Ziet u een fout in deze regeling? Meld het ons op regelgeving@overheid.nl!
Venlo

Beheerregeling BRP gemeente Venlo 2021

Wetstechnische informatie

Gegevens van de regeling
OrganisatieVenlo
OrganisatietypeGemeente
Officiële naam regelingBeheerregeling BRP gemeente Venlo 2021
CiteertitelBeheerregeling BRP Venlo 2021
Vastgesteld doorcollege van burgemeester en wethouders
Onderwerpbestuur en recht
Eigen onderwerpbasisregistratie personen

Opmerkingen met betrekking tot de regeling

Geen

Wettelijke grondslag(en) of bevoegdheid waarop de regeling is gebaseerd

  1. artikel 1.10 van de Wet basisregistratie personen
  2. artikel 1.11 van de Wet basisregistratie personen
Overzicht van in de tekst verwerkte wijzigingen

Datum inwerkingtreding

Terugwerkende kracht tot en met

Datum uitwerkingtreding

Betreft

Datum ondertekening

Bron bekendmaking

Kenmerk voorstel

22-05-2021nieuwe regeling

06-04-2021

gmb-2021-158903

1737780

Tekst van de regeling

Intitulé

Beheerregeling BRP gemeente Venlo 2021

Burgemeester en wethouders van de gemeente Venlo;

gezien het voorstel van 6 april 2021;

gelet op:

Wet basisregistratie personen;

Algemene verordening Gegevensbescherming;

overwegende, dat:

het noodzakelijk is de hoofdlijnen van het beheer van de gemeentelijke basisregistratie personen in een regeling vast te leggen;

gelet op de artikelen 1.10 en 1.11 van de Wet basisregistratie personen;

besluiten:

 

vast te stellen de Beheerregeling Basisregistratie Personen gemeente Venlo 2021 (Beheerregeling BRP 2021).

 

Hoofdstuk 1 Aanwijzen functionarissen

Artikel 1  

Het college wijst functionarissen aan die worden belast met:

  • a.

    het informatiebeheer;

  • b.

    het beveiligingsbeheer;

  • c.

    het privacybeheer;

  • d.

    het toezicht;

  • e.

    de controle op informatiebeveiliging.

Artikel 2  

De informatiebeheerder BRP wijst functionarissen aan, die worden belast met:

  • a.

    het gegevensbeheer;

  • b.

    het functioneel beheer (in overleg met teamleider IM);

  • c.

    de gegevensverwerking;

  • d.

    het namens het college afnemen van de in artikel 2.8, lid 2, onder sub e van de Wet BRP bedoelde verklaring.

Hoofdstuk 2 Het informatiebeheer

Artikel 3 Informatiebeheerder BRP

De informatiebeheerder BRP beheert de gemeentelijke voorziening.

Artikel 4 Taken en verantwoordelijkheden

De belangrijkste taken en verantwoordelijkheden van de informatiebeheerder BRP zijn:

  • 1.

    zorgdragen voor de naleving van de bij of krachtens de Wet BRP opgelegde verplichtingen ten aanzien van de inrichting en bijhouding, evenals de beveiliging van de gemeentelijke voorziening;

  • 2.

    dat alle in deze regeling genoemde functionarissen op de hoogte zijn van de installatie van nieuwe of gewijzigde versies van het toepassingssysteem voor de gemeentelijke voorziening voor de basisregistratie personen en van de gevolgen van deze installatie;

  • 3.

    zorgdragen en uitdragen dat alle betrokken functionarissen de beveiligingsvoorschriften die voortvloeien uit het informatiebeveiligingsplan BRP naleven;

  • 4.

    zorgdragen voor de uitvoering van het periodieke onderzoek op grond van artikel 4.3 van de Wet BRP naar de inrichting, werking en beveiliging van de basisregistratie, alsmede naar de verwerking van gegevens in de basisregistratie (zelfevaluatie);

  • 5.

    de periodieke toezending van een uittreksel van de resultaten van het onderzoek aan de Autoriteit Persoonsgegevens en aan de minister van Binnenlandse Zaken en Koninkrijksrelaties;

  • 6.

    zorgdragen dat gegevensverstrekking als genoemd in artikel 5 geschiedt volgens de bepalingen uit de Wet BRP, de verordening en AVG;

  • 7.

    zorgdragen voor de bewaring en de vernietiging van de BRP-bescheiden, met inachtneming van de bepalingen in de Archiefwet en de regeling basisregistratie personen.

Artikel 5 Werkzaamheden

De informatiebeheerder BRP voorziet naast de in het vorige artikel beschreven algemene zaken, tevens in:

  • 1.

    een planning van de jaarlijkse beheeractiviteiten, inclusief een jaarverslag waarin gerapporteerd wordt aan het college, waarbij tevens inzicht wordt gegeven in de resultaten van de zorg voor de voorziening en de kengetallen van de bijhoudingsprocedures;

  • 2.

    het periodieke overleg tussen hem en de op basis van deze regeling aangewezen beheerders;

  • 3.

    richtlijnen voor de bijhouding van de Basisregistratie Personen;

  • 4.

    de advisering van het college over de navolgende aspecten die voortvloeien uit de Basisregistratie Personen, te weten:

    • gegevenskwaliteit

    • persoonsinformatievoorziening

    • beveiliging

    • personeelsaangelegenheden;

  • 5.

    het zorgdragen dat de vereisten uit de Wet BRP in het Strategisch Informatie beveiligingsbeleid worden opgenomen;

  • 6.

    het informatiebeveiligingsplan BRP, waarin de te nemen maatregelen worden opgenomen inclusief een planning en benoeming van verantwoordelijken;

  • 7.

    het beslissen op verzoeken van organen van de gemeente tot het (systematisch) verkrijgen van gegevens uit de Basisregistratie Personen;

  • 8.

    het beslissen op verzoeken van derden, als genoemd in artikel 3.6 van de Wet BRP en als genoemd in de verordening tot het verkrijgen van gegevens uit de Basisregistratie Personen;

  • 9.

    het beslissen over de wijze van de verstrekking van gegevens met betrekking tot het bepaalde in dit artikel onder lid 7 en 8;

  • 10.

    het beslissen over het toekennen van autorisaties met betrekking tot het bepaalde in dit artikel.

Artikel 6 Overleg

  • 1.

    De informatiebeheerder BRP neemt deel aan het periodieke overleg tussen hem en de op basis van deze regeling aangewezen beheerders en is hiervan voorzitter;

  • 2.

    De informatiebeheerder, of een op grond van de artikelen 1 en 2 aangewezen functionaris, neemt deel aan buitengemeentelijk overleg betreffende onderwerpen die het beheer van de gemeentelijke voorziening voor de Basisregistratie Personen aangaan.

Hoofdstuk 3 Gegevensbeheer

Artikel 7 Verantwoordelijkheden

De gegevensbeheerder BRP is verantwoordelijk voor de juistheid, de volledigheid, de actualiteit, de nauwkeurigheid en de betrouwbaarheid van de gegevens die opgenomen zijn of worden in de gemeentelijke voorziening voor de Basisregistratie Personen;

Artikel 8 Werkzaamheden

De belangrijkste taken en verantwoordelijkheden van de gegevensbeheerder BRP zijn:

  • 1.

    monitoring van de inhoud van de gegevens in de Basisregistratie Personen om de kwaliteit van de gegevens Basisregistratie Personen te borgen;

  • 2.

    beoordelen of de noodzakelijke processen binnen de Basisregistratie Personen zijn geïmplementeerd;

  • 3.

    een doorlopende kwaliteitssteekproef en de uitvoering van de daarmee samenhangende verbetermaatregelen gericht op de handhaving van de kwaliteitsnorm van het Ministerie van Binnenlandse Zaken;

  • 4.

    de uitvoering van het periodiek onderzoek op grond van artikel 4.3 van de Wet BRP, voor wat betreft de verwerking van persoonsgegevens in de gemeentelijke voorziening.

  • 5.

    de communicatie omtrent de bijhouding van de Basisregistratie Personen met de overheidsorganen en andere houders van voorzieningen voor de Basisregistratie Personen;

Artikel 9 Bevoegdheden

De gegevensbeheerder BRP heeft de volgende bevoegdheden:

  • 1.

    het uitzetten van richtlijnen met betrekking tot het actualiseren van persoonsgegevens binnen de gemeentelijke voorziening voor de Basisregistratie Personen;

  • 2.

    het beslissen binnen 5 werkdagen op het in behandeling nemen van een melding van een overheidsorgaan die gerede twijfel heeft over de juistheid van een in de gemeentelijke voorziening van de Basisregistratie Personen opgenomen (authentiek) gegeven

  • 3.

    in kennis stellen van het overheidsorgaan van de beslissing als bedoeld in het vorige lid;

  • 4.

    het geven van aanwijzingen aan de gegevensverwerkers betreffende de opname en bijhouding van gegevens in de gemeentelijke voorziening voor de Basisregistratie Personen.

Artikel 10 Overleg

De gegevensbeheerder BRP neemt deel aan het in artikel 6 genoemde overleg.

Hoofdstuk 4 Het systeembeheer

Artikel 11  

De systeembeheerder is verantwoordelijk voor de uitvoering van het technisch onderhoud van de gemeentelijke voorziening voor de Basisregistratie Personen (hierna toepassingssysteem genoemd).

Artikel 12  

De gemeente Venlo heeft haar systeembeheer uitbesteed aan PinkRoccade Local Government B.V (cloud) en het samenwerkingsverband ICT NML (lokaal netwerk en infrastructuur).

Artikel 13  

  • 1.

    De taken, bevoegdheden en verantwoordelijkheden met betrekking tot het systeembeheer uitbesteed aan PinkRoccade Local Government B.V. zijn opgenomen in het volgende document:

    • a.

      Service Level Agreement (SLA).

  • 2.

    De taken, bevoegdheden en verantwoordelijkheden met betrekking tot het systeembeheer uitbesteed aan ICT NML zijn opgenomen in de volgende vigerende documenten:

    • a.

      Product- en Diensten Catalogus (PDC);

    • b.

      Dienstverleningsovereenkomst (DVO);

    • c.

      Service Level Agreement (SLA).

Artikel 14 Overleg

Indien noodzakelijk neemt de systeembeheerder BRP deel aan het in artikel 6 genoemde overleg.

Hoofdstuk 5 Het functioneel beheer

Artikel 15 Taken

De belangrijkste taken en verantwoordelijkheden van de functioneel beheerder BRP zijn:

  • 1.

    de ondersteuning bij het gebruik van het toepassingssysteem;

  • 2.

    het tijdig opschonen van de relevante bestanden in de database;

  • 3.

    de technische ondersteuning bij de afhandeling van complexe selecties gegevensverstrekking op basis van een besluit als bedoeld in artikel 5, lid 7 en 8;

  • 4.

    logging van de gegevensverstrekking.

  • 5.

    het beheer van de tabellen van de Basisregistratie Personen;

  • 6.

    het beheer van de gebruikersdocumentatie;

  • 7.

    de gehele of gedeeltelijke uitvoering van de uitwijkprocessen zoals beschreven in de procedure uitwijk van het Informatiebeveiligingsplan BRP.

Artikel 16 Werkzaamheden

De functioneel beheerder BRP voorziet, naast de in artikel 15 genoemde taken, in de volgende werkzaamheden:

  • 1.

    de communicatie met de gebruikers en leveranciers bij storingen in hard- en software;

  • 2.

    het leveren van een bijdrage aan het oplossen van storingen binnen de gemeentelijke voorziening;

  • 3.

    het nemen van maatregelen om de gevolgen van verkeerd uitgevoerde systematische verstrekkingen ongedaan te maken;

  • 4.

    het bijhouden van een logboek waarin problemen, klachten en bijzondere gebeurtenissen worden bijgehouden;

  • 5.

    het coördineren van de werkzaamheden in geval van uitwijk in overleg met alle betrokken functionarissen;

  • 6.

    het verstrekken van toegang tot BRP van hiertoe bevoegde overheidsorganen;

  • 7.

    het faciliteren en vastleggen van de autorisatieniveaus die aan gegevensverwerkers, gegevensbeheerder, functioneel beheerder, informatiebeheerder en overheidsorganen die op grond van een besluit van de informatiebeheerder zijn toegewezen;

  • 8.

    het toekennen en beëindigen van rechten en bijbehorende autorisaties in het toepassingssysteem die op grond van een door de informatiebeheerder genomen besluit;

  • 9.

    het bijhouden van een dossier van de autorisaties, die overeenkomstig artikel 5 van deze regeling door de informatiebeheerder zijn toegekend;

  • 10.

    het maken van een planning van periodieke gegevensverstrekkingen die op basis van autorisatiebesluiten worden gedaan;

  • 11.

    het protocolleren van het gebruik van het systeem;

  • 12.

    het toekennen en schriftelijk vastleggen van de autorisaties die door de informatiebeheerder zijn toegekend voor gegevensverstrekking en rechtstreekse toegang;

  • 13.

    het loggen van medewerkers die gegevens raadplegen of muteren;

  • 14.

    het evalueren van nieuwe versies van de gemeentelijke voorziening, evenals het testen en evalueren van nieuwe apparatuur;

  • 15.

    het beoordelen van de gevolgen van de installatie van nieuwe en of gewijzigde versies van de gemeentelijke voorziening;

  • 16.

    het geven van voorlichting over de gevolgen van een nieuwe of gewijzigde versie van de gemeentelijke voorziening;

  • 17.

    het vormgeven en inhoudelijk maken van sjablonen, die rechtstreeks aan de BRP worden ontleend;

  • 18.

    het afhandelen van verzoeken om managementgegevens;

  • 19.

    het adviseren van de informatiebeheerder BRP over gehele of gedeeltelijke inwerkingtreding van uitwijkprocessen;

  • 20.

    het adviseren van de informatiebeheerder BRP over de installatie van nieuwe of gewijzigde versies van de gemeentelijke voorziening.

  • 21.

    De uitvoering van de installatie van nieuwe of gewijzigde versies van het toepassingssysteem voor de gemeentelijke voorziening.

Artikel 17 Bevoegdheden

De functioneel beheerder BRP is bevoegd:

  • 1.

    de gegevensverwerkers en allen die rechtstreeks toegang hebben tot de Basisregistratie Personen, aanwijzingen te geven over het gebruik van het toepassingssysteem.

  • 2.

    gedragsregels op te stellen betreffende het gebruik van het toepassingssysteem

Artikel 18 Overleg

De functioneel beheerder BRP neemt deel aan het in artikel 6 genoemde overleg.

Hoofdstuk 6 Het privacybeheer

Artikel 19  

De privacybeheerder BRP voorziet de informatiebeheerder van advies, omtrent alle privacyvraagstukken die betrekking hebben op persoonsgegevensverwerking waarvoor de informatiebeheerder verantwoordelijkheid draagt. En adviseert degenen die belast zijn met de dagelijkse uitvoering van werkzaamheden in het kader van de Wet BRP en de verordening BRP.

Artikel 20 Werkzaamheden

De taken en verantwoordelijkheden van de privacybeheerder BRP zijn:

  • a.

    het dagelijks toezicht op de naleving van de privacyvoorschriften in relatie tot het gebruik van gegevens uit de BRP die voortvloeien uit de Wet BRP;

  • b.

    het adviseren over de inhoudelijke afhandeling van de verzoeken als bedoeld in artikel 5, lid 8 tot en met 10 van deze regeling;

  • c.

    afstemming met de privacy officer in het kader van de AVG;

  • d.

    de controle dat slechts toegang wordt verschaft tot gegevens uit de gemeentelijke basisregistratie en verstrekkingen worden gedaan aan overheidsorganen en derden conform de Wet BRP en de verordening BRP;

  • e.

    het opstarten van en toezicht houden op het uitvoeren van de correctiewerkzaamheden.

  • f.

    de jaarlijkse controle op de protocollering en de rapportage aan de informatiebeheerder.

  • g.

    de jaarlijkse bekendmaking als bedoeld in artikel 3.21, vijfde lid van Wet BRP;

  • h.

    behandeling van de verzoeken op grond van artikel 2.55, 3.22, 3.23 en 3.13 van de Wet BRP.

Artikel 21 Bevoegdheden

De privacybeheerder BRP is bevoegd:

  • a.

    alle gebruikers van gegevens uit de Basisregistratie Personen aanwijzingen te geven;

  • b.

    advies uit te brengen aan de informatiebeheerder over alle procedures en producten die betrekking hebben op de Basisregistratie Personen als de waarborging voor bescherming van de persoonlijke levenssfeer in het geding is.

Artikel 22 Overleg

De privacybeheerder BRP neemt deel aan het in artikel 6 genoemde overleg.

Hoofdstuk 7 Functionaris Gegevensbescherming

Artikel 23  

De Functionaris Gegevensbescherming ziet toe op implementatie en naleving van het gemeentelijk privacybeleid en verricht stelselmatig onderzoek naar de wijze waarop persoonsgegevens worden verwerkt en beveiligd. Hieronder worden tevens de in het kader van onderhavige regeling verwerkte persoonsgegevens begrepen.

Artikel 24  

De Functionaris Gegevensbescherming is bevoegd om het management dwingende adviezen te geven ten aanzien van (de naleving van) privacy wet- en regelgeving en -beleid.

Artikel 25  

De Functionaris Gegevensbescherming vervult de taken overeenkomstig het daarover bepaalde in de AVG.

Artikel 26  

Rapportages op het gebied van de bescherming van persoonsgegevens worden eerst aan de verantwoordelijke toegezonden nadat deze zijn ingezien door de Functionaris Gegevensbescherming.

Hoofdstuk 8 De gegevensverwerking

Artikel 27 Gegevensverwerker BRP

Gegevensverwerkers BRP verwerken de persoonsgegevens voor de bijhouding van de gemeentelijke voorziening.

Artikel 28 Werkzaamheden

De gegevensverwerker BRP heeft als taak:

  • 1.

    het verwerken van de gegevens in de Basisregistratie Personen overeenkomstig de voorschriften van de krachtens de Wet BRP voorgeschreven systeembeschrijving (Logisch Ontwerp GBA) en de handleiding uitvoeringsprocedures (HUP), voor zover daartoe door de functioneel beheerder geautoriseerd;

  • 2.

    het verzamelen van de daarvoor bestemde gegevens;

  • 3.

    de archivering van de brondocumenten op grond waarvan de gegevens zijn verwerkt;

  • 4.

    de toetsing van de waarde die aan de overgelegde brondocumenten kan worden toegekend aan de hand van artikel 2.8 van de Wet BRP;

  • 5.

    het toezicht dat geen gegevens worden verwerkt uit documenten waaraan bij of krachtens de Wet BRP geen ontleningsstatus is gegeven;

  • 6.

    de behandeling van het BRP netwerkverkeer, met uitzondering van de periodieke gegevensverstrekking;

  • 7.

    het verwerken van complexe mutaties en correcties met betrekking tot de Basisregistratie Personen;

  • 8.

    de behandeling van wijzigingsverzoeken als bedoeld in artikel 2.57, 2.58 en 2.60 van de Wet BRP;

  • 9.

    de behandeling van de verzoeken om verstrekkingsbeperking overeenkomstig artikel 2.59 van de Wet BRP;

  • 10.

    de behandeling van het foutverslag dat voortvloeit uit inkomende netwerkberichten;

  • 11.

    de controlewerkzaamheden ter waarborging van de kwaliteit van de Basisregistratie Personen;

  • 12.

    de kennisgeving aan de ingeschrevene voor wat betreft de verwerking van:

    • a.

      wijziging van het naamgebruik;

    • b.

      inschrijving als ingezetene in de Basisregistratie Personen op basis van aangifte van verblijf en adres of vanwege geboorte;

    • c.

      het van rechtswege vervallen van een reisdocument na wijziging van identificerende gegevens;

  • 13.

    de toezending van de complete persoonslijst aan de geregistreerde ingeval van een inschrijving in de Basisregistratie Personen;

  • 14.

    de toezending van de hoofdlijnen op grond van artikel 2.54, lid 3 van de Wet BRP;

  • 15.

    in geval van enkelvoudige verstrekkingen aan derden, protocolleringsgegevens toevoegen;

  • 16.

    het maken van standaard selecties op basis van een besluit als bedoeld in artikel 5, lid 7 en 8.

Hoofdstuk 9 De toezichthouder

Artikel 29  

De toezichthouder als bedoeld in artikel 4.2 van de Wet BRP, is verantwoordelijk voor het toezicht op de naleving van de verplichtingen van de burger ingevolge hoofdstuk 2, afdeling 1, paragraaf 5 van de Wet BRP.

Artikel 30  

De toezichthouder controleert of de burger voldoet zijn verplichtingen met betrekking tot de inschrijving in de BRP (artikel 2.38), de wijziging van diens adres (artikel 2.39), het rechtmatig gebruik van een briefadres (artikelen 2.40, 2.41 en 2.42), zijn vertrek uit Nederland (artikel 2.43), de verstrekking van alle inlichtingen die nodig zijn voor de bijhouding van de BRP.

Artikel 31  

De toezichthouder ziet er op toe dat, indien de burger niet zelf aan zijn verplichtingen voldoet of kan voldoen, de verplichtingen worden vervuld door degene die daartoe bevoegd is op grond van de artikelen 2.49 en 2.50 van de Wet BRP.

Artikel 32  

  • 1.

    De toezichthouder ontleent de in lid 2 van dit artikel genoemde bevoegdheden aan hoofdstuk 5 van de Algemene Wet Bestuursrecht.

  • 2.

    De toezichthouder is in verband met de uitvoering van de taken als genoemd in artikel 30 en 31, bevoegd:

    • a.

      met uitzondering van het zonder toestemming van een bewoner betreden van een woning, elke plaats te betreden met inbeslagname van apparatuur (zoals laptop, fotocamera);

    • b.

      zich zo nodig toegang te verschaffen met behulp van de sterke arm;

    • c.

      zich te laten vergezellen door personen die door hem zijn aangewezen;

    • d.

      inlichtingen te vorderen;

    • e.

      inzage te vorderen van een identiteitsbewijs;

    • f.

      zakelijke gegevens te vorderen, kopieën te maken of documenten mee te nemen om te kopiëren;

    • g.

      onderzoek te doen;

    • h.

      rapport op te maken ter zake een geconstateerde overtreding van de bepalingen van de Wet BRP, als genoemd in artikel 30.

Artikel 33  

De toezichthouder voert zijn werkzaamheden uit in samenspraak met de gegevensverwerker BRP en koppelt het resultaat van zijn werkzaamheden terug aan de gegevensverwerker.

Artikel 34  

De toezichthouder legt het resultaat van zijn werkzaamheden vast in een onderzoekrapportage en draagt zorg voor dossiervorming.

Hoofdstuk 10 Het beveiligingsbeheer

Artikel 35 Verantwoordelijkheid

  • 1.

    De beveiligingsbeheerder BRP is verantwoordelijk voor het beheer, de coördinatie en advies ten aanzien van de informatiebeveiliging van de persoonsinformatievoorziening.

  • 2.

    De beveiligingsbeheerder is in het bijzonder verantwoordelijk voor de opstelling en uitvoering van het Informatiebeveiligingsplan BRP.

Artikel 36  

  • 1.

    De beveiligingsbeheerder BRP ondersteunt en adviseert de informatiebeheerder op het gebied van informatiebeveiliging op dusdanige wijze, dat de informatiebeheerder diens verantwoordelijkheid op grond van de artikelen 4 en 5 van deze regeling op deugdelijke wijze kan invullen.

  • 2.

    De beveiligingsbeheerder BRP coördineert de uitvoering van de beveiligingsmaatregelen van het Informatiebeveiligingsplan BRP.

Artikel 37  

De beveiligingsbeheerder BRP is bevoegd:

  • a.

    uit hoofde van diens verantwoordelijkheid alle gebruikers van gegevens uit de basisregistratie personen aanwijzingen te geven;

  • b.

    ongevraagd advies uit te brengen over alle procedures en producten die betrekking hebben op de basisregistratie personen, waarbij de beveiliging in het geding is.

Artikel 38  

De beveiligingsbeheerder BRP:

  • a.

    stelt passende normen en controlemaatregelen op;

  • b.

    implementeert beveiligingsmaatregelen;

  • c.

    coördineert de uitvoering van de maatregelen waartoe besloten wordt naar aanleiding van een beveiligingsincident.

Artikel 39  

De beveiligingsbeheerder BRP is het aanspreekpunt op het gebied van informatiebeveiliging BRP en bevordert het beveiligingsbewustzijn bij management en medewerkers.

Artikel 40  

De beveiligingsbeheerder BRP:

  • a.

    neemt deel aan het in artikel 6 genoemde overleg;

  • b.

    participeert in de ontwikkeling en formulering van het gemeentebrede informatiebeveiligingsbeleid.

Artikel 41  

De beveiligingsbeheerder BRP rapporteert jaarlijks over de informatieveiligheid BRP aan de informatiebeheerder en verzorgt de bijdragen aan de managementrapportage BRP met betrekking tot de persoonsinformatievoorziening.

Hoofdstuk 11 Het beveiligingscontrol

Artikel 42  

De controller informatiebeveiliging BRP is verantwoordelijk voor het toezicht op de naleving van de beveiligingsmaatregelen en -procedures zoals uitgewerkt in het Informatiebeveiligingsplan BRP, met inachtneming van de voor de gemeente vastgestelde Baseline Informatiebeveiliging Overheid (BIO).

Artikel 43  

De controller informatiebeveiliging BRP ziet er op toe dat:

  • a.

    beveiligingsvoorschriften die voortvloeien uit de Wet BRP en het informatiebeveiligingsplan BRP worden nageleefd;

  • b.

    de in deze regeling opgenomen bepalingen inzake beveiliging worden nageleefd.

Artikel 44  

De controller informatiebeveiliging BRP is bevoegd om het management dwingende adviezen te geven, ten aanzien van de naleving van beveiligingsvoorschriften, die voortvloeien uit de Wet BRP en het Informatiebeveiligingsplan BRP.

Artikel 45  

De controller informatiebeveiliging BRP adviseert het college van burgemeester en wethouders rechtstreeks over beveiligingsaspecten die uit het Informatiebeveiligingsplan BRP voortvloeien.

Artikel 46  

De controller informatiebeveiliging BRP voorziet in een jaarlijks verslag over de activiteiten inzake het beveiligingsbeheer van de gemeentelijke voorziening BRP aan de informatiebeheerder.

Hoofdstuk 12 Overige bepalingen

Artikel 47 Slotbepalingen

  • 1.

    Deze regeling treedt in werking op de dag na die waarop zij is bekendgemaakt.

  • 2.

    Deze regeling wordt aangehaald als “Beheerregeling BRP Venlo 2021”.

Venlo, 6 april 2021

Burgemeester en wethouders van Venlo

de secretaris, de burgemeester

Twan Beurskens, Antoin Scholten

Bijlage 1 Begrippen

In deze regeling is een aantal begrippen gebruikt waarvoor hieronder de definities zijn verwoord:

  • a.

    de Wet BRP: de Wet Basisregistratie Personen (Stb. 2013, 315);

  • b.

    gemeentelijke voorziening: de geautomatiseerde verwerking van persoonsgegevens omtrent de ingeschrevenen van de gemeente Venlo waarvoor het college op grond van artikel 1.9 van de Wet BRP verantwoordelijk is;

  • c.

    gegevensmagazijn: het magazijn met persoonsgegevens over personen die zijn ingeschreven in de gemeentelijke voorziening aangevuld met de geautomatiseerde verwerking van persoonsgegevens over personen die niet behoren tot de bevolking van de gemeente Venlo;

  • d.

    ingeschrevene: diegene ten aanzien van wie een persoonslijst als bedoeld in artikel 1.1 van de Wet BRP, in de BRP is opgenomen;

  • e.

    centrale voorzieningen: de (toekomstige) centrale voorzieningen waarmee de minister van BZK uitvoering geeft aan artikel 1.4 van de Wet BRP;

  • f.

    autorisatiebesluit: een besluit als bedoeld in artikel 3.2, eerste lid, van de Wet BRP, betreffende de systematische verstrekking van persoonsgegevens uit de centrale voorzieningen;

  • g.

    informatiebeheerder BRP: de functionaris die namens het college burgemeester en wethouders is belast met de dagelijkse zorg voor de gemeentelijke voorziening, het gegevensmagazijn en het beheer van autorisatiebesluiten;

  • h.

    informatiebeheer: het geheel van activiteiten gericht op beleidsvoorbereiding ter zake van de BRP, de ontwikkeling van kwaliteits-, beveiligings-, verstrekkingen- en privacyprocedures, evenals de coördinatie bij de uitvoering van deze procedures;

  • i.

    informatiebeveiligingsplan BRP: het informatiebeveiligingsplan BRP voor de gemeentelijke voorziening (Informatiebeveiligingsplan BRP en Waardedocumenten);

  • j.

    beveiligingsbeheer: het geheel van activiteiten gericht op de inrichting, organisatie en uitvoering van de beveiliging van de persoonsinformatievoorziening;

  • k.

    beveiligingscontrol: het geheel van activiteiten gericht op het toezicht op de naleving van de maatregelen en procedures die voortkomen uit het Informatiebeveiligingsplan BRP;

  • l.

    gegevensbeheer: het geheel van activiteiten gericht op de inhoudelijke kwaliteitszorg betreffende het gegevens verzamelen, de gegevensverwerking en de informatievoorziening;

  • m.

    systeembeheer: het geheel van activiteiten gericht op het onderhouden van de technische aspecten van het toepassingssysteem, waarmee de gemeente uitvoering geeft aan de Wet BRP;

  • n.

    functioneel beheer: het geheel van activiteiten gericht op het onderhouden en ondersteunen van het toepassingssysteem voor de gemeentelijke voorziening en de waarborging van continuïteit aan de gebruikerszijde van de informatievoorziening;

  • o.

    privacybeheer: het geheel van activiteiten gericht op de bescherming van de persoonlijke levenssfeer bij het verzamelen en verwerken van persoonsgegevens in de Basisregistratie Personen en de informatievoorziening daaruit;

  • p.

    gegevensverwerking: het ontlenen van gegevens aan documenten en deze op een voorgeschreven wijze middels het daartoe bestemde toepassingssysteem opnemen in een gegevensbestand;

  • q.

    toezicht: het geheel van activiteiten die worden ondernomen ter bewerkstelliging van het nakomen van verplichtingen door burgers, die op grond van de Wet BRP voor hen gelden;

  • r.

    handboek BRP en Waardedocumenten: informatiebeveiligingsplan BRP

  • s.

    college: het college van burgemeester en wethouders van de gemeente Venlo;

  • t.

    verordening BRP: de Verordening Basisregistratie Personen Venlo;

  • u.

    verantwoordelijke: het college;

  • v.

    AVG: de Algemene verordening gegevensbescherming (Verordening (EU) 2016/679 betreffende de bescherming van natuurlijke personen in verband met de verwerking van persoonsgegevens en betreffende het vrije verkeer van die gegevens en tot intrekking van Richtlijn 95/46/EG);

  • w.

    BRP: basisregistratie personen, als bedoeld in artikel 1.2 van de Wet BRP;

 

Bijlage 2 Aanwijzing van beheerfunctionarissen door burgemeester en wethouders

Door het college van burgemeester en wethouders worden de volgende beheerfunctionarissen aangewezen:

Informatiebeheer

Als informatiebeheerder BRP is aangewezen: Teamleider Levenszaken

Beveiligingsbeheer

Als beveiligingsbeheerder BRP is aangewezen: beleidsmedewerker team Levenszaken

Privacy beheer

Als privacybeheerder BRP is aangewezen: Beleidsondersteunend medewerker team Levenszaken

Als plaatsvervanger is aangewezen: beleidsmedewerker team Levenszaken

Toezicht

Als toezichthouder BRP zijn aangewezen:

De aangewezen Buitengewoon opsporingsambtenaar:

https://zoek.officielebekendmakingen.nl/gmb-2019-189041.html

De aangewezen frontofficemedewerkers A 1e lijn:

https://zoek.officielebekendmakingen.nl/gmb-2019-189048.html

Burgemeester en wethouders van de gemeente Venlo

Bijlage 3: Aanwijzing van beheerfunctionarissen door de informatiebeheerder BRP

Door de informatiebeheerder BRP worden de volgende beheerfunctionarissen BRP aangewezen:

Gegevensbeheer

Als gegevensbeheerder BRP is aangewezen: Frontofficemedewerker C 2e lijn van het team Levenszaken.

Controller informatiebeveiliging BRP

Als controller informatiebeveiliging BRP is aangewezen: beleidsmedewerker team Levenszaken

Functioneel beheer

Als functioneel beheerder BRP is aangewezen: Functioneel Beheerder IM

Gegevensverwerking

Als gegevensverwerkers BRP worden alle medewerkers van het team Levenszaken aangewezen.

Afnemen verklaringen artikel 2.8, lid 2 van de Wet basisregistratie personen.

De bevoegdheid tot het namens het college van burgemeester en wethouders afnemen van de in artikel 2.8, lid 2, onder sub e, van de Wet basisregistratie personen, bedoelde verklaring wordt toegekend aan:

Alle medewerkers van het team Levenszaken

Gemeente Venlo, ………………………

De informatiebeheerder BRP,

Teamleider Levenszaken

Toelichting bij de Beheerregeling BRP

1 Inleiding

 

1.1 Algemeen

Voor de hele overheid en dus ook voor gemeenten, geldt de verplichting om bij de uitvoering van overheidstaken gebruik te maken van persoonsgegevens uit de Basisregistratie Personen (BRP). Organisatieonderdelen (volgens de Wet BRP ‘organen’) van de gemeente dienen gegevens over de personen met wie ze zaken doen te betrekken uit de BRP.

Op grond van artikel 4.15 van de Wet BRP maakt de gemeente gebruik van het GBA-systeem. In aansluiting op artikel 4.15 van de Wet BRP, wordt in deze regeling de term ‘oude gemeentelijke voorziening voor de uitvoering van de BRP’ gebruikt (afgekort GV). In de GV registreert de gemeente gegevens over haar inwoners.

De minister van Binnenlandse Zaken en Koninkrijksrelaties is op grond van artikel 1.9 Wet BRP verantwoordelijk voor de centrale voorzieningen waarmee de Wet BRP wordt uitgevoerd. De centrale voorzieningen (afgekort CV) bevatten gegevens over alle personen die in Nederland woonachtig zijn (ingezetenen) en over personen die niet in Nederland wonen maar wel een relatie hebben met de Nederlandse overheid (niet-ingezetenen in de RNI). De minister geeft uitvoering aan de Wet BRP met behulp van de reeds bestaande landelijke voorziening voor de GBA, de GBA-V, en met een voorziening voor registratie voor de niet-ingezetenen (RNI).

1.2 Doel

Om de veiligheid van de persoonsgegevens van burgers te kunnen borgen zijn taken, bevoegdheden en verantwoordelijkheden vastgelegd rondom de organisatie van informatiebeheer- en beveiliging en de bescherming van de in de BRP opgenomen persoonsgegevens in deze Beheerregeling BRP.

1.3 Scope

Voor het gebruik van persoonsgegevens uit de GV kunnen nadere regels worden gesteld bij of krachtens verordening. De verkrijging van gegevens uit de BRP (uit de CV) is gebaseerd op een autorisatiebesluit van de minister van Binnenlandse Zaken en Koninkrijksrelaties (BZK).

In de praktijk vindt distributie van persoonsgegevens niet (meer) rechtstreeks vanuit de BRP plaats, maar vanuit een specifiek daarvoor ingericht gegevensmagazijn. Dat gegevensmagazijn wordt gevoed zowel vanuit de GV (inwoners) als vanuit de centrale voorziening (voor de niet-inwoners en niet-ingezetenen). Zie onderstaande figuur.

Deze regeling is vanuit de BRP-wetgeving noodzakelijk voor de gegevensverwerking in de GV. De AVG is van toepassing op de verwerking van persoonsgegevens in de GV en in het gegevensmagazijn. Daarnaast is op de gegevens in de GV de Wet BRP van toepassing, en

op de gegevens die vanuit de GV in het gegevensmagazijn terecht komen de Uitvoeringswet AVG.

1.4 Grondslag

Uit oogpunt van privacy, beveiliging en beheer en toezicht is het noodzakelijk voor de GV een aantal taken te benoemen en vast te leggen in een regeling waarin de hoofdlijnen van het beheer van en toezicht op de GV is geregeld. Los van de noodzaak bepaalt artikel 1.11 Wet BRP dat het college van burgemeester en wethouders zorg draagt dat de gemeentelijke voorziening functioneert overeenkomstig de regels. In de bijbehorende nadere regels (Logisch Ontwerp GBA H7) is bepaald dat het college functionarissen aanwijst die een aantal beheertaken uitvoeren. Deze hebben alleen betrekking op de GV.

Het is uit oogpunt van eenheid van persoonsinformatie- en privacybeleid en beheersbaarheid van de informatiestromen van belang, ook de voor het gegevensmagazijn relevante beheeraspecten onder te brengen respectievelijk te integreren in de regeling voor de GV. Daarmee ontstaat een ‘regeling voor informatievoorziening basisgegevens’, die zowel betrekking heeft op het beheer van de GV als op het gegevensmagazijn.

1.5 Beheer en toezicht

Deze regeling onderkent een aantal beheerrollen, te weten:

  • informatiebeheer,

  • gegevensbeheer,

  • functioneel beheer,

  • technisch beheer,

  • beveiligingsbeheer en

  • privacy beheer.

Tevens onderkent de regeling de rol van de gegevensverwerker, de toezichthouder en de controller informatiebeveiliging (toezicht).

De verdeling van de beheer- en toezichtrollen is mede afhankelijk van de inrichting van de (persoons-)informatiehuishouding en het informatie- en beveiligingsbeleid, zoals het strategisch beveiligingsbeleid, van de gemeente. De taken, verantwoordelijkheden en bevoegdheden per rol en de bijbehorende competenties zijn richtinggevend voor de plaats in de organisatie waar deze belegd worden.

1.6 Beveiligingsbeheer en -toezicht

De inhoud van de rol van de beveiligingsbeheerder had onder het regime van de GBA vooral betrekking op toezichtaspecten (beveiligingscontrol). Voor een correcte uitvoering van beveiligingsbeheer en -toezicht (en tevens om een betere aansluiting bij de Baseline Informatiebeveiliging Overheid (BIO) te bewerkstelligen) is het noodzakelijk gebleken om de inhoud van beheer en toezicht in aparte rollen onder te brengen. In de regeling is het beveiligingsbeheer opgenomen in hoofdstuk 10 en het beveiligingstoezicht (control) in hoofdstuk 11.

1.7 Privacybeheer

De privacybeheerder BRP heeft als rol om de informatiebeheerder van advies te voorzien, omtrent alle privacyvraagstukken die betrekking hebben op persoonsgegevensverwerking waarvoor de informatiebeheerder verantwoordelijkheid draagt. Daarnaast adviseert de privacybeheerder BRP degenen die belast zijn met de dagelijkse uitvoering van werkzaamheden in het kader van de Wet BRP en de Verordening BRP.

De taken van de privacybeheerder BRP beperken zich in deze regeling niet tot het geven van advies over de verwerking van persoonsgegevens uit de GV. Verzoeken uit de organisatie om gegevens te verstrekken uit de GV zowel als uit de centrale voorzieningen dienen door de privacybeheerder BRP getoetst te worden. Daaronder valt ook de advisering over wijze van verstrekking van gegevens uit de BRP en over koppelingen tussen de GV en het gegevensmagazijn en de verschillende systemen van de gebruikers in de organisatie. De privacybeheerder BRP adviseert de informatiebeheerder, die moet beslissen op dergelijke verzoeken. Een verzoek kan gebruikmaking van de bestaande ministeriële autorisatie betekenen, maar ook uitbreiding van de autorisatie in verband met de uitvoering van een taak, die tijdens de goedkeuring van de autorisatie nog niet was voorzien.

De Functionaris Gegevensbescherming houdt toezicht op het verwerken van persoonsgegevens conform de AVG en het gemeentelijk privacybeleid en de Autoriteit Persoonsgegevens controleert of de gemeente zich aan de AVG en de Wet BRP houdt.

1.8 Vaststelling

Het college van burgemeester en wethouders stelt deze beheerregeling vast en wijst, gelet op de noodzaak van een onafhankelijke rolinvulling, de functionarissen aan die taken zullen vervullen, waarbij de inhoud daarvan zich niet zal beperken tot de GV of het gegevensmagazijn.

De informatiebeheerder wijst functionarissen aan die taken vervullen, waarbij de inhoud daarvan zich richt op de GV.

De informatiebeheerder beheert als bronhouder de inhoud en kwaliteit van de gegevens in de GV en stelt tevens leveringsvoorwaarden (i.c. privacyvoorwaarden) aan de verstrekking van gegevens uit de Basisregistratie Personen.

1.9 Leeswijzer

Hoofdstuk 1 behandelt de aanwijzing van de functionarissen, door het college van burgemeester en wethouders en de informatiebeheerder. De hoofdstukken 2 tot en met 9 omvatten de taakomschrijving, de verantwoordelijkheden en de bevoegdheden per rol. De slotbepalingen zijn opgenomen in hoofdstuk 10.

In Bijlage 1 worden de begrippen die in deze regeling worden gebruikt nader belicht. In de bijlagen 2 t/m 4 zijn de aanwijzingsbesluiten door het college en de informatiebeheerder opgenomen.