Gemeenteblad van Bergeijk
| Datum publicatie | Organisatie | Jaargang en nummer | Rubriek |
|---|---|---|---|
| Bergeijk | Gemeenteblad 2025, 212734 | beleidsregel |
Zoals vergunningen, bouwplannen en lokale regelgeving.
Adressen en contactpersonen van overheidsorganisaties.
U bent hier:
| Datum publicatie | Organisatie | Jaargang en nummer | Rubriek |
|---|---|---|---|
| Bergeijk | Gemeenteblad 2025, 212734 | beleidsregel |
Privacybeleid gemeente Bergeijk 2025-2028
Autoriteit Persoonsgegevens (AP): de AP is de landelijke toezichthouder op het gebied van gegevensbescherming.
Algemene Verordening Gegevensbescherming (AVG): Europese privacywetgeving waarin de belangrijkste regels voor de omgang met persoonsgegevens in Nederland zijn geregeld. In vakgerichte wetgevingen, zoals de Wmo of Participatiewet, kunnen uitgebreidere regels voor de omgang met persoonsgegevens zijn opgenomen ter uitvoering van die wet.
Betrokkene: van wie persoonsgegevens worden verwerkt. Dit kunnen bijvoorbeeld inwoners of medewerkers zijn.
Bijzondere persoonsgegevens: bijzondere persoonsgegevens zijn gegevens die zó privacygevoelig zijn dat het grote(re) impact op iemand kan hebben indien deze gegevens worden verwerkt. Daarom krijgen bijzondere persoonsgegevens extra bescherming in de AVG en Wpg.
CISO (Chief Information Security Officer): de CISO is verantwoordelijk voor de informatiebeveiliging binnen een organisatie. Deze persoon zorgt ervoor dat gegevens goed beschermd zijn tegen dreigingen, zoals hackers en dat de organisatie voldoet aan de veiligheidsregels.
Datalek: een datalek gebeurt wanneer iemand zonder toestemming of per ongeluk toegang krijgt tot persoonsgegevens. Het kan ook betekenen dat persoonsgegevens ongewenst worden verwijderd, kwijtgeraakt, aangepast of gedeeld.
Data Protection Impact Assessment (DPIA): ook wel bekend als PIA of een beoordeling van privacy risico’s. Het is een hulpmiddel om vooraf te kijken welke risico’s er zijn bij het verwerken van persoonsgegevens. Daarna kunnen er maatregelen worden genomen om deze risico’s kleiner te maken.
Digitale ethiek: gaat over wat goed en slecht is in de digitale wereld. Het helpt ons nadenken over hoe we technologie op een eerlijke en veilige manier gebruiken.
Functionaris voor de gegevensbescherming (FG): de FG is de onafhankelijk toezichthouder op de omgang met persoonsgegevens binnen gemeente Bergeijk. De FG controleert en adviseert ons op het gebied van gegevensbescherming.
Gedelegeerd: dit betekent dat gemeente Bergeijk bepaalde taken aan iemand anders hebben overgedragen. Wanneer gemeente Bergeijk werkzaamheden aan een andere partij geeft, is die partij zelf verantwoordelijk voor hoe zij met gegevens omgaan. Daarom geldt ons privacybeleid dan niet.
Gemandateerd: dit betekent dat iemand namens een ander bepaalde taken of beslissingen mag uitvoeren. Dit gebeurt op basis van een officiële afspraak of regel. De persoon met het mandaat heeft daarmee de bevoegdheid om in naam van een organisatie of leidinggevende te handelen.
Politiegegevens: dit zijn persoonsgegevens die worden gebruikt bij het uitvoeren van politiewerk.
P ersoonsgegeven: een persoonsgegeven is informatie die bij één (1) persoon hoort. Dit kunnen vertrouwelijke gegevens zijn, maar ook standaardinformatie, zoals een naam, adres, geboortedatum, kenteken of telefoonnummer.
Privacy officer (PO): een privacy-adviseur die gemeente Bergeijk helpt met vragen over gegevensbescherming in specifieke situaties.
Privacy by Design (Pbd): dit betekent dat privacy al vanaf het begin wordt meegenomen bij het ontwerpen van een informatiesysteem of nieuw product.
UAVG (Uitvoeringswet Algemene verordening gegevensbescherming): de UAVG is een Nederlandse wet die de regels van de AVG (Europese privacywet) aanvult en uitlegt voor Nederland. In deze wet staan extra afspraken over hoe organisaties in Nederland met persoonsgegevens moeten omgaan.
Verwerken: alle handelingen die met persoonsgegevens worden gedaan, zoals opslaan, bewaren, verzamelen, combineren, delen met anderen of verwijderen.
Verwerker: een persoon of organisatie die van de gemeente Bergeijk persoonsgegevens verwerkt.
Verwerkingsverantwoordelijke: een persoon of organisatie die beslist wat er wel en wat er niet met persoonsgegevens gebeurt. In gemeente Bergeijk is dit meestal het college van burgemeester en wethouders. Soms kan ook de burgemeester of de gemeenteraad verantwoordelijk zijn.
Verwerkingsregister: een overzicht waarin alle processen staan waarbij gemeente Bergeijk persoonsgegevens gebruikt. Hierin staat bijvoorbeeld waarom de gegevens worden verwerkt, welke gegevens het zijn en hoe lang deze worden bewaard.
Verwerkersovereenkomst: een contract tussen de gemeente Bergeijk en een externe partij die persoonsgegevens verwerkt. Hierin staan afspraken over hoe de gegevens worden beschermd en verwerkt.
Wet politiegegevens (Wpg): een Nederlandse wet die regels geeft over hoe politiegegevens mogen worden verwerkt. Dit geldt voor buitengewoon opsporingsambtenaren (boa’s) en voor de rechten en plichten van burgers.
In gemeente Bergeijk werken wij veel met persoonsgegevens van inwoners, medewerkers en (samenwerkings)partners. Wij verzamelen vooral gegevens van inwoners om de wettelijke taken goed uit te voeren. Dit doen we bijvoorbeeld voor sociale hulp, veiligheid en burgerzaken. Om deze taken goed te doen, is het nodig dat we persoonsgegevens verwerken. Inwoners moeten erop kunnen vertrouwen dat wij zorgvuldig en veilig met hun gegevens omgaan.
Ook blijven wij onszelf ontwikkelen. Nieuwe technologieën, digitalisering en wereldwijde veranderingen zorgen ervoor dat we steeds beter moeten letten op de bescherming van gegevens en privacy. Wij zijn ons hiervan bewust en nemen maatregelen om privacy te beschermen. Dit doen we onder andere door informatie goed te beveiligen, alleen de nodige gegevens te verzamelen, transparant te zijn en inwoners controle te geven over hun gegevens.
Het bestuur en management spelen een belangrijke rol bij het beschermen van privacy. Met dit beleid laten wij als gemeente Bergeijk zien hoe wij privacy beschermen, naleven en controleren. Dit beleid wordt, als dat nodig is, aangepast en in ieder geval elke drie jaar opnieuw beoordeeld.
Gemeente Bergeijk gebruikt persoonsgegevens van inwoners, leveranciers, medewerkers en andere personen (hierna: betrokkenen).
Dit privacybeleid geldt voor alle manieren waarop door en voor de gemeente Bergeijk persoonsgegevens worden verwerkt, zoals:
De AVG heeft zes (6) basisregels (ook wel 'beginselen' genoemd) voor het verwerken van persoonsgegevens. Iedereen die met persoonsgegevens werkt, moet zich hieraan houden en kunnen laten zien dat ze dit doen. Dit bewijzen heet het zevende, algemene beginsel van de AVG.
In deze paragraaf leggen we stap voor stap uit wat deze beginselen betekenen.
3.1 Eerlijk, wettig en duidelijk omgaan met persoonsgegevens
Gemeente Bergeijk verwerkt persoonsgegevens alleen als dit volgens de wet mag en binnen de privacyregels past.
Duidelijkheid en transparantie:
Op de website van gemeente Bergeijk staat een privacyverklaring.
Persoonsgegevens delen met andere landen:
Wij delen persoonsgegevens alleen met landen buiten de Europese Economische Ruimte (EER) of met internationale organisaties wanneer dit echt nodig is én als die landen of organisaties goed zorgen voor de bescherming van gegevens. De Europese Commissie bepaalt welke landen en organisaties hieraan voldoen.
Gemeente Bergeijk gebruikt persoonsgegevens alleen voor duidelijke en gerechtvaardigde doelen.
Gegevens die voor een bepaald doel zijn verzameld, worden niet voor iets anders gebruikt. Dit mag alleen als het nieuwe doel past bij het oorspronkelijke doel waarvoor de gegevens zijn verzameld.
3.3 Zo min mogelijk gegevens verwerken
Gemeente Bergeijk verwerkt alleen de persoonsgegevens die echt nodig zijn en verzamelen en gebruiken niet meer gegevens dan noodzakelijk.
3.4 Juiste en actuele gegevens
Gemeente Bergeijk zorgt ervoor dat persoonsgegevens correct, volledig en relevant zijn voor het doel waarvoor ze worden gebruikt. We nemen maatregelen om gegevens up-to-date te houden. Als gegevens niet kloppen, passen we ze aan of verwijderen we ze
3.5 Veilige en vertrouwelijke verwerking
Gemeente Bergeijk zorgt voor technische en organisatorische maatregelen om persoonsgegevens goed te beschermen. Dit geldt vooral voor gevoelige gegevens. We voorkomen misbruik en ongeoorloofde toegang tot persoonsgegevens en volgen hierbij ons informatiebeveiligingsbeleid.
Als er een probleem ontstaat met persoonsgegevens, melden we dit direct via privacy@bergeijk.nl. Hoe we omgaan met datalekken staat beschreven in de ‘Procedure meldplicht datalekken AVG en Wpg Gemeente Bergeijk’.
3.6 Gegevens niet langer bewaren dan nodig
Gemeente Bergeijk bepaald hoe lang persoonsgegevens worden bewaard op basis van de Archiefwet.
Als er geen wettelijke bewaartermijn is, houden we ons aan de wettelijke regels. Dit betekent dat gegevens niet langer worden bewaard dan nodig is. Alleen als de gegevens buiten de regels van de AVG, UAVG of Wpg vallen, kunnen ze langer worden bewaard.
Het college van burgemeester en wethouders (B&W) is verantwoordelijk voor het verwerken van veel persoonsgegevens binnen gemeente Bergeijk. De eindverantwoordelijke kan voor verschillende verwerkingen ook de burgemeester of de gemeenteraad zijn.
De verwerking van persoonsgegevens kan gemandateerd of gedelegeerd zijn aan externe partners.
Hierop wordt zowel intern als extern toezicht gehouden.
Gemeente Bergeijk zorgt ervoor dat de FG genoeg middelen heeft om goed toezicht te houden.
Nieuwe manieren om gegevens te verwerken in processen, diensten of systemen worden pas ingevoerd als ze voldoen aan de privacyregels (privacy by design).
Het is belangrijk dat medewerkers van gemeente Bergeijk goed en veilig omgaan met persoonsgegevens. Daarom blijft dit onderwerp voortdurend onder de aandacht.
Om dit te bereiken, is er een speciaal programma over privacy en gegevensbescherming.
De Functionaris Gegevensbescherming (FG) en de Privacy Officer zorgen ervoor dat medewerkers, leidinggevenden en bestuurders op de hoogte blijven van de regels. Dit doen zij door middel van trainingen, opleidingen en andere middelen.
6. Organisatie en verantwoordelijkheden
Binnen gemeente Bergeijk is vaak het college van burgemeester en wethouderes eindverantwoordelijk voor het naleven van de AVG, UAVG en Wpg. De eindverantwoordelijke kan voor verschillende verwerkingen ook de burgemeester of de gemeenteraad zijn. Onderstaande tabel brengt de verantwoordelijkheden in beeld:
|
Functionaris Gegevensbescherming (FG)Autoriteit Persoonsgegevens (AP) |
|
|
Zijn zelf verantwoordelijk voor een zorgvuldige omgang met persoonsgegevens in hun werk |
|
Alle Kempengemeenten, de Gemeenschappelijke Regeling Samenwerking Kempengemeenten (GRSK) en Participatiebedrijf KempenPlus hebben samen één functionaris gegevensbescherming. Deze functie is ondergebracht bij de GRSK.
De privacy officers van deze organisaties overleggen en werken samen.
In de volgende hoofdstukken worden de verantwoordelijkheden per onderwerp verder uitgelegd.
Het verwerkingsregister is een verplicht document volgens de AVG en Wpg. Dit register helpt ons om persoonsgegevens op een zorgvuldige manier te verwerken.
In het verwerkingsregister staat onder andere:
Toegang en verantwoordelijkheid:
Elke afdeling binnen gemeente Bergeijk heeft toegang tot het verwerkingsregister. Om ervoor te zorgen dat het register volledig en up-to-date blijft, gelden de volgende afspraken:
Iedereen kan het verwerkingsregister bekijken. Het register is openbaar.
Een (Pre-)DPIA (Data Protection Impact Assessment) is een hulpmiddel om te bepalen of een gegevensverwerking een hoog privacy risico heeft. Hierbij worden ook de nodige gegevens verzameld voor het verwerkingsregister.
Een DPIA is een verplicht onderzoek volgens de AVG en Wpg. Hiermee brengen wij vooraf de privacy risico’s van een gegevensverwerking in kaart. Dit is verplicht als een verwerking een hoog privacy risico met zich meebrengt.
Het (Pre-)DPIA-proces is verder uitgewerkt in een procesbeschrijving. Binnen gemeente Bergeijk gelden de volgende afspraken:
De maatregelen die uit de DPIA voortkomen, worden uitgevoerd. Alleen als er een goede reden is, kan hiervan worden afgeweken door management en/of bestuur.
Als een DPIA laat zien dat de verwerking alsnog hoge privacy risico’s met zich meebrengt, moet de proceseigenaar de DPIA eerst voorleggen aan de Autoriteit Persoonsgegevens (AP) voordat de verwerking mag beginnen.
Volgens de AVG en Wpg hebben inwoners rechten over het gebruik van hun persoonsgegevens. Zij hebben onder andere recht op inzage, informatie en overdraagbaarheid van hun gegevens.
Wij vinden het belangrijk om open en duidelijk te zijn over hoe persoonsgegevens worden gebruikt. Inwoners moeten zoveel mogelijk controle hebben over hun eigen gegevens. Daarom gelden de volgende afspraken:
Vragen over persoonsgegevens: Inwoners kunnen contact opnemen met de Privacy Officer (PO) van gemeente Bergeijk via privacy@bergeijk.nl.
10. Andere belangrijke onderwerpen voor privacywetgeving
Om privacy goed te beschermen, werkt gemeente Bergeijk samen met verschillende vakgebieden. In dit hoofdstuk leggen we uit hoe privacy samenhangt met andere belangrijke onderwerpen.
Naast het privacybeleid heeft gemeente Bergeijk ook een informatiebeveiligingsbeleid. Hierin staan maatregelen om ervoor te zorgen dat (persoons)gegevens:
Goede informatiebeveiliging is noodzakelijk om persoonsgegevens goed te beschermen. Daarom horen het privacybeleid en het informatiebeveiligingsbeleid bij elkaar en kunnen ze niet los van elkaar worden gezien.
Bij sommige gemeentelijke processen werkt gemeente Bergeijk samen met andere organisaties. Hierbij gelden duidelijke afspraken over privacy.
Verwerkersovereenkomst: Als een andere organisatie persoonsgegevens verwerkt namens gemeente Bergeijk, is een verwerkersovereenkomst verplicht. Wij controleren de verwerkersovereenkomsten volgens de standaard van de Informatiebeveiligingsdienst (IBD) van de Vereniging van Nederlandse Gemeenten (VNG). Zo zorgen we ervoor dat we de nieuwste ontwikkelingen volgen.
Hierdoor zorgt gemeente Bergeijk ervoor dat persoonsgegevens veilig en volgens de wet worden verwerkt.
De Archiefwet bepaalt hoe lang gemeente Bergeijk documenten moet bewaren. Deze bewaartermijnen gelden als aanvulling op de regels uit de AVG, UAVG en Wpg, waar staat dat gegevens alleen zolang mogen worden bewaard als nodig is voor het doel.
Als gemeente Bergeijk archieven overbrengt naar een archiefbewaarplaats, wordt beoordeeld of sommige documenten niet meteen openbaar mogen worden. Dit gebeurt volgens de Archiefwet. Een reden om de openbaarheid uit te stellen, is bijvoorbeeld als er persoonsgegevens in de dossiers staan die nog bescherming nodig hebben.
Privacy en digitale ethiek zijn allebei belangrijk bij het omgaan met persoonsgegevens en digitale technologieën. Zij hebben veel met elkaar te maken, maar zijn niet hetzelfde.
Privacy is een belangrijk onderdeel van digitale ethiek, maar er zijn ook andere ethische waarden, zoals:
In gemeente Bergeijk werken professionals samen om van elkaar te leren en zo steeds beter om te gaan met digitale technologie en ethiek.
Gemeente Bergeijk gebruikt soms algoritmes, zoals ChatGPT, om de dienstverlening te verbeteren. Een algoritme is een soort rekenprogramma dat informatie verwerkt en adviezen geeft.
Wij vinden het belangrijk dat uw privacy goed beschermd blijft. Daarom:
Gemeenten moeten open zijn over het gebruik van algoritmes. Daarom is er een landelijk algoritmeregister. Hierin staat welke algoritmes we gebruiken, waarom we ze gebruiken en hoe we zorgen dat uw gegevens veilig blijven.
De Wet open overheid (Woo) zorgt ervoor dat inwoners informatie en documenten van de gemeente kunnen opvragen. Dit heet een Woo-verzoek.
Als gemeente Bergeijk documenten openbaar maakt, worden persoonsgegevens hierin onleesbaar gemaakt (geanonimiseerd). Dit gebeurt zowel bij:
Het zorgvuldig anonimiseren van persoonsgegevens is erg belangrijk.
10.7 Hergebruik van overheidsgegevens
Gemeente Bergeijk stelt sommige documenten en gegevens beschikbaar volgens de Wet hergebruik van overheidsinformatie (Who). Dit betekent dat informatie die openbaar is, door anderen mag worden gebruikt.
Persoonsgegevens vallen hier niet onder. Gemeente Bergeijk zorgt ervoor dat persoonsgegevens veilig zijn. Wij gebruiken deze gegevens alleen opnieuw als de wet dat verplicht, volgens de regels van de Algemene Verordening Gegevensbescherming (AVG). Dit betekent dat:
11. Rol van de Functionaris Gegevensbescherming (FG)
De Functionaris Gegevensbescherming (FG) controleert binnen gemeente Bergeijk of de privacyregels goed worden nageleefd. Dit geldt zowel voor de wetgeving als voor het interne privacybeleid.
De FG heeft daarnaast een adviserende rol en is ook het contactpunt voor inwoners en de Autoriteit Persoonsgegevens (AP).
Om het werk goed te kunnen doen:
De eindverantwoordelijkheid voor de bescherming van persoonsgegevens ligt altijd bij het college van burgemeester en wethouders (B&W) of bij de burgemeester, niet bij de FG.
Als gemeente Bergeijk zich niet aan de privacy wet- en regelgeving houdt, kan een inwoner een klacht indienen via de website van gemeente Bergeijk. De klacht wordt behandeld volgens de klachtenregeling van de gemeente Bergeijk.
Voor het sociaal domein is speciaal beleid gemaakt over hoe persoonsgegevens worden uitgewisseld bij taken die zijn gedelegeerd aan de Gemeenschappelijke Regeling Samenwerking Kempengemeenten (GRSK) en KempenPlus. In de volgende documenten staat beschreven hoe privacygevoelige informatie wordt behandeld binnen deze taken:
Kopieer de link naar uw clipboard
https://zoek.officielebekendmakingen.nl/gmb-2025-212734.html
De hier aangeboden pdf-bestanden van het Staatsblad, Staatscourant, Tractatenblad, provinciaal blad, gemeenteblad, waterschapsblad en blad gemeenschappelijke regeling vormen de formele bekendmakingen in de zin van de Bekendmakingswet en de Rijkswet goedkeuring en bekendmaking verdragen voor zover ze na 1 juli 2009 zijn uitgegeven. Voor pdf-publicaties van vóór deze datum geldt dat alleen de in papieren vorm uitgegeven bladen formele status hebben; de hier aangeboden elektronische versies daarvan worden bij wijze van service aangeboden.