Ziet u een fout in deze regeling? Meld het ons op regelgeving@overheid.nl!
Hulst

Regeling beheer en toezicht Basisregistratie personen Hulst 2021

Wetstechnische informatie

Gegevens van de regeling
OrganisatieHulst
OrganisatietypeGemeente
Officiële naam regelingRegeling beheer en toezicht Basisregistratie personen Hulst 2021
CiteertitelRegeling beheer en toezicht Basisregistratie personen Hulst 2021
Vastgesteld doorcollege van burgemeester en wethouders
Onderwerpbestuur en recht
Eigen onderwerp

Opmerkingen met betrekking tot de regeling

Deze regeling vervangt de Regeling beheer en toezicht BRP gemeente Hulst van 18 december 2018.

Wettelijke grondslag(en) of bevoegdheid waarop de regeling is gebaseerd

  1. artikel 1 van het Besluit basisregistratie personen
  2. Uitvoeringswet Algemene verordening gegevensbescherming
Overzicht van in de tekst verwerkte wijzigingen

Datum inwerkingtreding

Terugwerkende kracht tot en met

Datum uitwerkingtreding

Betreft

Datum ondertekening

Bron bekendmaking

Kenmerk voorstel

18-11-2021Nieuwe regeling

02-11-2021

gmb-2021-411686

besluitenlijst B&W d.d. 02-11-2021

Tekst van de regeling

Intitulé

Regeling beheer en toezicht Basisregistratie personen Hulst 2021

Burgemeester en wethouders van de Gemeente Hulst,

 

Gelet op de:

  • Artikelen 1.10 en 1.11 van de Wet basisregistratie personen.

  • Algemene verordening gegevensbescherming.

  • Zelfevaluatie Basisregistratie personen.

  • Baseline Informatiebeveiliging Overheid.

Besluiten:

 

vast te stellen, de navolgende Regeling beheer en toezicht Basisregistratie personen.

 

Hoofdstuk 1: Algemene bepalingen

Artikel 1 Begripsbepalingen

Deze regeling verstaat onder (in alfabetische volgorde):

  • a)

    Aangehaakte gegevens: de in de BRP opgenomen gegevens die niet behoren tot de persoonslijst, over één persoon in de BRP;

  • b)

    Afnemer: een bestuursorgaan als bedoeld in artikel 1:1, 1e lid van de Algemene wet bestuursrecht;

  • c)

    Applicatiebeheer: het geheel van activiteiten gericht op het onderhouden en ondersteunen van het toepassingssysteem voor de gemeentelijke voorziening BRP en de waarborging van continuïteit aan de gebruikerszijde van de informatievoorziening;

  • d)

    Autorisatie: het verlenen van rechtstreekse toegang tot de BRP;

  • e)

    Autorisatiebesluit: een besluit als bedoeld in artikel 3.2 1e lid, van de Wet BRP betreffende de systematische verstrekking van persoonsgegevens uit de centrale voorzieningen;

  • f)

    AVG: Algemene Verordening Gegevensbescherming;

  • g)

    Basisregistratie: basisregistratie personen, als bedoeld in artikel 1.2 van de Wet basisregistratie personen;

  • h)

    Berichtenverkeer: het verzenden en ontvangen van berichten via het netwerk;

  • i)

    Beveiligingsbeheer: het geheel van activiteiten gericht op de inrichting, organisatie en uitvoering van de beveiliging van de persoonsinformatievoorziening;

  • j)

    Binnengemeentelijke afnemer: elk overheidsorgaan dat een orgaan is van de gemeente;

  • k)

    BRP: Basisregistratie personen;

  • l)

    Centrale voorzieningen: de (toekomstige) centrale voorzieningen waarmee de minister van BZK uitvoering geeft aan artikel 1.4 van de Wet BRP;

  • m)

    CISO: Chief Information Security Officer;

  • n)

    Derde: elke andere persoon, instelling of rechtspersoon dan een afnemer en de ingeschrevene. Hieronder valt tevens te verstaan de door de verantwoordelijke aangewezen instanties die werkzaamheden verrichten met een gewichtig maatschappelijk belang voor de gemeente;

  • o)

    Gegevensbeheer: het geheel van activiteiten gericht op de inhoudelijke kwaliteitszorg betreffende het verzamelen van gegevens, de gegevensverwerking en de informatievoorziening;

  • p)

    Gegevensmagazijn: het magazijn met persoonsgegevens over personen die zijn ingeschreven in de gemeentelijke voorziening BRP, aangevuld met de geautomatiseerde verwerking van persoonsgegevens over personen die niet behoren tot de bevolking van de Gemeente Hulst;

  • q)

    Gegevensverwerking: het ontlenen van gegevens aan documenten en deze op een voorgeschreven wijze middels het daartoe bestemde toepassingssysteem opnemen in een gegevensbestand;

  • r)

    Gemeentelijke voorziening BRP: de geautomatiseerde verwerking van persoonsgegevens omtrent de ingeschrevenen van de Gemeente Hulst waarvoor het college van burgemeester en wethouders op grond van artikel 1.9 van de Wet BRP verantwoordelijk is;

  • s)

    Handboek informatiebeveiliging BRP en Waardedocumenten Hulst: het geheel van regelingen en procedures aangaande de informatiebeveiliging van de BRP en de Waardedocumenten;

  • t)

    Informatiebeheer: het geheel van activiteiten gericht op beleidsvoorbereiding aangaande de Basisregistratie personen, de ontwikkeling van kwaliteitsprocedures, beveiligingsprocedures, verstrekkingen- en privacy procedures, alsmede de coördinatie bij de uitvoering van deze procedures;

  • u)

    Ingeschrevene: degene ten aanzien van wie een persoonslijst als bedoeld in artikel 2.7 van de Wet BRP in de BRP van de gemeente is opgenomen;

  • v)

    Kwaliteitsmonitor: een door de overheid beheert systeem dat (mogelijke) fouten in een persoonslijst signaleert en vragenlijsten bevat ten behoeve van de zelfevaluatie;

  • w)

    Logisch Ontwerp: beschrijving van gemeenschappelijke functionele eisen voor alle, op het BRP-netwerk aangesloten systemen;

  • x)

    Persoonslijst: het geheel van gegevens als bedoeld in artikel 2.7 1e lid en 2.69 1e lid van de Wet BRP over 1 persoon in de basisregistratie;

  • y)

    PO: Privacy Officer;

  • z)

    Privacybeheer: het geheel van activiteiten gericht op de bescherming van de persoonlijke levenssfeer van de ingeschrevene bij het verzamelen en verwerken van persoonsgegevens in de BRP en de informatievoorziening daaruit;

  • aa)

    Systeembeheer: het geheel van activiteiten gericht op het onderhouden van de technische aspecten van het toepassingssysteem, waarmee de gemeente uitvoering geeft aan de Wet BRP;

  • bb)

    Toepassingssysteem: de programmatuur en apparatuur die worden gebruikt om de BRP te onderhouden;

  • cc)

    Toezicht: het geheel van activiteiten die worden ondernomen om toezicht te houden op de naleving van de verplichtingen van de burger die op grond van de Wet BRP voor hen gelden;

  • dd)

    Verantwoordelijke: het college van burgemeester en wethouders;

  • ee)

    Verordening BRP: de Verordening basisregistratie personen;

  • ff)

    Wet BRP: de Wet Basisregistratie personen (Stb. 2013, 315);

  • gg)

    Zelfevaluatie: een periodiek onderzoek door de verantwoordelijke naar de inrichting, de werking en de beveiliging van de gemeentelijke voorziening BRP alsmede naar de juistheid van de gegevensverwerking BRP. De zelfevaluatie is een onderdeel van de kwaliteitsmonitor.

Hoofdstuk 2: Aanwijzen functionarissen

Artikel 2

Het college van burgemeester en wethouders wijst functionarissen aan die belast worden met

  • a)

    het informatiebeheer BRP;

  • b)

    het beveiligingsbeheer BRP;

  • c)

    het privacybeheer BRP;

  • d)

    het toezichtsbeheer BRP;

en voorziet daarbij tevens in de vervanging van de functionarissen.

Artikel 3

De informatiebeheerder wijst functionarissen aan, die worden belast met het namens het college van burgemeester en wethouders afnemen van de in artikel 2.8, lid 2, onder sub e, van de Wet bedoelde verklaring, en wijst verder functionarissen aan die worden belast met de volgende taken:

  • a)

    het gegevensbeheer BRP;

  • b)

    het applicatiebeheer BRP;

  • c)

    de gegevensverwerking BRP;

en voorziet daarbij tevens in de vervanging van deze functionarissen.

Hoofdstuk 3: Het informatiebeheer

Artikel 4

De informatiebeheerder BRP beheert de gemeentelijke voorziening BRP, de persoonsgegevens als ingericht in het gegevensmagazijn (Key2Datadistributie) en de autorisatiebesluiten die betrekking hebben op persoonsgegevens.

Artikel 5

De informatiebeheerder voorziet in

  • a)

    de jaarlijkse planning van de beheeractiviteiten;

  • b)

    de jaarlijkse rapportage aan het college van burgemeester en wethouders over de bij a) bedoelde planning, waarbij tevens inzicht wordt gegeven in de kengetallen van de bijhoudings- en beheerprocedures;

  • c)

    een jaarlijkse rapportage over de resultaten die voortvloeien uit de in artikel 28 bedoelde kwaliteitssteekproef;

  • d)

    de administratieve beheerprocedures, voor zover hier niet door of bij de wet in is voorzien;

  • e)

    het periodieke overleg tussen hem en de op basis van de regeling aangewezen beheerders;

  • f)

    de richtlijnen voor de bijhouding van de BRP.

Artikel 6

De informatiebeheerder is verantwoordelijk voor

  • a)

    de uitvoering van het periodieke onderzoek op grond van artikel 4.3 van de wet BRP naar de inrichting, werking en beveiliging van de basisregistratie, alsmede naar de verwerking van gegevens in de basisregistratie (zelfevaluatie);

  • b)

    de periodieke toezending van een uittreksel van de resultaten van het onderzoek aan de Autoriteit Persoonsgegevens en aan de minister van Binnenlandse Zaken en Koninkrijksrelaties.

Artikel 7

De informatiebeheerder adviseert, in voorkomende gevallen in samenspraak met de CISO en/of de PO, het college van burgemeester en wethouders over de navolgende aspecten die voortvloeien uit deze basisregistratie te weten:

  • a)

    persoonsinformatievoorziening;

  • b)

    beveiliging;

  • c)

    gegevenskwaliteit;

  • d)

    personeelsaangelegenheden.

Artikel 8

De informatiebeheerder beslist

  • a)

    over de installatie van nieuwe of gewijzigde versies van het toepassingssysteem voor de gemeentelijke voorziening BRP;

  • b)

    op verzoeken van organen van de gemeente tot het verkrijgen van gegevens uit de BRP;

  • c)

    op verzoeken van derden, als genoemd in artikel 3.6 van de wet BRP en als genoemd in de, bij verordening BRP genoemde derden tot het verkrijgen van gegevens uit de BRP;

  • d)

    over de wijze van de verstrekking van gegevens met betrekking tot het bepaalde in dit artikel, onder b) en c).

Artikel 9

De informatiebeheerder ziet er op toe dat

  • a)

    de in deze regeling opgenomen bepalingen worden nageleefd;

  • b)

    de behandeling en afhandeling van verzoeken om gegevensverstrekking als genoemd in artikel 8 geschiedt volgens de bepalingen uit de wet BRP, de verordening BRP en de AVG;

  • c)

    de bij of krachtens de wet opgelegde verplichtingen ten aanzien van inrichting en bijhouding, evenals de beveiliging van de gemeentelijke voorziening BRP worden nageleefd;

  • d)

    alle in artikel 3 genoemde functionarissen, alsmede het team systeembeheer/technisch applicatiebeheer op de hoogte zijn van de installatie van nieuwe of gewijzigde versies van het toepassingssysteem voor de gemeentelijke voorziening BRP en van de gevolgen van deze installatie;

  • e)

    de beveiligingsvoorschriften die voortvloeien uit het Informatiebeveiligingsbeleid en de beveiligingsrichtlijn Basisregistratie personen worden nageleefd.

Artikel 10

De informatiebeheerder, of een op grond van de artikelen 2 en 3 aangewezen functionaris, neemt deel aan buitengemeentelijk overleg betreffende onderwerpen die het beheer van de gemeentelijke voorziening BRP aangaan.

Hoofdstuk 4: Het beveiligingsbeheer

Artikel 11

De beveiligingsbeheerder is verantwoordelijk voor

  • a)

    de inrichting, organisatie en uitvoering van het informatiebeveiligingsbeleid op het gebied van de persoonsinformatievoorziening;

  • b)

    de opstelling en uitvoering van het handboek informatiebeveiliging BRP en Waarde-documenten voor de gemeentelijke voorzieningen waarmee de gemeente Hulst uitvoering geeft aan de Wet BRP. Hierin zijn onder andere normen en controlemaatregelen opgenomen.

Artikel 12

De beveiligingsbeheerder

  • a)

    ondersteunt en adviseert de informatiebeheerder op het gebied van informatiebeveiliging op dusdanige wijze, dat de informatiebeheerder diens verantwoordelijkheid op grond van de artikelen 5 en 6 van deze regeling op deugdelijke wijze kan invullen;

  • b)

    coördineert en handhaaft de uitvoering van de beveiligingsmaatregelen uit het handboek Informatiebeveiliging BRP en Waardedocumenten;

  • c)

    onderkent en reageert op incidenten en adviseert over de maatregelen die nodig zijn om de gevolgen van een incident te beperken en om herhaling te voorkomen, indien nodig in overleg met de CISO en/of PO;

  • d)

    neemt deel aan het in artikel 5 onder e) genoemde overleg.

Artikel 13

De beveiligingsbeheerder is bevoegd

  • a)

    uit hoofde van diens verantwoordelijkheid als bedoeld in artikel 12, alle gebruikers van gegevens uit de BRP aanwijzingen te geven;

  • b)

    ongevraagd advies uit te brengen over alle procedures en producten die betrekking hebben op de BRP, waarbij de beveiliging in het geding is.

Hoofdstuk 5: Het privacybeheer

Artikel 14

De privacybeheerder adviseert de informatiebeheerder en het college van burgemeester en wethouders over de privacy-aspecten die voortvloeien uit de uitvoering van de wet BRP en de verordening BRP.

Artikel 15

De privacybeheerder is verantwoordelijk voor

  • a.

    de advisering over de inhoudelijke afhandeling van de verzoeken als bedoeld in artikel 8, onder b, c en d van deze regeling;

  • b.

    het dagelijkse toezicht op de naleving van de privacyvoorschriften in relatie tot het gebruik van gegevens uit de BRP die voortvloeien uit de wet BRP, de AVG en deze regeling;

  • c.

    de procedures in het handboek informatiebeveiliging BRP en Waardedocumenten ten aanzien van de privacy-bescherming.

Artikel 16

De privacybeheerder

  • a)

    adviseert op verzoek over de behandeling van verzoeken om verstrekkingsbeperking die op basis van artikel 2.59 van de wet BRP ingediend worden;

  • b)

    adviseert op verzoek over de eventuele privacytoets als bedoeld in artikel 3.21 lid 2 van de wet BRP;

  • c)

    adviseert op verzoek over de afhandeling van verzoekschriften die op basis van artikel 2.55, 3.22, 3.23 en 3.13 van de wet BRP worden ontvangen;

  • d)

    is betrokken bij alle bezwaarschriftenprocedures die voortvloeien uit genomen beslissingen op grond van de wet BRP en daarbij behorende regelingen én de AVG voor zover hierbij privacyaspecten aan de orde zijn;

  • e)

    neemt deel aan het in artikel 5 onder e) genoemde overleg.

Artikel 17

De privacybeheerder is bevoegd

  • a)

    op grond van het in artikel 15, sub b genoemde toezicht, alle gebruikers van gegevens uit de BRP aanwijzingen te geven;

  • b)

    ongevraagd advies uit te brengen over alle procedures en producten die betrekking hebben op de BRP, waarbij sprake is van het in geding zijn van de persoonlijke levenssfeer.

Hoofdstuk 6: Het toezichtsbeheer

Artikel 18

De toezichthouder BRP als bedoeld in artikel 4.2 van de Wet BRP, is verantwoordelijk voor het toezicht op de naleving van de verplichtingen van de burger ingevolge hoofdstuk 2, afdeling 1, paragraaf 5 van de wet BRP.

Artikel 19

De toezichthouder BRP controleert of de burger voldoet aan zijn verplichtingen met betrekking tot de inschrijving in de BRP (artikel 2.38), de wijziging van diens adres (2.39), het rechtmatig gebruik van een briefadres (2.40 t/m 2.42), zijn vertrek uit Nederland (2.43) en de verstrekking van alle inlichtingen die nodig zijn voor de bijhouding van de BRP.

Artikel 20

De toezichthouder ziet er op toe dat, indien de burger niet zelf aan zijn verplichtingen voldoet of kan voldoen, de verplichtingen worden vervuld door degene die daartoe bevoegd is op grond van de artikelen 2.49 en 2.50 van de Wet BRP.

Artikel 21

De toezichthouder ontleent de in dit artikel onder b) genoemde bevoegdheden aan hoofdstuk 5 van de Algemene Wet Bestuursrecht.

De toezichthouder is in verband met de uitvoering van de taken als genoemd in artikel 19, bevoegd

  • a)

    met uitzondering van het zonder toestemming van een bewoner betreden van een woning, elke plaats te betreden met inbeslagname van apparatuur (zoals laptop, fotocamera);

  • b)

    zich zo nodig toegang te verschaffen met behulp van politie;

  • c)

    zich te laten vergezellen door personen die door hem zijn aangewezen;

  • d)

    inlichtingen te vorderen;

  • e)

    inzage te vorderen van een identiteitsbewijs;

  • f)

    zakelijke gegevens te vorderen, kopieën te maken of documenten mee te nemen om te kopiëren;

  • g)

    onderzoek te doen;

  • h)

    rapport op te maken ter zake een geconstateerde overtreding van de bepalingen van de wet BRP, als genoemd in artikel 19.

Artikel 22

De toezichthouder voert zijn werkzaamheden uit in samenspraak met de gegevensverwerker en koppelt het resultaat van zijn werkzaamheden terug aan de gegevensverwerker.

Artikel 23

De toezichthouder

  • a)

    is bevoegd om namens burgemeester en wethouders een bestuurlijke boete op te leggen voor zover de gemeente van die bevoegdheid gebruik wil maken;

  • b)

    neemt bij gebruik van de bevoegdheid als bedoeld in dit artikel onder a) binnen de Gemeente Hulst ter zake geldende beleidsregels in acht.

Artikel 24

De toezichthouder legt het resultaat van zijn werkzaamheden vast in een onderzoeksrapportage en draagt zorg voor dossiervorming.

Hoofdstuk 7: Het gegevensbeheer

Artikel 25

De gegevensbeheerder BRP is verantwoordelijk voor

  • a)

    de juistheid, actualiteit en betrouwbaarheid van de gegevens die opgenomen zijn of worden in de gemeentelijke voorziening voor de BRP, overeenkomstig de Wet BRP en het Logisch Ontwerp;

  • b)

    de afhandeling van het berichtenverkeer en de verwerking van de foutverslagen en signaleringen voortvloeiend uit het berichtenverkeer;

  • c)

    de toezending van de verkorte persoonslijst aan de geregistreerde in de BRP in geval van:

    • a.

      een 1e inschrijving in de BRP;

    • b.

      een vervolginschrijving uit het buitenland.

  • d)

    de verzending van een kennisgeving aan de geregistreerde in de BRP voor wat betreft de verwerking van:

    • a.

      wijziging naamgebruik;

    • b.

      wijziging geheimhouding;

    • c.

      verbetering van gegevens, na het beroep op het correctierecht;

    • d.

      verwijderen van gegevens;

    • e.

      registratie van een levenloos geboren kindje;

    • f.

      binnengemeentelijke verhuizing;

    • g.

      vervolginschrijving die leidt tot opname in de BRP.

  • e)

    de toezending van de hoofdlijnen van de BRP conform artikel 2.54, 3e lid van de wet BRP;

  • f)

    de verwerking van de signaleringen uit de kwaliteitsmonitor en het corrigeren van de gesignaleerde fouten. Van de geconstateerde fouten stelt hij de informatiebeheerder in kennis;

  • g)

    een juiste archivering van verwerkte brondocumenten in de BRP;

  • h)

    jaarlijkse beproeving van de mutatiereconstructie en rapportage van de reconstructie, één en ander in overleg met systeembeheer en applicatiebeheer;

  • i)

    het binnen 5 werkdagen beslissen over het in behandeling nemen van meldingen van overheidsorganen waarbij gerede twijfel bestaat over de juistheid van een in de gemeentelijke voorziening van de BRP opgenomen (authentiek) gegeven, en het in kennis stellen van het overheidsorgaan over de genomen beslissing;

  • j)

    de procedures in de handboeken rond de BRP ten aanzien van het gegevensbeheer;

  • k)

    het beheer van documentatie op het gebied van de wet BRP en de overige wet- en regelgeving op het gebied van de BRP;

  • l)

    de communicatie met de overheidsorganen aan wie gegevens worden verstrekt uit de BRP en andere houders van voorzieningen voor de BRP over gegevensverwerking;

  • m)

    het verwerken van complexe mutaties en correcties met betrekking tot de BRP;

  • n)

    het uitzetten van richtlijnen met betrekking tot het actualiseren en corrigeren van persoonsgegevens binnen de gemeentelijke voorziening voor de BRP.

Artikel 26

De gegevensbeheerder BRP voorziet in

  • a)

    de behandeling van wijzigingsverzoeken als bedoeld in artikel 2.57, 2.58 en 2.60 van de Wet BRP;

  • b)

    de controlewerkzaamheden ter waarborging van de kwaliteit van de BRP;

  • c)

    de jaarlijkse bekendmaking als bedoeld in artikel 3.21 lid 5 van de wet BRP.

Artikel 27

De gegevensbeheerder BRP is bevoegd, in overleg met de informatiebeheerder, vanuit de in artikel 25 bedoelde verantwoordelijkheid de gegevensverwerkers aanwijzingen te geven betreffende de opname en bijhouding van gegevens in de gemeentelijke voorziening voor de BRP.

Artikel 28

Periodiek wordt de inhoudelijke kwaliteit van het bestand van persoonslijsten in de BRP onderworpen aan een inhoudelijke controle door de minister van Binnenlandse Zaken en Koninkrijksrelaties.

De gegevensbeheerder BRP voorziet in

  • a)

    een doorlopende kwaliteitssteekproef en de uitvoering van de daarmee samenhangende verbetermaatregelen, gericht op de handhaving van de kwaliteitsnorm van het ministerie van Binnenlandse Zaken;

  • b)

    de uitvoering van het periodiek onderzoek op grond van artikel 4.3 van de Wet, voor wat betreft de verwerking van persoonsgegevens in de gemeentelijke voorziening.

Artikel 29

De gegevensbeheerder BRP neemt deel aan het in artikel 5, onder e genoemde overleg.

Hoofdstuk 8: Het applicatiebeheer

Artikel 30

De applicatiebeheerder BRP is verantwoordelijk voor

  • a)

    de vormgeving en inhoud van documenten die rechtstreeks aan de BRP worden ontleend;

  • b)

    de afhandeling van verzoeken omtrent statistische gegevens, voor zover deze niet tot een persoon zijn te herleiden;

  • c)

    het beheer van de verzameling van de autorisaties die zijn toegekend voor gegevensverstrekking en rechtstreekse toegang;

  • d)

    het opschonen of laten opschonen van via het netwerk ontvangen en verzonden berichten waarvan de cycli zijn afgehandeld;

  • e)

    het beheer van de protocolgegevens;

  • f)

    de procedures in het handboek informatiebeveiliging BRP en Waardedocumenten ten aanzien van het applicatiebeheer;

  • g)

    de gehele of gedeeltelijke uitvoering van de uitwijkprocessen zoals beschreven in de procedure uitwijk, onderdeel van het handboek informatiebeveiliging BRP en Waardedocumenten.

Artikel 31

De applicatiebeheerder is bevoegd

  • a)

    gegevensverwerkers en iedereen die rechtstreeks toegang hebben tot de BRP aanwijzingen te geven over het gebruik van het toepassingssysteem;

  • b)

    de informatiebeheerder te adviseren over de installatie van nieuwe of gewijzigde versies van het BRP toepassingssysteem;

  • c)

    de informatiebeheerder te adviseren over het geheel of gedeeltelijk in werking treden van uitwijkprocessen.

Artikel 32

De applicatiebeheerder

  • a)

    geeft ondersteuning bij gebruik van het toepassingssysteem;

  • b)

    kent in overleg met de privacybeheerder de autorisatie van rechtstreekse toegang tot de BRP toe aan binnengemeentelijke afnemers;

  • c)

    kent in overleg met de informatiebeheerder de autorisatieniveaus toe aan de gegevensverwerkers, de gegevensbeheerder, de privacybeheerder en de informatiebeheerder;

  • d)

    test en evalueert de nieuwe versies van het toepassingssysteem, alsmede van nieuwe apparatuur;

  • e)

    beoordeelt de gevolgen van de installatie van nieuwe en of gewijzigde versies van het toepassingssysteem, eventueel in overleg met de gegevensbeheerder, en geeft hierover voorlichting aan de gegevensverwerkers;

  • f)

    verzamelt alle problemen en klachten, die bij het gebruik van het toepassingssysteem ontstaan en zorgt, door inschakeling van andere beheerders of een derde, voor een oplossing;

  • g)

    verzorgt de communicatie bij storingen in hard- en software;

  • h)

    beheert de tabellen van de BRP;

  • i)

    houdt een logboek bij waarin bijzondere gebeurtenissen worden bijgehouden;

  • j)

    beheert de gebruikersdocumentatie van het toepassingssysteem BRP;

  • k)

    stelt een planning op van periodieke gegevensverstrekking die op basis van autorisatiebesluiten worden gedaan en voert deze uit;

  • l)

    verzorgt de afhandeling van verzoeken om managementinformatie uit het toepassingssysteem BRP;

  • m)

    maakt melding van beveiligingsincidenten bij de CISO en de PO;

  • n)

    neemt deel aan het externe gebruikersoverleg;

  • o)

    neemt deel aan het in artikel 5, onder e genoemde overleg.

Hoofdstuk 9: De gegevensverwerking

Artikel 33

De gegevensverwerkers voorzien in

  • a)

    het verwerken van de gegevens in de BRP overeenkomstig de voorschriften in het Logisch Ontwerp en de handleiding uitvoeringsprocedures (HUP), voor zover daartoe door de applicatiebeheerder geautoriseerd;

  • b)

    het verzamelen van de daarvoor bestemde gegevens;

  • c)

    de archivering van de brondocumenten op grond waarvan de gegevens zijn verwerkt;

  • d)

    het uitvoeren van mutaties;

  • e)

    de behandeling van het berichtenverkeer;

  • f)

    de behandeling van de foutverslagen, voortvloeiend uit de inkomende netwerk-berichten;

  • g)

    de toetsing van de waarde die aan overgelegde brondocumenten kunnen worden toegekend aan de hand van artikel 2.8 van de wet en zien erop toe dat geen gegevens worden verwerkt uit documenten waaraan bij of krachtens de wet geen ontleningsstatus is gegeven;

  • h)

    de dagelijkse controle van de in de BRP aangebrachte actualiseringen;

  • i)

    de kennisgeving aan de ingeschrevene, in ieder geval voor wat betreft de verwerking van:

    • de registratie van een levenloos geboren kindje;

    • de wijziging van het naamgebruik;

    • de verstrekkingsbeperking;

    • de verwijdering en/of de correctie van gegevens;

    • vervolginschrijving;

    • binnengemeentelijke verhuizing.

  • j)

    de toezending van de complete persoonslijst aan de ingeschrevene ingeval van een inschrijving in de BRP (bij geboorte, 1e inschrijving en hervestiging);

  • k)

    de afhandeling van verzoeken om inzage in de BRP overeenkomstig artikel 2.55 van de wet respectievelijk artikel 15 van de Algemene Verordening Gegevensbescherming (inzage);

  • l)

    de behandeling van alle verzoeken om verstrekkingsbeperking die op basis van artikel 2.59 van de wet ingediend worden en de eventuele privacytoets als bedoeld in artikel 3.21 lid 2 van de wet;

  • m)

    de afhandeling van verzoeken om inzage in verstrekkingen uit de BRP aan overheidsorganen en derden.

Artikel 34

De gegevensverwerkers:

  • a)

    beslissen op aangiften en verzoekschriften die op grond van de wet worden gedaan met inachtneming van het gestelde in artikel 16 en voor zover hier niet op andere wijze in is voorzien;

  • b)

    beslissen over het verwerken van resultaten van onderzoeken die zijn ingesteld naar aanleiding van een melding van een overheidsorgaan;

  • c)

    stellen overheidsorganen in kennis van de beslissing ingevolge sub b van dit artikel.

Hoofdstuk 10: Slotbepalingen

Artikel 35

De in deze regeling opgenomen bepalingen gelden voor de gemeentelijke voorzieningen als bedoeld in artikel 1.2 juncto 1.4 van de Wet BRP, evenals voor de in de gemeentelijke voorziening genoemde aangehaakte gegevens en voor de basisgegevens uit de BRP die zich in het gegevensmagazijn bevinden.

Artikel 36

Deze regeling treedt in werking op de eerste dag na bekendmaking en vervangt de Regeling beheer en toezicht BRP gemeente Hulst van 18 december 2018.

Artikel 37

Deze regeling wordt aangehaald als Regeling beheer en toezicht Basisregistratie personen Hulst 2021.

Aldus besloten in de vergadering van het college van burgemeester en wethouders van 2 november 2021.

De secretaris

De burgemeester

Bijlage 1: Aanwijzing van beheerfunctionarissen door burgemeester en wethouders

 

Op grond van artikel 2 van de Regeling beheer en toezicht Basisregistratie personen Hulst 2021 zijn de navolgende beheerfunctionarissen aangewezen:

Informatiebeheer

  • Als informatiebeheerder is aangewezen het afdelingshoofd van de afdeling Publieke Dienstverlening

  • Als plaatsvervanger is aangewezen het afdelingshoofd van de afdeling Bedrijfsvoering

Beveiligingsbeheer

  • Als beveiligingsbeheerder BRP en Waardedocumenten is aangewezen de applicatiebeheerder BRP

  • Als plaatsvervanger is aangewezen de Chief Information Security Officer

Privacy beheer

  • Als privacy beheerder is aangewezen de Privacy-officer

  • Als plaatsvervanger is aangewezen de gegevensbeheerder van de afdeling Publieke Dienstverlening

Toezicht

Als toezichthouder zijn aangewezen de voor deze taak opgeleide medewerkers in dienst van het bedrijf Handhaving Support dat is gevestigd te Edmond Hellenraadstraat 100 in Rotterdam.

Burgemeester en wethouders van de Gemeente Hulst

De secretaris

De burgemeester

Bijlage 2: Aanwijzing van beheerfunctionarissen door de informatiebeheerder

 

Op grond van artikel 3 van de Regeling beheer en toezicht Basisregistratie personen Hulst 2021 zijn de navolgende beheerfunctionarissen aangewezen:

Gegevensbeheer BRP

  • Als gegevensbeheerder BRP is aangewezen xxx, afdeling Publieke Dienstverlening

  • Als plaatsvervanger is aangewezen xxx, afdeling Publieke Dienstverlening

Applicatiebeheer BRP

Als applicatiebeheerders BRP zijn aangewezen xxx en xxx, afdeling Publieke Dienstverlening. Zij vervangen elkaar onderling.

Gegevensverwerking BRP

Als gegevensverwerkers worden alle medewerkers van team Burgerzaken en van het klantcontact- centrum aangewezen.

Afnemen verklaringen artikel 2.8, lid 2 van de Wet basisregistratie personen

De bevoegdheid tot het namens het college van burgemeester en wethouders afnemen van de in artikel 2.8, lid 2, onder sub e, van de Wet BRP bedoelde verklaring wordt toegekend aan alle medewerkers van het team Burgerzaken, afdeling Publieke Dienstverlening.

 

Gemeente Hulst,

Afdelingshoofd Publieke Dienstverlening