Blad gemeenschappelijke regeling van Veiligheidsregio Zaanstreek-Waterland
Datum publicatie | Organisatie | Jaargang en nummer | Rubriek |
---|---|---|---|
Veiligheidsregio Zaanstreek-Waterland | Blad gemeenschappelijke regeling 2021, 304 | Verordeningen |
Zoals vergunningen, bouwplannen en lokale regelgeving.
Adressen en contactpersonen van overheidsorganisaties.
U bent hier:
Datum publicatie | Organisatie | Jaargang en nummer | Rubriek |
---|---|---|---|
Veiligheidsregio Zaanstreek-Waterland | Blad gemeenschappelijke regeling 2021, 304 | Verordeningen |
Besluit van het algemeen bestuur van het openbaar lichaam Veiligheidsregio Zaanstreek-Waterland houdende regels omtrent privacy
Door VrZW wordt gewerkt met persoonsgegevens. Deze gegevens worden door VrZW verzameld voor het goed kunnen uitvoeren van haar taken. Personen moeten erop kunnen vertrouwen dat VrZW zorgvuldig en veilig met hun persoonsgegevens omgaat. De ontwikkelingen op het gebied van de gegevensverwerking zijn talrijk. Nieuwe technologische ontwikkelingen, innovatieve voorzieningen en een overheid die steeds meer digitaal gaat werken, stellen andere eisen aan de bescherming van persoonsgegevens en privacy. VrZW is zich hier van bewust en zorgt dat de privacy gewaarborgd blijft door het nemen van maatregelen zoals op het gebied van de informatiebeveiliging, transparantie en gebruikerscontrole. Ook worden niet meer gegevens verzameld dan nodig is voor een bepaald doel.
VrZW legt middels het onderhavige beleid vast dat zij de privacy waarborgt, beschermt en handhaaft.
1.2. Wettelijk kader voor het privacybeleid
Als wettelijk kader voor het opstellen, uitvoeren en handhaven van het privacybeleid van VrZW geldt de Algemene verordening gegevensbescherming (AVG) van het Europees Parlement en de Raad en de Uitvoeringswet Algemene verordening gegevensbescherming (UAVG).
Het zorgvuldig verwerken van persoonsgegevens is tevens een lijnverantwoordelijkheid. Dit betekent dat alle leidinggevenden ook verantwoordelijkheid dragen voor een zorgvuldige verwerking van persoonsgegevens binnen hun afdeling/team. Leidinggevende zien binnen hun afdeling/team toe op een correcte uitvoering van het privacybeleid.
Het zorgvuldig verwerken van persoonsgegevens is verder een verantwoordelijkheid van iedere medewerker van VrZW. Alle medewerkers zijn verplicht zich integer te gedragen. Niet acceptabel is dat door al dan niet opzettelijk gedrag, bij de omgang met persoonsgegevens onveilige situaties ontstaan die leiden tot schade en/of imagoverlies voor de organisatie of voor individuen.
Dit privacybeleid is van toepassing op alle verwerkingen van persoonsgegevens door VrZW en verwerkingen van persoonsgegevens die in opdracht van VrZW door externe partijen worden uitgevoerd.
Doel van dit privacybeleid is om een zorgvuldige verwerking van persoonsgegevens, die door of namens VrZW wordt gedaan, te garanderen conform de wettelijke bepalingen van de AVG.
Voor de toepassing van dit privacybeleid wordt verstaan onder:
Persoonsgegevens: Alle gegevens die gaan over mensen en waar een mens als individu kan worden herkend. Het gaat hierbij niet alleen om vertrouwelijke gegevens maar om ieder gegeven dat te herleiden is tot een bepaald persoon. Naast gewone persoonsgegevens kent de AVG ook bijzondere persoonsgegevens zoals godsdienst, politieke opvatting en gezondheid.
Profilering: elke vorm van geautomatiseerde verwerking van persoonsgegevens waarbij aan de hand van persoonsgegevens bepaalde persoonlijke aspecten van een natuurlijk persoon worden geëvalueerd, met name met de bedoeling zijn beroepsprestaties, economische situatie, gezondheid, persoonlijke voorkeuren, interesses, betrouwbaarheid, gedrag, locatie of verplaatsingen te analyseren of te voorspellen.
VrZW gaat op een veilige manier met persoonsgegevens om en respecteert de privacy van betrokkenen. VrZW houdt zich hierbij aan de volgende uitgangspunten:
Rechtmatigheid, behoorlijkheid en transparantie: Persoonsgegevens worden door VrZW, in overeenstemming met de AVG, op een behoorlijke en zorgvuldige wijze verwerkt. VrZW verstrekt informatie over de verwerking van persoonsgegevens aan betrokkenen, die eenvoudig toegankelijk en bovendien begrijpelijk is, in heldere (niet-juridische) taal.
2. Verwerking van persoonsgegevens
VrZW verwerkt persoonsgegevens alleen indien aan een van onderstaande voorwaarden is voldaan:
Het verwerken van persoonsgegevens wordt verantwoord. Het doel moet uitdrukkelijk omschreven en gerechtvaardigd zijn. Persoonsgegevens die niet expliciet nodig zijn voor de uitvoering van een bepaalde dienst of taak mogen daarom niet worden gevraagd. De persoonsgegevens die rechtmatig zijn verkregen voor een bepaald doel, mogen niet voor andere doelen worden verwerkt.
VrZW verwerkt persoonsgegevens in overeenstemming met de AVG, en op een zorgvuldige wijze. Persoonsgegevens worden zoveel mogelijk verzameld bij de betrokkene zelf. Verwerking is alleen toegestaan wanneer het doel niet op een andere manier kan worden bereikt. Persoonsgegevens mogen alleen worden verwerkt als dit in verhouding staat tot het doel. Wanneer met geen of minder persoonsgegevens hetzelfde doel bereikt kan worden, moet daar voor worden gekozen.
VrZW geeft alleen persoonsgegevens door aan landen en/of organisaties buiten de Europese Economische Ruimte (EER) op grond van goedgekeurde afspraken door de Europese Commissie.
Wanneer VrZW een andere partij inschakelt om persoonsgegevens te verwerken, wordt er met deze partij een verwerkersovereenkomst afgesloten. Met deze verwerkersovereenkomst wordt onder andere geborgd dat persoonsgegevens worden verwerkt voor het doel waarvoor deze zijn verkregen. In de verwerkersovereenkomst staat het onderwerp en de duur van de gegevensverwerking evenals de aard en het doel daarvan. Verder bevat de verwerkersovereenkomst het soort persoonsgegevens, de categorieën van betrokkenen en rechten en verplichtingen van de verwerkingsverantwoordelijke.
VrZW bewaart de persoonsgegevens niet langer dan nodig is voor de uitvoering van haar taken, of zoals vastgelegd in de Archiefwet. Wanneer er nog persoonsgegevens opgeslagen zijn die niet langer nodig zijn voor het bereiken van het doel, waar deze oorspronkelijk voor zijn verzameld, worden deze zo snel mogelijk verwijderd. Dit houdt in dat deze persoonsgegevens vernietigd worden, of zo worden aangepast dat de informatie niet meer gebruikt kan worden om iemand te identificeren.
VrZW zorgt ervoor dat persoonsgegevens worden verwerkt op een manier die een passende beveiliging van die gegevens waarborgt, ook ter voorkoming van ongeoorloofde toegang tot of het ongeoorloofde gebruik van persoonsgegevens en de apparatuur die voor de verwerking wordt gebruikt. De beheersmaatregelen hiervoor zijn vastgelegd in het Informatiebeveiligingsbeleid.
Betrokkenen hebben op grond van de AVG de volgende rechten:
Het recht op vergetelheid: Wanneer betrokkenen toestemming hebben gegeven om hun persoonsgegevens te laten verwerken, hebben zij ook het recht om deze te laten verwijderen.
VrZW wist de persoonsgegevens van de betrokkenen zonder onredelijke vertraging, op verzoek van de betrokkenen, onder andere indien:
Het recht op gegevensoverdraagbaarheid: Dit recht houdt in dat betrokkenen hun persoonsgegevens van VrZW verkrijgen in gestructureerde, gangbare en leesbare vorm en zij deze gegevens aan een andere partij over kunnen dragen of rechtstreeks laten overdragen, zonder daarbij te worden gehinderd, tenzij dit afbreuk doet aan rechten en vrijheden van anderen. Betrokkenen hebben recht op overdraagbaarheid van alleen door hen zelf verstrekte gegevens.
Het recht op rectificatie en aanvulling: Betrokkenen hebben recht op rectificatie van hun betreffende onjuiste persoonsgegevens dan wel het recht een aanvullende verklaring te verstrekken wanneer de verwerking plaatsvindt op basis van onvolledige gegevens.
VrZW stelt iedere ontvanger aan wie persoonsgegevens zijn verstrekt in kennis van elke rectificatie, tenzij dit onmogelijk is of onevenredig veel inspanning vraagt.
Recht van bezwaar: Betrokkenen hebben het recht, vanwege redenen die verband houden met hun specifieke situatie, bezwaar te maken tegen de verwerking van hun persoonsgegevens, als voldaan is aan de in de AVG genoemde eisen. Als de betrokkenen bezwaar maken, staakt VrZW de verwerking, tenzij dwingende gerechtvaardigde gronden anders bepalen.
Het recht om de verwerking te beperken: Het recht op beperking houdt in dat persoonsgegevens (tijdelijk) niet verwerkt mogen worden. Dit recht kan door betrokkenen worden uitgeoefend in het geval er sprake van een bezwaar is. Het feit dat de verwerking van de persoonsgegevens beperkt is, wordt door VrZW duidelijk in de betreffende registratie aangegeven, zodat dit ook duidelijk is voor ontvangers van de persoonsgegevens. Wanneer de beperking weer wordt opgeheven, wordt de betrokkene hiervan op de hoogte gebracht.
Het recht met betrekking tot geautomatiseerde besluitvorming en profilering: Betrokkenen hebben het recht om niet te worden onderworpen aan geautomatiseerde besluitvorming, zonder menselijke tussenkomst, wanneer er rechtsgevolgen zijn verbonden aan zo een geautomatiseerd besluit of wanneer het betrokkenen in aanmerkelijke mate treft. Dit is wel mogelijk als:
Verzoeken van betrokkenen, die te maken hebben met bovengenoemde rechten, kunnen zowel schriftelijk als via e-mail worden ingediend bij de Functionaris Gegevensbescherming (FG) van VrZW. Binnen vier weken, vanaf de ontvangst van het verzoek, beoordeelt VrZW of het verzoek gerechtvaardigd is. Daarna laat VrZW weten wat er met het verzoek gaat gebeuren. Bij veel of ingewikkelde verzoeken mag VrZW de termijn van vier weken, gemotiveerd, met maximaal acht weken verlengen. Als het verzoek niet wordt opgevolgd is er de mogelijkheid om bezwaar te maken.
4.1. Register van verwerkingen
VrZW is verantwoordelijk voor het aanleggen van een register van alle verwerkingen waarvan zij de verwerkingsverantwoordelijke is. Op grond van de AVG worden minimaal de volgende items opgenomen:
4.2. Gegevensbeschermingseffectbeoordeling
Met een gegevensbeschermingseffectbeoordeling of Privacy Impact Assessment (PIA) worden de effecten en risico’s van nieuwe of bestaande verwerkingen beoordeeld op de bescherming van de privacy. VrZW voert deze PIA uit wanneer er een geautomatiseerde verwerking, een grootschalige verwerking, of wanneer een grootschalige monitoring van openbaar toegankelijke ruimten plaatsvindt. Dit geldt in het bijzonder bij verwerkingen waarbij nieuwe technologieën worden gebruikt.
4.3. Aanwijzen van een functionaris gegevensbescherming (FG)
VrZW wijst een FG aan. Deze functionaris is betrokken bij alle aangelegenheden die verband houden met de AVG. De taken van deze functionaris zijn met name informeren, adviseren, toezicht houden, bewustwording creëren en optreden als contactpersoon voor de AP. Alle afdelingen en teams van VrZW hebben hun eigen verantwoordelijkheid in het juist omgaan met privacygevoelige gegevens. Een nieuwe verwerking van persoonsgegevens wordt altijd eerst aan de FG gemeld voordat deze verwerking begint. De FG houdt het register van verwerkingen bij en is verantwoordelijk voor het structureel toetsen van verwerkingen aan de wettelijke eisen en richtlijnen op het gebied van privacy.
Wanneer persoonsgegevens in handen vallen van derden die geen toegang tot die gegevens mogen hebben, is er sprake van een datalek. Wanneer er een datalek heeft plaatsgevonden, meldt de FG dit aan de AP zonder onredelijke vertraging, uiterlijk 72 uur nadat er kennis van de inbreuk is vernomen. Als dit later dan 72 uur gebeurt, wordt er een motivering voor de vertraging bij de melding gevoegd. Wanneer de inbreuk een hoog risico met zich meebrengt voor de rechten en vrijheden van de betrokkenen, dan meldt de FG dit aan de betrokkenen in eenvoudige en duidelijke taal.
De FG evalueert de datalekken die zijn voorgevallen om in de toekomst datalekken te voorkomen.
Op basis van de AVG heeft VrZW een informatieplicht. Wanneer betrokkenen hun persoonsgegevens aan VrZW geven, worden zij op de hoogte gesteld van de manier waarop er met deze gegevens om zal worden gegaan. Dit gebeurt door middel van een privacyverklaring op de website van VrZW.
Wanneer VrZW haar wettelijke verplichtingen niet nakomt, kunnen betrokkenen een klacht indienen.
Deze zal conform de klachtenregeling van VrZW worden behandeld.
De beoogde werking van dit privacybeleid is om in grote lijnen inzicht te geven hoe VrZW invulling geeft aan de bescherming van de persoonsgegevens conform de AVG. De belangrijkste aspecten van de AVG zijn daarom in dit privacybeleid samengevat. Vanzelfsprekend is de AVG altijd leidend.
Kopieer de link naar uw clipboard
https://zoek.officielebekendmakingen.nl/bgr-2021-304.html
De hier aangeboden pdf-bestanden van het Staatsblad, Staatscourant, Tractatenblad, provinciaal blad, gemeenteblad, waterschapsblad en blad gemeenschappelijke regeling vormen de formele bekendmakingen in de zin van de Bekendmakingswet en de Rijkswet goedkeuring en bekendmaking verdragen voor zover ze na 1 juli 2009 zijn uitgegeven. Voor pdf-publicaties van vóór deze datum geldt dat alleen de in papieren vorm uitgegeven bladen formele status hebben; de hier aangeboden elektronische versies daarvan worden bij wijze van service aangeboden.