Waterschapsblad van Waterschap Vechtstromen
Datum publicatie | Organisatie | Jaargang en nummer | Rubriek |
---|---|---|---|
Waterschap Vechtstromen | Waterschapsblad 2015, 9287 | Overige overheidsinformatie |
Zoals vergunningen, bouwplannen en lokale regelgeving.
Adressen en contactpersonen van overheidsorganisaties.
U bent hier:
Datum publicatie | Organisatie | Jaargang en nummer | Rubriek |
---|---|---|---|
Waterschap Vechtstromen | Waterschapsblad 2015, 9287 | Overige overheidsinformatie |
Regelingverwerken en controleren computergebruik waterschap Vechtstromen
Het dagelijks bestuur van het waterschap Vechtstromen;
gezien het voorstel van 3 november 2015;
gelet op het bepaalde in de Wet bescherming persoonsgegevens;
gelet op de instemming van de ondernemingsraad als bedoeld in artikel 27, lid 1, onder l, van de Wet op de ondernemingsraden;
vast te stellen de Regeling verwerken en controleren computergebruik waterschap Vechtstromen.
Deze regeling is van toepassing op het verwerken van persoonsgegevens over het computergebruik door gebruikers en geeft de wijze aan waarop controle op dit computergebruik plaatsvindt.
Artikel 2b Onrechtmatig computergebruik dan wel misbruik
Het is de gebruiker niet toegestaan de faciliteiten voor computergebruik te gebruiken voor het bezoeken van sites, downloaden van bestanden of verzenden van berichten met een pornografische, (seksueel) intimiderende, racistische, discriminerende, beledigende of aanstootgevende inhoud dan wel kunnen aanzetten tot haat of geweld.
Artikel 3 Doel van de verwerking
Het verwerken van persoonsgegevens over het computergebruik door gebruikers, bedoeld in artikel 2, vindt plaats met als doel:
Artikel 4 Categorie van personen waarvan gegevens worden verwerkt
Het verwerken van persoonsgegevens over het computergebruik bevat uitsluitend gegevens over gebruikers.
De verantwoordelijke brengt jaarlijks verslag uit aan het dagelijks bestuur van de wijze waarop gebruik is gemaakt van de mogelijkheid tot controle genoemd in artikel 6 en de mogelijkheid tot onderzoek genoemd in artikel 7 in het voorgaande kalenderjaar.
Het verzoek bevat de aan te brengen wijzigingen.
De verantwoordelijke bericht de verzoeker binnen vier weken na ontvangst van het in het tweede lid genoemde verzoek schriftelijk of, dan wel in hoeverre, hij daaraan voldoet. Een weigering is met redenen omkleed. Een beslissing op een dergelijk verzoek geldt als een besluit in de zin van artikel 1:3, Algemene wet bestuursrecht.
Artikel 13 Onvoorziene omstandigheden
Indien er zich situaties voordoen waarin deze regeling niet voorziet, beslist de verantwoordelijke. Hierbij zal eerst de ondernemingsraad worden geïnformeerd en gehoord.
Aldus vastgesteld in de vergadering van 10 november 2015 te Almelo.
Het dagelijks bestuur van het waterschap Vechtstromen,
dr. S.M.M. Kuks, watergraaf drs. O. Dijkstra, secretaris
Voorliggende regeling geeft aan op welke wijze het waterschap het computergebruik door gebruikers kan controleren. Elektronische controle van computergebruik raakt echter het terrein van de bescherming van de persoonlijke levenssfeer van de gebruikers. Op het controleren van het gebruik van e-mail en internet op de werkplek is de Wet bescherming persoonsgegevens (Wbp) van toepassing.
Een ‘verantwoordelijke’ is op grond van de Wbp verplicht om de ‘verwerking’ van persoonsgegevens te melden bij het College bescherming persoonsgegevens (Cbp) voordat hij begint met de verwerking.
Op grond van het Vrijstellingsbesluit Wbp is controle op het computergebruik vrijgesteld van melden mits voldaan wordt aan de vereisten van het Vrijstellingsbesluit Wbp. Deze vereisten houden in dat geen andere persoonsgegevens worden verwerkt dan:
Daarnaast geldt dat de persoonsgegevens slechts worden verstrekt aan degenen die belast zijn met de interne controle en beveiliging (de doeleinden van de verwerking), met dien verstande dat verstrekking aan derden slechts geschiedt met het oog op het behandelen van geschillen. Bovendien dienen de persoonsgegevens uiterlijk zes maanden nadat ze zijn verkregen te worden verwijderd dan wel twee jaar nadat het dienstverband of de werkzaamheden van betrokkenen ten behoeve van de verantwoordelijke zijn beëindigd.
De regeling is van toepassing op het verwerken van persoonsgegevens inzake het computergebruik. De regeling geldt voor alle gebruikers binnen het waterschap: ambtenaren en personen die (betaald of niet-betaald) werkzaamheden voor het waterschap verrichten, anders dan in ambtelijk dienstverband. De regeling is niet van toepassing op politieke ambtsdragers.
De door Vechtstromen beschikbaar gestelde computer, tablet of smartphone, netwerken en geboden faciliteiten voor toegang tot internet, intranet en het e-mailsysteem worden gebruikt voor het uitoefenen van de functie en de daaraan verbonden werkzaamheden en eventuele studie.
Er is daarnaast sprake van een zekere ‘privetisering’ van de werkplek. Dat houdt in dat een bepaalde mate van niet-zakelijk e-mail- en internetgebruik onder werktijd niet verboden kan worden. Een werkgever is wel bevoegd om regels te stellen omtrent de mate waarin privé-gebruik van e-mail en internet is toegelaten.
Artikel 2b Onrechtmatig computergebruik dan wel misbruik
Het beschreven onrechtmatig computergebruik of misbruik van door het waterschap gebonden faciliteiten is, voor alle duidelijkheid, ook niet toegestaan voor privédoeleinden.
Artikel 3 Doel van de verwerking
Dit artikel geeft aan voor welke doeleinden gegevens over het computergebruik kunnen worden vastgelegd.
De Wbp bepaalt dat gegevens in overeenstemming met de wet en op een behoorlijke en zorgvuldige wijze moeten worden verwerkt. Persoonsgegevens mogen slechts voor welbepaalde, duidelijk omschreven en gerechtvaardigde doeleinden worden verwerkt. Deze doelomschrijving moet nauwkeurig en zo volledig mogelijk zijn. Als grondslag van de controle kan doorgaans het gerechtvaardigd belang van de organisatie worden aangewezen. De privacybelangen van de medewerkers horen hierbij dan wel meegewogen te worden. De aard, omvang en vorm van de controlemaatregelen dienen dus in een redelijke verhouding tot het doel van de controle te staan (proportionaliteit). Tevens geldt dat de gebruikte controlemiddelen niet meer inbreuk mogen maken op de belangen van de medewerker dan strikt noodzakelijk is (subsidiariteit).
Artikel 4 Categorie van personen waarvan gegevens worden verwerkt
Voor alle gebruikers is het van belang dat zij zich ervan bewust zijn dat door hen verzonden en ontvangen e-mailberichten niet alleen geregistreerd worden, maar ook deel kunnen uitmaken van het onderzoek naar het computergebruik van anderen zonder dat zij dat weten. Men kan immers afzender of ontvanger zijn van een e-mail- bericht aan een medewerker wiens computergebruik onderzocht wordt.
Artikel 5 Verantwoordelijkheden
Met ‘passende’ maatregelen wordt uitgedrukt dat alle maatregelen moeten worden getroffen die in redelijkheid kunnen worden gevergd. Deze maatregelen garanderen, rekening houdend met de stand van de techniek en de kosten van de tenuitvoerlegging, een passend beveiligingsniveau gelet op de risico’s die de verwerking en de aard van te beschermen gegevens met zich meebrengen. De maatregelen zijn er mede op gericht onnodige verzameling en verdere verwerking van persoonsgegevens te voorkomen.
Een of meer systeembeheerders zijn met het beheer van de bestanden belast. De systeembeheerder heeft uit hoofde van zijn functie toegang tot alle gegevens in het computernetwerk. De functie van systeembeheerder dient met de nodige waarborgen te worden omgeven. De systeembeheerder moet zich ervan bewust zijn dat hij gegevens die hij tijdens zijn werk tegenkomt, geheim dient te houden. Die verplichting lijdt uitzondering indien enig wettelijk voorschrift hem tot mededeling verplicht of uit zijn taak de noodzaak tot mededeling voortvloeit. De systeembeheerder is uiteraard in beginsel niet bevoegd tot het lezen van documenten of e-mail of het meekijken met het internetgebruik van de medewerkers zonder dat daar een bijzondere aanleiding voor is.
Voor het verkrijgen van inzicht in de mate van computergebruik kan de controle beperkt blijven tot verkeersgegevens. Kennisneming van de inhoud is niet noodzakelijk.
De controle dient in redelijke verhouding te staan tot de belangen van de medewerker en de gebruikte middelen mogen niet een verdergaande inbreuk maken op die belangen dan strikt noodzakelijk is (proportionaliteit en subsidiariteit). Steeds zal hiertoe een belangenafweging moeten plaatsvinden. Het doel rechtvaardigt dus niet een continue controle en de daarmee gepaard gaande verregaande inbreuk op de persoonlijke levenssfeer van de werknemer.
Vanuit beveiligingsoogpunt is het noodzakelijk om e-mail- en internetgebruik te controleren. Het kan dan gaan om het tegengaan van systeemaanvallen door virussen, trojans of andere schadelijke programma’s. Dat gebeurt door middel van een geheel geautomatiseerde controle van de inkomende berichten (inclusief bijlagen). Indien een besmet bericht gevonden wordt, wordt dit op een aparte locatie bewaard voor nader onderzoek en eventuele herstelwerkzaamheden. Uiteraard wordt hierbij geen onderscheid gemaakt in zakelijke en privé-mail. Ook vindt een geautomatiseerde controle van de inkomende internetcontent plaats.
Bij een redelijke verdenking van onrechtmatig computergebruik of misbruik is rapportage op persoonsniveau noodzakelijk en dan ook toegestaan.
Voordat besloten wordt om over te gaan tot onderzoek van het computergebruik, ligt het voor de hand dat de betrokken leidinggevende eerst langs andere weg heeft geprobeerd te komen tot een correcte computergebruik. De in te zetten middelen zijn uiteraard afhankelijk van de omstandigheden. Het kan bijvoorbeeld gaan om voorlichting in het algemeen, het specifiek onder de aandacht brengen van de gedragsregels bij bepaalde betrokkene(n) of om het geven van een waarschuwing (direct aanspreken op vertoond verdrag) aan een gebruiker dat er sprake is van onrechtmatig computergebruik dan wel misbruik.
Het heeft de voorkeur dat het uitbrengen van het verslag plaatsvindt in het voorjaar, volgend op het kalenderjaar waarover verslag wordt uitgebracht.
Omwille van de duidelijkheid is opgenomen aan wie de verwerkte persoonsgegevens als gevolg van de controle op het computergebruik worden verstrekt.
Het betreffen in ieder geval degenen die belast zijn met het systeem-, gegevensbeheer of applicatiebeheer of daarbij noodzakelijk zijn betrokken. Maar ook de secretaris-directeur van het waterschap als verantwoordelijke en de leidinggevende ten aanzien van het kunnen verzoeken om een inhoudelijk onderzoek als bedoeld in artikel 7.
Als er sprake is van een (arbeidsrechtelijk) geschil, waarbij de verwerkte persoonsgevens als gevolg van deze regeling een rol spelen, zullen de gegevens ook worden verstrekt aan derden die een rol spelen in het geschil, bijvoorbeeld een bezwaarschriftencommissie, rechter of extern adviseur.
Artikel 11 Opslag, verwijdering en vernietiging
Het is in het algemeen niet nodig om de persoonsgegevens lang te bewaren. De standaardtermijn is daarom zes maanden. In het geval van een redelijke verdenking van onrechtmatig computergebruik dan wel misbruik, worden de gegevens uit die zes maanden bewaard, zolang dit in het kader van nader onderzoek en eventueel te treffen maatregelen jegens een gebruiker noodzakelijk is. Zodra een nader onderzoek is afgerond en dit niet leidt tot maatregelen jegens een medewerker worden de gegevens verwijderd.
Bepaalde gegevens kunnen soms om technische redenen niet worden verwijderd. Van het e-mailsysteem worden bijvoorbeeld back-ups gemaakt die in geval van nood teruggezet kunnen worden. Deze back-ups kunnen niet zonder meer gewist worden. Het is ook niet mogelijk om binnen een dergelijke back-up een individueel e-mailbericht te verwijderen. De bedoelde gegevens mogen in deze gevallen niet meer worden verstrekt (verwerkt).
Kopieer de link naar uw clipboard
https://zoek.officielebekendmakingen.nl/wsb-2015-9287.html
De hier aangeboden pdf-bestanden van het Staatsblad, Staatscourant, Tractatenblad, provinciaal blad, gemeenteblad, waterschapsblad en blad gemeenschappelijke regeling vormen de formele bekendmakingen in de zin van de Bekendmakingswet en de Rijkswet goedkeuring en bekendmaking verdragen voor zover ze na 1 juli 2009 zijn uitgegeven. Voor pdf-publicaties van vóór deze datum geldt dat alleen de in papieren vorm uitgegeven bladen formele status hebben; de hier aangeboden elektronische versies daarvan worden bij wijze van service aangeboden.