Naar hoofdinhoud

Artikel 8.

Rollen en Verantwoordelijken

Onderdeel van Privacybeleid

Het governancemodel van de gemeente Noord-Beveland biedt een overkoepelende visie en strategie hoe de bescherming van persoonsgegevens effectief belegd wordt binnen de organisatie. Daartoe bevat het een beschrijving van de taken en verantwoordelijkheden van het college van burgemeester en wethouders, het managementteam en medewerkers, de Functionaris voor de Gegevensbescherming (FG), de Privacy Officer en de CISO. Verantwoordelijk R Responsible/ Feitelijk verantwoordelijk Afdelingshoofden en Directeuren De medewerkers (inclusief inhuur/externen) die persoonsgegevens verwerken A Accountable/ Eindverantwoordelijk Het college van burgemeester en wethouders C Consulted/ Adviserend Privacy Officer CISO/ISO Functionaris Gegevensbescherming I Informerend/ Geïnformeerd Gemeenteraad (privacy rechtelijk geen controlerende taak, maar op basis van de Gemeentewet en de decentralisatiewetgeving een bestuurlijke toezichttaak) Functionaris Gegevensbescherming Belanghebbende(n)/Betrokkene(n) Rollen en verantwoordelijkheden College van burgemeester en wethouders Het college is eindverantwoordelijk voor de naleving van de privacywetgeving binnen de gemeente Noord-Beveland. Het college heeft de volgende rollen en verantwoordelijkheden: Eindverantwoordelijk voor de naleving van de de privacywetgeving binnen de gemeente Noord-Beveland; Stelt het privacybeleid vast; Geeft sturing aan privacy beleidsvoering en legt rekenschap af over privacy beleidsvoering aan de FG; Evalueert de toepassing en werking van het privacybeleid op basis van de rapportage van de FG; Bevordert duurzame privacycultuur. Afdelingshoofden en directeuren De afdelingshoofden en directeuren zijn eindverantwoordelijk voor de naleving van de privacywetgeving binnen de afdeling, alsmede voor de uitvoering van het privacybeleid. De afdelingshoofden en directeuren hebben de volgende rollen en verantwoordelijkheden: Eindverantwoordelijk voor de naleving van de privacywetgeving binnen de eigen afdeling; Verantwoordelijk voor implementatie en uitvoering van het privacybeleid binnen de eigen afdeling; Informeert de FG op welke manier de eigen afdeling compliant is aan de privacywetgeving; Verantwoordelijk voor (laten) volgen van trainingen door werknemers binnen de eigen afdeling; Verantwoordelijk voor registreren van de gegevensverwerkingen in het verwerkingenregister voor zover dit betrekking heeft op de eigen afdeling; Verantwoordelijk voor autorisatie en intrekken van de autorisatie van medewerkers die persoonsgegevens verwerken; Aansturen van de Privacy Officers, voor zover benoemd binnen de eigen afdeling; Bevordert duurzame privacycultuur; Betrekt PO en/of FG in een vroeg stadium bij nieuwe of gewijzigde verwerkingen van persoonsgegevens. Functionaris Gegevensbescherming (FG) Op basis van de AVG is het aanstellen van een FG verplicht voor de gemeente Noord-Beveland. De FG is verantwoordelijk voor het toezicht op de naleving van de AVG. De FG heeft een onafhankelijke adviserende en toezichthoudende positie in de organisatie. De FG heeft de volgende rollen en verantwoordelijkheden in de gehele organisatie van de gemeente Noord-Beveland: Interne toezichthouder op de naleving van de AVG namens de Autoriteit Persoonsgegevens; Monitort veranderingen in wetgeving en stelt de impact van deze wijzigingen vast en adviseert de organisatie bij de implementatie hiervan; Neemt de leiding bij het interpreteren van (nieuwe) wetgeving op het gebied van privacy en gegevensbescherming; Draagt privacybeleid actief uit binnen de gehele gemeente Noord-Beveland en bevordert een cultuur van duurzame gegevensbescherming; Adviseert verwerkingsverantwoordelijken bij privacyklachten en verzoeken van betrokkenen (ombudsfunctie); Adviseert verwerkingsverantwoordelijken ten aanzien van het mitigeren van privacy risico’s, bijvoorbeeld bij het uitvoeren van DPIA’s en hoog-risico dossiers; Adviseert de verwerkingsverantwoordelijke bij datalekken (volgens de meldprocedure); Beheert het centrale verwerkingenregister; Beschikt over controle- en monitoringbevoegdheden (het recht om interne onderzoeken te laten uitvoeren met toegang tot informatie); Rapporteert aan het college van burgemeester en wethouders. Privacy Officer De Privacy Officer is het eerste aanspreekpunt voor de gemeente Noord-Beveland rondom privacygerelateerde vraagstukken, en heeft een monitorende en ondersteunende functie rondom het naleven en uitvoeren van het privacybeleid. De Privacy Officer heeft de volgende rollen en verantwoordelijkheden: Adviseert en faciliteert de verwerkingsverantwoordelijken ten aanzien van het naleven en de uitvoering van het privacybeleid; Opstellen privacybeleid en modellen, formats en standaard-overeenkomsten, waaronder o.a. de verwerkersovereenkomst en de overeenkomst voor uitwisseling van persoonsgegevens; Monitort en ondersteunt verwerkingsverantwoordelijken bij toepassing, opvolging en uitvoering van het privacybeleid; Monitort en ondersteunt het (laten) registreren van verwerkingen in het verwerkingsregister door de verwerkingsverantwoordelijke en het (laten) registreren van relevante wijzigingen; Adviseert de verwerkingsverantwoordelijke bij het uitvoeren van gegevenseffectbeoordeling DPIA en de daaruit voortvloeiende risico’s alsmede de organisatorische en technische maatregelen om deze te mitigeren; Adviseert over de bepalingen in verwerkersovereenkomsten en faciliteert bij het opstellen, aanpassen en uitonderhandelen daarvan; Adviseert over mechanismen voor internationale uitwisseling van persoonsgegevens naar landen buiten de EU/EER; Adviseert over privacy-gerelateerde bepalingen in overeenkomsten met derden waarbij persoonsgegevens worden uitgewisseld; Adviseert over de verwerkingsgrondslag (en adviseert, indien van toepassing, over de informed consent); Ontwikkelt de bewustmakingsprogramma’s- en privacytrainingen voor medewerkers, organiseert deze en voert deze trainingen uit; Adviseert de verwerkingsverantwoordelijke over Privacy by Design & Default bij ontwikkeling van nieuwe systemen in samenwerking met de CISO en ondersteunt en faciliteert bij het opstellen en uitwerken daarvan; Ondersteunt en faciliteert verwerkingsverantwoordelijke bij het afhandelen van datalekken (volgens de meldprocedure). Andere rollen en verantwoordelijkheden Afdeling Betrokkenheid Juridische Zaken Ondersteunen van Privacy Officer ten aanzien van privacyvraagstukken en adviseren over privacy-gerelateerde bepalingen in overeenkomsten. CISO Toepassing en implementatie van technische en organisatorische maatregelen in het kader van de bescherming van persoonsgegevens. Adviseren van de organisatie bij datalekken (volgens de meldprocedure). Tijdig melden van Informatiebeveiligingsincidenten bij PO/FG als er mogelijk sprake is van betrokkenheid van persoonsgegevens bij het incident. Communicatie In alle gevallen waarbij communicatie (intern en extern) een rol speelt worden medewerkers van communicatie betrokken. Adviseren van de organisatie over de communicatie bij datalekken (volgens de meldprocedure) Audit / Concern Control Toetst het goed en betrouwbaar functioneren van de gehele interne organisatie. Privacy officer De Privacy officer is het eerste aanspreekpunt binnen de afdeling waar de Privacy Contactpersoon werkzaam is en heeft een monitorende en ondersteunende functie rondom het naleven en uitvoeren van het privacybeleid.

Rechtspraak bij dit artikel