Regeling beheer en toezicht basisregistratie personen Land van Cuijk 2023

Het college van burgemeester en wethouders van de gemeente Land van Cuijk;

 

Overwegende dat na de herindeling voor de gemeente Land van Cuijk een nieuwe regeling beheer en toezicht BRP dient te worden vastgesteld;

 

gelet op

  • artikel 1.11 van de Wet basisregistratie personen;

  • artikel 6 van het Besluit basisregistratie personen;

  • de Verordening gegevensverstrekking basisregistratie personen Land van Cuijk 2022;

  • de Algemene verordening gegevensbescherming;

Besluit:

 

  • 1.

    Vervallen te verklaren:

    • Regeling beheer en toezicht basisregistratie personen gemeente Boxmeer

    • Regeling Beheer en Toezicht BRP Cuijk

    • Regeling Beheer en Toezicht BRP Grave

    • Regeling beheer en toezicht Mill en Sint Hubert

    • Regeling beheer en toezicht Sint Anthonis

  • 2.

    Vast te stellen:

    • Regeling beheer en toezicht BRP Land van Cuijk 2023

Regeling beheer en toezicht basisregistratie personen Land van Cuijk 2023

 

Hoofdstuk 1 Algemene bepalingen

Artikel 1.  

  • a.

    autorisatiebesluit: besluit als bedoeld in artikel 3.2 of 3.3 van de Wet BRP betreffende de systematische verstrekking van persoonsgegevens uit de centrale voorzieningen;

  • b.

    AVG: Algemene verordening gegevensbescherming.

  • c.

    BRP: De basisregistratie personen als bedoeld in artikel 1.2 Wet BRP. De basisregistratie bevat persoonsgegevens van ingezetenen in Nederland en persoonsgegevens over niet-ingezetenen voor zover deze wet daarin voorziet;

  • d.

    beveiligingsbeheer: het geheel van activiteiten gericht op de inrichting en het toezicht van de naleving van de maatregelen en procedures die voortkomen uit het informatiebeveiligingsbeleid BRP;

  • e.

    beveiligingsbeheerder: de door het bestuursorgaan aangewezen functionaris voor het beveiligingsbeheer;

  • f.

    functioneel beheer: het geheel van activiteiten gericht op de instandhouding, beheer, onderhoud en vernieuwing van de GBA/BRP-toepassingssysteem;

  • g.

    functioneel beheerder: de door het bestuursorgaan aangewezen functionaris voor het functioneel beheer;

  • h.

    gegevensbeheer: het geheel van activiteiten gericht op de inhoudelijke kwaliteitszorg betreffende het gegevens verzamelen, de gegevensverwerking en de informatievoorziening van de BRP;

  • i.

    gegevensbeheerder: de door het bestuursorgaan aangewezen functionaris voor het gegevensbeheer;

  • j.

    gegevensverwerking: ontlenen van gegevens aan documenten en deze op een voorgeschreven wijze middels het daartoe bestemde toepassingssysteem opnemen in een gegevensbestand (het gemeentelijk deel van de BRP);

  • k.

    gegevensverwerker: de door het bestuursorgaan aangewezen functionaris voor de gegevensverwerking;

  • l.

    gemeentelijke basisregistratie personen: de geautomatiseerde verwerking van persoonsgegevens en aangehaakte gegevens van de inwoners van de gemeente Land van Cuijk in het gemeentelijke deel van de BRP;

  • m.

    gemeentelijke voorziening: gemeentelijk toepassingssysteem waarmee uitvoering wordt gegeven aan de Wet BRP;

  • n.

    informatiebeheer: het geheel van activiteiten gericht op beleidsvoorbereiding ter zake de basisregistratie personen, de ontwikkeling van kwaliteitsprocedures, beveiligingsprocedures, verstrekking- en privacy procedures, evenals de coördinatie bij de uitvoering van deze procedures;

  • o.

    informatiebeheerder: de door het bestuursorgaan aangewezen functionaris belast met de zorg voor het informatiebeheer;

  • p.

    ingeschrevene: degene ten aanzien van wie een persoonslijst in de basisregistratie is opgenomen;

  • q.

    ingezetene: ingeschrevene, die zijn adres heeft in een gemeente in Nederland, op wiens persoonslijst niet het gegeven van zijn overlijden of van vertrek vanuit Nederland als actueel gegeven is opgenomen;

  • r.

    privacybeheer: het geheel van activiteiten gericht op de bescherming van de persoonlijke levenssfeer bij het verzamelen en verwerken van persoonsgegevens in de basisregistratie personen en de informatievoorziening daaruit;

  • s.

    privacybeheerder: de door het bestuursorgaan aangewezen functionaris voor het privacybeheer;

  • t.

    regeling: Regeling beheer en toezicht basisregistratie personen Land van Cuijk 2023;

  • u.

    systeembeheer: het geheel van activiteiten gericht op het beheer van de technische infrastructuur van het GBA-toepassingssysteem;

  • v.

    toezicht: het geheel van activiteiten gericht op de bewerkstelliging dat de burger zijn verplichten op grond van de Wet BRP nakomt;

  • w.

    toezichthouder: functionaris, die op grond van artikel 4.2 van de Wet BRP is belast met het toezicht op de naleving van de verplichtingen van de burger;

  • x.

    verantwoordelijke: het college van burgemeester en wethouders;

  • y.

    verordening: Verordening gegevensverstrekking basisregistratie personen Land van Cuijk 2022;

  • z.

    wet BRP: Wet basisregistratie personen;

Artikel 2.  

  • 1.

    Het College van Burgemeester en Wethouders is verantwoordelijk voor de verwerking van persoonsgegevens in de BRP, zoals beschreven in artikel 1.4 Wet BRP.

  • 2.

    De teammanager Burgerzaken is door het college van burgemeester en wethouders aangewezen als beheerder van de BRP en in die hoedanigheid informatiebeheerder;

  • 3.

    De teammanager Burgerzaken kan de taak van informatiebeheerder geheel of gedeeltelijk ondermandateren aan één of meer ambtenaren;

  • 4.

    De informatiebeheerder is alleen verantwoordelijk voor de bijhouding van de brongegevens van de BRP. Hieronder vallen niet de binnengemeentelijke leveringen van persoonsgegevens.

Hoofdstuk 2 Aanwijzen functionarissen

Artikel 3.  

Het college van burgemeester en wethouders wijst functionarissen aan die belast worden met:

 

  • a.

    het informatiebeheer BRP;

  • b.

    het beveiligingsbeheer BRP;

  • c.

    het privacybeheer BRP;

  • d.

    het toezichtsbeheer BRP;

Artikel 4.  

De informatiebeheerder wijst functionarissen aan die worden belast met:

 

  • a.

    het gegevensbeheer BRP;

  • b.

    het applicatiebeheer BRP;

  • c.

    de gegevensverwerking BRP;

  • d.

    het namens het college van burgemeester en wethouders afnemen van de in artikel 2.8, lid 2, onder sub e, van de wet bedoelde verklaring.

Hoofdstuk 3 Het informatiebeheer BRP

Artikel 5.  

De informatiebeheerder BRP is verantwoordelijk voor:

  • a.

    een jaarlijkse planning van de beheeractiviteiten;

  • b.

    een jaarlijkse rapportage aan het college van burgemeester en wethouders over de onder a. bedoelde planning, waarbij tevens inzicht wordt gegeven in de kerngetallen van de bijhoudings- en beheerprocedures;

  • c.

    een jaarlijkse rapportage over de resultaten die voortvloeien uit de in artikel 19 bedoelde kwaliteitssteekproef;

  • d.

    richtlijnen voor de bijhouding van de basisregistratie personen;

  • e.

    de administratieve beheerprocedures, voor zover hier niet door of bij de wet in is voorzien;

  • f.

    het periodiek overleg met de op basis van deze regeling aangewezen beheerders;

  • g.

    melding aan de verantwoordelijke van inbreuken op de informatiebeveiliging.

Artikel 6.  

De informatiebeheerder BRP adviseert het college van burgemeester en wethouders over de navolgende aspecten die voortvloeien uit deze basisregistratie te weten:

  • a.

    persoonsinformatievoorziening;

  • b.

    beveiliging;

  • c.

    gegevenskwaliteit;

  • d.

    personeelsaangelegenheden.

Artikel 7.  

De informatiebeheerder BRP beslist:

  • a.

    over de installatie van nieuwe of gewijzigde versies van de gemeentelijke voorziening;

  • b.

    op verzoeken van organisatieonderdelen van de gemeente tot rechtstreekse toegang tot de gemeentelijke basisregistratie personen;

  • c.

    op verzoeken van organisatieonderdelen van de gemeente en derden tot het verkrijgen van gegevens uit de gemeentelijke basisregistratie personen;

  • d.

    op verzoeken van organisatieonderdelen van de gemeente tot het systematisch verkrijgen van gegevens uit de gemeentelijke basisregistratie personen;

  • e.

    over het toekennen van autorisaties met betrekking tot het bepaalde onder b, c en d.

Artikel 8.  

De informatiebeheerder ziet erop toe dat:

  • a.

    de bij of krachtens de Wet BRP en de AVG opgelegde verplichtingen ten aanzien van inrichting en bijhouding, alsmede de beveiliging van de gemeentelijke basisregistratie personen worden nageleefd;

  • b.

    de in deze regeling opgenomen bepalingen worden nageleefd;

  • c.

    de behandeling en afhandeling van verzoeken om gegevensverstrekking als genoemd in artikel 7 geschiedt volgens de bepalingen uit de Wet BPR, de AVG en de verordening;

  • d.

    alle in artikel 2 bedoelde functionarissen op de hoogte worden gesteld van de installatie van nieuwe of gewijzigde versies van de gemeentelijke voorziening en van de gevolgen van deze installatie;

  • e.

    de beveiligingsvoorschriften voortvloeiende uit het informatiebeveiligingsbeleid worden nageleefd;

  • f.

    onderzoek plaatsvindt naar inbreuken op de informatiebeveiliging en zo nodig maatregelen worden getroffen om herhaling te voorkomen.

Hoofdstuk 4 Het beveiligingsbeheer BRP

Artikel 9.  

De beveiligingsbeheerder BRP is verantwoordelijk voor:

  • a.

    het vaststellen, beheren en onderhouden van het Informatiebeveiligingsbeleid BRP;

  • b.

    het jaarlijks verslag over de activiteiten betreffende het beveiligingsbeheer en het geven van advies aan de verantwoordelijke en de informatiebeheerder over beveiligingsaspecten voortvloeiende uit de Wet BRP en het Informatiebeveiligingsbeleid BRP;

  • c.

    het toezicht op de naleving van maatregelen en procedures voortkomend uit het Informatiebeveiligingsbeleid BRP;

  • d.

    het bijhouden van een rapportage van beveiligingsincidenten;

  • e.

    het jaarlijks verzorgen van voorlichting en instructies aan medewerkers over het Informatiebeveiligingsbeleid BRP;

Artikel 10.  

De beveiligingsbeheerder BRP is bevoegd om gevraagd en ongevraagd advies te geven met betrekking tot de beveiligingsvoorschriften voortvloeiende uit de Wet BRP aan:

 

  • a.

    medewerkers van de gemeente Land van Cuijk die gebruikmaken van de gemeentelijke voorziening;

  • b.

    de functionele- en systeem beheerder;

Artikel 11.  

De beveiligingsbeheerder BRP voorziet in:

 

  • a.

    de implementatie en de naleving van de beveiligingsvoorschriften voortvloeiende uit de Wet BRP;

  • b.

    een goede samenwerking met de privacybeheerder BRP.

Hoofdstuk 5 Het privacybeheer BRP

Artikel 12.  

De privacybeheerder BRP is verantwoordelijk voor:

  • a.

    de interne naleving van de privacyvoorschriften voortvloeiende uit de Wet BRP en de verordening;

  • b.

    de controle dat slechts toegang wordt verschaft tot gegevens uit de gemeentelijke basisregistratie en verstrekkingen worden gedaan aan derden die voortvloeien uit de Wet BRP en de verordening;

  • c.

    de controle en ondersteuning dat alle privacy gerelateerde aanvragen bij Burgerzaken, gebaseerd op de BRP, worden behandeld;

  • d.

    de coördinatie van inzageverzoeken in gemeentelijke basisregistratie personen (BRP).

Artikel 13.  

  • 1.

    De privacybeheerder BRP is bevoegd tot het geven van aanwijzingen aan alle gebruikers van de BRP;

  • 2.

    De privacybeheerder BRP geeft gevraagd en ongevraagd advies over alle procedures en producten die betrekking hebben op de BRP, waarbij de waarborging van bescherming van de persoonlijke levenssfeer in het geding is.

Artikel 14.  

De privacybeheerder BRP ziet erop toe dat de:

  • a.

    afhandeling van verzoeken overeenkomstig artikel 2.59 van de Wet BRP wordt gedaan;

  • b.

    jaarlijkse bekendmaking als bedoeld in artikel 3.21, vijfde lid van de Wet BRP wordt gedaan;

  • c.

    alle verzoekschriften op grond van artikel 2.55, 3.13, 3.22 en 3.23 van de Wet BRP worden behandeld;

  • d.

    aanvragen van overheidsorganen tot systematische gegevensverstrekking en toegang tot de BRP en de systematische gegevensverstrekking op grond van de verordening worden behandeld;

  • e.

    documentatie bij of krachtens de bepalingen uit de AVG wordt beheerd.

Artikel 15.  

De privacybeheerder BRP is betrokken bij alle bezwaarschriftenprocedures die voortvloeien uit genomen beslissingen op grond van de Wet BRP en daarbij behorende regelingen.

Hoofdstuk 6 Het gegevensbeheer BRP

Artikel 16.  

De gegevensbeheerder BRP is verantwoordelijk voor:

  • a.

    de juistheid, actualiteit en betrouwbaarheid van de gegevens die opgenomen zijn of worden in de gemeentelijke voorziening voor de basisregistratie personen en geleverd zijn aan DDS;

  • b.

    het beheer van documentatie op het gebied van de wet en overige regelgeving betreffende de basisregistratie personen;

  • c.

    de communicatie met de overheidsorganen aan wie gegevens worden verstrekt uit de basisregistratie personen en andere houders van voorzieningen voor de basisregistratie personen omtrent gegevensverwerking;

  • d.

    het verwerken van complexe mutaties en correcties met betrekking tot de basisregistratie personen;

  • e.

    het uitzetten van richtlijnen met betrekking tot het actualiseren en corrigeren van persoonsgegevens in de basisregistratie personen;

  • f.

    het binnen 5 werkdagen beslissen op het in behandeling nemen van een melding van een overheidsorgaan die gerede twijfel heeft over de juistheid van een in de basisregistratie personen opgenomen (authentiek) gegeven en stelt het overheidsorgaan in kennis van deze beslissing.

Artikel 17.  

De gegevensbeheerder BRP voorziet in:

  • a.

    de behandeling van wijzigingsverzoeken als bedoeld in artikel 2.57, 2.58 en 2.60 van de Wet BRP;

  • b.

    controlewerkzaamheden ter waarborging van de kwaliteit van de basisregistratie personen.

Artikel 18.  

De gegevensbeheerder BRP is bevoegd, in overleg met de informatiebeheerder BRP, gegevensverwerkers aanwijzingen te geven betreffende de opname en bijhouding van gegevens in de gemeentelijke voorziening voor de basisregistratie personen.

Artikel 19.  

  • 1.

    Periodiek wordt de inhoudelijke kwaliteit van het bestand van persoonslijsten in de BRP onderworpen aan een inhoudelijke controle door de Minister van Binnenlandse Zaken en Koninkrijksrelaties;

  • 2.

    De gegevensbeheerder BRP voorziet in een doorlopende kwaliteitssteekproef en de uitvoering van de daarmee samenhangende verbetermaatregelen gericht op de handhaving van de kwaliteitsnorm van het Ministerie van Binnenlandse Zaken;

  • 3.

    De gegevensbeheerder voorziet in de uitvoering van het periodiek onderzoek op grond van artikel 4.3 van de Wet BRP, voor wat betreft de verwerking van persoonsgegevens in de voorziening.

Hoofdstuk 7 De gegevensverwerking BRP

Artikel 20.  

De gegevensverwerkers BRP zijn verantwoordelijk voor:

  • a.

    het verwerken van de gegevens in de BRP overeenkomstig de voorschriften van de krachtens de wet BRP voorgeschreven systeembeschrijving en de handleiding uitvoeringsprocedures (HUP), voor zover daartoe door de functioneel applicatiebeheerder geautoriseerd;

  • b.

    het verzamelen van de daarvoor bestemde gegevens;

  • c.

    de archivering van de brondocumenten op grond waarvan de gegevens zijn verwerkt;

  • d.

    de behandeling van mutaties;

  • e.

    de behandeling van het netwerkverkeer;

  • f.

    de behandeling van de foutverslagen, voortvloeiend uit de inkomende netwerk-berichten;

  • g.

    de toetsing van de waarde die aan overgelegde brondocumenten kan worden toegekend aan de hand van artikel 2.8 van de wet BRP en ziet erop toe dat geen gegevens worden verwerkt uit documenten waaraan bij of krachtens de Wet geen ontleningstatus is gegeven;

  • h.

    de dagelijkse controle van de in de BRP aangebrachte actualiseringen;

  • i.

    de kennisgeving aan de ingeschrevene voor wat betreft de verwerking van opname en mutaties in de basisregistratie personen;

  • j.

    de toezending van de complete persoonslijst aan de ingeschrevene in geval van een inschrijving in de basisregistratie personen;

  • k.

    de afhandeling van de verzoeken om inzage in de basisregistratie personen overeenkomstig artikel 2.55 van de wet BRP respectievelijk artikel 15 van de AVG (inzage);

  • l.

    de behandeling van alle verzoeken om verstrekkingsbeperking die op basis van artikel 2.59 van de wet BRP ingediend worden en de eventuele privacytoets als bedoeld in artikel 3.21 lid 2 van de wet;

  • m.

    de afhandeling van verzoeken op grond van de artikelen 12, 16, 17, 18, 21 en 23 van de AVG;

  • n.

    de kennisgeving ingevolge artikel 19 van de AVG;

  • o.

    de afhandeling van verzoeken om inzage in verstrekkingen uit de basisregistratie personen aan overheidsorganen en derden.

Artikel 21.  

De gegevensverwerkers BRP:

  • a.

    beslissen op aangiften en verzoekschriften die op grond van de wet BRP worden gedaan met inachtneming van het gestelde in artikel 14 en voor zover hier niet op andere wijze in is voorzien;

  • b.

    beslissen over het verwerken van resultaten van onderzoeken die zijn ingesteld naar aanleiding van een melding van een overheidsorgaan;

  • c.

    stellen overheidsorganen in kennis van de beslissing ingevolge sub b van dit artikel.

Hoofdstuk 8 De toezichthouder BRP

Artikel 22.  

De toezichthouder BRP als bedoeld in artikel 4.2 van de Wet BRP, is verantwoordelijk voor het toezicht op de naleving van de verplichtingen van de burger ingevolge hoofdstuk 2, afdeling 1, paragraaf 5 van de wet BRP.

Artikel 23.  

De toezichthouder BRP controleert of de burger voldoet aan zijn verplichtingen met betrekking tot de inschrijving in de BRP (artikel 2.38), de wijziging van diens adres (artikel 2.39), het rechtmatig gebruik van een briefadres (artikelen 2.40 t/m 2.42), zijn vertrek uit Nederland (artikel 2.43) en de verstrekking van alle inlichtingen die nodig zijn voor het bijhouden van de BRP.

Artikel 24.  

De toezichthouder BRP ziet er op toe dat, als de burger niet zelf aan zijn verplichtingen voldoet of kan voldoen, de verplichtingen worden vervuld door degene die daartoe bevoegd is op grond van de artikelen 2.49 en 2.50 van de Wet BRP.

  • 1.

    De toezichthouder ontleent de in lid 2 van dit artikel genoemde bevoegdheden aan hoofdstuk 5 van de Algemene wet bestuursrecht;

  • 2.

    De toezichthouder is in verband met de uitvoering van de taken als hierboven genoemd, bevoegd:

    • a.

      met uitzondering van het zonder toestemming van een bewoner betreden van een woning, elke plaats te betreden met inbeslagname van apparatuur (zoals laptop, fotocamera);

    • b.

      zich zo nodig toegang te verschaffen met behulp van de sterke arm;

    • c.

      zich te laten vergezellen door personen die door hem zijn aangewezen;

    • d.

      inlichtingen te vorderen;

    • e.

      inzage te vorderen van een identiteitsbewijs;

    • f.

      zakelijke gegevens te vorderen, kopieën te maken of documenten mee te nemen om te kopiëren;

    • g.

      onderzoek te doen;

    • h.

      rapport op te maken ter zake een geconstateerde overtreding van de bepalingen van de Wet BRP, als genoemd in artikel 26.

Artikel 25.  

De toezichthouder BRP voert diens werkzaamheden uit in samenspraak met de gegevensverwerker en koppelt het resultaat van diens werkzaamheden terug aan de gegevensverwerker.

Artikel 26.  

De toezichthouder BRP legt het resultaat van diens werkzaamheden vast in een onderzoekrapportage en draagt zorg voor dossiervorming.

Hoofdstuk 9 het functioneel applicatiebeheer BRP

Artikel 27.  

De functioneel applicatiebeheerder BRP is verantwoordelijk voor:

  • a.

    het tijdig opdracht geven aan systeembeheer tot het opschonen van de relevante bestanden in de database;

  • b.

    de technische afhandeling van de systematische gegevensverstrekking die plaatsvindt op basis van een besluit van de verantwoordelijke krachtens de regeling;

  • c.

    het beschikbaar stellen van de gebruikersdocumentatie.

Artikel 28.  

De functioneel applicatiebeheerder is bevoegd tot het geven van aanwijzingen aan de gegevensverwerkers die rechtstreeks toegang hebben tot de basisregistratie personen.

Artikel 29.  

De functioneel applicatiebeheerder voorziet in:

  • a.

    communicatie met de gebruikers en leveranciers bij storingen in software;

  • b.

    een bijdrage aan het oplossen van storingen binnen de gemeentelijke voorziening;

  • c.

    maatregelen om de gevolgen van verkeerd uitgevoerde systematische verstrekkingen ongedaan te maken;

  • d.

    het bijhouden van een logboek waarin problemen, klachten en andere bijzondere gebeurtenissen worden bijgehouden;

  • e.

    de coördinatie van de werkzaamheden in geval van uitwijk in overleg met systeembeheer;

  • f.

    de toegang tot de basisregistratie personen;

  • g.

    het faciliteren en vastleggen van de autorisatieniveaus die aan gegevensverwerkers, gegevensbeheerder, systeembeheer, informatiebeheerder en de in artikel 7, onder c van deze regeling genoemde derden, op grond van een besluit van de informatiebeheerder zijn toegewezen;

  • h.

    het bijhouden van een dossier van de autorisaties, die op grond van artikel 7, onder e door de informatiebeheerder zijn toegekend;

  • i.

    het bijhouden van een logboek ten aanzien van gebruikers die gegevens raadplegen en gegevens muteren;

  • j.

    de melding van inbreuken op de informatiebeveiliging aan de informatiebeheerder;

  • k.

    het beschikbaar stellen van faciliteiten voor het testen van nieuwe versies van de gemeentelijke voorziening;

  • l.

    de opdrachtverstrekking aan systeembeheer tot het installeren en het testen van nieuwe apparatuur;

  • m.

    de opdrachtverstrekking aan de systeembeheer tot het installeren van nieuwe of gewijzigde versies van de gemeentelijke voorziening;

  • n.

    de beoordeling en het testen van de gevolgen van de installatie van nieuwe en of gewijzigde versies van de gemeentelijke voorziening eventueel in samenspraak met systeembeheer;

  • o.

    de voorlichting aan de gegevensverwerkers met betrekking tot de gevolgen van een nieuwe of gewijzigde versie van de gemeentelijke voorziening;

  • p.

    de vormgeving en inhoud van documenten die rechtstreeks aan de BRP worden ontleend;

  • q.

    de afhandeling van verzoeken om managementgegevens.

Artikel 30.  

De functioneel applicatiebeheerder adviseert de informatiebeheerder over de gehele of gedeeltelijke inwerkingtreding van uitwijkprocessen zoals beschreven in de procedure uitwijk.

Hoofdstuk 10 Het systeembeheer

Artikel 31.  

De systeembeheerder is verantwoordelijk voor de continuïteit en het technisch onderhoud van het systeem waarmee een gemeentelijke voorziening voor de Basisregistratie Personen wordt gevoerd.

Artikel 32.  

De systeembeheerder voorziet in:

  • a.

    de fysieke beveiliging van het toepassingssysteem;

  • b.

    een dagelijkse back-up, die wordt ondergebracht in een daartoe uitgeruste en beveiligde ruimte op een andere locatie dan de ruimte waarin de apparatuur voor een gemeentelijke voorziening van de BRP is opgesteld;

  • c.

    de technische installatie van gewijzigde of nieuwe versies van het toepassingssysteem;

  • d.

    de beschikbaarheid van het toepassingssysteem, overeenkomstig hetgeen daarover intern en met derden is overeengekomen;

  • e.

    uitwijkvoorzieningen, voor zover dit contractueel is overeengekomen;

  • f.

    het transport, de veilige opslag en verwijderbare gegevensdragers en deugdelijke periodieke vernietiging daarvan;

  • g.

    de logging in het toepassingssysteem voor de applicatiebeheerder, de systeembeheerder en de leverancier van het toepassingssysteem.

Artikel 33.  

De systeembeheerder is bevoegd:

  • a.

    direct maatregelen te treffen wanneer de continuïteit van het toepassingssysteem of de daarin opgeslagen informatie acuut in het geding is;

  • b.

    aanwijzingen te geven over:

    • o

      beheer toepassingssystemen;

    • o

      beheer van bestanden;

    • o

      reconstructiemaatregelen.

Hoofdstuk 11 Beveiliging control

Artikel 34.  

De controller informatiebeveiliging is verantwoordelijk voor het toezicht op naleving van de beveiligingsmaatregelen en –procedures zoals uitgewerkt in het strategisch informatiebeveiligingsbeleid en het beveiligingsbeleid BRP en Waardedocumenten met inachtneming van de voor de gemeenten Baseline Informatiebeveiliging Overheid (BIO).

Artikel 35.  

De controller informatiebeveiliging is bevoegd om de teammanager Burgerzaken dwingende adviezen te geven ten aanzien van de naleving van de beveiligingsvoorschriften, die voortvloeien uit de Wet BRP en het informatiebeveiligingsbeleid.

Artikel 36.  

De controller informatiebeveiliging ziet er op toe dat:

  • a.

    beveiligingsvoorschriften die voortvloeien uit de Wet BRP en het informatiebeveiligingsbeleid worden nageleefd;

  • b.

    de in deze regeling opgenomen bepalingen inzake beveiliging worden nageleefd.

Artikel 37.  

De controller informatiebeveiliging adviseert rechtstreeks aan het college van burgemeester en wethouders over beveiligingsaspecten die uit het informatiebeveiligingsbeleid voortvloeien.

Artikel 38.  

De controller informatiebeveiliging voorziet in een jaarlijks verslag over de activiteiten inzake het beveiligingsbeheer van de gemeentelijke voorziening BRP

Hoofdstuk 12 Slotbepalingen

Artikel 39.  

De in deze regeling opgenomen bepalingen gelden voor de gemeentelijke voorzieningen als bedoeld artikel 1.2 juncto 1.4 van de Wet BRP evenals voor de in de gemeentelijke voorziening genoemde aangehaakte gegevens.

Artikel 40. Inwerkingtreding en citeertitel

  • 1.

    De regeling treedt in werking daags na bekendmaking, onder gelijktijdig vervallen van de volgende regelingen:

    • Regeling beheer en toezicht basisregistratie personen gemeente Boxmeer

    • Regeling Beheer en Toezicht BRP Cuijk

    • Regeling Beheer en Toezicht BRP Grave

    • Regeling Beheer en Toezicht BRP Mill en Sint Hubert

    • Regeling beheer en toezicht BRP Sint Anthonis

  • 2.

    Deze regeling wordt aangehaald als Regeling Beheer en Toezicht BRP Land van Cuijk 2023.

Aldus besloten door het college van burgemeester en wethouders van de gemeente Land van Cuijk in de vergadering van ……………………….

De gemeentesecretaris,

Johan Postma

De burgemeester,

Marieke Moorman

Bijlage 1  

Aanwijzing van beheerfunctionarissen door burgemeester en wethouders

Op grond van artikel 1 van de Regeling beheer en toezicht BRP Land van Cuijk 2023 zijn de door het college van burgemeester en wethouders navolgende beheerfunctionarissen aangewezen:

 

Informatiebeheer BRP

Als informatiebeheerder is aangewezen: teammanager Burgerzaken

Als plaatsvervanger is aangewezen: teammanager Communicatie

 

Beveiligingsbeheer BRP:

Privacybeheer BRP:

 

Als beveiligingsbeheerder BRP en privacybeheerder BRP zijn de kwaliteitsmedewerkers KCC/Burgerzaken aangewezen. Zij vervangen elkaar onderling.

 

Toezicht BRP

Als toezichthouder zijn aangewezen : alle medewerkers van team Burgerzaken

alle buitengewoon opsporingsambtenaren van team Toezicht en Handhaving

 

Land van Cuijk,

 

Burgemeester en wethouders van de gemeente Land van Cuijk,

 

Johan Postma

Gemeentesecretaris/ algemeen directeur

 

Marieke Moorman

burgemeester

Bijlage 2  

Aanwijzing van beheerfunctionarissen door de informatiebeheerder

Op grond van artikel 2 van de Regeling beheer en toezicht Land van Cuijk 2023 zijn de navolgende beheerfunctionarissen aangewezen:

 

Gegevensbeheer

Als gegevensbeheerder BRP zijn aangewezen: kwaliteitsmedewerkers KCC/Burgerzaken

 

Applicatiebeheer

Als applicatiebeheerder BRP zijn aangewezen: functioneel applicatiebeheerders KCC/Burgerzaken

 

Gegevensverwerking

Als gegevensverwerkers BRP zijn aangewezen: alle medewerkers van het team Burgerzaken

 

Naast de applicatiebeheerder BRP zijn de seniormedewerkers Burgerzaken en de specialisten Burgerzaken belast met het berichtenverkeer.

 

Afnemen verklaringen artikel 2.8 lid 2 van de Wet BRP

 

De bevoegdheid tot het namens het college van burgemeester en wethouders afnemen van de in artikel 2.8, lid 2, onder sub e, van de Wet BRP, bedoelde verklaring wordt toegekend aan:

 

alle specialisten Burgerzaken en de kwaliteitsmedewerkers KCC/Burgerzaken.

 

Land van Cuijk,

 

V.M. Jongejan-van den Abeelen

Informatiebeheerder BRP

 

Toelichting:

Gelet op artikel 1.10 en 1.11 van de Wet Basisregistratie Personen (BRP) is het noodzakelijk om taken, bevoegdheden en verantwoordelijkheden te beschrijven. De regeling beheer en toezicht BRP Land van Cuijk 2023 geeft hier invulling aan.

Uitgangspunt bij de verdeling van taken en rollen is dat het team Burgerzaken enkel verantwoordelijk kan worden gehouden voor de BRP gegevens tot aan de aanlevering aan het gegevensmagazijn. Na aanlevering vallen de gegevens rechtstreeks onder de AVG en buiten de scope van het team Burgerzaken. Alle taken die volgen na aanlevering van gegevens aan het gegevensmagazijn vallen niet onder de verantwoordelijkheid van Burgerzaken.

 

Leeswijzer

In hoofdstuk 1 worden de begrippen die in deze regeling worden gebruikt, nader gedefinieerd en in hoofdstuk 2 volgt de aanwijzing van de functionarissen die worden belast met de verschillende beheer- en toezichtrollen door het college van burgemeester en wethouders en door de informatiebeheerder BRP. De hoofdstukken 3 t/m 9 bevatten per rol de taken, verantwoordelijkheden en bevoegdheden. De slotbepalingen zijn opgenomen in hoofdstuk 10.

Naar boven