Privacy!Impact!Assessment! In!verband!met!gegevensverwerking!! bij!de!uitvoering!van!de!jeugdwet!door!gemeenten!

Maat: px
Weergave met pagina beginnen:

Download "Privacy!Impact!Assessment! In!verband!met!gegevensverwerking!! bij!de!uitvoering!van!de!jeugdwet!door!gemeenten!"

Transcriptie

1 PrivacyImpactAssessment Inverbandmetgegevensverwerking bijdeuitvoeringvandejeugdwetdoorgemeenten Opdrachtgevers:DirectieJustitieelJeugdbeleid,MinisterievanV&JenMinisterievanVWS Uitgevoerddoor:PrivacyCare Versie:0.726oktober2014 Versie&v0.7

2 Inhoudsopgave 1. WerkwijzePIAenuitgangspunten Achtergrond WerkwijzePIA Leeswijzer Verantwoording Toetsingskader Inleiding Wetenregelgeving UitgangspuntenWbpendebijzonderewetten Belangrijkeuitgangspuntenvoordeprivacycompliancebijgemeenten Inleiding Gestructureerdeaanpakprivacy Onderscheidenvangegevensverwerkingen Verantwoordelijkheidgegevensverwerking Alleennoodzakelijkegegevens Werkprocessen Bevoegdheidenkwaliteit Medischegegevensenstrafrechtelijkegegevens WaarborgenvoorgegevensbeveiligingenICT Borgingvandesamenwerking DienstverleningvangekwalificeerdeICTTleveranciers Rechtenvanburgers PrivacyimpactopdeuitvoeringvandeJeugdwetendekeuzesdoorgemeenten Informatiebehoefte TakenJeugwet Preventie Gegevensverwerkingpreventie Gemeentelijkekeuzes Gegevensverwerkingvroegsignalering Detoegangstaakvangemeente Gemeentelijkekeuzes Toegangviadehuisarts,specialistenjeugdarts Gemeentelijkekeuzes Jeugdhulpplichtenfeitelijkejeugdhulpverlening Gemeentelijkekeuzes MeldingenaanRaadvoordeKinderbescherming Structurerenvandegegevensverwerking MeldingenaanhetAMHK Kinderbeschermingsmaatregelenenjeugdreclassering Dossierverplichting;persoonlijkdossier Eengezin,éénplan Financiering,persoonsgebondenbudgetenouderbijdrage Pleegzorg Ondertoezichtstelling(ots)engeslotenjeugdhulp...33 &Versie&v0.7&& 2

3 4.13 Verwijsindexrisicojongeren Verwerkenvanhetbsn Uitgangspunt Huidigesituatie Jeugdwet VerwerkenbsnopgrondvanWmo Controlevanhetnummer Bsninhetwijkteam Aanvullendeaanbevelingenbijwaargenomenrisico's Integraleaanpakenintercollegialetoetsing Casusoverleg Regievandecliënt Verderverwerkenvangegevensvoormonitoringenbeleid Gebruikvanmeetinstrumenten(ZRM) Inrichtenvanwijkteams Regelsinhetwijkteam Stappenoverzichtvoorgemeenten...44 &Versie&v0.7&& 3

4 1. WerkwijzePIAenuitgangspunten 1.1 Achtergrond Degemeentenzijnper1januariaanstaandebestuurlijkenfinancieelverantwoordelijkvoor uitvoeringvandejeugdwet.datbetekentdatdegemeenteereenflinkaantaltakenbijkrijgt. DeEersteenTweedeKamerhebbenuitdrukkelijkaandachtgevraagdvoordeprivacyaspecten bijdeinrichtingvandenieuwetakendoorgemeenten. DeverantwoordelijkheidvoordeinrichtingvandenieuwetakenligtbijhetcollegevanB&W. HetcollegevanB&Wlegthierverantwoordingoverafaandegemeenteraad. OpverzoekvandeKamerwordengemeentenhierbijondersteundmeteenPrivacyImpact Assessment(PIA)uitgevoerdopdeinrichtingsaspectenenvoorgenomengegevensverwerkingen diebijuitvoeringvandejeugdweteenrolgaanspelenbijdegemeenten. DezePIAwordtconformdemotieBergkamp,(TK31839,nr.398)voorgelegdaanhetCBPvoor advies. Indezerapportagewordthetkadervoordegegevensverwerkingendeprivacyimpactdaarop verwoord.dekennisvoordepiaisonderanderevergaardingesprekkenmetdiverse gemeentenendepiaismedegebaseerdopdereferentiemodellenzoalsdezedoorvngzijn opgesteld. 1 DekeuzesdiegemeentenkunnenmakenteruitvoeringvandeJeugdwetende betekenisvoordeverwerkingvanpersoonsgegevenswordenindezepiabesproken. 1.2 WerkwijzePIA IndePIAwordendetakenuitdeJeugdwet,dekeuzesdiedoorgemeentenkunnenworden gemaaktbijuitvoeringvandejeugdwetendeconsequentiesvoordegegevensverwerking daarbijtoegelicht. DeoorspronkelijkeopzetwasdatdePIAdegegevensmodellenvandeVNGtoetst.Omdatde modellennognietafzijn,iserdoordeopdrachtgevervoorgekozenomnaastelementenuitde modellen,degemeentelijketakenzoalsverwoordindejeugdwetmeetenemenindepia. Daarbijisuitgegaanvandekeuzemogelijkhedendiegemeentenhebbenbijdeinrichtingvandie takenendeprivacyaspectendiedaarbijeenrolspelen.daarnaastwordendeaandachtspunten bijeenaantalspecifiekeuitvoeringsrisico'sbesproken.andere3dwetgevingwordtindepia betrokkenwaarditnodigisinrelatietotdedeuitvoeringvandejeugdwet,terondersteuning vandepia. IndePIAwordteenbeschrijvinggegevenvan: hettoetsingskader; dewettelijktakenenverantwoordelijkhedenuitdejeugdwet; aspectenvanorganisatieinrichtingenaandachtspuntendaarbij; 1 ZieReferentieModellenGegevensuitwisselingJeugddomein,conceptVNG.Opditmomentisalleeneenconcept beschikbaar. Versie&v0.7

5 relevantesituatiesenelementenvandewerkwijzevangemeenten; privacyrisico sdiedaarinwordenwaargenomen; aanbevelingenvoormaatregelendiegesignaleerderisico skunnenbeperkenof ondervangen; destappendieaandachtbehoevenvangemeenten. Debelanghebbendenendeskundigendiehebbenmeegewerktaandekennismakingenmet gemeentenzijndirectbetrokkenbijdeinrichtingenontwikkelingvandewerkwijzevan gemeenten.daaronderookictafdelingenenbeheerdersvangemeentenenbetrokkenjuristen. 1.3 Leeswijzer Hoofdstuk2geefthettoetsingskadervoordePIA. Hoofdstuk3beschrijfteenaantalbelangrijkeuitgangspuntenvoordeprivacycompliance. Hoofdstuk4beschrijftdegegevensverwerkingenonderdeJeugdwetendeprivacyimpactopde keuzesdiegemeentenkunnenmakenbijdeuitvoeringvandejeugdwet. Hoofdstuk5gaatinopdeverwerkingvanhetbsn. Hoofdstuk6gaatinopaanvullendeaanbevelingenvoordepraktijkinverbandmet gesignaleerderisico s. Hoofdstuk7schetsttotsloteenkortstappenplanvoorgemeenten. 1.4 Verantwoording DePIAisuitgevoerddoorPrivacyCareinopdrachtvanhetministerievanVenJenhetministerie vanvwsgezamenlijk.derapportageisopgesteldinafstemmingmetdeprojectleiderprivacy jeugdtransitierijksoverheid.eenreviewisuitgevoerddoormedewerkersvandeministeriesvan VenJenVWS. &Versie&v0.7& 2

6 2. Toetsingskader 2.1 Inleiding Per2015wordendeJeugdwet,denieuweWetmaatschappelijkondersteuning(Wmo)ende Participatiewetvantoepassing.DegemeentekrijgtdezorgvoorJeugdhulp,maatschappelijke ondersteuning,preventieenparticipatie.nietallesdaaraanisnieuw.degemeentezalbijde uitvoeringvandewettenmetdehulpenzorgaanbiedersenanderewettelijkeactorenzoalsde RaadvoordekinderbeschermingenhetAMHKsamenwerken. DeinvoeringvandeJeugdwet(waaropdezePIAbetrekkingheeft)endedaarmeegepaard gaandedecentralisatieleidttoteenveranderendeinformatievoorzieningrondomhetverlenen vanjeugdhulpenverwantepreventie,zorgverleningofondersteuning.degemeentenworden bestuurlijkenfinancieelverantwoordelijkvoordejeugdhulp:hulpenondersteuningaan jeugdigenenouders,alsmededepreventievetaken.daarnaastwordendegemeenten verantwoordelijkevoordeuitvoeringvandejeugdbeschermingenjeugdreclasseringdoor gecertificeerdeinstellingen.daarbijzaldegemeentemetdiversesoortenzorgaanbieders, jeugdhulpaanbieders,degecertificeerdeinstellingenenanderebetrokkenpartijen samenwerken.hetverwerkenvanpersoonsgegevensvancliëntenblijftvoor jeugdhulpaanbiedersgrotendeelsvergelijkbaarmetdehuidigegegevensverwerking.maarinde samenwerkingteruitvoeringvandenieuwetakenzullenbepaaldegegevensmetdegemeente enandereactorenindenieuwewetgevingmoetenwordengedeeldenveelanderegegevens (uitdehulpverleningsrelatie,medischegegevensuithetdossier)inbeginselnietmogenworden gedeeld.hetisvangrootbelangomditgoedvormtegeven,wanthierschuilteengroot privacyrisicoalsbovenmatigwordtuitgewisseldofteruimetoegangwordtgegeven.degrote veranderingzitindenieuwerolenverantwoordelijkheidvandegemeenteende informatiebehoeftediedatmetzichmeebrengt.metdeverantwoordelijkheidvoorde Jeugdwetzullengemeentennieuweofanderepersoonsgegevensgaanverwerken. Gemeenten,jeugdhulpaanbiedersengecertificeerdeinstellingenzulleninhetkadervande hulpverleningdagelijksdiversegegevensvanjeugdigenenoudersvastleggen.diegegevenszijn afkomstigvandejeugdigeenouderszelf,maarookvananderen,zoalsbijvoorbeeldderaad voordekinderbescherming,jeugdhulpverlenersofandereprofessionalsdiebijdejeugdige betrokkenzijn.hetvastleggenvanbepaaldegegevensisvoordegemeentenoodzakelijkomde wettelijkopgedragentakentekunnenuitvoeren.voordejeugdhulpverlenerzijnbepaalde gegevensnoodzakelijkomverantwoordeenkwalitatievejeugdhulptekunnenleveren.ookde gecertificeerdeinstellingheeftgegevensnodigomhaartakentekunnenuitvoeren. 2.2 Wetenregelgeving Hetverwerkenvangegevensvandeinwonersvaneengemeenteinverbandmetdejeugdhulp valtonderdewerkingvandewetbeschermingpersoonsgegevens(wbp).dezewetgeving vormtdebasisvoorinrichtingvandegegevensverwerking.debijzonderewettengevendaaraan eenspecifiekeinvulling.dejeugdwetbevatopeenaantalpunteneenaanvullingen concretiseringvandealgemenenormenvandewbp. &Versie&v0.7& 3

7 NaastdeWbpendeJeugdwetwordthetkadergevormddoordeWetopdegeneeskundige behandelingsovereenkomst(wgbo)endewetbig,waarino.a.dedossierplichtenhet beroepsgeheimvoorzorgprofessionalsgeregeldis.dezebepalingengeldenvoorzorgverleners inhetkadervanbehandeling,respectievelijkbiggeregistreerdehulpverleners.daarbijkan gedachtwordenaandearts,deverpleegkundige,depsychiater,depsycholoogof psychotherapeut,dehuisarts,endeggdarts.dezewettenblijvenvantoepassing.inde Jeugdwetzijnvergelijkbarebepalingenopgenomenwaarmeededossierplichtende geheimhoudingvoorjeugdhulpverlenersengecertificeerdeinstellingengeregeldwordt.dewet publiekegezondheid(wpg)bepaaltinaanvullingopdedossierplichtdatinde jeugdgezondheidszorgersprakemoetzijnvandigitaledossiervorming. OokindeWmo2015wordtdegeheimhoudingsplichtendeverplichtingtothetvastleggenvan gegevensbijdeuitvoeringvandewmoinalgemenezinwordtgeregeld.ditisaanpalendvan belang. DenieuwewetgevingbiedtookeenbasisvoorhetlokaalbeherenvandeVerwijsindex Risicojongeren(VIR)doordegemeente(regievoerderVIR)enhetgebruikervandoor professionals,alsmedeeenmeldrechtinhetkadervanhetamhk.viadewbpzijnde geheimhoudingsverplichtingenuitanderebijzonderewettengekoppeldaanhetwbpregime. Degeheimhoudingsverplichtingenspeleninhetjeugddomeineenbelangrijkerol.De verplichtingisnietabsoluut,maarkenteenaantaluitzonderingsgrondendiein2.3worden besproken. Naastwetenregelgevingspeeltnatuurlijkookgemeentelijkeregelgevingeenrolviade verordeningenperrechtsgebied.deverordeningengevennadereinvullingaande3d wetgevingdoormiddelvanonderandereinrichtingskeuzes. Daarnaastkunnenookberoepscodesnogeenrolspelenbijbepaaldhandelen.Bijvoorbeeldals deondersteuningdooreenmaatschappelijkwerkerswordtverleendenergeensprakeisvan jeugdhulp.daarvoorgeldtdeberoepscodevanmaatschappelijkwerkers.uitdiecodevolgtdat eencliëntdossierwordtbijgehoudenendatdemaatschappelijkwerkergeheimhoudingoverde gegevensverplichtis. VoorpsychologeniserdeNIPgedragscode.Ditisrelevantingevallendatdepsycholooggeen BIGgerisennietalsjeugdhulpaanbiederkwalificeert,maartochbetrokkenisbijdejeugdhulp. Degeheimhoudingendedossierplichtuitdecodeswerkenindepraktijkopdezelfdemanierals dewettelijkeverplichtingendiehierbovenbeschrevenzijn.beroepscodesspelenaanvullendeen rol.decodemoetaltijdinovereenstemmingmetdewetwordenuitgelegd. 2.3 UitgangspuntenWbpendebijzonderewetten DeWbpisvantoepassingvoorzoverhetgaatomhetverwerkenvanpersoonsgegevens.Een persoonsgegevenis elkgegevenbetreffendeeengeïdentificeerdeofidentificeerbare natuurlijkepersoon.daarbijgaathetookomgegevensdieinhunonderlingesamenhangofop zichzelf,indirecttoteenpersoonteherleidenzijn.voorbeleidofbeheerkanmet geaggregeerdedatagewerktworden,ofzonodigmetpseudoniem.inhetlaatstegevalkanniet herleidbaar gevolgd worden. &Versie&v0.7& 4

8 Het'verwerken'omvatelkehandelingmetbetrekkingtotdepersoonsgegevens,zoalshet inzien,opslaanendelenvandegegevens.degenewienspersoonsgegevenswordenverwerktis de betrokkene indezinvandewbp.ookdejeugdwethanteerthetbegripbetrokkeneopdeze manier. Verantwoordelijke&en&bewerker& DenormenvandeWbprichtenzichgrotendeelstotde verantwoordelijke voorde gegevensverwerking.ditisvolgensdewbp degenediehetdoelendemiddelenvoorde verwerkingvanpersoonsgegevensvaststelt.nietalleenisdeverantwoordelijkedegenediede verplichtingenuitdewbpmoetopvolgen,ookishijhetaanspreekpuntvoorbetrokkenenmet betrekkingtotdegegevensverwerkingenhetuitoefenenvanderechtenvandebetrokkene.het moetwordenvastgelegdwelkepartijverantwoordelijkeisvoorde(onderdelenvande) gegevensverwerking.hetnietgoedregelenvanverantwoordelijkheidiseengrootcompliance risico. Wanneereenpartijdegegevensvastlegtinopdrachtenvoordoelstellingenvande verantwoordelijketreedtzijopals bewerker vandegegevensindezinvandewbp.ditis bijvoorbeeldaandeordebijhostingvaneendatabaseofinformatiesysteemdooreenderde dienstverlener,dienietzelfmedeverantwoordelijkeis. OnderdeWmo2015zalvooronderdelenvandegegevensverwerkingdegemeente verantwoordelijkzijnenvooranderedelendebetrokkenuitvoerdersvandewmozoalsde aanbiedersvanvoorzieningen.ditbepaaltdewet.betreffendedeuitvoeringvandejeugdwet, moetafhankelijkvandeinrichting,deverantwoordelijkheidbelegdwordenbijgemeenteof ketenpartners.gebeurtgegevensverwerkingvoordegemeentelijketaken,danishetlogischdat degemeentedaarvoordeverantwoordelijkeis.gebeurtgegevenverwerkingdoorde jeugdhulpaanbiederinhetdossiervandecliënttenbehoevevandezorg?danishetlogischdat deaanbiederverantwoordelijkheiddraagt.hijmoetimmersdegeheimhoudingsplichtook kunnenborgen.isdejeugdhulpverlenerindienstvandegemeentedanisdegemeentevoordat stukzelfjeugdhulpaanbieder. Grondslag& DeWbpvereisteengrondslagvoorelkepersoonsgegevensverwerkingopgrondvanartikel8 Wbp.Daarinwordtaangegevenvoorwelkedoeleindenpersoonsgegevensverwerktmogen worden. Alsdaarbijook bijzondere gegevenswordenverwerktzoalsbedoeldinartikel16wbp,danis eengrondslaguitartikel8wbpalleennietvoldoende.danisdaarnaasteenontheffingnodig zoalsopgenomenindeartikelen17t/m23wbp.hetgaatdanbijvoorbeeldomstrafrechtelijke gegevens,gezondheidsgegevensofgegevensovergodsdienst.indeuitvoeringvandejeugdwet (enandere3dwetgeving)zalhetverwerkenvanbijzonderegegevensvaakaandeordezijn. &Versie&v0.7& 5

9 Indeeersteplaatszalartikel8eWbp,noodzakelijkverwerkenvoordebestuursrechtelijketaak, vanbelangzijn.veelvandenoodzakelijkegegevensverwerkingzalonderdezegrondslag plaatsvindenomdatdetaakendeverantwoordelijkhedenvanhetbestuursorgaangemeentein dejeugdwetzijnvastgelegd.hierbijkanookgedachtwordenaandepreventietakendieuitde Jeugdwet,maarookuitdebestaandeWpgvolgen,voorzoverdezedoordegemeenteworden uitgevoerd.inveelgemeentenzaldeuitvoeringvandejeugdwet(deels)naastdeuitvoeringvan dewpggebeurenopéénplek. Sommigegegevensverwerkingzalooknodigzijnvanwegeeenwettelijkeverplichtingtothet verwerkenvangegevens.danisartikel8cwbpaandeorde.dezeverplichtingenworden afgeleiduitdebijzonderewetgeving.dezegrondslagisalleenaandeordealsde gegevensverwerkingalsverplichtinggeformuleerdis. Toestemmingiseengrondslagdieinhetkadervangegevensverwerkingdoordeoverheidmet terughoudendheidmoetwordenbekeken.deafhankelijkdieeenburgerheefttenopzichtevan deoverheidinhetalgemeenspeeltdaarbijeenrol.bijstructurelegegevensverwerking,die onafhankelijkvantoestemmingnodigisspeeltdezegrondslaggeenrol.toestemmingisalleen eengeldigegrondslagalsaandebeginselenvanvrijeenspecifieketoestemmingisvoldaan. Natuurlijkishetinhetkadervandebedoeldegegevensverwerkingookvanbelangtekijken naardegrondslagenvoorgegevensverwerkingdoorjeugdhulpverlenersdieniet doordegemeenteplaatsvindt,zoalsdoordejeugdhulpaanbiedersengecertificeerde instellingen.metnamedewettelijkeverplichting(dossierplicht)ensomsdetoestemming (behandelovereenkomst,geengedwongenkader)speleneenrol. Bijzondere&gegevens& Artikel16Wbpgaatuitvaneenalgemeenverbodophetverwerkenvanbijzonderegegevens, behoudensuitzonderingen.hetgaatompersoonsgegevensbetreffendeiemandsgodsdienstof levensovertuiging,ras,politiekegezindheid,gezondheid,seksuelelevenenpersoonsgegevens betreffendehetlidmaatschapvaneenvakvereniging.daarnaastgaathetomstrafrechtelijke persoonsgegevensenpersoonsgegevensoveronrechtmatigofhinderlijkgedraginverbandmet eenopgelegdverbodnaaraanleidingvandatgedrag. Gezondheidsgegevens& BijhetuitvoerenvandegemeentelijketakenonderdeJeugdwetzalhetregelmatigom gegevensbetreffendedegezondheid(zoalsmedischegegevens)vanbetrokkenenkunnengaan. Voordebeoordelingvaneenhulpvraagzijndezegegevens(zobeperktmogelijk)nodig.Ookbij dehulpverleningwordendezegegevensverzameldzovernoodzakelijkvoordegoedehulpaan betrokkene. DeWbpgeefteenontheffingvoorhetverwerkenvan gegevensbetreffendedegezondheid aanhulpverlenerseninstellingenwanneerdatnoodzakelijkisvoordegoedezorgverleningaan debetrokkene(artikel21lid1onderawbp). &Versie&v0.7& 6

10 Artikel21lid1subfWbpbiedtdaarnaasteenontheffingaangemeentenvoorhetverwerken vangezondheidsgegevensvoorbepaaldespecifiekedoeleinden.dewetsteltinverkorte bewoordingdateenontheffinggeldtvoor: Bestuursorganenofinstellingendietenbehoevedaarvanwerkzaamzijnvoorzoverdat noodzakelijkisvooreengoedeuitvoeringvanwettelijkevoorschriftendievoorzienin aansprakendieafhankelijkzijnvandegezondheidstoestandvandebetrokkene. Daarnaastkandeontheffingsomsvoortvloeienuitdeuitdrukkelijketoestemmingvande betrokkeneofenkeleuitzonderlijkeomstandigheden(vitaalbelangvanbetrokkene),zoals geregeldinartikel23wbp(restbepaling).ookkaneenontheffingzijngecreëerdinformele wetgeving,zoalsdejeugdwet(artikel7.4.4lid2jo.7.4.1lid2jeugdwet). Gegevensbetreffendedegezondheidmogenuitsluitendwordenverwerktdoorpersonenop wieeengeheimhoudingsplichtrust,danwelaanwiedezecontractueelisopgelegd.ditiseen belangrijkpuntvanaandacht. Ookanderebijzonderegegevenskunnenwordenverwerktdoorhulpverlenerseninstellingen voormaatschappelijkedienstverleningalsdatinaanvullingopdegezondheidsgegevens noodzakelijkisvoordegoedebehandelingofverzorgingvanbetrokkenen.(artikel21lid3wbp) Strafrechtelijke&gegevens& Hetverbodomstrafrechtelijkepersoonsgegevensteverwerkenalsbedoeldinartikel16,isniet vantoepassingindiendeverwerkinggeschiedtdoororganendiekrachtensdewetzijnbelast metdetoepassingvanhetstrafrecht,alsmededoorverantwoordelijkendiedezehebben verkregenkrachtensdewetpolitiegegevensofdewetjustitiëleenstrafvorderlijkegegevens (artikel22wbp). Ookishetverbodnietvantoepassingopdeverantwoordelijkediedezegegevensvoorzichzelf verwerktter: beoordelingvaneenverzoekvanbetrokkeneomeenbeslissingoverhemtenemenofaan hemeenprestatieteleverenof beschermingvanzijnbelangenvoorzoverhetgaatomstrafbarefeitendiezijngepleegd,ofop grondvanfeitenenomstandighedennaarverwachtingzullenwordengepleegd,jegenshemof jegenspersonendieinzijndienstzijn. Indeartikelen17t/m20wordendaarnaastspecifiekeontheffingengegevenvoorhet verwerkenvananderebijzonderegegevens. & Artikel7.4.1,tweedelid,joartikel7.4.4vandeJeugdwetbiedendaarnaasteenspecifieke wettelijkebasisvoordegemeenteom(bijzondere)persoonsgegevensteverwerkendiezijnodig heeftvoordetoegangtotjeugdhulp. Verder&verwerken&van&gegevens&& Artikel9lid4Wbpregeltdateenverdereverwerkingachterwegemoetblijvenwanneereen geheimhoudingsplichtaanhet(verder)verwerkenindewegstaat.degeheimhoudingsplicht &Versie&v0.7& 7

11 volgt(zoalsonder2.2uitgebreiderbesproken)inhetkadervanjeugdhulpuitdejeugdwet (artikel7.3.11),dewgbo(7:457bw)endewetbig(artikel88).degeheimhoudingsplichtis nietabsoluut.uitzonderingenwordengevormddoordevrijeenspecifieketoestemmingvande cliëntofeenwettelijkeverplichtingomgegevensteverstrekkenoverdecliëntofuithetdossier. Daarnaastmagdetoestemmingvandecliëntwordenaangenomenalshetgaatomhetdelen vanuitsluitendnoodzakelijkegegevensmetdiegenedieberoepsmatigrechtstreeksbijde behandelingsovereenkomst,danweldejeugdhulpverlening,betrokkenis.ditlaatsteis behoudensbezwaardaartegenvandecliëntenvoorzovernodigvoordetaakvandebetrokken persoon.omeventueelbezwaartekunnenmakendientdecliëntopdehoogteteworden gebrachtvanvoorgenomengegevensverwerking. Hetberoepsgeheimkaninbijzonderegevallenookdoorbrokenwordenalssprakeisvaneen conflictvanplichten,eennoodsituatiedieinhetbelangvandedirecteveiligheidvandecliënt ofeenanderdandecliëntrechtvaardigddatbepaalde,voorhetafwendenvanhetgevaar noodzakelijkegegevenswordengedeeldmeteenander.voorditsoortsituatiesisinspecifieke gevallenookeenmeldrechtvoorprofessionalsverankerdindewetgevinginhetkadervande VerwijsindexRisicojongeren(VIR)eninhetkadervanhetAMHK. Alsdegeheimhoudingsplichtnietaaneenverdereverwerkingindewegstaat,ishetoverigevan artikel9wbpnogvanbelang.daarinwordtgeregelddatverzameldegegevensnietverder mogenwordenverwerktvooranderedoeleindendienietverenigbaarzijnmethetdoeleinde vanverkrijging. Persoonsnummers& Artikel24Wbpbeperkthetgebruikvanwettelijkepersoonsnummers. Ditisonderanderevantoepassingophetverwerkenvanhetburgerservicenummer(bsn).Wet algemenebepalingenbsn(wabb)regelthetgebuikvanhetbsn.aanvullendesectorale bepalingenvolgenvoorde3dinrichtinguitdebijzonderewetgevingjeugdwet,wmo, ParticipatiewetendeWetgebruikbsnindezorg. Bewaren&van&gegevens& Persoonsgegevensmogenslechtswordenverwerktalszijvoorhetspecifiekedoeleindevan verwerkennoodzakelijkzijnennietlangerwordenbewaarddannoodzakelijk.(artikel10en11 Wbp). Dezealgemenenormisvoordejeugdhulpverlenerendegecertificeerdeinstellingingevuld. Artikel7.3.8,derdelidJeugdwet,bepaaltdathetdossiergedurendevijftienjaarmoetworden bewaard,ofzoveellangeralsuitdezorgvaneengoedhulverlenervoortvloeit. Artikel7:454BW(WGBO)regelthetzelfdevoorhetdossiervandezorgaanbiederdieonderde WGBOvalt.Debewaartermijnenlatenonverlethetrechtvanbetrokkeneomteverzoeken gegevenstecorrigerenoftevernietigen. & &Versie&v0.7& 8

12 Beveiligingseisen& Opgrondvanartikel13Wbpdientdeverantwoordelijkepassendetechnischeen organisatorischemaatregelentetreffenompersoonsgegevenstebeveiligentegenverliesof tegenenigevormvanonrechtmatigeverwerking. Passend betekentinditverbanddatde beveiliginginovereenstemmingismethetrisicovandegegevensverwerking(inverbandmet onderanderedeaardvandegegevensenhetgebruik)endestandvandetechniek.hetcollege beschermingpersoonsgegevens(cbp),toezichthouderopdewbp,heeftinrichtsnoerende eisenomtrentbeveiligingnaderuitgewerkt. 2 Deopennormvanartikel13Wbpkanoppassendewijzewordeningevuld,doortevoldoenaan debestaande(nederlandseeninternationale)normenvoorinformatiebeveiliging.erzalmoeten wordenafgewogenwelke(aanvullende)maatregelennodigzijninverbandmetde bijzonderhedenenrisico svandeverwerking. Onderdeelvanbeveiligingishetregelenvandetoegangtotgegevens(autorisaties)voor gerechtvaardigdegebruikers.erdientdoordeverantwoordelijke(n)eenautorisatierichtlijnte wordenvastgesteldenonderhoudeneneendaaropgebaseerdautorisatieprofiel,waarmee inzichtelijkiswiewelkeautorisatieheeftompersoonsgegevensdieonderzijn verantwoordelijkheidwordenverwerktintezien,daarbijrekeninghoudendmetdespecifieke taak,rolenverantwoordelijkheidvandegebruikerofprofessional(zoalsomschreveninde werkprocessen). 3 Daarnaastisookdemethodeofhetmiddelvantoegangwaarmeedegebruikertoegangkrijgt vanbelangvoordebeveiliging,inverbandmetdezorgvuldigeidentificatieenauthenticatievan gebruikers. InverbandmetdeuitvoeringvandeJeugdwetishetbeveiligenenafschermenvan geheimhoudingsplichtigegegevensuitdezorgenhulpverleningsrelatiedoormiddelvande juisteautorisatieseenbelangrijkevoorwaardevoorrechtmatigheid.hetzelfdegeldtookvoor strafrechtelijkegegevensdiealleenaanspecifiekepersonenmogenwordenverstrekt.(denk bijvoorbeeldaanhetbesluitjustitiëleenstrafvorderlijkegegevens) Informatieplicht& Overeenkomstigartikel33en34vandeWbpbestaateeninformatieplichttegenoverde betrokkene.betrokkenenmoetenwordengeïnformeerdoverhetdoelvandeverwerking,de verantwoordelijkeenhetspecifiekegebruikvandegegevensindeteams.ditzorgtvoorde nodigetransparantieenisdaarmeeeenvoorwaardevoorhetkunnenuitoefenenvanrechten doordebetrokkene.& 2 CBPRichtsnoeren,Beveiligingvanpersoonsgegevens,CollegeBeschermingPersoonsgegevens,februari Hetisbelangrijkomookinkaarttebrengenhoeditbinnendetotalegegevensverwerkinginhetjeugdstelselpast, doorhetuitwerkenvaneengegevensverwerkingsmodel,waarin(wettelijktoegelatenennoodzakelijke) gegevensstromeninbeeldwordengebracht.(zieook3.1.en3.3) &Versie&v0.7& 9

13 Rechten&van&betrokkenen& Eenbetrokkeneheeftbehoudenswettelijkgeregeldeuitzonderingssituatieshetrechtinzageen eenoverzichtteverkrijgenvandeverwerkingvanzijnpersoonsgegevens.ookheefthijhet rechtopcorrectieofverwijderingvangegevens.ditwordtindewbpgeregeld,maarookinde bijzonderewetgeving.dejeugdwetgeeftaanvullenderechtenaanbetrokkenenencliënten.zo heeftdebetrokkeneinbeginselrechtopvernietigingvanhetdossierdatopgrondvande JeugdwetofdeWGBOdooreenzorgofhulpverlenerisvastgelegd. &Versie&v0.7& 10

14 &Versie&v0.7& Belangrijkeuitgangspuntenvoordeprivacycompliancebij gemeenten 3.1 Inleiding HetvoornaamstedoelvandeJeugdwetisdatallekinderengezondenveiligopgroeien,hun talentenontwikkelenenmeedoenindesamenlevingnaarvermogen.belangrijke uitgangspuntenvanhetnieuwestelselzijndat: ingezetwordtopmeerpreventieenbetereondersteuning; uitgegaanwordtvandeeigenkrachtvanjeugdigenenhunouders; betersamengewerktwordtrondgezinnen; problemenmindergemedicaliseerdworden; zorgopmaatverleendwordt; aansluitingvanhetgedwongenkaderopdegemeentelijkejeugdhulpwordtgerealiseerd. Voordejeugdhulpwordenveelgevoeligegegevensverwerkt.Nietalleenoverdejeugdigezelf, maarzonodigookoverfamilieenomgeving.degegevenszulleninverschillendesystemen wordenverwerktdoorverschillendeactorenentussenverschillendeactoren.eengrootdeel vandiegegevensvallenonderdegeheimhoudingsplichtvandebehandelaar(zoalsjeugdartsof psycholoog)ofjeugdhulpverlener,zodatstrengevoorwaardengeldenvoorhetdelenvan bepaaldegegevens,alsdatvoordehulpnoodzakelijkis.hetisaangemeentenom(samenmet dezepartijen)ervoorzorgtedragendatditopeenzorgvuldigeenrechtmatigewijzezal plaatsvindeninhetnieuwinterichtenstelsel. InformatieverwerkingisessentieelvoordegoedeuitvoeringvandeJeugdwet.Hetgaatdanom ondermeerpreventie,toeleidingenuitvoeringvanjeugdhulp,noodzakelijkecommunicatie tussenketenpartners,gegevensverwerkingtenbehoevevandegeslotenjeugdhulpencontrole, gegevensverwerkingvoorbeleidsdoeleindenensturing,voorfinanciëleafhandelingentoezicht. Eenkenmerkendelementbijdenieuweverdelingvantakenenwerkzaamhedenisdenieuwe rolvoordegemeenten.ruim400gemeentenmoetenzorgvuldigenbeheersbaaromgaanmet voorhennieuwetakeneneennieuweinfrastructuurvoordeuitwisselingvangegevens.omdat dewerkzaamhedenentakennieuwzijn,kannietwordenteruggevallenopeenbestaande structuur.ditiseengrootrisicovoordeprivacyvanbetrokkenen.gemeentenmoetendusop tijdzorgenvooreengoedoverzichtvandeinformatiebehoeftediezijhebbenopgrondvande inwerkingtredingvandejeugdwetper2015.takenmoetenzijningerichtenzonodig,opeen zorgvuldigewijzebijanderenzijnbelegd.vooralletakendienteengegevensverwerkingsmodel tewordengemaaktwaarindenoodzakelijkeenwettelijktoegelatengegevensuitwisselingmet debetrokkenactoreninkaartisgebracht,deverantwoordelijkheidendedoeleindenvoorde gegevensverwerkingenhelderzijnverwoordendegrondslagenzijnvastgesteld.voorelke gegevensstroommoetendenoodzakelijkegegevenswordenvastgesteld. 3.2 Gestructureerdeaanpakprivacy ElkeorganisatiediebinnenhetjeugdstelseloptreedtalsverantwoordelijkeindezinvandeWbp voorpersoonsgegevensverwerkingheeftbelangbijeengestructureerdeaanpakvande

15 compliance.alleenopdiemanierkandeverantwoordelijkedaarinsuccesvolzijnenvoorkomen datderisico svanprivacyschending,reputatieschadeenhandhavingbewaarheidworden.het CBPvereistditookalsvoorwaardeomalsverantwoordelijke accountable tezijnvooreen zorgvuldigegegevensverwerkingenaantoonbaarheiddaarvanteborgen.ditgeldtnatuurlijkin deeersteplaatsvoordegemeentendievooreendeelvandegegevensverwerkinginhetstelsel deverantwoordelijkeindezinvandewbpzalzijn(zieook3.4oververantwoordelijkheid).inde RichtsnoerenBeveiligingvanpersoonsgegevensgaathetCBPinopdestappeninhetprocesdie noodzakelijkzijn.hetisvanbelangeenprivacybeleidteontwikkeleneneen keyholder aante wijzendiehiervoorindeorganisatieverantwoordelijkis.eenprivacyofficerofeenchief InformationOfficer(CIO)kunnendezerolbijvoorbeeldvervullen. Gegevensverwerkingdientvooraftewordengegaanvaneenrisicoen/ofimpactanalyse,op basiswaarvandejuisteafsprakenkunnenwordengemaaktoverdetoegestaneennoodzakelijke gegevensverwerkingenwaarborgenkunnenwordengetroffenvooradequatebeveiliging.om continuiteitindeprivacycomplianceteborgenishetnoodzakelijkomeenmanagementcyclus interichtenindeorganisatie,eenzogenaamdeplandocheckact(pdca)cyclus.hierinwordt geborgddatdeprivacycomplianceeendynamischendoorlopendprocesis,waarinevaluatieen toetsingvandegegevensverwerkingeenperiodiekeplaatsheeftenprivacymaatregelenupto dateblijven.het(laten)uitvoerenvanauditsencontrolesisonderdeelvanhetnoodzakelijk toezichtopdeeigencompliance. 3.3 Onderscheidenvangegevensverwerkingen Hetisvoorgemeentenenketenpartnersvangrootbelangdeverschillende(voorgenomen) gegevensverwerkingenteonderscheidenentekwalificeren.daarmeewordtbedoelddathet belangrijkisdegegevensverwerking(registratiesendeuitwisseling(gegevensstromen))inkaart tebrengenineengegevensverwerkingsmodel.inhetmodelwordenookdeinformatiesystemen onderscheidenendeuitwisselingdietussensystemenplaatsvindt. Inhetmodelwordendedoeleindenvandeverschillendegegevensverwerkingenvastgestelden gekekennaardebetrokkenactorenendegrondslagvoordeverwerkingvangegevensdooren tussenhen.daarbijisdevraagvoorwelkedoeleinden(taken)gegevenswordenverwerktdoor wie?envanwiedegegevenswordenverkregenofmetwiezemoetenwordengedeeld?zo wordendegegevensstromeninzichtelijkgemaaktenkunnenzebeoordeeldwordenophun rechtmatigheid.aandehandvandedoeleindenengrondslagenmoetwordenbepaaldwelke gegevensnoodzakelijkzijnvoorrealisatievandedoeleinden. 3.4 Verantwoordelijkheidgegevensverwerking Bijelkepersoonsgegevensverwerkingishetallereerstvanbelangvasttestellenwiedaarvoor wordtaangemerktalsdeverantwoordelijkeindezinvandewbp.deverantwoordelijkeis namelijkdegenediewordtaangesprokenopnalevingvandewetbijhetverwerkenvande gegevens.indejeugdwetzijnverschillendetakenenverantwoordelijkhedenbeschrevenen wordenverschillendeactorendaarbijbetrokken.degemeenteisoverkoepelend verantwoordelijkvoordeuitvoeringvandejeugdwetindegemeente.verschillendetakenzijn indewetbijandereactorenbelegd.ookkandegemeenteeenaantaltakendooranderenlaten uitvoeren.verantwoordelijkheidvoordeuitvoeringbetekentdaaromnietperdefinitie &Versie&v0.7& 12

16 verantwoordelijkzijnvoorallegegevensverwerkingdiedaarbijkomtkijken.wie verantwoordelijkeisvoordegegevensverwerkingismedeafhankelijkvandeinrichtingdoor gemeenten.dieinrichtingbepaaltnamelijkvoorwiehetnodigisombepaalde persoonsgegevensteverwerkenomdeuittevoerentakennaarbehorentekunnenuitvoeren. Dieinrichtingbepaaltookvoorwelkdoeleindegegevensopeenbepaaldeplekmoetenworden verwerkt. AndersdanbijvoorbeeldindeWmo2015wordtindeJeugdwetnietvoorgeschrevenwievoor eenbepaaldegegevensverwerkingdeverantwoordelijkeis.dewbpisdusleidendomvastte stellenwieverantwoordelijkeisvoordegegevensverwerking. Hetisbelangrijkombijdeinrichtingvooruitteblikkennaardeverantwoordelijkheiddiemen creëert.nietelkeverantwoordelijkeisnamelijkopdezelfdemanierbevoegdombepaalde gegevensteverwerken,geletopdegrondslagendiedewbpgeeft.hetverwerkenvan bijzonderepersoonsgegevensisgebondenaaneenstrengerregime.hetverwerkenvan gegevensoveriemandsgezondheidofstrafrechtelijkegegevensisvoorbehoudenaanbepaalde verantwoordelijkenvoorbepaaldedoeleinden.deinrichtingdientdaaropaantesluiten. Bovendienmagdeinrichtingerniettoeleidendanbepaaldepersoonsgegevensonnodigop meerdereplekkenwordenverwerkt.datzoutotbovenmatigepersoonsgegevensverwerking leiden. Verantwoordelijkeisdegeneonderwiensbevoegdheiddegegevensverwerkingplaatsvindt.In beginselzaldepartijdievooreigendoeleindendegegevensverwerktdeverantwoordelijkein dezinvandewbpzijn.zozaldegemeentedievoorzijntakenzelfpersoonsgegevensverwerkt ofdoetverwerkendaarvoorverantwoordelijkezijn.terwijlbijuitbestedingvanbepaaldetaken, zoalshetverlenenvanjeugdhulp,aanderdendie&dat&uit&eigen&naam&doen,diederdende verantwoordelijke(n)zullenzijnvoordegegevensdievoordatdoeldoorhenworden vastgelegd.ditlaatstesluitgoedaanbijdeverantwoordelijkheiddiedederde(zorgverleneren jeugdhulpverlener)opgrondvandewgboofdejeugdwetzalhebbenomeendossierbijte houdenvancliëntenengeheimhoudingvancliëntgegevensteborgen. Deverantwoordelijkheidzaluiteindelijkaltijdgetoetstmoetenwordenaandewerkelijkheidvan depraktijk.hetisdegenediedoelenmiddelen,hethoeenwatvandegegevensverwerking vaststelt,dieverantwoordelijkeis.hetisdepartijdiewerkelijkdezeggenschapheeftoverde gegevensverwerking.datkunnenookpartijengezamenlijkzijn.ditkanbijvoorbeeldkomen omdateenregistratiesysteemwordtingerichtdatwordtgedeelddoorverschillendepartijen voorregistratie.eenvooruitziendeblikishierbijvanbelang.eenslimmeinrichtingzorgtvoor eensimpeleenoverzichtelijke compliance.partijenopwieeengeheimhoudingsplichtrust moetenzorgdragendatdeinrichtingvandeorganisatieendeinformatievoorzieningzodanigis datzijdezeverplichtinggoedkunnenborgen.eengedeeldinformatiesysteemmagerniettoe leidendatdeverantwoordelijkheidnietgoedkanwordennageleefd.bijgezamenlijke verantwoordelijkheiddientzorgvuldigtewordenbeschrevenwiewaarvoorverantwoordelijkis. Naardebetrokkenetoedientheldertezijnwiealsverantwoordelijkekanworden aangesproken. &Versie&v0.7& 13

17 3.5 Alleennoodzakelijkegegevens Eenzeerbelangrijkelementvanregelgevingoverhetverwerkenvanpersoonsgegevensisde zogenaamdenoodzakelijkheidstoets.dithoudtindatgegevensenkelverwerktmogenworden voorzoverditnoodzakelijkisvooreenbepaaldspecifiekgerechtvaardigddoel.deteverwerken gegevensmoetenterzakedienendzijnennietbovenmatig. Gemeentenenketenpartnersmoetenvoordegegevensverwerkingenwaarvoorzijde verantwoordelijkezijn,vaststellenwelkegegevensdaarvoorechtnoodzakelijkzijn. Denoodzakelijkheidstoetswordtingevulddoordevereistenvanproportionaliteiten subsidiariteit.proportionaliteitzietdaarbijopdeverhoudingtussendoelenmiddel:isde gegevensverwerkingproportioneelomhetdoeltebereiken.subsidiariteitzietopdevraagofer voordevoorzienegegevensverwerkingalternatievenzijndieminderinbreukmakenopde privacyvanbetrokkenenofdiemeerwaarborgenbieden. Degegevenssetvooreenvoorgenomengegevensverwerkingmoetwordenvastgesteldopbasis vandeverwachtenoodzaakvanbepaaldegegevens.doordatdeontwikkelingnogingangiszal debeoordelingvandenoodzaakombepaaldegegevensteverwerkennogkunnenwijzigen.de gegevenssetsdienenreguliergeëvalueerdenonderhoudentewordendoorde verantwoordelijke,zodatbovenmatigegegevensverwerkingsteedsvoorkomenwordt. Hethiergesteldebetekentnietdatallegegevensverwerkingaltijdgeheelgestandaardiseerdkan zijn.hetvaststellenvanwelkegegevens(aanvullend)noodzakelijkzijnvooropnameinhet dossierindeuitvoeringvaneenbehandelingoffeitelijkejeugdhulp,kanpasdoordebetrokken hulpverlenerwordenvastgesteld. 3.6 Werkprocessen Alsderechtmatigheidvangegevensverwerkingisvastgesteldendenoodzakelijke gegevensverwerkinginbeeldisgebrachtishetvangrootbelangdegegevensverwerkingin duidelijkewerkprocessenteverankeren.opdiemanierkanopeenzorgvuldigewijzeuitvoering wordengegevenaandetakenendegegevensverwerkingdiedaarbijhoort.naast werkprocessenkunnengedragsregelsofprivacyprotocollenhelpenommedewerkersde handvattentebiedenomopeenvoorzieneenzorgvuldigewijzetehandelen.daarnaastishet vanbelangbepaaldeafsprakencontractueelteborgenzodatdezeafdwingbaarzijn. Medewerkersdiepersoonsgegevensverwerkenmoeteneengeheimhoudingsverklaring ondertekenen. 3.7 Bevoegdheidenkwaliteit Indebijzonderewetgevingwordtookdebevoegdheidenbekwaamheiddievereistisvoor bepaaldhandelengeregeld.ditisvoordeinrichtingeenbelangrijkaandachtspunt.wanneer daarbijuitnaamvandegemeentegehandeldwordt,ishetmandaatvanhetbestuursorgaan gemeentedaarvoornoodzakelijk.ditwordtgeregeldineenmandaatsbesluit.alsnietuiteen eenovereenkomsteenopdrachtaaneenhulpaanbiederofhulpaanbiedersgezamenlijktothet verrichtenvanbepaaldewettelijketakenwaarvoordegemeentede zorgplicht heeftvolgt,dan zaleenmachtigingdoordegemeentenodigzijnomeenduidelijkegrondslagvoordeuitvoering vandezetakendoordegemachtigdetecreëren.datisookvoordetransparantienaarde &Versie&v0.7& 14

18 burgervanbelang.uitvoeringdoorbuurtteamskanookindeverordeningvandegemeente wordenopgenomen.daarnaastishetaspectkwaliteit,waaraanindejeugdwetenenkele anderezorgwetteneisenzijngesteldeenbelangrijkevoorwaardebijdeinrichtingen vormgevingvandejeugdhulpbijgemeenten. 3.8 Medischegegevensenstrafrechtelijkegegevens EenbijzonderezorgvoordenalevingvandeprivacywetgevingbijdeuitvoeringvandeJeugdwet endeverwantedecentralisatiesishetverwerkenvanbijzonderepersoonsgegevens.bij uitvoeringvandejeugdwetgaathetindeeersteplaatsomgegevensoverdegezondheidvan betrokkenenensomsookomzogenaamdestrafrechtelijkegegevens.gezondheidsgegevens omvattenmedischegegevensdiebijvoorbeelddooreenpsychiaterwordenvastgelegdvoorde behandelingvaneenjeugdige.maarbijvoorbeeldookdeminimalegegevensdieafgeleiduit hulpofondersteuningwordenverwerktopeenfactuur.dezegegevenskenneneengrote gevoeligheid.omdatvoorhetverwerkenvandezegegevenseenstrengregimegeldtmoetdit metextrawaarborgenenzorgwordenomkleed. NubijdeuitvoeringvandeJeugdwetveelactorenbetrokkenzijn,waarbijhetpotentieelgaat omhetverwerkenvangegevensvanveleburgersishetrisicoop(onbedoeld)onzorgvuldig handeleneneenteruimegegevensverwerkinggroot.ditwordtverstrektdoordekorteperiode waarindeinrichting,hetbeleidendeprocessenmoetenwordenvormgegeven.maarookdoor denieuwerolvandegemeenteendemogelijkheidvoorgemeentenomdejeugdhulpverlening zelfuittevoeren(metinzetvanprofessionals)endusondereigenverantwoordelijkheid hulpverleningsgegevenstegaanverwerken.opdegegevensdieinhetkadervande hulpverleningterkenniskomenvandehulpverlenergeldtaltijdeenberoepsgeheimvoorde hulpverlener,welkemateriewetookvantoepassingis.deverantwoordelijkewanneerdateen anderisdandehulpverlener,zoalsdeaanbiederofdegemeenteheeftdaarnaastdezorgplicht omdegeheimhoudingsplichttewaarborgen. Voorgezondheidsgegevensgeldtbovendiendatzijaltijdmoetenwordenverwerktdoor personenopwieeengeheimhoudingsplichtrust.dezegegevensmogenalleenverderworden verwerktineenbeperktaantalgevallenzoalsinhetjuridischkaderistoegelicht.degegevens moetenbovendienmetmeerwaarborgenwordenbewaardenbeveiligd.detoegangtotde gegevensdientbeperkttezijntotdegeheimhoudingsplichtigediedegegevensvooruitvoering vanzijntaaknodigheeftenrechtmatigheeftverkregen.iedere&gemeente&zal&hier&veel&aandacht& aan&moeten&besteden.vooreengoedeuitvoeringishetvanbelangdatgemeentengoedweten welkegegevens gegevensbetreffendedegezondheid zijn.hetgaatdannietalleenom medischegegevenszelfmaarookompersoonsgegevensdieindecontextdaarvanvaneen betrokkenewordenverwerkt.hetgaatomallegegevendieopzichofinhunonderlinge samenhangietszeggenoverdegeestelijkeoflichamelijkegezondheidstoestandvande betrokkene.hetfeitdatiemandnaardepsycholoogisgeweest,iszo ngegeven.maarhetfeit datiemandjeugdhulpontvangtook. &Versie&v0.7& 15

19 3.9 WaarborgenvoorgegevensbeveiligingenICT HetCollegebeschermingpersoonsgegevens(CBP),toezichthouderopdeWbp,heeftin Richtsnoerenvoorbeveiligingvanpersoonsgegevensdeeisenomtrentbeveiligingnader uitgewerkt.hetcbpverlangthetuitvoerenvaneenrisicoanalysetenbehoevevaneen voorgenomenverwerking.deuitkomstvanderisicoanalysewordtgebruiktalsuitgangspunt voorhettreffenvanpassendetechnischeenorganisatorischebeveiligingsmaatregelen.de risicoanalysedienttewordenbezienindecontextvangangbarestandaardenennormenvoor informatiebeveiliging.erzijnalgemenenormenzoalsdeneniso/iec27000ensubnormen (27001en27002),maarvanbelangzijnooksectoralenormen,zoalsnormenvoor gegevensbeveiligingindezorgenstandaardenvoorbepaaldeaspectenvanbeveiligingzoals authenticatiemiddelen. Ookwordtinderichtsnoerenaandachtgegevenaanhetinrichtenvandejuisteprocessenvoor borgingvanadequatebeveiliging.dezeprocessenzijnvanbelangvoordecontinuïteitvan beveiliging.hierbovenishetinrichtenvaneenplandocheckactcyclus(pdca)algenoemd. Daarmeewordteenregulierecontrole,evaluatieenzonodigbijstellingvan beveiligingsmaatregelengeborgdinhetprimaireproces. Normen Deopennormvanartikel13Wbpkanoppassendewijzewordeningevuld,doortevoldoenaan debestaande(nederlandseeninternationale)normenvoorinformatiebeveiliging. VoordezorgsectorzijnerdeNEN7510ensubnormenNEN7512enNEN7513voor informatiebeveiligingindezorg.zorginstellingenmoetenvoldoenaandevoorschriftenvande NEN7510:2011.Maarookinderestvandezorgsectorbiedtdenormgoedehandvattenvoor inrichtenvandebeveiliging.intoekomstigewetgevingzalhetvoldoenaandenormbreder verplichtwordengesteld.numetde3dwetgevingookdegemeentenzichuitgebreidgaan bezighoudenmetzorgenhulpverleningzijndezenormenrelevantalstoetskadervoordeinte richtenbeveiliging.denormenzijninelkgevalrichtinggevendomhetniveauvanbeveiligingte beoordelenenvormtegeven. NEN&7512& DeNEN7512gaatinophetinrichtenvaneenvertrouwensketenvoordegegevensuitwisseling tussenzorgaanbieders.dezenormisinontwikkelingenpubliekbeschikbaaropinternet.naeen publiekeconsultatiefasezalde7512:2013denen7512:2005vervangen.dezenormisvrij technischvanaardengaatinopbeveiligdekanalenvoorberichtentussendebijdezorg betrokkenpartijenenberichtversleuteling.daarnaastgaatdenorminopdebenodigdewijze vanauthenticatievandepartijenwaarmeegecommuniceerdwordt,geletophetrisicovande soortgegevensverwerking.dezenormkaneeninspiratiebronzijnwanneerdebeveiligingvan gegevensuitwisselingaandeordeis. NEN&7513 DeNEN7513zietophetinrichtenvaneen'gebruikersregistratie'vanregistratiesystemeninde zorg.indegebruikersregistratiewordenallegebruikershandelingeninhetregistratiesysteem automatischvastgelegd(gelogd).daarmeewordtvoldaanaandecontroleerbaarheiddiede &Versie&v0.7& 16

20 beveiligingsnormenvereisenvoorgebruikvanhetsysteem.dezenormistoepasbaaralshet gaatomdeinformatiesystemenwaarindedossiersvan(jeugd)hulpverlenerswordenvastgelegd ofgegevensuitdiecontextwordenuitgewisseld.controleerbaarheidisnodigommisbruikin hetgebruikvansystementegentegaan,zoalsonbevoegdeinzage.loggingen controleerbaarheidvormenookonderdeelvandealgemenenormenvoorinformatiebeveiliging NENISO/IEC27000ensubnormen. BIG& GemeentenmoetenvoldoenaandeBaselineInformatiebeveiligingvoorgemeenten(BIG). 4 Dezebestaatuiteenstrategischeeneentactischebaseline.DeBaselineInformatiebeveiliging NederlandseGemeenten(BIG)isgebaseerdopdeNENISO/IEC27001,bijlageAenNENISO/IEC DeBIGvervangtdezenormenniet.IndeBIGwordttoegelichtdathetbeveiligingsniveau inlagenuitbreidbaaris. 5 Bijdeopbouwvandebaselinewordthetprincipevangelaagde opbouwgehanteerd.eriseenbasisbeveiligingsniveauovereenkomendmetdepartementaalof gemeentelijk'vertrouwelijk'.daarwaarbepaaldetoepassingen,werkomgevingenofspecifieke dreigingeneenhogerebeveiligingsgraadofspecialistischemaatregelenvereisen,kunnenextra maatregelengetroffenwordenbovenophetbasisbeveiligingsniveau,zosteltdenorm.hogere beveiligingsniveau'szijnnietindebaselineuitgewerkt. Voorverschillendegegevensverwerkingenzaleenhogerniveauvanbeveiligingnodigzijn.Dit volgtuitdeeisendieindesectorwordengesteldaaninformatiebeveiligingindezorg.ditis bijvoorbeeldrelevantalsdegemeentealsjeugdhulpaanbiederoptreedtendaartoegegevens betreffendedehulpverleningmoetvastleggenineendossier,waaropeenbijzondere geheimhoudingsplichtvantoepassingis.maarditkanookbijuitwisselingvanzorgof hulpverleningsgegevensaandeordezijn Borgingvandesamenwerking Tussengemeenteenketenpartnerszullenafsprakengemaaktmoetenwordenomeengoede samenwerkingteborgen.daarbijmoetenookdenoodzakelijkeafsprakenwordengemaaktom deinformatievoorzieningenzorgvuldigegegevensverwerkingteorganiserenenteregelen.ook kanhetdaarbijnodigzijndeverantwoordelijkheidsverdelingvoordegegevensverwerkingte regelen.ditisaandeordebijgezamenlijkeverantwoordelijkheidvoorbepaalde gegevensverwerking. 4 ZieReferentieModellenGegevensuitwisselingJeugddomein,conceptVNG. 5 HetbasisvertrouwelijkheidniveauindeBIGisvastgesteldals DepartementaalVertrouwelijk,zoalsgedefinieerdin hetbesluitvoorschriftinformatiebeveiligingrijksdienstbijzondereinformatie(virbi:2012).voorwatbetreftde beschermingvanprivacygevoeligeinformatieisuitgegaanvanverwerkingvanpersoonsgegevenszoalsbedoeldin artikel16vandewbp.decombinatievanbeideniveauskomtveelvuldigvoorbijdedecentraleoverheid.voor gemeentenbetekentdit'vertrouwelijk'.hetgaatdanbijvoorbeeldompersoonsvertrouwelijkeinformatie, commercieelvertrouwelijkeinformatieofgevoeligeinformatieinhetkadervanbeleidsvorming,zogenaamde beleidsintimiteit.(strategischebaselineinformatiebeveiligingnederlandsegemeenten) &Versie&v0.7& 17

21 Deafsprakenkunnenindevormvanconvenantenenovereenkomstenwordengeregeld. Tussenbepaaldepartijenzijnafsprakenwettelijkverplicht: " EensamenwerkingsovereenkomsttussengemeenteendeRaadvoorde Kinderbescherming,overdewijzevansamenwerking,degegevensdiegedeeldkunnen wordenendegemeentelijkefuncties,dedoordegemeenteaangewezenorganisatiesof functionarissenwaarmeedezegegevensgedeeldkunnenworden. " Afsprakentussengemeenteendegecertificeerdeinstellingenoverdewijzevan samenwerkenbijdeuitvoeringvaneenjustitiëlemaatregel.deinstellingis verantwoordelijkvooruitvoeringvandemaatregel,maardegemeentemoetde bestuurlijkeenfinancieleverantwoordelijkheidkunnenwaarmaken. " EensamenwerkingsconvenantVIR.Inhetconvenantisafgesprokenwelkepartijen regionaalmogenmelden,hoemetmeldingenwordtomgegaanenwelkepartijenvoor welkdoeldegegevensuitdemeldingmogengebruiken.hetconvenantdientdooralle potentielemeldendepartijenondertekendteworden.degemeentenmoethetinitiatief nemenomtekomentoteenconvenant DienstverleningvangekwalificeerdeICTTleveranciers Alsdegemeenteofketenpartnereenbewerkerinschakeltdienamenshem(eendeelvan)de gegevensverwerkinguitvoert,ishijverplichtmetdebewerkereenbewerkersovereenkomstte sluitenwaarindeafsprakenoverdegegevensverwerkingwordenvastgelegd.belangrijkisdatde bewerkergeenzeggenschapheeftoverdegegevensenzenietvooreigendoeleindenverder magverwerken.debewerkermoetzorgenvooreenadequategegevensbeveiligingconformhet risicovandegegevensverwerking.voorgemeentenbetekentditdatsomsverdergekekenmoet wordennaaraanbiedersvaninformatiesystemendieervaringhebbenmetdegevoelige gegevensverwerkingindezorgendieeenvoldoendeniveauvanbeveiligingkennen.daarbijis hetvanbelangdatbedrijvengecertificeerdaandenormenvoldoen. Belangrijkisomwaarborgentetreffenencontractueelteregelendatgegevensbeschikbaarzijn enblijven,ookalsdegemeente(ofdeketenpartner)derelatiemetdeleverancierwil beëindigenofdezeonverhoedsdedienstverleningmoetstaken.deverantwoordelijkemoet altijdoverdegegevenskunnenblijvenbeschikkenenervolledigezeggenschapoverhouden Rechtenvanburgers EenvandeuitgangspuntenvandeWbpistransparantie,omdatde(on)rechtmatigeverwerking vanpersoonsgegevenseeninbreukkanvormenopdepersoonlijkelevenssfeer.omzijnrechten tekunnenuitoefenenmoeteenburgeropdehoogtezijndat&ergegevensoverhemworden verwerkt,endoorwieenwaarvoor. Nuverschillendeverantwoordelijkeneenrolspelenindegegevensverwerkinginhet jeugdstelselenhetgaatomnieuwesituatieswaaringegevenswordenverwerkt,ishetniet zondermeerduidelijkvoordebetrokkenedatzijngegevenswordenverwerkt,welkepartijen daarvoorverantwoordelijkzijnenhoedebetrokkeneinvullingkangevenaanzijnrechten.zozal eenburgerbijvoorbeeldnietaltijdmeteenwetenwatdetaakenrolisvaneenbuurtteamen welkegevensdaarwordenverwerkt,onderwiensverantwoordelijkheid.nuditookper gemeentekanverschillenistransparantieextravanbelang. &Versie&v0.7& 18

22 Gemeentenmoetenoptijdorganisereneninrichtendatburgersvoordeuitoefeningvanhun rechten,zoalsinzageenhetverwijderenofcorrigerenvangegevensterechtkunnenbijde verantwoordelijkevoordegegevensverwerking.hiervoormoeteenprocedurewordeningericht diebijallebelanghebbendepartijengoedbekendis.burgersmoetenactiefwordenvoorgelicht overdewerkwijzevandegemeenteenketenpartnersenoverdemanierwaaropzijnrechten kunnenwordengeëffectueerd.inhetjeugdstelselmoetenhiervoormetdeketenpartnersen andereactorengoedeafsprakenwordengemaaktovereeneventuelebrievenbusfunctieof doorgeleidingvanverzoekenvanburgersdieopeenandereplekbinnenkomendanwaarde afhandelingisingericht. &Versie&v0.7& 19

23 &Versie&v0.7& PrivacyimpactopdeuitvoeringvandeJeugdwetendekeuzes doorgemeenten 4.1 Informatiebehoefte DespecifiekeinformatiebehoefteennoodzaakinverbandmetdeuitvoeringvandeJeugdwet volgtindeeersteplaatsuitdeinhetwetsvoorstelvastgelegdetakenenverantwoordelijkheden endedaarbijgecreëerdegrondslagenvoorgegevensverwerking.omzichttekrijgenopde informatiebehoeftewordtgekekennaardetakenenverantwoordelijkhedenvanverschillende actorenindejeugdwet.denoodzakelijkegegevensverwerkingkandaarvanafgeleidworden.dit bepaaltookwatervastgelegdenuitgewisseldmagworden. 4.2 TakenJeugwet DeJeugdwet(vanaf2015vankracht)bevatondermeerdevolgendetakenen verantwoordelijkhedenwaarbijhetverwerkenvanpersoonsgegevensaandeordekanzijnvoor degemeente,jeugdhulpaanbieders,amhkofgecertificeerdeinstellingen: Preventieenvroegsignalering(artikel2.1), Detoegangstaak(artikel2.6,eerstelid,onderdeelbeng), Dejeugdhulpplicht(artikel2.3,eerstelid), HetdoenvandemeldingenaandeRaadvoordeKinderbescherming(artikel2.4, eerstelid,artikel3.1,artikel1:240bw), Hetuitvoerenvandekinderbeschermingsmaatregelenenjeugdreclassering(artikel 2.4,tweedelid), Hetvoorzienineenkwalitatiefenkwantitatieftoereikendaanbod(artikel2.6,eerste lid,onderdeela), Gegevensverwerkinguitbasisadministratieaandegecertificeerdeinstelling,artikel 3.6id1, Gegevensverwerkinggemeentetenbehoevevangeslotenjeudhulp(6.1.2en6.1.4) Dedossierplicht(artikel7.3.8), HetverstrekkenvaneenPGB;beoordelingcollegeartikel8.1.1lid3enheffingeigen bijdrageartikel Hieronderwordtvoordetakenenverantwoordelijkhedenuitgewerktwelke persoonsgegevensverwerkingvoordeuitvoeringvandewetzalkunnenplaatsvinden.pertaak ofverantwoordelijkheidvindtgegevensverwerkingplaatsvoorverschillendedoeleinden.de wetgeveronderscheidtgegevensverwerkingtenbehoevevandetoeleidingenhettreffenvan eenindividuelevoorziening(kortgezegdtoegangtot),deuitvoeringvandejeugdhulp,de uitvoeringvankinderbeschermingsmaatregelenenjeugdreclasseringendefinanciering. Indiendegemeenteervoorkiesteenjeugdhulptaaktaakindeeigenorganisatiemetbekwame mensenuittevoeren(art.2.7lid2),iszijvoordatonderdeeljeugdhulpaanbiederenzijnvoor degemeentevoordietaakdezelfderegelsenbeperkingenvoorhetuitwisselenvangegevens vantoepassingalsopdejeugdhulpaanbieders.

24 4.3 Preventie Indewetwordtpreventieenvroegsignaleringbesprokenalstakenenactiviteitendiedoorde gemeentewordenuitgevoerd.voorpreventieenvroegsignaleringishetnietsteedsnodigom persoonsgegevensteverwerken.preventietakenkunnenwordenuitgevoerdzonderhet verwerkenvanpersoonsgegevens,dithoudtdedrempelvoorbetrokkenenominformatieen steuntevergarenlaag.somskanhetverwerkenvanbepaaldepersoonsgegevensnoodzakelijk wordengevonden,bijvoorbeeldbijinschrijvingvooreentrainingdiealsalgemenevoorziening wordtaangeboden.vroegsignaleringkanhelpenomproblemenendeinzetvanhulpte beperken.vroegsignaleringkangebeurenbijhetuitvoerenvanpreventie.vroegesignalen kunnenvoortkomenuithetinventariserenvansignalendieuithetcontactmetdeburger voortkomen.somskaneraanleidingzijnomvroegsignaleringteformaliserenineenproces, teneindedeinzetvanhulptebeperken.hetgaatdanomactievevroegsignalering.daniser sprakevanhetverwerkenvanpersoonsgegevens Gegevensverwerkingpreventie Voorpreventiewordenheelbeperktpersoonsgegevensverwerkt,alsdatnodigis.Hetzaldan vaakindeeersteplaatsgaanomcontactgegevensenmogelijkisregistratievanbelangomde toegangtebeperkentotinwonersvaneengemeenteofomdatdetoegangaanvoorwaardenis verbonden.eengrondslagvoordenoodzakelijkegegevensverwerkingistevindeninde wettelijketaakvanhetbestuursorgaangemeenteompreventieuitte(doen)voeren(artikel8 lid1subewbp) Gemeentelijkekeuzes Eengemeentekanhetaanbiedenvanpreventieaanbodenhetuitvoerenvanpreventietaken uitbestedenaananderen.ditkanéénanderepartijzijnofmeerdereaanbieders.alsopdracht wordtverleendaaneenderdediedepreventietakenuiteigennaamzaluitvoeren,danzalhet verwerkenvanpersoonsgegevens,voorzoverdatnodigis,gebaseerdzijnophet gerechtvaardigdbelangvandeaanbieder,ofmogelijkookuitvoeringvaneenovereenkomst metdebetrokkene(vanzeerbeperkteomvang)ofdetoestemmingvandebetrokkeneconform artikel8lid1subf,bofawbp.hetgaatdanomhetvastleggenvanzeerbeperktegegevens voorditdoeleindedoordeaanbieder. Eenmogelijkheidisookdatpreventiedooreenderdeinnaamvandegemeentewordt uitgevoerd.bijvoorbeeldineenwijkteam,ofergensanders.indatgevalwordtdepreventie juridischdoordegemeenteuitgevoerdenishetdusdegemeentedieeengrondslagbehoeft (ziehierbovenonder3.3.1) Gegevensverwerkingvroegsignalering Vroegsignaleringwordtindewetgenoemdeniseenmethodeomdeinzetvanhulpof ondersteuningzovroegmogelijkenzopassendmogelijkaantebiedenomverergeringvan problementekunnenvoorkomenofbeperken.veelgemeentendenkendaarbijaanhetactief ophalenvansignaleninbijzonderegevallen.hetactiefinrichtenvaneenprocesofsysteemvan vroegsignaleringmoetmetveelwaarborgenzijnomkleed.vroegsignaleringisopdiemanier namelijkrisicovolvanuitdeinvalshoekvandeprivacywetgeving.bijactievevroegsignalering wordtnamelijkgetrachtomvoorafgaandaanproblematischesituatiesofbijdeeerstetekenen &Versie&v0.7& 21

Privacy Impact Assessment In verband met gegevensverwerking bij de uitvoering van de Jeugdwet door gemeenten

Privacy Impact Assessment In verband met gegevensverwerking bij de uitvoering van de Jeugdwet door gemeenten Privacy Impact Assessment In verband met gegevensverwerking bij de uitvoering van de Jeugdwet door gemeenten Opdrachtgevers: Directie Justitieel Jeugdbeleid, Ministerie van V&J en Ministerie van VWS Uitgevoerd

Nadere informatie

VNG Congres 2016 Privacy in het sociaal domein. Sessie 2J Eric Schreuders

VNG Congres 2016 Privacy in het sociaal domein. Sessie 2J Eric Schreuders VNG Congres 2016 Privacy in het sociaal domein Sessie 2J Eric Schreuders schreuders@n2l.nl Stelling 1 Bij (1) een duidelijke toebedeling van werkzaamheden en de daarbij behorende bevoegdheden, (2) duidelijke

Nadere informatie

Factsheet Deel 2: Omgaan met persoonsgegevens door zorgaanbieders: Wmo 2015, Jeugdwet en Wlz

Factsheet Deel 2: Omgaan met persoonsgegevens door zorgaanbieders: Wmo 2015, Jeugdwet en Wlz 1 Factsheet Deel 2: Omgaan met persoonsgegevens door zorgaanbieders: Wmo 2015, Jeugdwet en Wlz Oktober 2017 Factsheet deel 2: Omgaan met persoonsgegevens door zorgaanbieders: Wmo 2015, Jeugdwet en Wlz

Nadere informatie

Privacy Scan VISD juni 2014. Antwoordcategorie Ja/Nee/ Onbekend

Privacy Scan VISD juni 2014. Antwoordcategorie Ja/Nee/ Onbekend 1 Governance Deze vragen geven inzicht in de te ondernemen acties met betrekking tot de governance en organisatie van privacy. Dit is afhankelijk van de lokale situatie vanaf 2015. Elke gemeente moet nadenken

Nadere informatie

DPO Opleiding Considerati

DPO Opleiding Considerati DPO Opleiding Considerati De DPO opleiding richt zich op de twee volgende kennisgebieden en biedt de cursist de mogelijkheid hierin blijvende inzichten te verkrijgen. Kennisgebied De Algemene Verordening

Nadere informatie

Algemene Verordening Gegevensbescherming

Algemene Verordening Gegevensbescherming Algemene Verordening Gegevensbescherming Stelling De Algemene Verordening Gegevensbescherming wijkt niet sterk af van de Wet Bescherming Persoonsgegevens. Toestemming Toestemming van betrokkene moet uitdrukkelijk

Nadere informatie

Randvoorwaarden Privacy & Security

Randvoorwaarden Privacy & Security Randvoorwaarden Privacy & Security Iris Koetsenruijter 17 juni 2015 Wet bescherming persoonsgegevens 2 Wat is een persoonsgegeven? Artikel 1 sub a Wbp: persoonsgegeven: elk gegeven betreffende een geïdentificeerde

Nadere informatie

Algemeen privacybeleid gemeente Katwijk 2.0

Algemeen privacybeleid gemeente Katwijk 2.0 Algemeen privacybeleid gemeente Katwijk 2.0 Versie: 2.0 Juni 2017 Vastgesteld in B&W op 11 juli 2017 Inhoud 1.Inleiding... 3 2.Uitgangspunten... 4 2.1. Visie op gegevensbescherming... 4 2.2. Reikwijdte...

Nadere informatie

Algemeen Privacybeleid gemeente Utrechtse Heuvelrug

Algemeen Privacybeleid gemeente Utrechtse Heuvelrug Kerkplein 2 T (0343) 56 56 00 Postbus 200 F (0343) 41 57 60 3940 AE Doorn E info@heuvelrug.nl Algemeen Privacybeleid gemeente Utrechtse Heuvelrug Datum 31 juli 2017 Team Strategie & Advies Auteur S.M.

Nadere informatie

Privacy protocol gemeente Hardenberg. de activiteiten van de gebiedsteams "Samen Doen" worden uitgevoerd in opdracht van het

Privacy protocol gemeente Hardenberg. de activiteiten van de gebiedsteams Samen Doen worden uitgevoerd in opdracht van het O0SOPo 01-04-15 Hardenberg Privacy protocol gemeente Hardenberg Burgemeester en wethouders van de gemeente Hardenberg; Gelet op de: Wet bescherming persoonsgegevens (Wbp) Wet maatschappelijke ondersteuning

Nadere informatie

De website van de Autoriteit Persoonsgegevens geeft uitgebreide ondersteuning.

De website van de Autoriteit Persoonsgegevens geeft uitgebreide ondersteuning. DE AVG Vanaf 25 mei 2018 is de Algemene verordening gegevensbescherming (AVG) van toepassing. Dat betekent dat vanaf die datum dezelfde privacywetgeving geldt in de hele Europese Unie (EU). De Wet bescherming

Nadere informatie

Factsheet Omgaan met persoonsgegevens met oog op Wpb, Wmo 2015 en Jeugdwet

Factsheet Omgaan met persoonsgegevens met oog op Wpb, Wmo 2015 en Jeugdwet Factsheet Omgaan met persoonsgegevens met oog op Wpb, Wmo 2015 en Jeugdwet Vanaf januari 2015 krijgt u als zorgaanbieder te maken met nieuwe regelgeving met het oog op uitwisseling van uw cliëntgegevens

Nadere informatie

BEWERKERSOVEREENKOMST

BEWERKERSOVEREENKOMST DE ONDERGETEKENDEN BEWERKERSOVEREENKOMST De Vereniging van Zorgaanbieders voor Zorgcommunicatie, gevestigd te Den Haag, te dezen rechtsgeldig vertegenwoordigd door de heer G.J. van Miltenburg, hierna te

Nadere informatie

Een juridisch kader voor Patiëntportalen

Een juridisch kader voor Patiëntportalen Een juridisch kader voor Patiëntportalen Datum ID Nummer 4 juli 2013 13009 Auteur(s) Mr. J.A.L. Krabben 1 Een juridisch kader voor Patiëntportalen Hoofdstuk 1 Juridisch kader voor patiëntportalen 1.1 Inleiding

Nadere informatie

Privacybeleid. Sociaal domein

Privacybeleid. Sociaal domein Privacybeleid Sociaal domein Privacybeleid sociaal domein Inhoudsopgave Pagina Inleiding 3 Hoofdstuk 1 Juridisch kader 4 Hoofdstuk 2 Visie 6 Hoofdstuk 3 Integrale dienstverlening 7 Hoofdstuk 4 Raamwerk

Nadere informatie

Algemene Verordening Gegevensbescherming. NVVB Congres Noordwijkerhout 19 april 2018

Algemene Verordening Gegevensbescherming. NVVB Congres Noordwijkerhout 19 april 2018 Algemene Verordening Gegevensbescherming NVVB Congres Noordwijkerhout 19 april 2018 Algemene Verordening Gegevensbescherming (AVG) AVG van toepassing per 25 mei 2018 Voorrangsbeginsel Europese én Nederlandse

Nadere informatie

De impact van nieuwe privacyregels op payrolling

De impact van nieuwe privacyregels op payrolling @zwnne NATIONAAL PAYROLL CONGRES 2015 14 DECEMBER 2015 MEDIA PLAZA UTRECHT De impact van nieuwe privacyregels op payrolling prof. mr. Gerrit-Jan Zwenne de impact van de nieuwe privacywet meer beter erger

Nadere informatie

PRIVACY REGLEMENT SDW

PRIVACY REGLEMENT SDW PRIVACY REGLEMENT SDW INHOUDSOPGAVE 1. Inleiding... 2 2. Toepassingsgebied... 2 3. Begripsbepaling... 3 4. Verwerking van persoonsgegevens... 3 4.1. Voorwaarden voor rechtmatige verwerking persoonsgegevens...

Nadere informatie

» Samenvatting. » Uitspraak. is c.q. zou zijn om hun rol als verantwoordelijken te kunnen vervullen.

» Samenvatting. » Uitspraak. is c.q. zou zijn om hun rol als verantwoordelijken te kunnen vervullen. JBP 2014/99 College bescherming persoonsgegevens 19 september 2014, z2013-00795. ( mr. Kohnstamm mr. Tomesen ) Onderzoek naar de verwerking van persoonsgegevens door Snappet. Gebruik persoonsgegevens in

Nadere informatie

Gegevensuitwisselingsovereenkomst. en DPIA Studiekeuze maart 2018, mr. Philip Coté MBA

Gegevensuitwisselingsovereenkomst. en DPIA Studiekeuze maart 2018, mr. Philip Coté MBA Gegevensuitwisselingsovereenkomst NSE en DPIA Studiekeuze123 27 maart 2018, mr. Philip Coté MBA Programma Gegevensuitwisselingsovereenkomst NSE 2019 Totstandkoming Wat is nieuw Resultaten Data Protection

Nadere informatie

Privacy in de afvalbranche

Privacy in de afvalbranche Privacy in de afvalbranche Regelgeving en risico s Monique Hennekens 14 februari 2017 Inhoud Privacy in de afvalbranche Privacyregelgeving Persoonsgegeven en verwerking Algemene Verordening Gegevensbescherming

Nadere informatie

Privacyreglement Spoor 3 BV. Artikel 1. Begripsbepalingen. Voor zover niet uitdrukkelijk anders blijkt, wordt in dit reglement verstaan onder:

Privacyreglement Spoor 3 BV. Artikel 1. Begripsbepalingen. Voor zover niet uitdrukkelijk anders blijkt, wordt in dit reglement verstaan onder: Privacyreglement Spoor 3 BV Artikel 1. Begripsbepalingen Voor zover niet uitdrukkelijk anders blijkt, wordt in dit reglement verstaan onder: de wet: de Wet bescherming persoonsgegevens (Wbp) het reglement:

Nadere informatie

Wij, als InPrintMatter BV, hechten veel waarde aan een goed beheer van uw privacy gevoelige gegevens.

Wij, als InPrintMatter BV, hechten veel waarde aan een goed beheer van uw privacy gevoelige gegevens. Privacyverklaring InPrintMatter BV Wij, als InPrintMatter BV, hechten veel waarde aan een goed beheer van uw privacy gevoelige gegevens. Wij zijn verantwoordelijk voor het opstellen, uitvoeren en handhaven

Nadere informatie

Wettelijke kaders voor de omgang met gegevens

Wettelijke kaders voor de omgang met gegevens PRIVACY BELEID SPTV Namens SPTV wordt veel gewerkt met persoonsgegevens van (ex-) medewerkers. De persoonsgegevens worden voornamelijk verzameld voor het goed uitvoeren van de pensioenregelingen. De (ex-)

Nadere informatie

Beleid Gegevensbescherming. Privacy en veiligheid verwerking persoonsgegevens Gemeente Leiden, Leiderdorp, Oegstgeest & Zoeterwoude

Beleid Gegevensbescherming. Privacy en veiligheid verwerking persoonsgegevens Gemeente Leiden, Leiderdorp, Oegstgeest & Zoeterwoude Beleid Gegevensbescherming Privacy en veiligheid verwerking persoonsgegevens Gemeente Leiden, Leiderdorp, Oegstgeest & Zoeterwoude Versie 1.1 20-8-2015 Versiebeheer Datum: 17-9-2015 Tekstuele aanpassingen:

Nadere informatie

Privacyreglement ZorgFamilie

Privacyreglement ZorgFamilie Privacyreglement ZorgFamilie Inhoudsopgave Algemene bepalingen Art 1. Begripsbepalingen Art 2. Reikwijdte Art 3. Doel Rechtmatige verwerking persoonsgegevens Art 4. Voorwaarden voor rechtmatige verwerking

Nadere informatie

Privacyreglement. Algemene bepalingen. Doelstelling

Privacyreglement. Algemene bepalingen. Doelstelling Doelstelling Privacyreglement Het doel van dit reglement is een praktische uitwerking te geven van de bepalingen van de Wet bescherming persoonsgegevens, verder te noemen WBP. Dit reglement is van toepassing

Nadere informatie

privacy Bestuurlijke nota

privacy Bestuurlijke nota privacy Bestuurlijke nota 2015 2 Inhoudsopgave 1. Inleiding 3 1.1 Belang 3 1.2 Wettelijk kader is omvangrijk en aan verandering onderhevig 3 2. Wettelijk kader en hoe de gemeente veenendaal dat uitvoert

Nadere informatie

Privacy Bijsluiter Digitale Leermiddelen Voortgezet Onderwijs, Instruct B.V.

Privacy Bijsluiter Digitale Leermiddelen Voortgezet Onderwijs, Instruct B.V. Bijlage A bij de Bewerkersovereenkomst Instruct B.V. Privacy Bijsluiter Digitale Leermiddelen Voortgezet Onderwijs, Instruct B.V. Instruct B.V. is een educatieve uitgeverij die verschillende digitale producten

Nadere informatie

Privacyreglement. GGD Amsterdam

Privacyreglement. GGD Amsterdam Privacyreglement GGD Amsterdam Inhoudsopgave Algemene bepalingen 3 1 Begripsbepalingen 3 2 Reikwijdte 4 Verwerking van persoonsgegevens 4 3 Doel 4 4 Voorwaarden 4 5 Opgenomen gegevens 5 6 Informatieplicht

Nadere informatie

checklist in 10 stappen voorbereid op de AVG. human forward.

checklist in 10 stappen voorbereid op de AVG. human forward. checklist in 10 stappen voorbereid op de AVG. human forward. checklist: in 10 stappen voorbereid op de AVG Het zal u vast niet ontgaan zijn: per 25 mei 2018 moet uw organisatie voldoen aan nieuwe privacyregels.

Nadere informatie

De Minister van Veiligheid en Justitie. Postbus EH DEN HAAG

De Minister van Veiligheid en Justitie. Postbus EH DEN HAAG POSTADRES Postbus 93374, 2509 AJ Den Haag BEZOEKADRES Juliana van Stolberglaan 4-10 TEL 070-88 88 500 FAX 070-88 88 501 INTERNET www.cbpweb.nl AAN De Minister van Veiligheid en Justitie Postbus 20301 2500

Nadere informatie

Beleidsnotitie Gegevensdeling en Privacy in het Sociaal Domein Fryslân

Beleidsnotitie Gegevensdeling en Privacy in het Sociaal Domein Fryslân Beleidsnotitie Gegevensdeling en Privacy in het Sociaal Domein Fryslân 1. Inleiding Deze notitie geeft handvatten voor gemeenten om hun beleid ten aanzien van gegevensdeling en privacy in het sociaal domein

Nadere informatie

Juridische aspecten van Specialisatie in de Cloud. Silvia van Schaik - bureau Brandeis

Juridische aspecten van Specialisatie in de Cloud. Silvia van Schaik - bureau Brandeis Juridische aspecten van Specialisatie in de Cloud Silvia van Schaik - bureau Brandeis 1 Dataprotectie Wbp AVG/GDPR Autoriteit Persoonsgegevens 2 Dataprotectie als fundamenteel recht Bescherming van persoonsgegevens

Nadere informatie

PRIVACYREGLEMENT. Btw nummer 086337798 B01 K.v.K. nr. 14096082 Maastricht. Inhoudsopgave

PRIVACYREGLEMENT. Btw nummer 086337798 B01 K.v.K. nr. 14096082 Maastricht. Inhoudsopgave Btw nummer 086337798 B01 K.v.K. nr. 14096082 Maastricht PRIVACYREGLEMENT Inhoudsopgave Algemene bepalingen Art 1. Begripsbepalingen Art 2. Reikwijdte Art 3. Doel Rechtmatige verwerking persoonsgegevens

Nadere informatie

Privacyreglement. Inhoudsopgave. Vastgestelde privacyreglement Kraamzorg Novo Peri, 13 juni 2012

Privacyreglement. Inhoudsopgave. Vastgestelde privacyreglement Kraamzorg Novo Peri, 13 juni 2012 Pagina 1 van 7 Privacyreglement Vastgestelde privacyreglement Kraamzorg Novo Peri, 13 juni 2012 Inhoudsopgave Hoofdstuk 1: Algemene bepalingen artikel 1: Begripsomschrijvingen artikel 2: Reikwijdte artikel

Nadere informatie

De 'verantwoordelijke' voor dataprotectie bij C-ITS toepassingen

De 'verantwoordelijke' voor dataprotectie bij C-ITS toepassingen De 'verantwoordelijke' voor dataprotectie bij C-ITS toepassingen 1e Concept Landelijke Tafel Juridische Aspecten van Smart Mobility DITCM INNOVATIONS WWW.DITCM.EU XX-XX-XXXX De 'verantwoordelijke' voor

Nadere informatie

Wet Bescherming Persoonsgegevens : WBP AANGESLOTEN BIJ:

Wet Bescherming Persoonsgegevens : WBP AANGESLOTEN BIJ: AANGESLOTEN BIJ: Btw nummer 086337798 B01 K.v.K. nr. 14096082 Maastricht Wet Bescherming Persoonsgegevens : WBP Kwaliteit Per 1 september 2001 is de Wet Persoonsregistraties vervangen door de Wet Bescherming

Nadere informatie

Inhoudsopgave. 1. Inleiding. 4. Rechten van de burger. 5. Verantwoordelijkheid en organisatie

Inhoudsopgave. 1. Inleiding. 4. Rechten van de burger. 5. Verantwoordelijkheid en organisatie 2015 Inhoudsopgave 1. Inleiding 1.1 Belang 1.2 Wettelijk kader is omvangrijk en aan verandering onderhevig 2. Wettelijk kader en hoe de gemeente veenendaal dat uitvoert 2.1 Wbp en enkele begrippen 2.2

Nadere informatie

Privacybescherming bij het verwerken van cliëntgegevens Prof.mr.dr. M.A.J.M. Buijsen

Privacybescherming bij het verwerken van cliëntgegevens Prof.mr.dr. M.A.J.M. Buijsen Privacybescherming bij het verwerken van cliëntgegevens Prof.mr.dr. M.A.J.M. Buijsen Erasmus School of Law/Erasmus Medisch Centrum Erasmus Universiteit Rotterdam buijsen@bmg.eur.nl Onderwerpen Uitgangspunten

Nadere informatie

Privacyverordening gemeente Utrecht. Utrecht.nl

Privacyverordening gemeente Utrecht. Utrecht.nl Privacyverordening gemeente Utrecht Naar een nieuwe Privacyverordening Gemeentelijke Privacyverordening 2003 verouderd. Nieuw: Gemeentelijke privacyfunctionaris sinds 2015 Functionaris Gegevensbescherming

Nadere informatie

De 'verantwoordelijke' voor dataprotectie bij C-ITS toepassingen. 3e Concept

De 'verantwoordelijke' voor dataprotectie bij C-ITS toepassingen. 3e Concept De 'verantwoordelijke' voor dataprotectie bij C-ITS toepassingen 3e Concept Landelijke Tafel Juridische Aspecten van Smart Mobility DITCM INNOVATIONS WWW.DITCM.EU 4-3-2016 De 'verantwoordelijke' voor dataprotectie

Nadere informatie

Algemene Verordening Gegevensbescherming

Algemene Verordening Gegevensbescherming Algemene Verordening Gegevensbescherming (AVG) Op 25 mei 2018 treedt de Algemene Verordening Gegevensbescherming (AVG) in werking. Deze vervangt de Wet bescherming persoonsgegevens. Met de komst van deze

Nadere informatie

Privacyreglement Rosemarijn Gezinsbegeleiding

Privacyreglement Rosemarijn Gezinsbegeleiding Privacyreglement respecteert de privacy van cliënten en de gebruikers van haar website en draagt er zorg voor dat de persoonlijke informatie die u ons verschaft vertrouwelijk wordt behandeld. Dit privacyreglement

Nadere informatie

Rapport Blockchain in de zorg in relatie tot de AVG

Rapport Blockchain in de zorg in relatie tot de AVG Rapport Blockchain in de zorg in relatie tot de AVG Marte van Graafeiland & Tim Gillhaus 20 februari 2019 1 Wie zijn wij? Jeroen van Megchelen Marte van Graafeiland Tim Gillhaus T: +31 642450786 T: +31

Nadere informatie

1.1 Persoonsgegevens Elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon.

1.1 Persoonsgegevens Elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon. Privacyreglement Dr Leo Kannerhuis (Versie 20161220) Inleiding en doel In het Dr Leo Kannerhuis worden persoonsgegevens van zowel patiënten als van medewerkers verwerkt Het gaat daarbij vaak om zeer privacygevoelige

Nadere informatie

privacy en informatievoorziening in balans workshop veiligheidshuizen

privacy en informatievoorziening in balans workshop veiligheidshuizen privacy en informatievoorziening in balans workshop veiligheidshuizen Menno Gresnigt & Kees Hommes Doelen workshop 1.De werking en uitgangspunten van de architectuur van de informatievoorziening presenteren

Nadere informatie

Wet bescherming persoonsgegevens (Wbp) en de Wet meldplicht datalekken

Wet bescherming persoonsgegevens (Wbp) en de Wet meldplicht datalekken Wet bescherming persoonsgegevens (Wbp) en de Wet meldplicht datalekken De Wbp is al sinds 1 september 2001 van kracht en bevat bepalingen omtrent het rechtmatig omgaan met persoonsgegevens. Op 1 januari

Nadere informatie

Privacybeleid Werkse!

Privacybeleid Werkse! Privacybeleid Werkse! AVG projectteam 24 september 2018 Versie 1.2 Werkgeversservicepunt Delft is onderdeel van Inhoud 1. Privacybeleid 2 1.1. Wetgeving en definities 2 1.2. Reikwijdte 3 1.3. Verantwoordelijke

Nadere informatie

gelet op de bepalingen van de Wet bescherming persoonsgegevens; Regeling bescherming persoonsgegevens gemeente Emmen 2015

gelet op de bepalingen van de Wet bescherming persoonsgegevens; Regeling bescherming persoonsgegevens gemeente Emmen 2015 Het College van Burgemeester en Wethouders van Emmen, overwegende, dat de verwerking van persoonsgegevens binnen de gemeentelijke organisatie moet voldoen aan Europese en Nederlandse wetgeving, dat het

Nadere informatie

PRIVACYREGLEMENT. Hengstdal 3 6522 JV Nijmegen Postbus 9011 6500 GM Nijmegen T 024 365 92 85 E info@icara.nl W www.icara.

PRIVACYREGLEMENT. Hengstdal 3 6522 JV Nijmegen Postbus 9011 6500 GM Nijmegen T 024 365 92 85 E info@icara.nl W www.icara. PRIVACYREGLEMENT Hengstdal 3 6522 JV Nijmegen Postbus 9011 6500 GM Nijmegen T 024 365 92 85 E info@icara.nl W www.icara.nl KVK 5246946 BTW NL 851226462 B01 BANK IBAN NL79 ABNA0 622036955 ALGEMENE BEPALINGEN

Nadere informatie

Privacybeleid en -reglement Gemeentelijk Belastingkantoor Twente

Privacybeleid en -reglement Gemeentelijk Belastingkantoor Twente Privacybeleid en -reglement Gemeentelijk Belastingkantoor Twente Versie: 0.4 Status: Definitief Datum: 29 mei 2018 Pagina 1 van 12 Privacybeleid Gemeentelijk Belastingkantoor Twente Het Gemeentelijk Belastingkantoor

Nadere informatie

Checklist basisbeginselen privacyregelgeving

Checklist basisbeginselen privacyregelgeving 1. Inleiding Hieronder volgt een overzicht met de basisbeginselen van privacyregelgeving. Dit is geen volledig overzicht van alle vereisten, maar een toelichting op de belangrijkste beginselen die voor

Nadere informatie

PRIVACYREGLEMENT HOREND BIJ DE GRONDSLAG ZORG EN VEILIGHEID GEMEENTE NIJKERK

PRIVACYREGLEMENT HOREND BIJ DE GRONDSLAG ZORG EN VEILIGHEID GEMEENTE NIJKERK BIJLAGE 2 PRIVACYREGLEMENT HOREND BIJ DE GRONDSLAG ZORG EN VEILIGHEID GEMEENTE NIJKERK Inleiding Dit privacyreglement beschrijft hoe en onder welke voorwaarden gegevensverwerking plaatsvindt door de aangesloten

Nadere informatie

*Z006D7CC70A* Beleid Gegevensbescherming. Privacy en veiligheid verwerking persoonsgegevens gemeente Leiden, Leiderdorp, Oegstgeest & Zoeterwoude

*Z006D7CC70A* Beleid Gegevensbescherming. Privacy en veiligheid verwerking persoonsgegevens gemeente Leiden, Leiderdorp, Oegstgeest & Zoeterwoude *Z006D7CC70A* Beleid Gegevensbescherming Privacy en veiligheid verwerking persoonsgegevens gemeente Leiden, Leiderdorp, Oegstgeest & Zoeterwoude Versie 1.1 8-9-2015 Versiebeheer Datum: 17-9-2015 Tekstuele

Nadere informatie

Werkprocessen bij de gemeente Inzage, wijzigen en verwijderen gegevens. versie september 2015

Werkprocessen bij de gemeente Inzage, wijzigen en verwijderen gegevens. versie september 2015 Werkprocessen bij de gemeente Inzage, wijzigen en verwijderen versie september 2015 Inhoud 1. Uitgangspunten privacy 2. Doel van dit document 3. Werkproces 1: inzage van 4. Werkproces 2: wijzigen van 5.

Nadere informatie

( ( ( Samenvatting*van*de*sheets*

( ( ( Samenvatting*van*de*sheets* Privacy&Jeugdhulp Samenvattingvandesheets Defoto shierbovenzijnafkomstigvanwww.kinderrechten.nl,eenwebsitevanhetkinderrechtencollectief,vol informatieoverkinderrechten. AliceBroersma StudiedagAmbulanteSpoedhulp12december2016

Nadere informatie

Bestuurlijk Overleg Almere. onderzoek Digidoor; eindoordeel

Bestuurlijk Overleg Almere. onderzoek Digidoor; eindoordeel POSTADRES Postbus 93374, 2509 AJ Den Haag BEZOEKADRES Prins Clauslaan 20 TEL 070-381 13 00 FAX 070-381 13 01 E-MAIL info@cbpweb.nl INTERNET www.cbpweb.nl AAN Bestuurlijk Overleg Almere DATUM 27 mei 2005

Nadere informatie

Key2Burgerzaken - Standaardselectie

Key2Burgerzaken - Standaardselectie Leeftijdsklassen 5 jr Leeftijd op datum herleiding 0-4 4 106 125 231 3 107 91 198 2 124 106 230 1 104 90 194 0 94 94 188 voor 0-4 535 506 1041 5-9 9 133 108 241 8 127 113 240 7 128 102 230 6 105 116 221

Nadere informatie

De privacybescherming van de zieke werknemer. Mr. I. van der Helm

De privacybescherming van de zieke werknemer. Mr. I. van der Helm De privacybescherming van de zieke werknemer Mr. I. van der Helm KI uwer - Deventer - 2009 1 1 1.1 De aanleiding voor het probleem 1 1.2 De probleemstelling 3 1.3 Het doel en de methoden van het onderzoek

Nadere informatie

Handleiding privacyvriendelijk instellen van Google Analytics

Handleiding privacyvriendelijk instellen van Google Analytics Handleiding privacyvriendelijk instellen van Google Analytics Laatste update: 31 oktober 2017 Gebruikt u Google Analytics, dan verwerkt u met analytische cookies persoonsgegevens van uw websitebezoekers.

Nadere informatie

Privacy en de meldplicht datalekken

Privacy en de meldplicht datalekken Privacy en de meldplicht datalekken Regelgeving en praktische toepassingen Monique Hennekens november 2017 Privacyregelgeving EVRM en Grondwet Wet bescherming persoonsgegevens (Wbp) Bijzondere wetten Algemene

Nadere informatie

Algemene Verordening Gegevensbescherming. Skipr Masterclass 3 april 2018 Sofie van der Meulen

Algemene Verordening Gegevensbescherming. Skipr Masterclass 3 april 2018 Sofie van der Meulen Algemene Verordening Gegevensbescherming Skipr Masterclass 3 april 2018 Sofie van der Meulen Waarom en wanneer Kern van de AVG Guidance Functionaris gegevensbescherming Leidende autoriteit Dataportabiliteit

Nadere informatie

Privacy Protocol Sociaal Domein 2015

Privacy Protocol Sociaal Domein 2015 Privacy Protocol Sociaal Domein 2015 Privacy Protocol Sociaal Domein NMB mei 2015 1 Inleiding Privacy Protocol Sociaal Domein De gemeenten Naarden, Muiden en Bussum willen integrale en effectieve ondersteuning

Nadere informatie

Checklist basisprincipes privacyregelgeving. Checklist basisprincipes privacyregelgeving

Checklist basisprincipes privacyregelgeving. Checklist basisprincipes privacyregelgeving Checklist basisprincipes privacyregelgeving 1. Inleiding Hieronder volgt een overzicht met de basisprincipes van de Wet bescherming persoonsgegevens (Wbp), de belangrijkste privacywet in Nederland. Dit

Nadere informatie

1.1 Persoonsgegevens: Elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon.

1.1 Persoonsgegevens: Elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon. 1. Algemene bepalingen Artikel 1: Begripsbepalingen: 1.1 Persoonsgegevens: Elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon. 1.2 Gezondheidsgegevens: Persoonsgegevens

Nadere informatie

ARTIKEL 1 - ALGEMENE EN BEGRIPSBEPALINGEN

ARTIKEL 1 - ALGEMENE EN BEGRIPSBEPALINGEN Privacyreglement ARTIKEL 1 - ALGEMENE EN BEGRIPSBEPALINGEN 1.1. Tenzij hieronder uitdrukkelijk anders is bepaald worden termen in dit reglement gebruikt in de betekenis die de Wet Bescherming Persoonsgegevens

Nadere informatie

Verwerkingsverantwoordelijke of verwerker?

Verwerkingsverantwoordelijke of verwerker? Realisatie Factsheet Verwerkingsverantwoordelijke of verwerker? Inhoudsopgave Verwerkingsverantwoordelijk of verwerker?...3 Definities...3 Criteria...3 Het maken van afspraken...3 Enkele voorbeelden...4

Nadere informatie

c) persoonsgegeven: elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon;

c) persoonsgegeven: elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon; Privacyreglement ArboVitale ArboVitale vindt het belangrijk dat u uitleg krijgt over hoe ArboVitale persoonsgegevens beschermt en hoe onze medewerkers om gaan met privacygevoelige informatie. Paragraaf

Nadere informatie

Factsheet Bewerkersovereenkomst

Factsheet Bewerkersovereenkomst Factsheet Bewerkersovereenkomst Bij het verwerken van persoonsgegevens maken veel partijen gebruik van een externe dienstverlener voor het verwerken van deze persoonsgegevens. Verwerken is een breed begrip,

Nadere informatie

Het Dagelijks Bestuur van de gemeenschappelijke regeling Dienst Gezondheid & Jeugd Zuid-Holland Zuid

Het Dagelijks Bestuur van de gemeenschappelijke regeling Dienst Gezondheid & Jeugd Zuid-Holland Zuid Privacyreglement Serviceorganisatie Jeugd Zuid-Holland Zuid Het Dagelijks Bestuur van de gemeenschappelijke regeling Dienst Gezondheid & Jeugd Zuid-Holland Zuid en de volgende partijen: - de colleges van

Nadere informatie

Model Privacybeleid en -Reglement voor gemeenten

Model Privacybeleid en -Reglement voor gemeenten Realisatie Model Model Privacybeleid en Reglement voor gemeenten Inhoudsopgave 1 Gebruiksaanwijzing...3 2 Model Privacybeleid...4 3 Model Privacyreglement...6 Colofon Deze handreiking is mede tot stand

Nadere informatie

MODEL PRIVACYBELEID EN -REGLEMENT VOOR GEMEENTEN

MODEL PRIVACYBELEID EN -REGLEMENT VOOR GEMEENTEN MODEL PRIVACYBELEID EN REGLEMENT VOOR GEMEENTEN Versie 1.00 2 juni 2017 Gebruiksaanwijzing De onderstaande producten kunnen worden gebruikt om het privacybeleid van de gemeente te verduidelijken aan burgers

Nadere informatie

Kadernotitie voor Gegevensverwerking en Privacybescherming Sociaal Domein gemeente Assen. mei 2015

Kadernotitie voor Gegevensverwerking en Privacybescherming Sociaal Domein gemeente Assen. mei 2015 Kadernotitie voor Gegevensverwerking en Privacybescherming Sociaal Domein gemeente Assen mei 2015 1. Inleiding Het college van burgemeester en wethouders van Assen schetst in deze kadernotitie de gemeentelijke

Nadere informatie

Algemene verordening gegevensbescherming

Algemene verordening gegevensbescherming Algemene verordening gegevensbescherming 1 Programma Inleiding Waarom AVG? Wat is de AVG? Globale verschillen met Wbp Handhaving De AVG op hoofdlijnen Wat kunt u van BNL verwachten? Vragen 2 Waarom AVG?

Nadere informatie

In 15 stappen op weg naar 2018

In 15 stappen op weg naar 2018 Op 25 mei 2018 nemen we afscheid van de Wet bescherming persoonsgegevens. Vanaf deze datum zullen organisaties moeten voldoen aan de bepalingen uit de uit de Algemene verordening gegevensbescherming (AVG)

Nadere informatie

PRIVACYREGLEMENT HOREND BIJ DE GRONDSLAG ZORG EN VEILIGHEID GEMEENTEN FOODVALLEY

PRIVACYREGLEMENT HOREND BIJ DE GRONDSLAG ZORG EN VEILIGHEID GEMEENTEN FOODVALLEY Behorend bij BIJLAGE 4 deelovereenkomst Jeugdhulp FoodValley PRIVACYREGLEMENT HOREND BIJ DE GRONDSLAG ZORG EN VEILIGHEID GEMEENTEN FOODVALLEY Inleiding Dit privacyreglement beschrijft hoe en onder welke

Nadere informatie

PRIVACYREGELING RITREGISTRATIESYSTEEM < NAAM BEDRIJF > Versienummer: 1.4 Datum wijziging: < 1 september 2013 > Ingangsdatum: < 1 september 2013 >

PRIVACYREGELING RITREGISTRATIESYSTEEM < NAAM BEDRIJF > Versienummer: 1.4 Datum wijziging: < 1 september 2013 > Ingangsdatum: < 1 september 2013 > PRIVACYREGELING RITREGISTRATIESYSTEEM < NAAM BEDRIJF > Versienummer: 1.4 Datum wijziging: < 1 september 2013 > Ingangsdatum: < 1 september 2013 > Artikel 1 Begripsbepalingen In deze Privacyregeling wordt

Nadere informatie

Factsheet 'Verstrekking gezondheidsgegevens cliënten vooruitlopend op inwerkingtreding Wmo'

Factsheet 'Verstrekking gezondheidsgegevens cliënten vooruitlopend op inwerkingtreding Wmo' Factsheet 'Verstrekking gezondheidsgegevens cliënten vooruitlopend op inwerkingtreding Wmo' De zorgaanbieders geven aan door verschillende gemeenten waarmee zij gecontracteerd hebben, op dit moment al

Nadere informatie

Privacyreglement. Veiligheids- en Gezondheidsregio Gelderland-Midden. Reglement voor de bescherming van persoonsgegevens

Privacyreglement. Veiligheids- en Gezondheidsregio Gelderland-Midden. Reglement voor de bescherming van persoonsgegevens Privacyreglement Veiligheids- en Gezondheidsregio Gelderland-Midden Reglement voor de bescherming van persoonsgegevens INHOUDSOPGAVE I. Inleiding II. Algemene bepalingen Artikel 1 Begripsbepalingen Artikel

Nadere informatie

INHOUDSOPGAVE. Voorwoord / V. Lijst van afkortingen / XIII. Deel I Algemene uitgangspunten / 1

INHOUDSOPGAVE. Voorwoord / V. Lijst van afkortingen / XIII. Deel I Algemene uitgangspunten / 1 INHOUDSOPGAVE Voorwoord / V Lijst van afkortingen / XIII Deel I Algemene uitgangspunten / 1 1 Overzicht van de wetten en regels over privacy / 3 1.1 Privacy / 3 1.2 Internationale verdragen / 3 1.3 Grondwet

Nadere informatie

Privacyreglement. Stichting Au Boulot. 2018/V1 Au Boulot Pagina 1 van 10

Privacyreglement. Stichting Au Boulot. 2018/V1 Au Boulot Pagina 1 van 10 Privacyreglement 2018 2018/V1 Au Boulot Pagina 1 van 10 Inhoudsopgave 1. Inleiding 2. Definities 3. Algemeen 4. Verwerking persoonsgegevens cliënten 5. Verwerking persoonsgegevens personeel 6. Autorisatielijst

Nadere informatie

1.Inleiding 3. 2.Definities Goede en veilige verwerking van gegevens van cliënten 5 8

1.Inleiding 3. 2.Definities Goede en veilige verwerking van gegevens van cliënten 5 8 Privacy reglement 1 Inhoudsopgave 1.Inleiding 3 2.Definities 3-4 3. Goede en veilige verwerking van gegevens van cliënten 5 8 3.1.Voor welke doelen mogen gegevens worden verwerkt. 5 3.2. Welke beveiligingsmaatregelen

Nadere informatie

Functionaris gegevensbescherming Naam : Frank van Keulen adres : Telefoonnummer :

Functionaris gegevensbescherming Naam : Frank van Keulen  adres : Telefoonnummer : PRIVACYSTATEMENT OZOVERBINDZORG VERSIE 3.0 FEBRUARI 2019 Organisatiegegevens OZOverbindzorg Wispelweg 2b 8105 AB Luttenberg T. 06-11769520 E. info@ozoverbindzorg.nl I. www.ozoverbindzorg.nl KvK: 72990066

Nadere informatie

Privacyreglement. verwerking persoonsgegevens. ROC Nijmegen

Privacyreglement. verwerking persoonsgegevens. ROC Nijmegen Privacyreglement verwerking persoonsgegevens ROC Nijmegen Laatstelijk gewijzigd in april 2014 Versie april 2014/ Voorgenomen vastgesteld door het CvB d.d. 12 juni 2014 / Instemming OR d.d. 4 november 2014

Nadere informatie

PRIVACYSTATEMENT OZOVERBINDZORG

PRIVACYSTATEMENT OZOVERBINDZORG PRIVACYSTATEMENT OZOVERBINDZORG Organisatiegegevens OZOverbindzorg Wispelweg 2b 8105 AB Luttenberg T. 06-11769520 E. info@ozoverbindzorg.nl I. www.ozoverbindzorg.nl KvK: 72990066 Fiscaalnummer/RSIN: 859311235

Nadere informatie

P R I V A C Y R E G L E M E N T

P R I V A C Y R E G L E M E N T P R I V A C Y R E G L E M E N T ARTIKEL 1: ALGEMENE EN BEGRIPSBEPALINGEN 1.1 Tenzij hieronder uitdrukkelijk anders is bepaald, worden termen in de reglement gebruikt in de betekenis die de Wet Bescherming

Nadere informatie

Persoonsgegevens Alle gegevens die informatie kunnen verschaffen over een identificeerbare natuurlijke persoon.

Persoonsgegevens Alle gegevens die informatie kunnen verschaffen over een identificeerbare natuurlijke persoon. Privacyreglement Intermedica Kliniek Geldermalsen Versie 2, 4 juli 2012 ALGEMENE BEPALINGEN Artikel 1. Begripsbepalingen Persoonsgegevens Alle gegevens die informatie kunnen verschaffen over een identificeerbare

Nadere informatie

XpertHR College. Welkom bij het XpertHR College, met Steffie Schepers

XpertHR College. Welkom bij het XpertHR College, met Steffie Schepers Welkom bij het XpertHR College, met Steffie Schepers Nieuwe Privacywet In 10 stappen voorbereid op de AVG Mijn persoonsgegevens Mr. Steffie Schepers Advocate Arbeidsrecht Fullservice: vastgoed en bestuursrecht,

Nadere informatie

De Minister van Sociale Zaken en Werkgelegenheid Postbus LV Den Haag

De Minister van Sociale Zaken en Werkgelegenheid Postbus LV Den Haag POSTADRES Postbus 93374, 2509 AJ Den Haag BEZOEKADRES Juliana van Stolberglaan 4-10 TEL 070-88 88 500 FAX 070-88 88 501 INTERNET www.cbpweb.nl www.mijnprivacy.nl AAN De Minister van Sociale Zaken en Werkgelegenheid

Nadere informatie

Begripsbepalingen In de WBP wordt een aantal begrippen gehanteerd. Ter verduidelijking staat in onderstaande lijst een uitleg van de begrippen.

Begripsbepalingen In de WBP wordt een aantal begrippen gehanteerd. Ter verduidelijking staat in onderstaande lijst een uitleg van de begrippen. PRIVACYREGLEMENT STICHTING ARISTICON Inleiding De Wet Bescherming Persoonsgegevens (WBP) vereist dat persoonsgegevens, in overeenstemming met de wet, op behoorlijke en zorgvuldige wijze worden verwerkt.

Nadere informatie

Bewerkersovereenkomst. Afnemer Logius. behorende bij het aanvraagformulier MijnOverheid

Bewerkersovereenkomst. Afnemer Logius. behorende bij het aanvraagformulier MijnOverheid Bewerkersovereenkomst Afnemer Logius behorende bij het aanvraagformulier MijnOverheid De ondergetekenden: [ ], verder te noemen : Afnemer en De Staat der Nederlanden, te dezen rechtsgeldig vertegenwoordigd

Nadere informatie

Privacy. Beleid en reglement. de Bibliotheek Bibliotheken Mar en Fean

Privacy. Beleid en reglement. de Bibliotheek Bibliotheken Mar en Fean Privacy Beleid en reglement de Bibliotheek Bibliotheken Mar en Fean Inhoudsopgave 1 Privacybeleid 1.1 Privacybeleid Stichting Bibliotheken Mar en Fean 1.2 Wettelijke kaders voor de omgang met gegevens

Nadere informatie

Privacyreglement Arbobutler

Privacyreglement Arbobutler Privacyreglement Arbobutler Artikel 1 Begripsbepalingen Persoonsgegeven Elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon. Gezondheidsgegevens Bijzondere persoonsgegevens

Nadere informatie

Autoriteit Persoonsgegevens. De Algemene Verordening Gegevensbescherming. Studiekeuze 123, 27 maart Sofie van der Meulen

Autoriteit Persoonsgegevens. De Algemene Verordening Gegevensbescherming. Studiekeuze 123, 27 maart Sofie van der Meulen Autoriteit Persoonsgegevens De Algemene Verordening Gegevensbescherming Studiekeuze 123, 27 maart 2018 Sofie van der Meulen Kern van de AVG Functionaris voor de gegevensbeschermin g Data protection impact

Nadere informatie

mhealth en de AVG Mobile Healthcare 8 november 2018 Sofie van der Meulen

mhealth en de AVG Mobile Healthcare 8 november 2018 Sofie van der Meulen mhealth en de AVG Mobile Healthcare 8 november 2018 Sofie van der Meulen Agenda mhealth en privacy: wanneer mogen er medische persoonsgegevens verwerkt worden? Hoe ziet het toezicht van de Autoriteit Persoonsgegevens

Nadere informatie

In dit reglement laat de gemeente Bronckhorst zien op welke manier zij dagelijks omgaat met

In dit reglement laat de gemeente Bronckhorst zien op welke manier zij dagelijks omgaat met CVDR Officiële uitgave van Bronckhorst. Nr. CVDR484560_1 1 mei 2018 Privacyreglement gemeente Bronckhorst Privacyreglement Gemeente Bronckhorst In dit reglement laat de gemeente Bronckhorst zien op welke

Nadere informatie

Autisme Spiegel, Marijkelaan 2, 3851 RN Ermelo, adres:

Autisme Spiegel, Marijkelaan 2, 3851 RN Ermelo,  adres: Privacy Reglement Autisme Spiegel (2018) Autisme Spiegel 25-5-2018 Doel van het reglement De Wet Bescherming Persoonsgegevens vereist dat persoonsgegevens in overeenstemming met de wet op behoorlijke en

Nadere informatie

De Algemene Verordening Gegevensbescherming in de huisartsenpraktijk

De Algemene Verordening Gegevensbescherming in de huisartsenpraktijk Onduidelijkheden Wat moet ik doen? Bijlage Algemene Versie 2 16-05-2018 De Algemene Verordening Gegevensbescherming in de huisartsenpraktijk Per 25 mei 2018 is de Algemene Verordening Gegevensbescherming

Nadere informatie