Privacy- en Beheerregeling Veldhoven 2021

Geldend van 08-08-2023 t/m heden

Intitulé

Privacy- en Beheerregeling Veldhoven 2021

Hoofdstuk 1 Algemene bepalingen

Artikel 1 Begripsbepalingen

Aangehaakt gegeven:

Opgenomen gegeven anders dan bepaald bij of krachtens de Wet;

Algemeen beheerder:

De functionaris, functioneel verantwoordelijk voor de dagelijkse zorg voor de BRP;

Applicatie:

De gemeentelijke voorziening zoals bedoeld in artikel 1.9 van de Wet en de voorziening die gebruikt wordt voor het raadplegen van persoonsgegevens door een binnengemeentelijk overheidsorgaan;

Applicatiebeheerder:

De functionaris, belast met het beheer van de applicatie;

Authentiek gegeven:

Een in de BRP opgenomen gegeven dat bij wettelijk voorschrift als authentiek wordt aangemerkt;

Autorisatie:

Het binnen de applicatie toekennen van het niveau van gebruikersmogelijkheden aan gegevensverwerkers en overheidsorganen die een orgaan van de gemeente zijn;

Autorisatiebesluit:

Het besluit als bedoeld in artikel 3.2 lid 1 van de Wet ten aanzien van de verantwoordelijke, betreffende de systematische verstrekking van persoonsgegevens uit de BRP;

Avg:

Algemene verordening gegevensbescherming;

Beveiligingsfunctionaris:

De functionaris, belast met het toezicht op de naleving van de informatiebeveiligingsvoorschriften;

Besluit bevolkingsboekhouding:

het Besluit bevolkingsboekhouding zoals dat gold op de laatste dag voor de intrekking van de Wet bevolkings- en verblijfsregisters;

BRP:

De basisregistratie personen, zoals bedoeld in artikel 1.1 van de Wet BRP;

Bewerker:

Degene of de rechtspersoon, niet behorende tot de organisatie van de verantwoordelijke, die technische en administratieve werkzaamheden met betrekking tot de BRP verricht;

Binnengemeentelijk overheidsorgaan:

Elk overheidsorgaan dat een orgaan is van de gemeente Veldhoven;

De Wet:

De Wet BRP;

Derde:

Elke natuurlijke persoon niet zijnde een overheidsorgaan of een ingeschrevene en elke rechtspersoon die niet krachtens publiekrecht is ingesteld, noch met enig openbaar gezag is bekleed;

Gegevensbeheerder:

De functionaris, belast met het beheer van de in de Applicatie voorkomende persoonsgegevens;

Informatiebeveiligingsplan:

Het aan de hand van het beleid en een risicoanalyse beschreven samenhangend geheel van maatregelen dat de beschikbaarheid, integriteit, vertrouwelijkheid en betrouwbaarheid van het BRP-informatiesysteem garandeert;

Ingeschrevene:

Degene ten aanzien van wie een persoonslijst als bedoeld in artikel 1.1 van de Wet, in de BRP is opgenomen;

Ingezetene:

De ingeschrevene, die zijn adres heeft in een gemeente in Nederland, en op wiens persoonslijst niet het gegeven van zijn overlijden of van vertrek uit Nederland als actueel gegeven is opgenomen;

Gegevensverwerker:

De functionaris, belast met de verwerking van BRP-gegevens;

Gegevensverwerking:

Elke handeling of elk geheel van handelingen met betrekking tot persoonsgegevens, waaronder in ieder geval het verzamelen, vastleggen, ordenen, bewaren, bijwerken, wijzigen, opvragen, raadplegen, gebruiken, verstrekken door middel van doorzending, verspreiding of enige andere vorm van terbeschikkingstelling, samenbrengen, met elkaar in verband brengen, alsmede het afschermen, uitwissen of vernietigen van gegevens;

Logisch Ontwerp:

De technische- en procedurele uitwerking van de Wet;

Overheidsorgaan:

Een orgaan van een rechtspersoon die krachtens publiekrecht is ingesteld, of een ander persoon of college, met enig openbaar gezag bekleed;

Persoonsregister:

Het register als bedoeld in het Besluit bevolkingsboekhouding;

Privacybeheerder:

De functionaris die, uitsluitend voor wat betreft de in de BRP opgenomen gegevens, belast is met de bescherming van de persoonlijke levenssfeer van de personen op wie deze gegevens betrekking hebben;

Regeling:

De privacy- en beheerregeling basisregistratie persoonsgegevens (BRP);

Restore:

Het herstellen van de Applicatie naar een eerder moment;

Selectieverstrekking:

De verstrekking van een selectie van BRP-gegevens. De selectie wordt gemaakt aan de hand van vooraf bepaalde kenmerken (criteria);

Systeembeheer:

Het onderdeel van de gemeentelijke organisatie, belast met het beheer van de server en de database en de beschikbaarheid van de applicatie op de werkplek van de gegevensverwerker en het binnengemeentelijk overheidsorgaan;

Systematische verstrekking:

De verstrekking of het verstrekken van gegevens uit de basisregistratie, bedoeld in artikel 3.1, tweede lid;

Terugmeldverplichting:

De verplichting voor overheidsorganen om bij gerede twijfel over de juistheid van een authentiek gegeven hiervan mededeling te doen aan de verantwoordelijke;

Toezichthouder:

De functionaris, ingevolge artikel 4.2 van de Wet belast met het toezicht op de naleving van de verplichtingen van de burger;

Uitwijk:

Het gebruik van voorzieningen in het geval dat de normale applicatie of reguliere werklocatie buiten gebruik is;

Verantwoordelijke:

Het college van burgemeester en wethouders van Veldhoven;

Verordening:

De verordening BRP;

Verwijsgegevens:

Gegevens die bij uitschrijving van een persoon bewaard blijven om een persoonslijst te lokaliseren;

Zelfevaluatie:

De periodieke zelfevaluatie als bedoeld in artikel 4.3 van de Wet.

Artikel 2 De algemeen beheerder

  • 1.

    De algemeen beheerder van de BRP is het hoofd van de afdeling Facilitair Bedrijf.

  • 2.

    Hij is functioneel verantwoordelijk voor de dagelijkse zorg voor de BRP.

  • 3.

    Hij kan de verantwoordelijke adviseren met betrekking tot aspecten van het gegevensbeheer en de gegevensverwerking.

  • 4.

    Hij wijst een coördinator van de afdeling Facilitair Bedrijf aan die bij zijn afwezigheid zijn taken waarneemt.

Artikel 3 De functionarissen

  • 1.

    De algemeen beheerder wijst functionarissen aan die worden belast met:

    • Gegevensbeheer;

    • Applicatiebeheer;

    • Privacybeheer;

    • Gegevensverwerking;

    • Het afnemen van de in artikel 2.8 lid 2 onder e en artikel 2.8a, tweede lid, onder d, van de Wet bedoelde verklaring;

    • Coördinatie van fraudegevallen;

  • 2.

    In voorkomende gevallen kan één persoon belast zijn met de taken van meer dan één van de hierboven genoemde functionarissen.

  • 3.

    De algemeen beheerder kan de beheertaken die niet zijn toebedeeld aan bovengenoemde functionarissen geheel of gedeeltelijk laten uitvoeren door één of meer aan hem ondergeschikte ambtenaren.

  • 4.

    De toezichthouder en de beveiligingsfunctionaris worden uitsluitend bij besluit van de verantwoordelijke aangewezen.

  • 5.

    De in dit artikel genoemde functionarissen hebben toegang tot alle in de BRP opgenomen gegevens. Deze functionarissen zijn bevoegd deze gegevens tevens aan te wenden voor de uitvoering van de andere publieke taken waarvoor zij zijn aangewezen, voor zover het gebruik van persoonsgegevens daartoe noodzakelijk is.

  • 6.

    De functionarissen leggen jaarlijks een schriftelijke verklaring af met het oog op privacy- en gebruiksvoorschriften.

  • 7.

    De functionarissen, belast met het gegevens-, applicatie- en privacybeheer, stellen in gezamenlijk overleg jaarlijks een planning op met betrekking tot hun werkzaamheden en leggen dit ter goedkeuring voor aan de algemeen beheerder.

Artikel 4 Het autorisatiebesluit

  • 1.

    De algemeen beheerder draagt namens de verantwoordelijke zorg voor de aanvraag, de wijziging, de organisatorische en technische inrichting, het beheer en de naleving van het autorisatiebesluit.

  • 2.

    De algemeen beheerder vertegenwoordigt de verantwoordelijke in buiten- of intergemeentelijk overleg inzake het autorisatiebesluit.

  • 3.

    De bevoegdheden die de functionarissen op grond van artikel 3 hebben gekregen met betrekking tot het beheer van de BRP, zijn voor zover mogelijk ook van toepassing op het autorisatiebesluit voor zover het betrekking heeft op het beheer, de naleving, de vertegenwoordiging, de bevoegdheid, de applicatie en de directe toegang.

  • 4.

    De algemeen beheerder kan, afwijkend van het bepaalde in het voorgaande lid, andere functionarissen aanwijzen ten aanzien van het autorisatiebesluit of taken en bevoegdheden overdragen aan andere functionarissen.

Artikel 5 Overeenkomst systeembeheer

De algemeen beheerder sluit een overeenkomst met de afdeling die binnen de gemeente is belast met het systeembeheer, voor de in deze regeling opgenomen taken en de nadere uitwerking ervan.

Artikel 6 Bewerker

  • 1.

    De bewerker is bevoegd om technische en administratieve werkzaamheden met betrekking tot de BRP te verrichten.

  • 2.

    De door de bewerker te verrichten werkzaamheden worden vastgelegd in een door de algemeen beheerder en de bewerker te sluiten schriftelijke overeenkomst.

  • 3.

    De bewerker verbindt zich in de overeenkomst te handelen in overeenstemming met de krachtens artikel 1.10 lid 2 van de Wet gestelde eisen.

Hoofdstuk 2 Bepalingen met betrekking tot het gebruik van gegevens

Artikel 7 Verplicht gebruik van authentieke gegevens

Met inachtneming van artikel 1.7 van de Wet is het binnengemeentelijk overheidsorgaan verplicht om bij vervulling van de taak de authentieke gegevens uit de BRP te gebruiken.

Artikel 8 Terugmeldverplichting

  • 1.

    Het binnengemeentelijk overheidsorgaan dat gerede twijfel heeft over de juistheid van een authentiek gegeven uit de BRP, doet hiervan mededeling aan de algemeen beheerder.

  • 2.

    De algemeen beheerder stelt, met inachtneming van artikel 2.33 van de Wet en artikel 27 en 28 van het Besluit BRP, voorwaarden aan de wijze waarop de mededeling wordt gedaan en de wijze waarop de kennisgeving aan het binnengemeentelijk overheidsorgaan hierover wordt gedaan.

  • 3.

    De algemeen beheerder kan dit artikel overeenkomstig van toepassing verklaren bij een verstrekking op grond van artikel 10, 11 of 12 van deze Regeling.

Hoofdstuk 3 Bepalingen met betrekking tot de verstrekking van gegevens

Artikel 9 Binnengemeentelijke persoonsinformatievoorziening

  • 1.

    Gelet op artikel 3.8 van de Wet en artikel 3 van de Verordening, worden in dit artikel de systematische verstrekking van gegevens aan binnengemeentelijke overheidsorganen geregeld.

  • 2.

    Gegevens worden slechts ter beschikking gesteld voor zover het binnengemeentelijk overheidsorgaan hiervoor is aangewezen en in bijlage 1 bij deze Regeling is opgenomen.

  • 3.

    De verantwoordelijke wijst een binnengemeentelijk overheidsorgaan aan indien:

    • a.

      de algemeen beheerder een aanwijzingstraject met het binnengemeentelijk overheidsorgaan heeft doorlopen en aansluitend een collegevoorstel heeft gedaan aan de verantwoordelijke over het ter beschikking stellen van gegevens;

    • b.

      de gegevens noodzakelijk zijn voor de vervulling van de taak van het binnengemeentelijk overheidsorgaan;

    • c.

      het binnengemeentelijk overheidsorgaan de gegevens alleen gebruikt voor het doel waarvoor de gegevens zijn verstrekt en niet worden doorverstrekt aan derden, behoudens de gevallen waarin een wettelijk voorschrift hierin voorziet;

    • d.

      het binnengemeentelijk overheidsorgaan voldoet aan het Veldhovense informatiebeveiligingsbeleid;

    • e.

      de raadplegingen van gegevens worden gelogd en deze logbestanden worden gedurende een periode van twintig jaar bewaard, in de gevallen waarin sprake is van een geautomatiseerde voorziening;

    • f.

      het binnengemeentelijk overheidsorgaan uitvoering geeft aan een actueel autorisatie- en registratieprocedure ten aanzien van personen die toegang krijgen tot de gegevens;

    • g.

      het binnengemeentelijk overheidsorgaan zorg draagt dat elke persoon met toegang tot de gegevens jaarlijks een schriftelijke verklaring aangaande privacy- en gebruiksvoorschriften aflegt;

    • h.

      het binnengemeentelijk overheidsorgaan zorg draagt voor een jaarlijkse instructie over informatiebeveiliging en privacybescherming aan de personen die toegang hebben tot de gegevens;

    • i.

      het binnengemeentelijk overheidsorgaan zorg draagt voor een deugdelijke fysieke en technische beveiliging van de ruimten en voorzieningen waarin de gegevens beschikbaar zijn;

    • j.

      het binnengemeentelijk overheidsorgaan zorg draagt voor een gelijkwaardig beveiligingsniveau indien de overheidsorgaan de gegevens laat verwerken door een bewerker die niet rechtstreeks onder het gezag van de overheidsorgaan is onderworpen;

    • k.

      het binnengemeentelijk overheidsorgaan voldoet aan de voorschriften als gevolg van de Avg en eventuele specifieke regelgeving.

  • 4.

    Aan de medewerker van een binnengemeentelijke overheidsorgaan wordt slechts rechtstreekse inzage gegeven in de BRP, wanneer deze namens de algemeen beheerder wordt geautoriseerd.

  • 5.

    Als het binnengemeentelijk overheidsorgaan vanwege de stand van de techniek niet kan voldoen aan de bepaling genoemd in het derde lid, sub e, dan geldt deze bepaling als inspanningsverplichting.

Artikel 10 Incidentele selectieverstrekking aan overheidsorganen

  • 1.

    De algemeen beheerder beslist op een verzoek van een overheidsorgaan om een incidentele selectieverstrekking uit de BRP op grond van artikel 3.5 van de Wet.

  • 2.

    Bij verstrekkingen, als bedoeld onder lid 1, is de privacybeheerder bevoegd om bij spoed op het verzoek te beslissen als dit noodzakelijk is voor een goede vervulling van de taak.

  • 3.

    De voorwaarden genoemd in artikel 9 lid 3 zijn overeenkomstig van toepassing, met uitzondering van de aanhef en het gestelde onder a. en e. Voorts is ten aanzien van een overheidsorgaan dat geen onderdeel uitmaakt van de gemeente het gestelde onder d. uitgezonderd.

Artikel 11 Gegevensverstrekkingen ten behoeve van onderzoeksdoeleinden

  • 1.

    De algemeen beheerder beslist op een verzoek om incidentele selectieverstrekking uit de BRP ten behoeve van onderzoeksdoeleinden op grond van artikel 3.13 van de Wet.

  • 2.

    De voorwaarden genoemd in artikel 9 lid 3 zijn overeenkomstig van toepassing, met uitzondering van de aanhef en het gestelde onder a. en e. Voorts is ten aanzien van een andere verzoeker dan een binnengemeentelijke overheidsorganen het gestelde onder d. uitgezonderd.

Artikel 12 Overige gegevensverstrekkingen

  • 1.

    Gelet op artikel 4 van de Verordening worden, met inachtneming van artikel 3.9 van de Wet, gegevens verstrekt aan derden.

  • 2.

    Gegevensverstrekking aan derden vindt slechts plaats indien de derde is aangewezen door de verantwoordelijk en opgenomen is in bijlage 2 van deze Regeling.

  • 3.

    De verantwoordelijke weigert een verzoek voor zover de verstrekking overwegend commercieel gebruik tot doel heeft.

  • 4.

    De verantwoordelijke wijst een derde aan indien de derde valt onder de in bijlage 1 bij de Verordening genoemde categorieën van derden en de aangewezen werkzaamheden uitvoert en:

    • a.

      de algemeen beheerder een aanwijzingstraject met de derde heeft doorlopen en aansluitend een collegevoorstel heeft gedaan aan de verantwoordelijke over het ter beschikking stellen van gegevens;

    • b.

      de derde de gegevens alleen gebruikt voor het doel waarvoor de gegevens zijn verstrekt en niet worden doorverstrekt aan derden, behoudens de gevallen waarin een wettelijk voorschrift hierin voorziet;

    • c.

      de derde zorg draagt dat elke persoon met toegang tot de gegevens jaarlijks een schriftelijke verklaring aangaande privacy- en beveiligingsvoorschriften aflegt;

    • d.

      de derde zorg draagt voor een deugdelijke fysieke en technische beveiliging van de ruimten en voorzieningen waarin de gegevens beschikbaar zijn, en

    • e.

      de derde voldoet aan de voorschriften als gevolg van de Wet en de Avg en eventuele specifieke regelgeving.

  • 5.

    De beoordelingscriteria voor de verstrekking van gegevens aan aangewezen rechtspersonen zijn:

    • a.

      Valt het verzoek onder de reikwijdte van de verordening?

    • b.

      Heeft de ingeschrevene om verstrekkingsbeperking verzocht?

    • c.

      Vallen de gevraagde gegevens binnen de "range" van mogelijk te verstrekken gegevens?

    • d.

      Worden de gegevens gevraagd voor een geoorloofd doel?

    • e.

      Zijn de gegevens noodzakelijk voor het doel?

    • f.

      Kunnen de gegevens op een minder ingrijpende wijze worden verkregen?

Artikel 13 Aangehaakte gegevens

  • 1.

    Aangehaakte gegevens kunnen uitsluitend aan binnengemeentelijke overheidsorganen ter beschikking worden gesteld, tenzij bij wet anders is bepaald.

  • 2.

    Verstrekking vindt plaats onder dezelfde voorwaarden als de verstrekking van gegevens uit de BRP, of onder de voorwaarden vermeld in de betreffende wetgeving op grond waarvan die gegevens zijn vastgelegd.

  • 3.

    Artikel 9 is overeenkomstig van toepassing.

Hoofdstuk 4 De algemeen beheerder

Artikel 14 Beoordeling van een verzoek om gegevens

  • 1.

    De algemeen beheerder kan voor de beoordeling van een verzoek om gegevens op grond van deze regeling, extra informatie of een onafhankelijk advies over de gegevensverwerking verlangen.

  • 2.

    De algemeen beheerder stelt voorwaarden met betrekking tot het gebruik van de applicatie en stelt voorschriften op het gebied van privacy aan de medewerkers van de binnengemeentelijke overheidsorganen.

  • 3.

    Voor de verstrekking van gegevens kunnen kosten in rekening worden gebracht, voor zover hierin is voorzien in de legesverordening.

Artikel 15 Uitwijk

  • 1.

    De algemeen beheerder stelt een procedure fysieke uitwijk vast voor het geval moet worden uitgeweken naar een andere locatie in geval van calamiteiten.

  • 2.

    De algemeen beheerder beslist op advies van de applicatiebeheerder en systeembeheer over de gehele- of gedeeltelijke technische uitwijk op een ander cluster in geval van calamiteiten.

  • 3.

    De algemeen beheerder beslist op advies van systeembeheer over de jaarlijkse beproeving van de technische uitwijk.

Artikel 16 Zelfevaluatie en rapportage

  • 1.

    De algemeen beheerder is functioneel verantwoordelijk voor de uitvoering van de zelfevaluatie. De algemeen beheerder verleent zijn medewerking aan de beveiligingsfunctionaris ten behoeve van de jaarlijkse rapportage aan de verantwoordelijke over de resultaten van de zelfevaluatie. De algemeen beheerder kan functionarissen aanwijzen die hem ondersteunen bij alle activiteiten rondom de uitvoering van de zelfevaluatie.

  • 2.

    De algemeen beheerder ondertekent en verzendt namens de verantwoordelijke de uittreksels van de resultaten van de zelfevaluatie als bedoeld in artikel 4.3 van de Wet.

Artikel 17 Instructies

De algemeen beheerder stelt de procedures en werkinstructies vast die betrekking hebben op de taken die zijn genoemd in deze regeling.

Artikel 18 Naleving

Door of in opdracht van de algemeen beheerder wordt toegezien op de naleving door de binnengemeentelijke overheidsorganen van de verplichtingen genoemd in artikel 7, 8 en 9 van deze regeling en artikel 1.7 van de Wet. De binnengemeentelijke overheidsorganen zijn gehouden hun medewerking hieraan te verlenen. De algemeen beheerder rapporteert jaarlijks over zijn bevindingen aan de verantwoordelijke.

Artikel 19 Vertegenwoordiging

De algemeen beheerder vertegenwoordigt de verantwoordelijke in overleggen inzake de BRP, of wijst de functionaris aan die dat namens hem doet.

Hoofdstuk 5 De gegevensbeheerder

Artikel 20 Functionele verantwoordelijkheid

De gegevensbeheerder is functioneel verantwoordelijk voor de data integriteit (actualiteit, compleetheid, juistheid en invoer op basis van geldende richtlijnen en aangewezen brondocumenten) van de BRP-gegevens in de gemeente.

Artikel 21 Nieuwe- en gewijzigde versies applicatie

De gegevensbeheerder beslist over installatie van nieuwe- en of gewijzigde versies van de applicatie na deze te hebben getest.

Artikel 22 Bevoegdheid

  • 1.

    De gegevensbeheerder is bevoegd tot het geven van aanwijzingen aan de gegevensverwerkers inzake de bijhouding van de BRP.

  • 2.

    De gegevensbeheerder is bevoegd de procedures en werkinstructies op te stellen die noodzakelijk zijn op het gebied van gegevensbeheer.

  • 3.

    De gegevensbeheerder beslist in gevallen van gerezen twijfel omtrent de geregistreerde of te registreren gegevens in de BRP, voor zover de Wet en de procedures en werkinstructies op dit punt onvoldoende duidelijk zijn.

Artikel 23 Planning- en uitvoering beheertaken

  • De

    gegevensbeheerder voorziet in:

  • Samenwerking met de privacybeheerder in actuele in- en externe informatie, procedures en werkinstructies op het gebied van de BRP;

  • Inhoudelijke ondersteuning bij het gebruik van de applicatie;

  • Het informeren van de in deze regeling genoemde functionarissen over de installatie van nieuwe- en of gewijzigde versies van de applicatie en de inhoudelijke gevolgen ervan;

  • De voorbereiding voor de periodieke zelfevaluatie als bedoeld in artikel 4.3 van de Wet en de daaraan gerelateerde procedures en werkinstructies en verleent medewerking bij de uitvoering ervan;

  • De planning, coördinatie en uitvoering van de werkzaamheden voortvloeiende uit genoemde zelfevaluatie;

  • De planning, coördinatie en uitvoering van periodieke- en systematische controle van de in de BRP opgenomen gegevens.

  • De behandeling van de bezwaar- en beroepschriften voor zover hierbij het actualiseren, verwijderen of corrigeren van BRP-gegevens aan de orde is.

Artikel 24 Naleving

De gegevensbeheerder verleent de beveiligingsfunctionaris de noodzakelijk medewerking ten behoeve van het toezicht op de naleving van de voorschriften bij of krachtens de Wet en deze regeling.

Hoofdstuk 6 De applicatiebeheerder

Artikel 25 Functionele verantwoordelijkheid

De applicatiebeheerder is in samenwerking met systeembeheer functioneel (mede) verantwoordelijk voor het functioneren en de beschikbaarheid van de applicatie bij de gemeente.

Artikel 26 Uitwijk

De applicatiebeheerder adviseert de algemeen beheerder omtrent gehele- of gedeeltelijke uitwijk in samenspraak met systeembeheer.

Artikel 27 Coördinatie werkzaamheden bij uitwijk en restore

De applicatiebeheerder coördineert in samenwerking met systeembeheer de werkzaamheden in geval van uitwijk en restore.

Artikel 28 Bevoegdheid

De applicatiebeheerder is bevoegd tot het geven van aanwijzingen aan de gebruikers van de applicatie inzake het gebruik van de applicatie.

Artikel 29 Planning- en uitvoering beheertaken

De applicatiebeheerder voorziet in:

  • De technische ondersteuning bij het gebruik van de applicatie;

  • Het tijdig opschonen van de database van via het netwerk ontvangen berichten waarvan de cycli zijn afgerond;

  • De afhandeling van de selectieverstrekkingen op basis van het autorisatiebesluit van en conform de planning van de Minister van Binnenlandse Zaken en Koninkrijksrelaties;

  • De afhandeling van selectieverstrekkingen op aanwijzing van de privacybeheerder;

  • De communicatie bij storingen in hard- en software;

  • Een zo spoedig mogelijke oplossing in geval van storingen binnen de applicatie, zo nodig door inschakeling van de leverancier;

  • De bijhouding van een logboek waarin storingen en andere afwijkingen worden bijgehouden;

  • De toekenning van de autorisatieniveaus aan de gegevensverwerkers en de medewerkers van de binnengemeentelijke overheidsorganen, op aanwijzing van de privacybeheerder en rekening houdend met de bepalingen van deze regeling;

  • De bijhouding van een administratie betreffende deze autorisaties;

  • De afhandeling van verzoeken omtrent managementgegevens;

  • Het op verzoek van de gegevensbeheerder aanleveren van de gegevens die nodig zijn voor de uitvoering van de periodieke- en systematische controle van de in de BRP opgenomen gegevens;

  • De voorbereiding voor de periodieke zelfevaluatie als bedoeld in artikel 4.3 van de Wet en de daaraan gerelateerde procedures en werkinstructies en verleent medewerking bij de uitvoering ervan.

Artikel 30 Naleving

De applicatiebeheerder verleent de beveiligingsfunctionaris de noodzakelijk medewerking ten behoeve van het toezicht op de naleving van de voorschriften bij of krachtens de Wet en deze regeling.

Hoofdstuk 7 Systeembeheer

Artikel 31 Functionele verantwoordelijkheid

Systeembeheer is functioneel verantwoordelijk voor het functioneren en beheren van de server waarop de applicatie is geplaatst en de database bij de gemeente, alsmede voor de beschikbaarheid van de applicatie overeenkomstig hetgeen daarover op grond van artikel 5 van deze regeling met de algemeen beheerder en met de leverancier is overeengekomen.

Artikel 32 Uitwijk en restore

  • 1.

    Systeembeheer adviseert de algemeen beheerder omtrent de gehele- of gedeeltelijke uitwijk, in samenspraak met de applicatiebeheerder en de beveiligingsfunctionaris.

  • 2.

    Systeembeheer coördineert in samenwerking met de applicatiebeheerder de werkzaamheden in geval van uitwijk en restore.

Artikel 33 Back-up

  • 1.

    Systeembeheer draagt zorg voor een dagelijkse back-up van de systeemprogrammatuur, de applicatie en de databestanden.

  • 2.

    Back-upmedia worden ondergebracht in een daartoe uitgeruste en beveiligde ruimte in een andere locatie dan de ruimte waarin de apparatuur is opgesteld. De afstand is dermate dat het redelijkerwijs niet is aan te nemen dat beide locaties worden getroffen ingeval van een calamiteit.

Artikel 34 Uitvoering beheertaken

Systeembeheer voorziet in:

  • De fysieke beveiliging van de applicatie op operating-systeemniveau;

  • De technische installatie van gewijzigde- of nieuwe versies van de applicatie op aanwijzing van de gegevens- of applicatiebeheerder;

  • Een logboek waarin storingen en andere afwijkingen worden bijgehouden;

  • De voorbereiding voor de periodieke zelfevaluatie als bedoeld in artikel 4.3 van de Wet en de daaraan gerelateerde procedures en werkinstructies en verleent medewerking bij de uitvoering ervan.

Artikel 35 Bevoegdheid

  • 1.

    Systeembeheer is bevoegd om direct maatregelen te treffen als de continuïteit van de applicatie of de in de database opgeslagen informatie acuut in het geding is en is verplicht om in dit geval achteraf ter zake te rapporteren aan de algemeen beheerder en de applicatiebeheerder.

  • 2.

    Systeembeheer is bevoegd tot het geven van aanwijzingen over het beheer van de applicatie, het beheer van bestanden en reconstructiemaatregelen.

Artikel 36 Naleving

Systeembeheer verleent de beveiligingsfunctionaris de noodzakelijk medewerking ten behoeve van het toezicht op de naleving van de voorschriften bij of krachtens de Wet en deze regeling.

Hoofdstuk 8 De privacybeheerder

Artikel 37 Functionele verantwoordelijkheid

De privacybeheerder is functioneel verantwoordelijk voor de bescherming van de persoonlijke levenssfeer van de personen over wie gegevens in de BRP opgenomen zijn en de vertrouwelijkheid van de gegevens.

Artikel 38 Rechtmatigheid van verstrekkingen

De privacybeheerder adviseert de algemeen beheerder over de te maken afspraken en de rechtmatigheid van verstrekkingen als bedoeld in hoofdstuk 3 van deze regeling.

Artikel 39 Bevoegdheid

  • 1.

    De privacybeheerder is bevoegd de procedures en werkinstructies op te stellen die noodzakelijk zijn op het gebied van gegevensverstrekking en voor andere werkzaamheden met betrekking op de BRP, voor zover hier privacyaspecten aan de orde zijn.

  • 2.

    De privacybeheerder is bevoegd tot het geven van aanwijzingen aan de functionarissen belast met het verstrekken van gegevens uit de BRP.

  • 3.

    De privacybeheerder beslist namens de algemeen beheerder aan de hand van de bepalingen bij of krachtens de Wet en deze regeling, over het verzoek om directe toegang tot de BRP. Hij houdt daarbij rekening met de bepalingen in artikel 9 van deze regeling.

  • 4.

    De privacybeheerder is bevoegd om de gebruikers van de applicatie aanwijzingen te geven voor zover hier privacyaspecten aan de orde zijn.

  • 5.

    De privacybeheerder draagt zorg voor de jaarlijkse publicatie van het recht op verstrekkingsbeperking, zoals voorgeschreven in artikel 3.21 van de Wet.

Artikel 40 Planning- en uitvoering beheertaken

De privacybeheerder voorziet in:

  • Samenwerking met de gegevensbeheerder in actuele in- en externe informatie, procedures en werkinstructies op het gebied van de BRP;

  • De behandeling van de bezwaar- en beroepschriften voor zover hierbij privacyaspecten aan de orde zijn;

Artikel 41 Naleving

De privacybeheerder verleent de beveiligingsfunctionaris de noodzakelijk medewerking ten behoeve van het toezicht op de naleving van de informatiebeveiligingsvoorschriften bij of krachtens de Wet en deze regeling.

Hoofdstuk 9 De gegevensverwerker

Artikel 42 Taakomschrijving

  • 1.

    De gegevensverwerker verwerkt gegevens met betrekking tot de BRP overeenkomstig de in werkinstructies voorgeschreven wijze, voor zover daartoe door de applicatiebeheerder geautoriseerd.

  • 2.

    De gegevensverwerker verstrekt gegevens uit de BRP voor zover de verstrekking geregeld is bij of krachtens de Wet op de wijze zoals is voorgeschreven in werkinstructies.

  • 3.

    De gegevensverwerker volgt de aanwijzingen die krachtens artikelen 22, 28, 35 en 39 door de bevoegde functionarissen worden gegeven.

Artikel 43 Beslissingsbevoegdheid

De gegevensverwerker beslist op aangiften en verzoekschriften die op grond van de Wet worden gedaan, voor zover hier niet op andere wijze in is voorzien.

Artikel 44 Taakuitvoering

De gegevensverwerker voorziet in:

  • De verzameling van de brondocumenten en gegevens die benodigd zijn voor beslissingen als bedoeld in of krachtens de Wet;

  • De toetsing van de waarde die aan overgelegde brondocumenten en gegevens kan worden toegekend, aan de hand van de Wet en van rijkswege uitgevaardigde instructies;

  • De archivering van deze brondocumenten en gegevens op grond waarvan gegevensverwerking heeft plaatsgevonden;

  • De dagelijkse controle van deze gegevensverwerking;

  • De toezending van beslissingen op aangiften en verzoekschriften en de toezending van een overzicht van opgenomen gegevens van een ingeschrevene voor zover dit geregeld is in de Wet en conform de interne procedures en werkinstructies;

  • De nabewerking van het berichtenverkeer;

  • De inhoudelijke afhandeling van de gegevensverstrekking uit de BRP, met uitzondering van de periodieke gegevensverstrekking en de selectieverstrekkingen als bedoeld in artikel 10 en 11 van deze regeling;

  • De ondersteuning bij de uitvoering van controles op het BRP-bestand;

  • Het uitvoeren van onderzoeken in het geval van gerede twijfel over de juistheid van de gegevens.

Hoofdstuk 10 De toezichthouder

Artikel 45 Taakomschrijving

  • 1.

    De toezichthouder is belast met het toezicht op de naleving van de verplichtingen van de burger ingevolge hoofdstuk 2, afdeling 1, paragraaf 5 van de Wet.

  • 2.

    De toezichthouder legt ten behoeve van zijn taak huisbezoeken af.

  • 3.

    Titel 5.2 van de Algemene wet bestuursrecht is van toepassing bij de uitvoering van de taak van de toezichthouder.

  • 4.

    De toezichthouder volgt de aanwijzingen die krachtens artikelen 22, 28, 35 en 39 door de bevoegde functionarissen worden gegeven.

Hoofdstuk 11 De beveiligingsfunctionaris

Artikel 46 Functionele verantwoordelijkheid

De beveiligingsfunctionaris is functioneel verantwoordelijk voor het toezien op de naleving van de voorschriften bij of krachtens de Wet en deze regeling door de genoemde functionarissen.

Artikel 47 Medewerking

De beveiligingsfunctionaris krijgt de volledige medewerking van de in deze regeling genoemde functionarissen voor zover die noodzakelijk is voor de beschreven taakuitvoering.

Artikel 48 Zelfevaluatie en rapportage

De beveiligingsfunctionaris brengt jaarlijks rapportage uit aan de verantwoordelijke over resultaten van de zelfevaluatie en de voortgang en de resultaten van het bepaalde in artikel 51. Voorts brengt hij rapportage uit aan de algemeen beheerder over het bepaalde in artikel 52.

Artikel 49 Bevoegdheid

De beveiligingsfunctionaris is bevoegd gevraagd en ongevraagd aanbevelingen te doen om te komen tot het gewenste en gedefinieerde informatiebeveiligingsniveau.

Artikel 50 Taakuitvoering

De verantwoordelijke benoemt de taken van de beveiligingsfunctionaris en geeft nadere invulling aan de bepalingen uit dit hoofdstuk in een beleidsdocument.

Hoofdstuk 12 Overige bepalingen

Artikel 51 Beleidsdocument

De verantwoordelijke stelt eisen en doelstellingen vast aan de technische en organisatorische informatiebeveiliging en aan de betrouwbaarheid van de BRP-gegevens.

Artikel 52 Informatiebeveiligingsplan

De algemeen beheerder stelt jaarlijks een informatiebeveiligingsplan vast waarin het beleid zoals bedoeld in artikel 51 wordt uitgewerkt. Dit plan wordt opgesteld in samenspraak met de betrokken functionarissen en na het uitvoeren van een risicoanalyse en de rapportages als bedoeld in artikel 48.

Artikel 53 Vernietiging BRP-bescheiden

De algemeen beheerder draagt, met inachtneming van de bepalingen in de Archiefwet en de Bijlage 6 bij de Regeling BRP, zorg voor de bewaring en de vernietiging van de BRP-bescheiden.

Hoofdstuk 13 Slotbepalingen

Artikel 54 Bevroren register

De in deze regeling opgenomen bepalingen gelden naast de BRP– voor zover mogelijk – ook voor het bevroren register.

Artikel 55 Intrekking oude regelingen

De volgende regelingen worden ingetrokken met ingang van de dag waarop deze nieuwe Privacy- en beheerregeling BRP in werking treedt:

  • Regeling gegevensverstrekking BRP Veldhoven 2014, vastgesteld door het college van burgemeester en wethouders op 7 oktober 2014;

  • Regeling Beheer en toezicht BRP, vastgesteld door het college van burgemeester en wethouders op 26 september 2017.

Artikel 56 Citeertitel

De regeling wordt aangehaald als: Privacy- en beheerregeling BRP.

Ondertekening

Vastgesteld in de vergadering van het college van burgemeester en wethouders van 18-05-2021

Burgemeester en wethouders van Veldhoven,

De secretaris, De burgemeester,

A.J.G. Bex M.J.A. Delhez

Bijlage 1 bij de Privacy- en beheerregeling BRP

Bijlage bij artikel 9, tweede lid

Overzicht van binnengemeentelijke overheidsorganen:

 

Overheidsorgaan

Doel

Startdatum

Looptijd

Gegevensset

Advies en Ondersteuning (Administratie)

De uitvoering van diverse wetten en verordeningen wat betreft legesheffing, de debiteurenadministratie, het verzenden van nota's en invorderingen

6-1-2014

Onbepaald

1

Advies en Ondersteuning

De uitvoering van taken t.a.v. voorzieningen voor (oud) medewerkers

6-1-2014

Onbepaald

2

Advies en Ondersteuning

Taken op het gebied van bezwaar- en beroepschriften en aanvragen voor Koninklijke en gemeentelijke onderscheidingen. Huwelijksjubilea en 100-jarigen

6-1-2014

Onbepaald

3

Facilitair Bedrijf

De registratie van procesgebonden documenten ter uitvoering van de archiefwet

6-1-2014

Onbepaald

4

Advies en Ondersteuning (data-analyse)

Het ontwikkelen en publiceren van basismateriaal voor bevolkings- en leerlingenprognoses en enquêteonderzoeken

6-1-2014

Onbepaald

5

Advies en Ondersteuning (Bedrijfsvoering)

Interne controle activiteiten ten aanzien van gemeentelijke belastingen

6-1-2014

Onbepaald

6

Mens & Omgeving

De uitvoering van de Leerplichtwet

6-1-2014

Onbepaald

7

Advies en Ondersteuning (Bedrijfsvoering)

Het uitvoeren van controles t.a.v. de uitvoering van de taken van andere afdelingen (welzijn sector)

6-1-2014

Onbepaald

8

Mens & Omgeving

De uitvoering van wetten op het gebied van Werk & Inkomen, Zorg en Zorg & Inkomen

6-1-2014

Onbepaald

9

Facilitair Bedrijf

Facilitair Bedrijf

Taken ter uitvoering van de basisregistratie personen; wet op de lijkbezorging, werkzaamheden op het gebied van de burgerlijke stand, reisdocumenten, rijbewijzen, aanvragen verklaring omtrent verdrag, verkiezingen, naturalisatie, optie;

Afhandelen en doorgeleiden binnenkomende klantencontacten gemeentebreed, ondersteuning van diverse afdelingen, taken op het gebied van gevonden en verloren voorwerpen, uitreiken reisdocumenten en rijbewijzen,

6-1-2014

6-1-2014

Onbepaald

10

11

Beheer en Realisatie

Begraafplaatsadministratie

6-1-2014

Onbepaald

12

Mens en Omgeving

Werkzaamheden op het gebied van huisvesting, woningtoewijzing en woonfraude

6-1-2014

Onbepaald

13

Mens en Omgeving

Opleggen van sanctiebesluiten, processen verbaal, behandelen van vergunningen en invorderingsbeschikkingen als BOA en rampenbestrijding

6-1-2014

Onbepaald

14

Mens en Omgeving

Administratieve handelingen m.b.t. snippergroen en handhaving bij illegaal

ingebruikname gemeentegrond. Toezicht en handhaving o.g.v. de APV

6-1-2014

Onbepaald

15

Advies en Ondersteuning

Beheer en Realisatie

Taken ter uitvoering van de gemeentelijke belastingen en WOZ

Parkeervergunningen en ontheffingen

6-1-2014

6-1-2014

Onbepaald

Onbepaald

16

17

Mens en Omgeving

Collectieve zorgverzekering

6-1-2014

Onbepaald

18

Mens en Omgeving

Beheer en Realisatie

Regie en ontwikkeling

Werkzaamheden op het gebied

van handhaving en toezicht in het kader van bestuursrecht

Starterslening

Boekenstart

6-1-2014

1-1-2020

6-1-2014

Onbepaald

Opbepaald

Onbepaald

19

20

21

Te verstrekken gegevens

Basisgegevens

Indien gegevens ter beschikking worden gesteld, betreft het altijd minimaal de volgende set aan gegevens:

  • Gegevens met betrekking tot de persoon zelf, te weten de identificatienummers, naam (inclusief de gegevens noodzakelijk voor een correcte aanschrijving), geboortedatum, geslacht en de eventuele verstrekkingsbeperking;

  • Gegevens omtrent het overlijden van de persoon;

  • Gegevens omtrent de verblijfplaats van de persoon, te weten de adresgegevens, de datum van inschrijving in de gemeente, de datum aanvang adreshouding, de immigratiedatum en de opschorting.

Deze gegevens kunnen uitgebreid worden met gegevens omtrent de bewoning van een adres (woningkaart) als dit voor de uitvoering van de taak noodzakelijk is..

Wordt onderzoek gedaan naar de juistheid van een ter beschikking gesteld gegeven, of is vast komen te staan dat een gegeven onjuist is, dan wordt dit meeverstrekt. Tevens wordt inzage verleend in terugmeldingen.

Extra gegevens

Voor zover noodzakelijk voor de uitvoering van de taak, kunnen tevens de volgende gegevens van een persoon worden verstrekt:

  • Oudergegevens, te weten de identificatienummers, naam, geboortedatum en geslacht;

  • Huwelijkgegevens, te weten de gegevens omtrent de huwelijkssluiting, de eventuele ontbinding en de partner, te weten de identificatienummers, naam, geboortedatum en geslacht (idem wat betreft het geregistreerd partnerschap);

  • Kindgegevens, te weten de identificatienummers, naam en geboortedatum;

  • Nationaliteitgegevens;

  • Gegevens met betrekking tot de verblijfstitel;

  • Gegevens omtrent het verblijfadres in het buitenland;

  • Gegevens omtrent het land van immigratie;

  • Gegevens met betrekking tot het gezag van het minderjarige kind of de onder curatele stelling van de meerderjarige.

Tot slot kunnen gegevens worden verstrekt met betrekking tot de geboorteplaats en –land van de persoon zelf, de ouders, de partner en het kind.

Beperking

In deze bijlage is het maximaal te verstrekken gegevens per afdeling opgenomen. Indien een afdeling meerdere taken uitvoert waarvoor persoonsgegevens noodzakelijk zijn, kan per taak gedifferentieerd worden wat betreft de feitelijk te verstrekken gegevens. Richtlijn voor deze differentiatie is het autorisatiebesluit

Gegeven

1

2

3

4

5

6

7

8

9

10

Basisgegevens

Ja

Ja

Ja

Ja

Ja

Ja

Ja

Ja

Ja

Ja

Oudergegevens

Ja

Ja

Nee

Nee

Ja

Ja

Ja

Ja

Ja

Ja

Huwelijksgegevens

Ja

Ja

Ja

Nee

Ja

Ja

Ja

Ja

Ja

Ja

Kindgegevens

Ja

Ja

Ja

Nee

Ja

Ja

Ja

Ja

Ja

Ja

Nationaliteitsgegevens

Nee

Nee

Nee

Nee

Nee

Ja

Ja

Nee

Ja

Ja

Verblijfstitel

Nee

Nee

Nee

Nee

Nee

Nee

Ja

Nee

Ja

Ja

Verblijfadres buitenland

Nee

Nee

Nee

Nee

Ja

Nee

Ja

Ja

Ja

Ja

Immigratieland

Nee

Nee

Nee

Nee

Nee

Nee

Ja

Nee

Ja

Ja

Gezag en curatele

Nee

Nee

Nee

Nee

Nee

Ja

Ja

Nee

Ja

Ja

Geboorteplaats en –land

 

 

 

 

 

 

 

 

 

 

Persoon

Nee

Ja

Nee

Nee

Ja

Nee

Ja

Ja

Ja

Ja

Ouders

Nee

Nee

Nee

Nee

Ja

Nee

Nee

Nee

Nee

Ja

Partner

Nee

Nee

Nee

Nee

Ja

Nee

Nee

Nee

Nee

Ja

Kind

Nee

Nee

Nee

Nee

Ja

Nee

Nee

Nee

Nee

Ja

 

Gegeven

11

12

13

14

15

16

17

18

19

Basisgegevens

Ja

Ja

Ja

Ja

Ja

Ja

Ja

Ja

Ja

Oudergegevens

Nee

Nee

Ja

Ja

Nee

Nee

Nee

Ja

Nee

Huwelijksgegevens

Nee

Nee

Ja

Ja

Nee

Nee

Nee

Ja

Nee

Kindgegevens

Nee

Nee

Ja

Ja

Nee

Nee

Nee

Ja

Nee

Nationaliteitsgegevens

Nee

Nee

Ja

Ja

Nee

Nee

Nee

Nee

Nee

Verblijfstitel

Nee

Nee

Ja

Ja

Nee

Nee

Nee

Nee

Nee

Verblijfadres buitenland

Nee

Nee

Nee

Ja

Nee

Ja

Nee

Nee

Nee

Immigratieland

Nee

Nee

Nee

Nee

Nee

Ja

Nee

Nee

Nee

Gezag en curatele

Nee

Nee

Ja

Ja

Nee

Nee

Nee

Nee

Nee

Geboorteplaats en –land

 

 

 

 

 

 

 

 

 

Persoon

Ja

Nee

Nee

Ja

Nee

Ja

Nee

Nee

Nee

Ouders

Nee

Nee

Nee

Nee

Nee

Nee

Nee

Nee

Nee

Partner

Nee

Nee

Nee

Nee

Nee

Nee

Nee

Nee

Nee

Kind

Nee

Nee

Nee

Nee

Nee

Nee

Nee

Nee

Nee

 

Gegeven

20

21

23

24

25

26

27

28

29

30

Basisgegevens

Ja

Ja

 

 

 

 

 

 

 

Oudergegevens

Ja

Nee

 

 

 

 

 

 

 

Huwelijksgegevens

Ja

Nee

 

 

 

 

 

 

 

Kindgegevens

Nee

Nee

 

 

 

 

 

 

 

Nationaliteitsgegevens

Ja

Nee

 

 

 

 

 

 

 

Verblijfstitel

Nee

Nee

 

 

 

 

 

 

 

Verblijfadres buitenland

Ja

Nee

 

 

 

 

 

 

 

Immigratieland

Ja

Nee

 

 

 

 

 

 

 

Gezag en curatele

Nee

Nee

 

 

 

 

 

 

 

Geboorteplaats en –land

 

 

 

 

 

 

 

 

 

 

Persoon

Ja

Nee

 

 

 

 

 

 

 

Ouders

Ja

Nee

 

 

 

 

 

 

 

Partner

Ja

Nee

 

 

 

 

 

 

 

Kind

Nee

Nee

 

 

 

 

 

 

 

Bijlage 2 bij de Privacy- en beheerregeling BRP

Bijlage bij artikel 12, tweede lid

Derde

Woonstichting ‘thuis

Werkzaamheden verordening

Huisvesting, woonruimteverdeling en bestrijding van woonfraude

Categorie derden verordening

Woningcorporaties en andere instellingen die zich bezig houden met huisvesting

Startdatum

11-05-2021

Looptijd

Onbepaald