Ziet u een fout in deze regeling? Meld het ons op regelgeving@overheid.nl!
Hoogheemraadschap Hollands Noorderkwartier

Privacybeleid HHNK 2018

Wetstechnische informatie

Gegevens van de regeling
OrganisatieHoogheemraadschap Hollands Noorderkwartier
OrganisatietypeWaterschap
Officiële naam regelingPrivacybeleid HHNK 2018
CiteertitelPrivacybeleid HHNK 2018
Vastgesteld doordagelijks bestuur
Onderwerpbestuur en recht
Eigen onderwerp

Opmerkingen met betrekking tot de regeling

Deze regeling vervangt het Algemeen protocol bescherming persoonsgegevens 2004.

Wettelijke grondslag(en) of bevoegdheid waarop de regeling is gebaseerd

Onbekend

Overzicht van in de tekst verwerkte wijzigingen

Datum inwerkingtreding

Terugwerkende kracht tot en met

Datum uitwerkingtreding

Betreft

Datum ondertekening

Bron bekendmaking

Kenmerk voorstel

29-05-2018nieuwe regeling

17-05-2018

Waterschapsblad 2018, 5030

18.0139362

Tekst van de regeling

Intitulé

Privacybeleid HHNK 2018

Artikel 1 Privacy binnen het hoogheemraadschap

In dit beleid laat het hoogheemraadschap zien op welke manier dagelijks wordt omgegaan met persoonsgegevens en privacy, en wat er wettelijk wel en er niet verantwoord is.

Privacy speelt een belangrijke rol in de relatie tussen de burger en de overheid en staat daarmee hoog op de bestuurlijke agenda. Het hoogheemraadschap heeft de verantwoordelijkheid over persoonsgegevens en gegevensuitwisseling op alle terreinen waarbinnen zij actief zijn. Het hoogheemraadschap is verplicht om zorgvuldig en veilig, proportioneel en vertrouwelijk om te gaan met het verzamelen, bewaren en beheren van persoonsgegevens. Dat geldt voor taken op het gebied van de waterstaatskundige verzorging, de zorg voor het watersysteem, de zorg voor het zuiveren van afvalwater en de zorg voor de wegen. Dat geldt ook voor de persoonsgegevens van zijn medewerkers.

Goed en zorgvuldig omgaan met persoonsgegevens is een dagelijkse bezigheid van het hoogheemraadschap. Het beschermen van de privacy is complex en wordt steeds complexer door technologische ontwikkelingen, de decentralisaties, grote uitdagingen op het terrein van veiligheid en nieuwe Europese wetgeving. Daarom vindt het hoogheemraadschap het belangrijk om transparant te zijn over de manier waarop met persoonsgegevens wordt omgegaan en de privacy wordt gewaarborgd.

Artikel 2 Wetgeving en definities

Op dit moment heeft elke lidstaat van de Europese Unie een eigen privacywet, gebaseerd op de Europese richtlijn van 1995. De Wet bescherming persoonsgegevens (verder: Wbp) regelt het juridische kader voor de omgang met persoonsgegevens in Nederland. Op 25 mei 2018 vervalt de Wbp en treedt de Algemene Verordening Gegevensbescherming (verder: AVG) in werking, samen met de uitvoeringswet. De AVG bouwt voort op de Wbp en zorgt onder andere voor versterking en uitbreiding van de privacyrechten met meer verantwoordelijkheden voor organisaties.

De hierna genoemde begrippen worden in dit beleid gebruikt. Voor de definities wordt zoveel mogelijk aangesloten bij artikel 4 van de AVG:

 

Autoriteit Persoonsgegevens (verder: AP): De Autoriteit Persoonsgegevens is de toezichthoudende autoriteit, bedoeld in artikel 51, eerste lid van de AVG, welke tot taak heeft toe te zien op de naleving van de verordening en op de verwerking van persoonsgegevens overeenkomstig het bij en krachtens de AVG en de Uitvoeringswet Algemene verordening gegevensbescherming bepaalde.

 

Betrokkene: De persoon op wie de persoonsgegevens betrekking hebben. De betrokkene is degene van wie de gegevens worden verwerkt.

 

Functionaris Gegevensbescherming: De door het hoogheemraadschap aangestelde functionaris die toezicht houdt op de toepassing en naleving van de AVG, zoals bedoeld in artikel 37 van de AVG.

 

Gegevensbeschermingseffectbeoordeling: Met een gegevensbeschermingseffectbeoordeling worden de effecten en risico’s van de nieuwe of bestaande verwerkingen beoordeeld op de bescherming van de privacy. Dit heet ook wel een Privacy Impact Assessment (PIA).

 

Persoonsgegevens: Alle gegevens die gaan over mensen en waaraan je een mens als individu kunt herkennen. Het gaat hierbij niet alleen om vertrouwelijke gegevens, zoals over iemands gezondheid, maar om ieder gegeven dat te herleiden is tot een bepaald persoon (bijvoorbeeld; naam, adres, geboortedatum). Naast gewone persoonsgegevens kent de wet ook bijzondere persoonsgegevens. Dit zijn gegevens die gaan over gevoelige onderwerpen, zoals etnische achtergrond, politieke voorkeuren of het Burgerservicenummer (BSN).

 

Verwerker: De persoon of organisatie die de persoonsgegevens verwerkt in opdracht van een andere persoon of organisatie.

 

Verwerkingsverantwoordelijke: Een persoon of instantie die alleen, of samen met een ander, het doel en de middelen voor de verwerking van persoonsgegevens vaststelt.

 

Verwerking: Een verwerking is alles wat je met een persoonsgegeven doet, zoals: vastleggen, bewaren, verzamelen, bij elkaar voegen, verstrekken aan een ander, en vernietigen.

Artikel 3 Reikwijdte

Dit beleid is van toepassing op alle verwerkingen van persoonsgegevens van het hoogheemraadschap. Oftewel: voor alle verwerkingen die binnen het hoogheemraadschap plaatsvinden.

Artikel 4 Rollen en verantwoordelijkheden

De volgende rollen en verantwoordelijkheden zijn binnen het hoogheemraadschap te onderscheiden met betrekking tot de bescherming van persoonsgegevens.

 

Dagelijks Bestuur (eindverantwoordelijke)

Het dagelijks bestuur (DB) is eindverantwoordelijk voor de rechtmatige, zorgvuldige en transparante verwerking van persoonsgegevens binnen het hoogheemraadschap. Dit geldt ook voor de verwerkingen van persoonsgegevens die ter beschikking worden gesteld aan derden of worden gedeeld in samenwerkingsverbanden.

Het DB bevordert de beschikbaarheid van voldoende middelen om uitvoering van het Privacybeleid te waarborgen. Naleving van de privacywetgeving is de uitdrukkelijke verantwoordelijkheid van het DB en niet van de Functionaris Gegevensbescherming.

 

Directie

De secretaris-directeur is op grond van de Mandaatregeling door het DB gemandateerd om beslissingen te nemen inzake de bescherming van persoonsgegevens. De directie stelt het beleid vast op het gebied van verwerkingen van persoonsgegevens met inachtneming van de aanbevelingen van de Functionaris Gegevensbescherming.

De directie stelt zo nodig uitvoeringsmaatregelen en procedures vast ten behoeve van de bescherming van persoonsgegevens.

 

Functionaris Gegevensbescherming (onafhankelijk toezichthouder)

De secretaris-directeur heeft, in mandaat namens het DB, een Functionaris Gegevensbescherming (verder: FG) aangesteld. Het aanstellen van een FG is op grond van de AVG bij overheidsinstellingen verplicht. De FG is betrokken bij alle aangelegenheden die verband houden met de bescherming van persoonsgegevens en informeert en adviseert over de verplichtingen die het hoogheemraadschap op grond van de wet heeft. De FG ziet toe op de toepassing en uitvoering van het beleid, adviseert in de opzet van een structuur van verantwoordelijkheden en ziet toe op juiste toewijzing van verantwoordelijkheden aan de medewerkers. De FG draagt zorg voor het opleiden en trainen van medewerkers die te maken hebben met gegevensverwerking. Daarnaast is de FG de contactpersoon voor de AP.

 

De taken van de functionaris zijn:

  • informeren,

  • adviseren,

  • coördineren,

  • toezicht houden op naleving wet- en regelgeving,

  • toezicht houden op naleving beleid,

  • toezicht houden op de uitvoering van gegevensbeschermingseffectbeoordelingen

  • bewustwording creëren,

  • samenwerken met en optreden als contactpersoon van de AP.

Het is niet de bedoeling dat de functionaris de taken op het gebied van bescherming van de privacy van de afdelingen overneemt. De afdelingen hebben hun eigen verantwoordelijkheid in het goed omgaan met privacygevoelige gegevens. Een nieuwe verwerking van persoonsgegevens wordt eerst aan de FG gemeld voordat de verwerking begint. De FG is verantwoordelijk voor het structureel toetsen van de implementatie en de uitvoering van de wettelijke eisen en richtlijnen op het gebied van privacy.

 

Het hoogheemraadschap ondersteunt de FG bij de uitvoering van de taken die hem/haar zijn toebedeeld volgens de AVG, maar de FG voert zijn/haar taken onafhankelijk uit. Dit betekent dat hij/zij geen instructies mag krijgen over de uitvoering van de taken. De FG heeft een bijzondere rechtspositie: hij/zij geniet ontslagbescherming voor de uitvoering van zijn taken. De FG rapporteert over zijn/haar taken aan het DB.

 

De ambtenaar belast met de heffing en invordering

De ambtenaar belast met de heffing en invordering, zoals bedoeld in artikel 123, derde lid onderdelen b en c van de Waterschapswet, is aangewezen door het DB en heeft op grond van attributie diverse wettelijke bevoegdheden. De ambtenaar belast met de heffing en invordering is een bestuursorgaan en is zelf verantwoordelijk voor rechtmatige, zorgvuldige en transparante verwerking van persoonsgegevens ten behoeve van de heffing en invordering van waterschapsbelastingen.

De ambtenaar belast met de heffing en invordering conformeert zich aan het door de directie vastgestelde beleid, uitvoeringsmaatregelen en procedures op het gebied van verwerkingen van persoonsgegevens met inachtneming van de aanbevelingen van de FG van het hoogheemraadschap.

 

Afdelingshoofden

De afdelingshoofden fungeren als afdelingsbeheerder en zijn verantwoordelijk voor de verwerkingen van persoonsgegevens die plaatsvinden binnen hun afdeling.

Het afdelingshoofd is medeverantwoordelijk voor het creëren van bewustwording en de naleving van het Privacybeleid binnen de werkprocessen van de afdeling.

 

Systeemeigenaar /functioneel beheerder

Iedere systeemeigenaar of functioneel beheerder is verantwoordelijk voor zijn applicatie en bijhorende ICT-faciliteiten. Dit houdt tevens in dat de systeemeigenaar of functioneel beheerder er voor zorgt dat zowel nu, als in de toekomst de applicatie blijft beantwoorden aan de eisen van de wet- en regelgeving, waaronder de privacywetgeving.

 

Privacydesk

Het hoogheemraadschap heeft een privacydesk in het leven geroepen waarin deskundigen op het gebied van de bescherming van persoonsgegevens samen komen. De privacydesk dient als aanjager voor de implementatie van regelgeving en ondersteunt de medewerkers van het hoogheemraadschap bij het beantwoorden van vragen op het gebied van de bescherming van persoonsgegevens.

Artikel 5 Verwerkingen

De verwerking van persoonsgegevens is elke handeling of elk geheel van handelingen met persoonsgegevens, al dan niet uitgevoerd via geautomatiseerde processen. In de AVG valt op grond van artikel 4 onder een verwerking:

  • Verzamelen, vastleggen en ordenen

  • Bewaren, bijwerken en wijzigen

  • Opvragen, raadplegen, gebruiken

  • Verstrekken door middel van doorzending

  • Verspreiding of enige andere vorm van ter beschikkingstellen

  • Samenbrengen, met elkaar in verband brengen

  • Afschermen, uitwissen of vernietigen van gegevens

Uit deze opsomming blijkt dat alles wat je met een persoonsgegeven doet een verwerking is.

 

Doeleinden (Artikel 5, AVG)

Volgens de wet mogen persoonsgegevens alleen verzameld worden als daarvoor een doel is vastgesteld. Het doel moet uitdrukkelijk omschreven en gerechtvaardigd zijn. De gegevens mogen niet voor andere doelen verwerkt worden. Voor de uitvoering van sommige wetten, zoals bijvoorbeeld de Algemene wet bestuursrecht, het Waterbesluit en het Besluit omgevingsrecht, zijn de doelen voor het verwerken in de wet al vastgelegd, net als de persoonsgegevens die gevraagd en verwerkt mogen worden.

 

Integriteit en vertrouwelijkheid (Artikel 5, AVG)

Het hoogheemraadschap neemt passende technische en organisatorische maatregelen zodat persoonsgegevens op een veilige manier worden verwerkt en zij zijn beschermd tegen ongeoorloofde of onrechtmatige verwerking en tegen opzettelijk verlies, vernietiging of beschadiging. De maatregelen zijn vastgelegd in Informatieveiligheidsbeleid.

 

Rechtmatige grondslag (Artikel 6, AVG)

De wet zegt dat er voor elke verwerking van persoonsgegevens een rechtmatige grondslag uit de wet van toepassing moet zijn. Dat betekent dat de verwerking alleen mag plaatsvinden:

  • Om een verplichting na te komen die in de wet staat;

  • Voor de uitvoering van een overeenkomst waarvan de betrokkene onderdeel was;

  • Om een ernstige bedreiging voor de gezondheid van de betrokkene te bestrijden;

  • Voor de goede vervulling van de wettelijke taak;

  • Wanneer de betrokkene toestemming heeft gegeven voor de specifieke verwerking.

Wijze van verwerking

De hoofdregel van de verwerking van persoonsgegevens is dat het alleen toegestaan is in overeenstemming met de wet en als het op een zorgvuldige wijze plaatsvindt. Persoonsgegevens worden zoveel mogelijk verzameld bij de betrokkene zelf. De wet gaat uit van subsidiariteit. Dit betekent dat verwerking alleen is toegestaan wanneer het doel niet op een andere manier kan worden bereikt.

In de wet wordt ook gesproken over proportionaliteit. Dit betekent dat persoonsgegevens alleen mogen worden verwerkt als dit in verhouding staat tot het doel. Wanneer met geen, of minder (belastende), persoonsgegevens hetzelfde doel bereikt kan worden moet daar altijd voor gekozen worden.

Het hoogheemraadschap zorgt ervoor dat de persoonsgegevens kloppen en volledig zijn voordat ze verwerkt worden. Deze gegevens worden alleen verwerkt door personen met een geheimhoudingsplicht. Daarnaast worden alle persoonsgegevens beveiligd. Dit moet voorkomen dat de persoonsgegevens kunnen worden ingezien of gewijzigd door iemand die daar geen recht toe heeft. Hoe het hoogheemraadschap dit doet staat in het informatieveiligheidsbeleid en in een eventueel aanvullend beveiligingsplan specifiek opgesteld voor een proces of registratie.

 

Doorgifte (artikel 44 t/m 50, AVG)

Het hoogheemraadschap geeft alleen persoonsgegevens door aan een land buiten de Europese Economische Ruimte (EER) of een internationale organisatie wanneer sprake is van passende waarborgen. Hiermee wordt het niveau van gegevensbescherming gewaarborgd.

Artikel 6 Transparantie en Communicatie

Wet openbaarheid van bestuur (Wob)

Via de Wob (en straks wellicht de Wet Open Overheid) kan men bij het hoogheemraadschap een verzoek om informatie indienen. Bij het verzoek wordt altijd bekeken of het antwoord geen inbreuk maakt op de persoonlijke levenssfeer van betrokkenen. In principe worden geen persoonsgegevens verstrekt.

 

Wet hergebruik van overheidsinformatie

De Wet hergebruik van overheidsinformatie regelt het op verzoek verstrekken van overheidsinformatie voor hergebruik. Bij het verzoek wordt altijd bekeken of het antwoord geen inbreuk maakt op de persoonlijke levenssfeer van betrokkenen. In principe worden geen persoonsgegevens verstrekt.

 

Informatieplicht (Artikel 13,14, AVG)

Het hoogheemraadschap informeert betrokkenen over het verwerken van persoonsgegevens. Wanneer betrokkenen gegevens aan het hoogheemraadschap geven, worden zij op de hoogte gesteld van de manier waarop met de persoonsgegevens wordt omgegaan. Dit kan bijvoorbeeld via een formulier gebeuren. Vaak staat op de aanvraagformulieren vermeld welke gegevens zonder toestemming niet openbaar gemaakt zullen worden. De betrokkene wordt niet nogmaals geïnformeerd als hij/zij al weet dat het hoogheemraadschap persoonsgegevens van hem/haar verzamelt en verwerkt, en weet waarom en voor welk doel dat gebeurt.

Wanneer de gegevens via een andere weg verkregen worden, dus buiten de betrokkene om, wordt de betrokkene geïnformeerd op het moment dat deze voor de eerste keer worden verwerkt.

 

Verwijdering

Het hoogheemraadschap bewaart de persoonsgegevens niet langer dan nodig is voor de uitvoering van wettelijke taken, of zoals vastgelegd in de Archiefwet. Wanneer er nog persoonsgegevens opgeslagen zijn die niet langer nodig zijn voor het bereiken van het doel worden deze zo snel mogelijk verwijderd. Dit houdt in dat deze gegevens vernietigd worden, of zo worden aangepast dat de informatie niet meer gebruikt kan worden om iemand te identificeren.

 

Rechten van betrokkenen (Artikel 13 t/m 20, AVG)

De wet bepaalt niet alleen de plichten van degenen die de persoonsgegevens verwerken, maar bepaalt ook de rechten van de personen van wie de gegevens worden verwerkt. Deze rechten worden ook wel de rechten van betrokkenen genoemd en bestaan uit de volgende rechten:

 

  • Recht op informatie: Betrokkenen hebben het recht om aan te vragen of zijn/haar persoonsgegevens worden verwerkt.

  • Inzagerecht: Betrokkenen hebben de mogelijkheid om te controleren of en op welke manier zijn/haar gegevens worden verwerkt.

  • Correctierecht: Als duidelijk wordt dat de gegevens niet kloppen, kan de betrokkene een verzoek indienen om dit te corrigeren.

  • Recht van verzet: Betrokkenen hebben het recht aan te vragen om hun persoonsgegevens niet meer te gebruiken.

  • Recht om vergeten te worden: In gevallen waar de betrokkene toestemming heeft gegeven om gegevens te verwerken, heeft de betrokkene het recht om de persoonsgegevens te laten verwijderen.

  • Recht op bezwaar: Betrokkenen hebben het recht om bezwaar te maken tegen de verwerking van zijn/haar persoonsgegevens. Het hoogheemraadschap zal hieraan voldoen, tenzij er gerechtvaardigde gronden zijn voor de verwerking.

  • Recht op dataportabiliteit: Betrokkenen hebben het recht om hun gegevens aan een andere verantwoordelijke over te (laten) dragen.

Indienen van verzoek

Om gebruik te maken van zijn/haar rechten kan de betrokkene een verzoek indienen. Dit verzoek kan zowel schriftelijk als via de daartoe aangewezen elektronische weg ingediend worden.

Voordat een verzoek in behandeling wordt genomen, wordt eerst beoordeeld of de identiteit van de verzoeker kan worden vastgesteld. Zo nodig wordt eerst aanvullende informatie opgevraagd om zeker te zijn van de identiteit van de betrokkene.

Het hoogheemraadschap heeft vier weken de tijd, vanaf de ontvangst van het verzoek, om te beoordelen of het verzoek gerechtvaardigd is. Er kunnen gerechtvaardigde gronden zijn om het verzoek of te wijzen. Binnen vier weken laat het hoogheemraadschap weten wat er met het verzoek gaat gebeuren. Als het verzoek niet wordt opgevolgd is er de mogelijkheid om bezwaar te maken bij het hoogheemraadschap, of een klacht in te dienen bij de AP.

Artikel 7 Geautomatiseerde verwerkingen

Onder bepaalde omstandigheden maakt het hoogheemraadschap gebruik van geautomatiseerde verwerkingen.

 

Profilering (Artikel 22, AVG)

Profilering vindt plaats wanneer er een geautomatiseerde verwerking van persoonsgegevens plaatsvindt waarbij aan de hand van persoonsgegevens naar bepaalde persoonlijke aspecten van een persoon wordt gekeken om deze persoon te categoriseren en te analyseren, of om zaken te kunnen voorspellen. Voorbeelden van persoonlijke aspecten kunnen zijn; financiële situatie, interesses, gedrag of locatie. Ter verduidelijking het volgende voorbeeld: Wanneer een bezoeker op de website van het hoogheemraadschap naar een bepaalde dienst kijkt, mag het hoogheemraadschap geen actie ondernemen om de dienst aan te bieden. Er mag wel worden bekijken hoe vaak een bepaalde dienst bekeken is, maar dus niet specifiek gericht adverteren. Daarnaast geeft de wet aan dat er geen besluit mag worden genomen op basis van profilering. Het hoogheemraadschap past alleen profilering toe als wordt voldaan aan de in de AVG en andere wetten opgenomen voorwaarden en beperkingen.

 

Big data onderzoek en tracking

Als het hoogheemraadschap gebruik maakt van Big data onderzoek en tracking worden alleen gegevens verwerkt wanneer deze niet herleidbaar zijn tot een natuurlijk persoon. Daarnaast worden ze alleen verzameld voor onderzoek dat door, of namens, het hoogheemraadschap wordt uitgevoerd. De verzamelde gegevens door Big data onderzoek en tracking zijn alleen de gegevens die door geautoriseerde personen zijn verzameld. Wanneer de gegevens worden omgezet in een dataset zal dataminimalisatie worden toegepast. Dit betekent dat alleen de data die echt nodig is voor het behalen van het doel gebruikt zullen worden. Daarnaast worden persoonsgegevens gepseudonimiseerd zodat zij niet herleidbaar zijn tot een persoon.

 

Cameratoezicht

Cameratoezicht wordt gebruikt voor de beveiliging van gebouwen (kantoren, rioolzuiveringsinstallaties). Camera’s kunnen een grote inbreuk maken op de privacy van diegene die gefilmd worden. Om de privacy zo goed mogelijk te waarborgen worden camera’s alleen ingezet wanneer er geen andere manieren zijn om het doel te bereiken en worden er eisen gesteld aan de inzet van camera’s. Voordat de camera’s gebruikt worden, wordt vastgelegd met welk doel het cameratoezicht wordt gebruikt, wie de beelden mag bekijken en hoe lang de beelden bewaard blijven. Ook wordt vastgelegd hoe de beelden beveiligd worden.

Artikel 8 Overige plichten van het hoogheemraadschap

Register van verwerkingen (Artikel 30, AVG)

Het hoogheemraadschap heeft een register van alle verwerkingen waarvan het hoogheemraadschap de verwerkingsverantwoordelijke is. Elk register bevat een beschrijving van wat er tijdens een verwerking plaatsvindt en welke gegevens daarvoor worden gebruikt, namelijk:

  • De naam en contactgegevens van de verwerkingsverantwoordelijke en, mogelijk, de gezamenlijke verwerkingsverantwoordelijke;

  • De doelen van de verwerking;

  • Een beschrijving van het soort persoonsgegevens en de daarbij horende betrokkenen;

  • Een beschrijving van de ontvangers van de persoonsgegevens;

  • Een beschrijving van het delen van persoonsgegevens aan een ander land of een internationale organisatie;

  • De termijnen waarin de verschillende persoonsgegevens moeten worden gewist;

  • Een algemene beschrijving van de beveiligingsmaatregelen.

Gegevensbeschermingseffectbeoordeling (Artikel 35, AVG)

Met een gegevensbeschermingseffectbeoordeling worden de effecten en risico’s van nieuwe of bestaande verwerkingen beoordeeld op de bescherming van de privacy. Het hoogheemraadschap voert deze uit wanneer er een geautomatiseerde verwerking of een grootschalige verwerking plaatsvindt. Dit geldt in het bijzonder bij verwerkingen waarbij nieuwe technologieën worden gebruikt.

 

Datalekken (Artikel 33,34, AVG)

Er wordt gesproken van een datalek wanneer persoonsgegevens in handen vallen van derden die geen toegang tot die gegevens mogen hebben. Wanneer er een datalek heeft plaatsgevonden, beoordeelt de FG of er sprake is van (een aanzienlijke kans op) ernstige nadelige gevolgen voor de bescherming van persoonsgegevens. Als dat het geval is meldt de FG het datalek zonder onredelijke vertraging, uiterlijk 72 uur nadat er kennis van de inbreuk is vernomen, aan de AP. Als dit later dan 72 uur is, wordt er een motivering voor de vertraging bij de melding gevoegd. Het kan zijn dat de inbreuk een hoog risico met zich meebrengt voor de rechten en vrijheden van de betrokkenen. In dat geval wordt dit in eenvoudige en duidelijke taal aan de betrokkenen gemeld. Om toekomstige datalekken te voorkomen worden bestaande datalekken geëvalueerd.

Artikel 9 Klachten

Als het hoogheemraadschap een wettelijke verplichting niet nakomt kan de betrokkene een klacht indienen. Deze zal op grond van de regels van de klachtenverordening van het hoogheemraadschap worden behandeld.

Artikel 10 Inwerkingtreding en citeertitel

  • 1.

    Dit besluit treedt in werking op de eerste dag volgende op die van haar bekendmaking.

  • 2.

    Het 'Algemeen protocol bescherming persoonsgegevens', registratienummer 04.4387, wordt ingetrokken.

  • 3.

    Dit besluit kan worden aangehaald als 'Privacybeleid HHNK 2018'.