuning van de privacy beheerder voor zaken
                                    betreffende het informatiebeveiligingsbeleid, alsmede techniek
                                    en technologie in brede zin. Is op organisatieniveau
                                    verantwoordelijk voor de verbijzonderde interne controle op de
                                    naleving van het informatiebeveiligingsbeleid, de realisatie van
                                    voorgenomen veiligheidsmaatregelen en de escalatie van
                                    beveiligingsincidenten. </al></li><li nr="j."><al>privacy beheerder: de door het college aangewezen natuurlijke
                                    persoon belast met de coördinatie van de gegevensbescherming
                                    binnen de gemeente overeenkomstig het bij of krachtens de wet en
                                    deze verordening bepaalde;</al></li><li nr="k."><al>de wet: de Wet bescherming persoonsgegevens;</al></li><li nr="l."><al>Dienst Dommelvallei: het openbaar lichaam ingesteld krachtens de
                                    gemeenschappelijke regeling Dienst Dommelvallei;</al></li><li nr="m."><al>gemeente: de gemeente Geldrop-Mierlo;</al></li><li nr="n."><al>informatiebeveiligingsbeleid: het door Dienst Dommelvallei
                                    opgestelde en daar in beheer zijnde informatiebeveiligingsbeleid
                                    van de Dommelvallei organisaties, zijnde de gemeenten
                                    Geldrop-Mierlo, Nuenen en Son &amp; Breugel en Dienst
                                    Dommelvallei;</al></li><li nr="o."><al>medewerker: de natuurlijke persoon die in dienst is van de
                                    gemeente, dan wel de natuurlijke persoon die anderszins in een
                                    hiërarchische relatie tot de gemeente staat; </al></li><li nr="p."><al>raad: de gemeenteraad van de gemeente Geldrop-Mierlo;</al></li><li nr="q."><al>verantwoordelijke: de natuurlijke persoon, rechtspersoon of
                                    ieder ander die of het bestuursorgaan dat, alleen of tezamen met
                                    anderen, het doel van en de middelen voor de verwerking van
                                    persoonsgegevens vaststelt;</al></li><li nr="r."><al>werkgroep privacy: een gemeentebrede overlegstructuur in het
                                    kader van de uitvoering en ter waarborging van het bij of
                                    krachtens de wet en deze verordening bepaalde;</al></li></lijst></artikel><artikel><kop><label>Artikel</label><nr>2</nr><titel>reikwijdte</titel></kop><al>Deze verordening is van toepassing op alle verwerkingen van
                            persoonsgegevens die plaatsvinden binnen de afdelingen en
                            bestuursorganen van de gemeente en die vallen onder de werkingssfeer van
                            de wet.</al></artikel></hoofdstuk><hoofdstuk><kop><label>Hoofdstuk</label><nr>2</nr><titel>Organisatorisch kader</titel></kop><artikel><kop><label>Artikel</label><nr>3</nr><titel>privacy beheerder</titel></kop><lid><lidnr>1.</lidnr><al>Het college benoemt een privacy beheerder.</al></lid><lid><lidnr>2.</lidnr><al>Tot de taken en verantwoordelijkheden van de privacy beheerder
                                behoren in elk geval:</al><lijst><li nr="a."><al>de coördinatie van en het toezicht houden op het bij of
                                        krachtens de wet en deze verordening bepaalde;</al></li><li nr="b."><al>het informeren en adviseren van de medewerkers en het
                                        college over ontwikkelingen die relevant zijn voor een
                                        behoorlijke en zorgvuldige verwerking van
                                        persoonsgegevens;</al></li><li nr="c."><al>het beheer van het centraal register, als bedoeld in artikel
                                        12 van deze verordening;</al></li><li nr="d."><al>het functioneren als contactpersoon voor zaken betreffende
                                        de verwerking van persoonsgegevens;</al></li><li nr="e."><al>het doen van meldingen bij het CBP als bedoeld in artikel 27
                                        van de wet.</al></li></lijst></lid><lid><lidnr>3.</lidnr><al>Het college kan nadere regels stellen omtrent de in lid 2 genoemde
                                taken en verantwoordelijkheden.</al></lid></artikel><artikel><kop><label>Artikel</label><nr>4</nr><titel>Afdelingsbeheerder</titel></kop><lid><lidnr>1.</lidnr><al>Het college benoemt de hoofden van de afdelingen tot
                                afdelingsbeheerder ieder voor wat betreft de verwerkingen van
                                persoonsgegevens die plaatsvinden binnen zijn of haar afdeling.</al></lid><lid><lidnr>2.</lidnr><al>De afdelingsbeheerder neemt namens de verantwoordelijke en, indien
                                voor de verwerking niet reeds aangemerkt als de verantwoordelijke,
                                het college de nodige stappen teneinde te voldoen aan het bij of
                                krachtens de wet en deze verordening bepaalde.</al></lid><lid><lidnr>3.</lidnr><al>Tot de taken en verantwoordelijkheden van de afdelingsbeheerder
                                behoren in elk geval:</al><lijst><li nr="a."><al>het inzichtelijk maken van de werkprocessen en bijbehorende
                                        verwerkingen van persoonsgegevens;</al></li><li nr="b."><al>het bij de privacy beheerder met een of meer door het
                                        college vastgesteld(e) formulier(en) melden van een
                                        (wijziging of beëindiging van een) verwerking ten behoeve
                                        van opname in het centraal register, alsmede het beoordelen
                                        hiervan in het licht van de meldingsplicht en andere uit de
                                        wet voortvloeiende verplichtingen;</al></li><li nr="c."><al>het informeren en adviseren van de werkgroep privacy over
                                        ontwikkelingen die relevant zijn voor een behoorlijke en
                                        zorgvuldige verwerking van persoonsgegevens.</al></li></lijst></lid><lid><lidnr>4.</lidnr><al>Het college kan nadere regels stellen omtrent de in lid 3 genoemde
                                taken en verantwoordelijkheden.</al></lid></artikel><artikel><kop><label>Artikel</label><nr>5</nr><titel>werkgroep privacy</titel></kop><lid><lidnr>1.</lidnr><al>Binnen de gemeente bestaat een werkgroep privacy onder het
                                voorzitterschap van de privacy beheerder.</al></lid><lid><lidnr>2.</lidnr><al>De gemeentesecretaris wijst, na overleg met de privacy beheerder,
                                medewerkers aan die met wederzijdse instemming deelnemen aan de
                                werkgroep privacy.</al></lid><lid><lidnr>3.</lidnr><al>De werkgroep bestaat uit de privacy beheerder, de coördinator
                                informatiebeveiliging, de controller informatiebeveiliging en de in
                                lid 2 genoemde medewerkers.</al></lid><lid><lidnr>4.</lidnr><al>De werkgroep privacy komt bijeen:</al><lijst><li nr="a."><al>zo vaak als nodig, doch tenminste tweemaal per jaar;</al></li><li nr="b."><al>onverwijld, indien de omstandigheden daartoe noodzaken;</al></li><li nr="c."><al>wanneer de privacy beheerder dit nodig acht.</al></li></lijst></lid><lid><lidnr>5.</lidnr><al>Tot de taken en verantwoordelijkheden van de werkgroep privacy
                                behoren in elk geval:</al><lijst><li nr="a."><al>het verzorgen van een tweejaarlijkse evaluatie van de
                                        uitvoering van het bij of krachtens de wet en deze
                                        verordening bepaalde;</al></li><li nr="b."><al>het stimuleren van een voortdurende ontwikkeling en
                                        actualisering van procedures en mechanismen betreffende de
                                        verwerking van persoonsgegevens;</al></li><li nr="c."><al>het functioneren als klankbord voor medewerkers en
                                        (individuele) leden van de werkgroep;</al></li><li nr="d."><al>het organiseren van activiteiten die een voortdurende
                                        bewustwording ten aanzien van privacy en gegevensbescherming
                                        ten doel hebben.</al></li></lijst></lid><lid><lidnr>6.</lidnr><al>Het college kan nadere regels stellen omtrent de in lid 5 genoemde
                                taken en verantwoordelijkheden.</al></lid></artikel></hoofdstuk><hoofdstuk><kop><label>Hoofdstuk</label><nr>3</nr><titel>Beveiliging en bewaren van persoonsgegevens</titel></kop><artikel><kop><label>Artikel</label><nr>6</nr><titel>technische en organisatorische maatregelen</titel></kop><lid><lidnr>1.</lidnr><al>Het college waarborgt een passend beveiligingsniveau van
                                persoonsgegevens door middel van het hebben, onderhouden en naleven
                                van technische en organisatorische maatregelen, neergelegd in een
                                informatiebeveiligingsbeleid.</al></lid><lid><lidnr>2.</lidnr><al>De afdelingsbeheerder draagt binnen zijn afdeling zorg voor de
                                inventarisatie van de risico’s die samenhangen met de verwerkingen
                                van persoonsgegevens en de naar aanleiding daarvan vereiste
                                maatregelen en stelt de privacy beheerder, de verantwoordelijke en,
                                indien voor de verwerking niet reeds aangemerkt als de
                                verantwoordelijke, het college hiervan op de hoogte.</al></lid><lid><lidnr>3.</lidnr><al>Het college zal, naar aanleiding van de in lid 2 geïnventariseerde
                                risico’s, indien noodzakelijk, in overleg treden met het bestuur van
                                de Dienst Dommelvallei over te treffen noodzakelijke maatregelen en
                                aanpassing van het informatiebeveiligingsbeleid.</al></lid></artikel><artikel><kop><label>Artikel</label><nr>7</nr><titel>bewerkersovereenkomst</titel></kop><lid><lidnr>1.</lidnr><al>De afdelingsbeheerder draagt er zorg voor dat een verwerking van
                                persoonsgegevens die tot zijn afdeling behoort en die wordt
                                uitgevoerd door een bewerker, wordt geregeld in een overeenkomst of
                                krachtens een andere rechtshandeling waardoor een verbintenis
                                ontstaat in overeenstemming met artikel 14 van de wet. </al></lid><lid><lidnr>2.</lidnr><al>Het college kan nadere regels stellen omtrent de wijze van sluiten
                                en inhoud van de in lid 1 genoemde overeenkomst of andere
                                rechtshandeling.</al></lid></artikel><artikel><kop><label>Artikel</label><nr>8</nr><titel>bewaren persoonsgegevens</titel></kop><lid><lidnr>1.</lidnr><al>De afdelingsbeheerder stelt voor zijn afdeling procedures en
                                mechanismen vast die waarborgen dat:</al><lijst><li nr="a."><al>persoonsgegevens worden opgeslagen, bewaard en vernietigd
                                        conform de eisen in de wet en het
                                        informatiebeveiligingsbeleid;</al></li><li nr="b."><al>persoonsgegevens niet langer worden bewaard in een vorm die
                                        het mogelijk maakt de betrokkene te identificeren, dan
                                        noodzakelijk is voor de verwezenlijking van de doeleinden
                                        waarvoor zij worden verzameld of vervolgens worden
                                        verwerkt.</al></li></lijst></lid><lid><lidnr>2.</lidnr><al>Het college kan nadere regels stellen omtrent het bewaren en
                                vernietigen van persoonsgegevens als bedoeld in lid 1. </al></lid></artikel></hoofdstuk><hoofdstuk><kop><label>Hoofdstuk</label><nr>4</nr><titel>Informatieverstrekking en rechten betrokkenen</titel></kop><artikel><kop><label>Artikel</label><nr>9</nr><titel>informatieverstrekking raad</titel></kop><al>Het college stelt de raad op de hoogte van de resultaten van de
                            tweejaarlijkse evaluatie als bedoeld in artikel 5 lid 5 sub a van deze
                            verordening.</al></artikel><artikel><kop><label>Artikel</label><nr>10</nr><titel>informatieverstrekking en rechten betrokkenen</titel></kop><lid><lidnr>1.</lidnr><al>De afdelingsbeheerder stelt voor zijn afdeling procedures en
                                mechanismen vast ten behoeve van:</al><lijst><li nr="a."><al>de informatieverstrekking aan betrokken als bedoeld in
                                        hoofdstuk 5 van de wet;</al></li><li nr="b."><al>de rechten van betrokkenen als bedoeld in hoofdstuk 6 van de
                                        wet.</al></li></lijst></lid><lid><lidnr>2.</lidnr><al>De procedures en mechanismen worden ter goedkeuring voorgelegd aan
                                de privacy beheerder en ten minste eenmaal per jaar
                                geëvalueerd.</al></lid><lid><lidnr>3.</lidnr><al>Het college kan nadere regels stellen omtrent de in lid 1 genoemde
                                procedures en mechanismen.</al></lid></artikel></hoofdstuk><hoofdstuk><kop><label>Hoofdstuk</label><nr>5</nr><titel>Centraal register</titel></kop><artikel><kop><label>Artikel</label><nr>11</nr><titel>centraal register</titel></kop><lid><lidnr>1.</lidnr><al>De privacy beheerder stelt, namens het college, een centraal
                                register in dat is bestemd voor de inschrijving van verwerkingen van
                                persoonsgegevens waarop deze verordening van toepassing is. </al></lid><lid><lidnr>2.</lidnr><al>De privacy beheerder is, namens het college, belast met het beheer
                                van het centraal register, waaronder de zorg voor de juistheid en
                                volledigheid ervan. De privacy beheerder mag daarbij in beginsel
                                vertrouwen op hetgeen hem door de afdelingsbeheerder wordt
                                medegedeeld. </al></lid><lid><lidnr>3.</lidnr><al>Bij de inschrijving worden de volgende gegevens vermeld:</al><lijst><li nr="a."><al>de verantwoordelijke;</al></li><li nr="b."><al>de naam van de verwerking; </al></li><li nr="c."><al>de betreffende afdeling en cluster;</al></li><li nr="d."><al>de doeleinden van de verwerking;</al></li><li nr="e."><al>de gronden van de verwerking;</al></li><li nr="f."><al>de herkomst/verkrijgingswijze van de persoonsgegevens;</al></li><li nr="g."><al>de personen van wie persoonsgegevens worden verwerkt
                                        (betrokkenen);</al></li><li nr="h."><al>de persoonsgegevens die worden verwerkt;</al></li><li nr="i."><al>de ontvangers aan wie de gegevens kunnen worden
                                        verstrekt;</al></li><li nr="j."><al>de bewaartermijn van de gegevens;</al></li><li nr="k."><al>een algemene omschrijving van de
                                        beveiligingsmaatregelen;</al></li><li nr="l."><al>indien van toepassing, doorgifte aan landen buiten de
                                        EU;</al></li><li nr="m."><al>indien van toepassing, de bewerker;</al></li><li nr="n."><al>het meldingsnummer bij het CPB dan wel de
                                        vrijstellingsgrond;</al></li><li nr="o."><al>eventuele bijzonderheden.</al></li></lijst></lid><lid><lidnr>4.</lidnr><al>Bij wijziging van een of meer van de onder lid 3 genoemde gegevens
                                wordt de verwerking in het centraal register aangepast. </al></lid><lid><lidnr>5.</lidnr><al>Bij beëindiging van een verwerking wordt de verwerking in het
                                centraal register doorgehaald.</al></lid><lid><lidnr>6.</lidnr><al>Het college kan nadere regels stellen omtrent het beheer van het
                                centraal register. </al></lid></artikel></hoofdstuk><hoofdstuk><kop><label>Hoofdstuk</label><nr>6</nr><titel>Toezicht en controle</titel></kop><artikel><kop><label>Artikel</label><nr>12</nr><titel>toezicht</titel></kop><lid><lidnr>1.</lidnr><al>Op de verwerking van persoonsgegevens en de naleving van het bij of
                                krachtens de wet en deze verordening bepaalde wordt toezicht
                                uitgeoefend door het college.</al></lid><lid><lidnr>2.</lidnr><al>Voor de uitoefening van zijn toezichthoudende functie wordt het
                                college terzijde gestaan door de privacy beheerder. Artikel 3 lid 2
                                sub b van deze verordening is van overeenkomstige toepassing. De
                                privacy beheerder beschikt voor dit doel over alle bevoegdheden die
                                daarvoor redelijkerwijs noodzakelijk zijn te achten. Ingeval van
                                twijfel of verschil van mening daaromtrent beslist het college.</al></lid><lid><lidnr>3.</lidnr><al>De personen die bij een onder deze verordening vallende verwerking
                                van persoonsgegevens zijn betrokken, verstrekken desgevraagd de
                                privacy beheerder alle inlichtingen en verlenen hem alle overige
                                medewerking die hij voor de uitoefening van zijn taak behoeft.</al></lid><lid><lidnr>4.</lidnr><al>De privacy beheerder heeft toegang tot alle ruimten, waar een onder
                                deze verordening vallende verwerking van persoonsgegevens
                                plaatsvindt. Hij is bevoegd apparatuur, programmatuur, boeken,
                                bescheiden en andere gegevensdragers te onderzoeken en zich de
                                werking van apparatuur en programmatuur te doen tonen. Uitgezonderd
                                zijn het Reisdocumenten Aanvraag en Afgifte Station en het Nieuw
                                Rijbewijs Document systeem. </al></lid><lid><lidnr>5.</lidnr><al>De privacy beheerder rapporteert over zijn bevindingen aan het
                                college en aan de afdelingsbeheerder onder wie de verwerking
                                ressorteert en adviseert hen over eventueel te nemen maatregelen.
                            </al></lid><lid><lidnr>6.</lidnr><al>Het college kan nadere regels stellen omtrent de in dit artikel
                                genoemde taken en bevoegdheden van de privacy beheerder. </al></lid></artikel><artikel><kop><label>Artikel</label><nr>13</nr><titel>onderzoek</titel></kop><lid><lidnr>1.</lidnr><al>De privacy beheerder kan ambtshalve een onderzoek instellen naar de
                                wijze waarop ten aanzien van de verwerking van persoonsgegevens
                                toepassing wordt gegeven aan het bij of krachtens de wet en deze
                                verordening bepaalde.</al></lid><lid><lidnr>2.</lidnr><al>Het in artikel 12 lid 3 en lid 4 van deze verordening bepaalde is
                                van overeenkomstige toepassing.</al></lid><lid><lidnr>3.</lidnr><al>De privacy beheerder doet mededeling van zijn voorlopige bevindingen
                                aan het college en de belanghebbenden die bij het onderzoek zijn
                                betrokken en stelt hen in de gelegenheid hun zienswijze daarop te
                                geven.</al></lid><lid><lidnr>4.</lidnr><al>De privacy beheerder doet mededeling van zijn conclusies en
                                aanbevelingen aan het college en de belanghebbenden die bij het
                                onderzoek zijn betrokken.</al></lid><lid><lidnr>5.</lidnr><al>Een mededeling aan belanghebbende als bedoeld in lid 3 en lid 4
                                blijft achterwege indien zodanige mededeling onverenigbaar is met
                                het doel van de gegevensverwerking of de aard van de
                                persoonsgegevens, dan wel gewichtige belangen van anderen dan de
                                belanghebbende, de verantwoordelijke daaronder begrepen, daardoor
                                onevenredig zouden worden geschaad. Indien het college mededeling
                                van zijn bevindingen achterwege laat, zendt het de belanghebbende
                                zodanig bericht als hem geraden voorkomt.</al></lid><lid><lidnr>6.</lidnr><al>Het college kan nadere regels stellen omtrent de op in dit artikel
                                genoemde taken en bevoegdheden van de privacy beheerder.</al></lid></artikel></hoofdstuk><hoofdstuk><kop><label>Hoofdstuk</label><nr>7</nr><titel>Slotbepalingen</titel></kop><artikel><kop><label>Artikel</label><nr>15</nr><titel>hardheidsclausule</titel></kop><al>De verantwoordelijke kan van deze verordening afwijken, voor zover
                            toepassing daarvan voor de betrokkene gevolgen zou hebben die wegens
                            bijzondere omstandigheden onevenredig zijn in verhouding tot de met de
                            verordening te dienen doelen. De Wbp dient hierbij wel in acht te worden
                            genomen. </al></artikel><artikel><kop><label>Artikel</label><nr>16</nr><titel>onvoorziene omstandigheden</titel></kop><al>In de gevallen waarin het bij of krachtens deze verordening bepaalde
                            niet voorziet of daaromtrent onduidelijkheid bestaat beslist het
                            college.</al></artikel><artikel><kop><label>Artikel</label><nr>17</nr><titel>inwerkingtreding en citeertitel</titel></kop><lijst><li nr="1."><al>Deze verordening treedt in werking op 1 januari 2016 </al></li><li nr="2."><al>Deze verordening kan worden aangehaald onder de titel
                                    Verordening Privacy Gemeente Geldrop-Mierlo 2016. </al></li></lijst></artikel></hoofdstuk></regeling-tekst><regeling-sluiting><!--ontbrekende slotformulering die wel verplicht is in CVDR dus leeg neergezet--><slotformulering><al/></slotformulering><ondertekening>Aldus vastgesteld in de openbare raadsvergadering van 14 december
                        2015</ondertekening><ondertekening>De raad voornoemd,</ondertekening><ondertekening>G.A.A. van Luijn B.H.M. Link</ondertekening><ondertekening>griffier voorzitter</ondertekening></regeling-sluiting><nota-toelichting><kop><titel>Toelichting verordening</titel></kop><tussenkop>Algemeen</tussenkop><al>De gemeente Geldrop-Mierlo verwerkt persoonsgegevens, dat wil zeggen elk gegeven
                    betreffende een geïdentificeerde of identificeerbare natuurlijke persoon.
                    Privacy speelt daarbij een belangrijke rol. Wet- en regelgeving spreken in dat
                    kader veelal van de bescherming van de persoonlijke levenssfeer. Het algemeen
                    juridisch kader voor privacy is neergelegd in de Wet bescherming
                    persoonsgegevens (Wbp). Op grond van deze wet dienen deze gegevens op een
                    behoorlijke en zorgvuldige wijze te worden verwerkt. Kernbegrippen daarbij zijn
                    doeleinden, grondslag en noodzakelijkheid. Deze wet stamt echter nog uit de tijd
                    voor de digitale revolutie en zaken alleen nog ‘op papier’ stonden. Met de op
                    komst zijnde Europese verordening, de Algemene Verordening Gegevensbescherming,
                    komt er een vernieuwd en aangescherpt juridisch kader dat beter aansluit bij de
                    hedendaagse praktijk. Bovendien krijgt het CBP meer mogelijkheden om dit kader
                    te handhaven, onder meer door het opleggen van hoge boetes.</al><al>De rol van privacy is lange tijd onderbelicht geweest. Zo werd het belang van
                    privacy vrijwel altijd ondergeschikt geacht aan het belang van veiligheid. De
                    gemiddelde burger leek zich ook niet zo te interesseren in privacy en een
                    veelgehoorde reactie was dan ook “van mij mogen ze alles weten, want ik heb
                    niets te verbergen”. Het delen van allerlei persoonlijke gegevens via sociale
                    media zonder te letten op privacy instellingen was dan ook aan de orde van de
                    dag. Sinds kort lijkt er echter sprake te zijn van een kentering. In Europa is
                    op dit moment volop aandacht voor privacy, zoals ook blijkt uit de Europese
                    verordening. Burgers zijn zich ook steeds meer bewust van welke informatie zij
                    met welke partijen delen. Een zorgverzekeraar die de beschikking krijgt over
                    gezondheidsgegevens kan bijvoorbeeld besluiten dat iemand niet in aanmerking
                    komt voor een bepaalde verzekering. De gedachte om volledig met rust te worden
                    gelaten is in het digitale tijdperk echter een illusie. De huidige invulling van
                    privacy kenmerkt zich dan ook met name door het streven naar een behoorlijke en
                    zorgvuldige omgang met persoonsgegevens en de positie van betrokkenen zodanig te
                    versterken dat zij ‘in control’ komen van hun eigen persoonlijke gegevens. </al><al>Twee inhoudelijke opmerkingen vooraf. In de verordening wordt op verschillende
                    plaatsen de zinsnede “procedures en mechanismen” aangehaald. Dit dient breed te
                    worden uitgelegd. Er kan gedacht worden aan stappenplannen en checklisten, maar
                    bijvoorbeeld ook aan folders en brochures. Bovendien kan het systeem zodanig
                    worden ingesteld dat bepaalde zaken ingevuld moeten worden voordat het proces
                    kan worden voortgezet. Het afschermen of ontoegankelijk maken van
                    systeemonderdelen behoort eveneens tot de mogelijkheden. Kortom, praktische
                    maatregelen die moeten bijdragen aan een behoorlijke en zorgvuldige omgang met
                    persoonsgegevens. De verantwoordelijkheid voor het treffen van deze maatregelen
                    wordt neergelegd bij de afdelingsbeheerders. Zij hebben het beste zicht op wat
                    er binnen hun afdeling plaatsvindt, op welke wijze te werk wordt gegaan en waar
                    eventuele risico’s liggen. </al><al>Daarnaast is van belang voor ogen te houden dat de verordening met de Wbp als
                    vertrekpunt is geschreven. Wanneer in bijzondere wetgeving niets wordt genoemd
                    is de Wbp van toepassing. Bijzondere wetgeving kan echter voor afwijkende en
                    aanvullende eisen zorgen. De Wet bevordering integriteitsbeoordelingen door het
                    openbaar bestuur (Wet Bibob) is hiervan een belangrijk voorbeeld. Ten overvloede
                    wordt opgemerkt dat hoewel de bijzondere wetgeving niet expliciet in de
                    verordening wordt genoemd, deze onverkort van toepassing is als een verwerking
                    van persoonsgegevens onder het bereik van die bijzondere wet valt. Door het in
                    kaart brengen van de werkprocessen en bijbehorende verwerkingen van
                    persoonsgegevens kan binnen de afdeling worden beoordeeld welke bijzondere
                    wetgeving een rol speelt en hoe aan de daarin neergelegde eisen tegemoet kan
                    worden gekomen.</al><al>Daarnaast is van belang te vermelden dat er verwerkingen van persoonsgegevens
                    zijn waarop de Wbp in zijn geheel niet van toepassing is. Deze verwerkingen
                    kennen hun eigen wet- en regelgeving. Een voorbeeld hiervan is de Wet
                    basisregistratie personen. Het kader voor de verwerkingen van persoonsgegevens
                    waarop de Wet basisregistratie personen van toepassing is de Verordening
                    gemeentelijke basisregistratie personen Geldrop-Mierlo. </al><tussenkop>Hoofdstuk 1 Begripsbepaling en reikwijdte</tussenkop><al>Dit hoofdstuk bevat de definities die zowel gelden voor de verordening als
                    daarop gebaseerd beleid. Voor de reikwijdte van de verordening is aangesloten
                    bij de Wet bescherming persoonsgegevens. In het kader van deregulering is ervoor
                    gekozen slechts een beperkt aantal bepalingen van deze wet (expliciet) te laten
                    terugkomen in de verordening. Zo worden de wettelijke algemene uitgangspunten,
                    dat wil zeggen de voorwaarden voor een rechtmatige verwerking van
                    persoonsgegevens, bekend verondersteld en niet opnieuw herhaald. </al><tussenkop>Hoofdstuk 2 Organisatorisch kader</tussenkop><al>In de hoofdregel zal het college of de burgemeester juridisch worden aangemerkt
                    als de verantwoordelijke in de zin van de wet. Voor de feitelijke verwerking van
                    persoonsgegevens binnen de organisatie is echter van belang dat duidelijk is wie
                    waarvoor verantwoordelijkheid draagt. Dit hoofdstuk legt daarvoor de basis, maar
                    biedt tegelijkertijd het college de mogelijkheid om dit nader in te vullen. </al><al>De afdelingshoofden fungeren als afdelingsbeheerder en dragen zorg voor de
                    verwerkingen van persoonsgegevens die plaatsvinden binnen hun afdeling.
                    Belangrijk onderdeel daarvan is het in kaart brengen en blijven monitoren van de
                    werkprocessen en de persoonsgegevens die daarbij worden verwerkt. Interne
                    transparantie en duidelijkheid zijn immers belangrijke voorwaarden voor het
                    slagen van een privacybeleid. </al><al>De privacy beheerder heeft een coördinerende, adviserende en toezichthoudende
                    functie en draagt met name zorg voor organisatiebrede zaken. Benadrukt dient te
                    worden dat de privacy beheerder geen taken van de afdelingsbeheerder overneemt,
                    noch voor hen verantwoordelijk is. De afdelingsbeheerder draagt zelf de
                    verantwoording voor de afdeling. Er is tevens een coördinator
                    informatiebeveiliging en een controller informatiebeveiliging, beiden werkzaam
                    bij Dienst Dommelvallei. In het kader van automatisering en beveiliging is een
                    grondige kennis van systemen en programmatuur noodzakelijk.</al><al>Tot slot bestaat er een werkgroep privacy die bijdraagt aan een organisatiebreed
                    privacybewustzijn. Door medewerkers van de verschillende afdelingen hierin te
                    laten plaatsnemen, wordt de hele organisatie betrokken. Bovendien kan de privacy
                    beheerder zijn taken effectiever uitoefenen doordat hij via de medewerkers beter
                    op de hoogte is van wat er binnen de gemeentelijke organisatie speelt.</al><tussenkop>Hoofdstuk 3 Beveiliging en bewaren van persoonsgegevens</tussenkop><al>De afdelingsbeheerder draagt er zorg voor dat duidelijk is welke risico’s er
                    binnen zijn of haar afdeling zijn en welke maatregelen naar aanleiding daarvan
                    genomen moeten worden, een zogeheten risico inventarisatie &amp; evaluatie. Dit
                    wordt teruggekoppeld aan het college en de privacy beheerder zodat, indien
                    nodig, het informatiebeveiligingsbeleid kan worden aangepast. Een belangrijk
                    aspect daarbij is ook dat de afdelingsbeheerder er zorg voor draagt dat met
                    bewerkers in het kader van een verwerking van persoonsgegevens die toebehoort
                    aan zijn of haar afdeling bindende afspraken worden gemaakt. Tot slot is van
                    belang dat persoonsgegevens op de juiste manier worden opgeslagen, bewaard en
                    vernietigd. Daarbij moet onder meer worden gelet op termijnen en
                    bewaarlocaties.</al><tussenkop>Hoofdstuk 4 Informatieverstrekking en rechten betrokkenen</tussenkop><al>De raad wordt uit oogpunt van transparantie en controle middels de resultaten
                    van de tweejaarlijkse evaluatie (elke twee jaar) op de hoogte gehouden van de
                    uitvoering van het bij of krachtens de wet en deze verordening bepaalde. De
                    informatieverstrekking aan de betrokkenen op initiatief van de gemeente is een
                    wettelijke plicht en vormt een uitwerking van het transparantiebeginsel. Dit kan
                    onder meer met brochures en folders. Betrokkenen kunnen daarnaast een beroep
                    doen op het recht van inzage, correctie en verzet. Het is wenselijk dat elke
                    afdeling hiervoor procedures en mechanismen opstelt. De privacy beheerder heeft
                    een goedkeurende rol. Op die manier kan hij de afdelingsbeheerder vooraf wijzen
                    op eventuele risico’s en kunnen problemen worden voorkomen.</al><tussenkop>Hoofdstuk 5 Centraal register</tussenkop><al>In dit hoofdstuk wordt aangesloten bij de melding als bedoeld in artikel 27-30
                    van de wet, alsmede bij de documentatieplicht zoals die komt te luiden in
                    artikel 28 van de Algemene verordening gegevensbescherming (EU). Het centraal
                    register bevat de verwerkingen van persoonsgegevens die onder de reikwijdte van
                    deze gemeentelijke verordening vallen. Dit overzicht is onmisbaar voor een
                    effectief privacybeleid.</al><tussenkop>Hoofdstuk 6 Toezicht en controle</tussenkop><al>Er moet voor worden gewaakt dat deze verordening, en in bredere zin het
                    privacybeleid, geen papieren tijger wordt en in een bureaulade verdwijnt.
                    Controle en toezicht op de naleving hiervan zijn daarom vereist. Dit komt tot
                    uiting in de toezichthoudende taak van de privacy beheerder die daarvoor ook de
                    benodigde bevoegdheden heeft. Tevens kan hij ambtshalve een onderzoek instellen.
                    Artikel 14 derde lid van deze verordening is gebaseerd op artikel 60 Wbp. </al><tussenkop>Hoofdstuk 7 Slotbepalingen</tussenkop><al>Privacy, daaronder begrepen de verwerking van persoonsgegevens, is bij uitstek
                    een dynamisch onderwerp dat voortdurend aan verandering onderhevig is. Daarbij
                    spelen maatschappelijke opvattingen een rol. Van grote invloed zijn zeker ook
                    ontwikkelingen op het gebied van techniek en technologie, zoals de toenemende
                    digitalisering. Dit hoofdstuk bevat daarom naast een hardheidsclausule, welke
                    overigens terughoudend moet worden toegepast gelet op precedentwerking, een
                    bepaling voor onvoorziene omstandigheden. Deze twee bepalingen zorgen voor de
                    nodige flexibiliteit indien dat nodig mocht zijn.</al></nota-toelichting></regeling></body></cvdr>