Privacy is een grondrecht. Een voorwaarde om vrij te zijn in wie je bent en wat je doet. Privacy gaat erover dat mensen regie houden over hun gegevens. Het gaat erom dat mensen niet continu gevolgd worden, dat medische gegevens veilig zijn en dat er actie ondernomen kan worden tegen automatisch genomen besluiten. Het gaat over zeggenschap over de eigen persoonsgegevens.

De gemeente Halderberge wil zorgvuldig met de persoonsgegevens van inwoners omgaan. Ingevolge de Algemene Verordening Gegevensbescherming maar ook de verschillende materiewetten zijn we daar zelfs toe verplicht.

Compliance

De AVG (art 24, lid 1) schrijft voor dat de gemeente kan aantonen dat de verwerking van persoonsgegevens in overeenstemming met de AVG wordt uitgevoerd. Die maatregelen dienen te worden geëvalueerd en indien nodig geactualiseerd. Gemeten met de Privacy self assessment methode van het Centrum Informatiebeveiliging en Privacybescherming (CIP) haalt de gemeente een score van 1,8 op een schaal van 5. Hierbij betekent niveau 3 dat er in de basis voldaan wordt aan de AVG.

Om de gemeente Halderberge op een hoger niveau te brengen is gebruik gemaakt van het Borgingsdocument. De Informatiebeveiligingsdienst gemeenten (IBD) heeft dit document ontwikkeld. Het borgingsproduct bevat criteria om de AVG te vertalen naar een kwaliteitscyclus voor gegevensbescherming en privacy voor gemeentelijke processen. De aanbevelingen uit het borgingsdocument hebben ertoe geleid dat het MT heeft besloten voor 2021 te prioriteren in de volgende drie onderwerpen:

  • DPIA structuur en beleid en het uitvoeren
  • HRM beleid en privacy
  • Inrichting office 365 conform de AVG

De uitwerking van de drie onderwerpen is in 2021 opgestart en zal in 2022 verder worden vormgegeven en uitgevoerd.

Wet Politiegegevens

De gemeente Halderberge is in het kader van de Wet Politiegegevens eraan gehouden audits te houden voor de werkzaamheden die de BOA’s uitvoeren qua opsporing en vervolging. Jaarlijks dient er een interne audit plaats te vinden. Iedere vier jaar dient een audit gehouden te worden door een externe gecertificeerde auditor. Vanwege de wijziging van de Wet Politiegegevens in 2019 is de externe audit voor het eerst verplicht gesteld in 2021. Maatregelen die uit de audit voortvloeien zullen in 2022 uitgevoerd worden.

Top