Privacy is een grondrecht

“Ieder heeft, behoudens bij of krachtens de wet te stellen beperkingen, recht op eerbiediging van zijn persoonlijke levenssfeer (art 10 Grondwet).

De gemeente Halderberge wil zorgvuldig met de persoonsgegevens van inwoners omgaan. Ingevolge de Algemene Verordening Gegevensbescherming maar ook vanuit de verschillende materiewetten zijn we daar zelfs toe verplicht.

Compliance

De AVG schrijft voor dat de gemeente kan aantonen dat de verwerking van persoonsgegevens in overeenstemming met de AVG wordt uitgevoerd. Die maatregelen dienen te worden geëvalueerd en indien nodig geactualiseerd. Gemeten met de Privacy self assessment methode van het Centrum Informatiebeveiliging en Privacybescherming (CIP) haalt de gemeente over 2022 een score van 2,7 op een schaal van 5. In 2021 was dit 2.5. Niveau 3 betekent dat er in de basis voldaan wordt aan de AVG. Niveau 4 betekent dat er een structurele periodieke evaluatie van alle AVG vereisten is ingericht en wordt uitgevoerd.

Om de gemeente Halderberge op een hoger niveau te brengen wordt voor het jaar 2023 gebruik gemaakt van het Borgingsdocument van de Informatiebeveiligingsdienst gemeenten (IBD). Het borgingsproduct bevat criteria om de AVG te vertalen naar een kwaliteitscyclus voor gegevensbescherming en privacy. Het streven is om de aanbevelingen uit het borgingsdocument in 2024 verder te implementeren waardoor de gemeente Halderberge op een hoger privacy niveau zal komen.

Actualiseren verwerkingenregister en voldoen aan informatieplicht

In 2023 is een privacy tool aangeschaft. Het verwerkingen register wordt in 2023 hierin geïmpor-teerd. Het verwerkingenregister zal in 2023 met doorloop naar 2024 worden geactualiseerd en geformaliseerd. Na voltooiing is het mogelijk per proces inwoners via de gemeentelijke website op een transparante wijze te informeren over de verwerking van hun persoonsgegevens. In 2024 zal hieraan uitvoering worden gegeven. De gemeente zal hierdoor nog beter gaan voldoen aan de in de AVG voorgeschreven informatieplicht.

DPIA’s (privacy risico analyses)

In de teamplannen van 2023 is vastgelegd een aantal met name genoemde DPIA’s uit te voeren. Vier DPIA’s zullen doorlopen in 2024. Eind 2023 zal een nieuwe planning gemaakt worden voor de te houden DPIA’s. De nog niet afgehandelde DPIA’s zullen ook hierin meegenomen worden. Waar mogelijk wordt gebruik gemaakt van door de Rijksoverheid uitgevoerde of door andere (De6-) gemeenten opgestelde DPIA’s. Deze zullen dan vertaald worden naar de lokale situatie.

Wet Politiegegevens

De gemeente Halderberge is in het kader van de Wet Politiegegevens en de Regeling periodieke audit politiegegevens eraan gehouden audits te houden voor de werkzaamheden die de BOA’s uitvoeren qua opsporing en vervolging. In Halderberge betreft het de domeinen I (fysieke omgeving) en domein III (leerplicht).

Het betreft een jaarlijks terugkerende verplichting waarbij één keer per vier jaar de audit uitgevoerd dient te worden door een externe gecertificeerde auditor. In 2022 is de eerste externe audit gehouden. De te treffen maatregelen voorvloeiende uit de audit van 2022 zijn uitgewerkt in een verbeterplan welke in 2023 deels zijn geïmplementeerd. De externe auditor voert de verplichte  heraudit in 2023 uit. De openstaande maatregelen van de audit uit 2022 en de maatregelen die voortvloeien uit de (her-)audit 2023 zullen in 2024 verder geïmplementeerd worden.

Top