Mandaat- en machtigingsbesluit Purmerend 2018 - wijziging

Burgemeester en wethouders en de burgemeester van de gemeente Purmerend,

 

overwegende dat:

  • -

    artikel 28 van de Algemene verordening gegevensbescherming (AVG) eist dat met verwerkers een verwerkersovereenkomst wordt opgesteld;

  • -

    verwerkersovereenkomsten worden afgesloten nadat met een verwerker een hoofdovereenkomst is afgesloten;

  • -

    deze hoofdovereenkomst niet altijd betrekking heeft op de aanschaf van ICT-apparatuur;

  • -

    het daarom niet langer wenselijk is alleen de teammanager ICT mandaat en volmacht te verlenen dergelijke verwerkersovereenkomsten aan te gaan en te ondertekenen;

  • -

    het wenselijk is de Teammanager JVZ mandaat en volmacht te verlenen de verwerkersovereenkomsten aan te gaan en te ondertekenen als de hoofdovereenkomst niet ziet op de inkoop van ICT;

     

  • -

    de Wet bescherming persoonsgegevens (Wbp) inmiddels uit werking is getreden en verwijzingen naar deze wet geschrapt moeten worden;

     

  • -

    het college voor de (gewijzigde) Wet politiegegevens (Wpg) als werkgever van de boa’s verwerkingsverantwoordelijke is en verplicht is periodieke privacy audits te laten uitvoeren;

  • -

    het college de rapportages van de audits in ontvangst neemt en vaststelt;

  • -

    uit de rapportages tekortkomingen kunnen blijken waarop actie ondernomen moet worden;

  • -

    het vanwege de snelheid van handelen wenselijk is de gemeentesecretaris te mandateren om de rapportages van audits in ontvangst te nemen en te laten vast te stellen;

  • -

    de gemeentesecretaris als hoogste ambtenaar eindverantwoordelijk is voor de Informatiebeveiliging binnen de gemeente en in dat kader ook de ENSIA rapportage aan haar wordt aangeboden;

  • -

    vanwege de link tussen de onderwerpen het ook om die reden wenselijk is de gemeentesecretaris mandateren;

     

  • -

    de Functionaris Gegevensbescherming (FG) vanwege haar toezichthoudende taken niet langer deel uitmaakt van het Meldpunt datalekken en het daarom wenselijk is dat de bevoegdheid aangifte te doen van datalekken die – vermoedelijke – strafbare feiten zijn naar de Privacyfunctionaris en de Privacy Adviseur gaat;

     

  • -

    er daarom aanleiding is het Mandaat- en machtigingsbesluit Purmerend 2018 te wijzigen,

     

B E S L U I T E N:

 

  • 1.

    De bij het Mandaat- en machtigingsbesluit Purmerend 2018 behorende bijlage 2 als volgt te wijzigen:

    Bestaande tekst

    Nieuwe tekst

    - Het nemen van beslissingen die nodig zijn ter uitvoering van artikel 34a van de Wbp dan wel artikel 33 van de AVG (datalekken); de gemeentesecretaris heeft deze bevoegdheid als lid van de directie, zie ook bijlage 3.

    - Het nemen van beslissingen die nodig zijn ter uitvoering van artikel 33 van de Algemene verordening gegevensbescherming (AVG) en artikel 33a van de Wet politiegegevens (Wpg) (datalekken); de gemeentesecretaris heeft deze bevoegdheid als lid van de directie, zie ook bijlage 3.

     

  • 2.

    Aan de bij het Mandaat- en machtigingsbesluit Purmerend 2018 behorende bijlage 2 de volgende bevoegdheid toe te voegen onder het kopje Overige aangelegenheden:

    • -

      Het in ontvangst nemen en vaststellen van de rapportages van in- en externe audit als bedoeld in artikelen 2 en 3 van de Regeling periodieke audit politiegegevens en de acties uitvoeren als genoemd in artikel 4 van de Regeling periodieke audit politiegegevens.

       

  • 3.

    De bij het Mandaat- en machtigingsbesluit Purmerend 2018 behorende bijlage 3 als volgt te wijzigen:

    Bestaande tekst

    Nieuwe tekst

    - Het nemen van beslissingen die nodig zijn ter uitvoering van artikel 34a van de Wet bescherming persoonsgegevens dan wel 33 AVG (datalekken); de domeindirecteur heeft deze bevoegdheid als lid van de directie, zie ook bijlage 2.

    - Het nemen van beslissingen die nodig zijn ter uitvoering van artikel 33 van de Algemene verordening gegevensbescherming (AVG) en artikel 33a van de Wet politiegegevens (Wpg) (datalekken); de domeindirecteur heeft deze bevoegdheid als lid van de directie, zie ook bijlage 2.

 

  • 4.

    De bij het Mandaat- en machtigingsbesluit Purmerend 2018 behorende bijlage 4 als volgt te wijzigen:

    Bestaande tekst

    Nieuwe tekst

    Privacyfunctionaris

    - Beslissen op een verzoek van een betrokkene om inzage, rectificatie, gegevenswissing, beperking van verwerking en overdracht (dataportabiliteit) van zijn persoonsgegevens voor zover dit verzoek de persoonsgegevens betreft die bij meer dan één team als verwerkingsverantwoordelijke aanwezig zijn.

    - Beslissen op bezwaar van een betrokkene tegen verwerking van zijn persoonsgegevens ter vervulling van een taak van algemeen belang of in het kader van de uitoefening van het openbaar gezag als bedoeld in artikel 21 van de Algemene Verordening Gegevensbescherming.

    - Besluiten de beslistermijn bij bovengenoemde verzoeken te verdagen, conform artikel 12 lid 3 van de Algemene Verordening Gegevensbescherming.

    Privacyfunctionaris

    - Beslissen op een verzoek van een betrokkene om inzage, rectificatie, gegevenswissing, beperking van verwerking en overdracht (dataportabiliteit) van zijn persoonsgegevens voor zover dit verzoek de persoonsgegevens betreft die bij meer dan één team als verwerkingsverantwoordelijke aanwezig zijn.

    - Beslissen op bezwaar van een betrokkene tegen verwerking van zijn persoonsgegevens ter vervulling van een taak van algemeen belang of in het kader van de uitoefening van het openbaar gezag als bedoeld in artikel 21 van de Algemene Verordening Gegevensbescherming (AVG).

    - Besluiten de beslistermijn bij bovengenoemde verzoeken te verdagen, conform artikel 12 lid 3 van de Algemene Verordening Gegevensbescherming (AGV).

    - Aangifte doen van datalekken als bedoeld in artikel 33 van de Algemene verordening gegevensbescherming (AVG) en artikel 33a van de Wet politiegegevens (Wpg) die – vermoedelijke – strafbare feiten zijn.

    CISO (Chief Information Security Officer)

    - Aangifte doen van datalekken als bedoeld in artikel 34a van de Wet bescherming persoonsgegevens respectievelijk artikel 33 van de Algemene verordening gegevensbescherming die – vermoedelijke – strafbare feiten zijn.

    CISO (Chief Information Security Officer)

    - Aangifte doen van datalekken als bedoeld in artikel 33 van de Algemene verordening gegevensbescherming (AVG) en artikel 33a van de Wet politiegegevens (Wpg) die – vermoedelijke – strafbare feiten zijn.

    Teammanager Beleid en Projecten

    - Het aangaan en ondertekenen van verwerkersovereenkomsten als bedoeld in artikel 28 van de Algemene verordening gegevensbescherming.

    Teammanager CIO Office

    - Het aangaan en ondertekenen van verwerkersovereenkomsten als bedoeld in artikel 28 van de Algemene verordening gegevensbescherming (AVG) en artikel 6c van de Wet politiegegevens (Wpg) voor zover de hoofdovereenkomst de inkoop van ICT betreft. Zie ook Teammanager JVZ.

     

  • 5.

    Aan de bij het Mandaat- en machtigingsbesluit Purmerend 2018 behorende bijlage 4 de volgende medewerker en bevoegdheid toe te voegen onder het kopje Privacyfunctionaris:

    Privacy Adviseur

    • -

      Aangifte doen van datalekken als bedoeld in artikel 33 van de Algemene verordening gegevensbescherming (AVG) en artikel 33a van de Wet politiegegevens (Wpg) die – vermoedelijke – strafbare feiten zijn.

  • 6.

    De in de bij het Mandaat- en machtigingsbesluit Purmerend 2018 behorende bijlage 4 opgenomen bevoegdheid bij het kopje Functionaris Gegevensbescherming laten vervallen.

     

  • 7.

    Aan de bij het Mandaat- en machtigingsbesluit Purmerend 2018 behorende bijlage 4 de volgende bevoegdheid toe te voegen onder het kopje Teammanager JVZ:

    • -

      Het aangaan en ondertekenen van verwerkersovereenkomsten als bedoeld in artikel 28 van de Algemene verordening gegevensbescherming (AVG) en artikel 6c van de Wet politiegegevens (Wpg) voor zover de hoofdovereenkomst niet de inkoop van ICT betreft. Zie ook Teammanager CIO Office.

  • 8.

    Dit besluit treedt in werking op de dag na die waarop het is bekend gemaakt.

 

Aldus vastgesteld in de vergadering d.d. 26 januari 2021

Purmerend,

Burgemeester en wethouders van Purmerend,

de secretaris,

G. Blom

de burgemeester,

D. Bijl

Naar boven