Periodieke en specifieke rapportages over het gebruik van Suwinet-Inkijk



Vergelijkbare documenten
Procedure. Periodieke en specifieke rapportages Gebruik Suwinet-Inkijk. Datum document: 16 mei 2007 Versie: 3.0. Datum afdruk: 14 april 2010

Informatie over logging gebruik Suwinet-Inkijk

Aan welke eisen moet het beveiligingsplan voldoen?

Procedure aansluiting Suwinet Services

Norm 1.3 Beveiligingsplan

Handreiking Suwi autorisaties. voor het gemeentelijk domein Werk en Inkomen

Verbeterplan Suwinet

Gebruikershandleiding Mijn cliëntportaal

Privacy reglement cliënten, naasten en andere externe relaties VPTZ Berkenstein

uw (bedrijfs)naam, adres, adres, (statutaire) vestigingsadres, telefoonnummer en geslacht.

Privacyverklaring. Versie: 1.02 Datum:

Handleiding Suwinet-Mail

Voor de bovenstaande doelstelling(en) kan Fysiotherapie Boekhout B.V. de volgende persoonsgegevens van u vragen:

Gebruikershandleiding Cliëntportaal TMZ

College bescherming persoonsgegevens. Onderzoek beveiliging van persoonsgegevens via Suwinet Gemeente Enschede

PRIVACYVERKLARING DE MEUBELWERKPLAATS

2. Aard en doel van de verwerking van de persoonsgegevens

PRIVACYVERKLARING van Coby Verhuur BV

Beveiligingsplan. SUWI inkijk. Gemeente Boxtel / Gemeente Haaren

Privacyverklaring. Inhoud

Vraag: Wat is de meerwaarde van een filtermechanisme zoals dat nu in de vorm van een whitelist wordt geïmplementeerd?

Fitnessscout verwerkt persoonsgegevens (zoals naam, adres, woonplaats, adres, afgenomen diensten) voor de volgende doeleinden:

Er wordt voor een aantal doelen persoonsgegevens verzameld door Happy Happy Juliet. Deze worden hieronder toegelicht:

Vragen en antwoorden whitelist en escapefunctie

Privacyverklaring Consultancy

Er wordt voor een aantal doelen persoonsgegevens verzameld door Pete Gone Camping. Deze worden hieronder toegelicht:

Coach voor je leven Privacy Verklaring

Handreiking Nieuwe Suwi Autorisaties

Privacy statement gebaseerd op de Algemene verordening gegevensbescherming (AVG)

Interne servicenormen ABG-organisatie Corsanummer GLR: 15int01360

Werkinstructie Qualizorg GGz-portal

Robben Autoschadebedrijf Privacy Verklaring. Gecontroleerd door: J.C. Robben (eigenaar) 01. Robben Autoschadebedrijf bladzijde 4

Gebruikershandleiding Ifective Service Portaal

Inzicht dóór paarden & óver paarden by Rhiannon

02. Ontvangers De gegevens die BNA Computer Systems ontvangt en verwerkt worden beheerd

Escape Room Hardenberg Privacy Verklaring

Verzinkerij depot zuidwest Privacy Verklaring. Verzinkerij depot zuidwest. Gecontroleerd door: J.C. Robben (eigenaar)

Privacy Verklaring. Inleiding. Jerremy4U. Doel gegevens

Degene op wie een Persoonsgegeven betrekking heeft. Dit kan de bewoner of diens naaste of gemachtigde zijn.

Privacyreglement Artikel 1 Toepasselijkheid Artikel 2 Verstrekken persoonsgegevens Artikel 3 Doeleinden gebruik

THE SITESHOP Privacy Verklaring THE SITESHOP. Gecontroleerd door: M.Klopman 01. MARWEB- ONLINE.NL. 02. Doel gegevens. 03.

BodemBreed Forum

Recht op inzage Hoe vraag ik inzage in een patiëntendossier?

Van Kampen Meubelen. Gecontroleerd door: M.A.K. van Kampen. 01. Van Kampen Meubelen. 02. Doel gegevens. 03. Ontvangers. 04.

Big Five for Life International Privacy Verklaring

Maak het betrouwbaar houden van het Digitaal KlantDossier mogelijk

Privacyverklaring Double You Media. 25 mei 2018

Privacyreglement Top Support Dakwerken v.o.f.

Privacy statement Wat zijn persoonsgegevens? Bijzondere persoonsgegevens Van wie verwerkt Stichting Welzijn Bergen persoonsgegevens?

Technische oplossingen voor een veilig gebruik van Suwinet. Zwolle, 20 april 2017

This is Running Privacyverklaring

Nagelstudio Maurik Privacy Verklaring. Nagelstudio Maurik. Gecontroleerd door: Samantha van Oosterom. Hier vind je de privacy verklaring van:

Inzicht in Heart. Body. Mind by Rhiannon

Privacyverklaring Mei 2018

Inleiding. Inhoud. 1.P.Verbruggen Machinehandel & Revisie BV Doel gegevens Ontvangers Opslag periode Beveiliging...

Recht op inzage Kinderen Klinisch dossier, poliklinisch dossier en radiologische gegevens Klinisch dossier

Privacyverklaring. Dit document bevat de privacyverklaring van GVV Vastgoed B.V. U leest hier op welke wijze wij omgaan met uw gegevens.

16R RAADSINFORMATIEBRIEF 16R college van burgemeester en wethouders Datum 12 januari 2016 Portefeuillehouder(s) : wethouder Koster

Van Oosterom Privacy Verklaring. Gevelrenovatie & Straalbedrijf Van Oosterom. Gecontroleerd door: Albert van Oosterom

Handleiding Zakelijk Beheer

Privacy & Security Statement / Werkend Nederland BV. Werken met Persoonsgegevens

Om jouw privacy zo goed mogelijk te waarborgen, hanteren wij een aantal kernwaarden.

Timmerbedrijf H.E.C. van der Wal

Het Zwarte Gat Privacy Verklaring. Het Zwarte Gat. Gecontroleerd door: M.E. de Vlieger-Dieleman. 01. Het Zwarte Gat. 02. Doel gegevens. 03.

Uw privacy en persoonsgegevens

Elektronisch patiëntendossier Zoetermeer - Benthuizen

Innoinfra B.V. Privacy Verklaring

Release Suwinet-Inkijk versie 14.06

Privacy beleid conform AVG Versie 1.1 Versiedatum: 28 Oktober Inhoud

01. NIQ Supplies. NIQ Supplies

ART-MIX Privacy Verklaring ART-MIX. Gecontroleerd door: Annemiek Meijer. 01. ART-MIX bladzijde Doel gegevens bladzijde 5

Gebruikershandleiding VGN-Portal

0to9 & 0 Entropy privacy statement - 18 oktober 2018

Hier vind je de privacy verklaring van Moodindicator. Hierin wordt omschreven

Gebruikershandleiding Mijn cliëntportaal

Hier vind je de privacy verklaring van B&bdenieuwestal. Hierin wordt omschreven hoe er met jouw persoonlijke

Privacy Verklaring. René Bennekers, Rexx Office Supplies. Rexx Office Solutions Rexx O S. Pagina 1

VersGemerkt Privacy Verklaring

Hierin wordt omschreven hoe er met jouw persoonlijke. gegevens om wordt gegaan die worden verzameld

College bescherming persoonsgegevens

PRIVACY VERKLARING. Hier vindt u de privacyverklaring van R.O. Vastgoed. Hierin wordt omschreven hoe er met uw persoonlijkegegevens

VersGemerkt Privacy Verklaring

Snelstartgids PVM UCP 2.0

College bescherming persoonsgegevens. Onderzoek beveiliging van persoonsgegevens via Suwinet Gemeente Delft

PRIVACY STATEMENT Inspiration 360 B.V.

Warm Digital Privacy Verklaring

BNICE2DAY. Privacyverklaring

Field Hospitality Consultancy Privacy Verklaring

RAPPORTAGE AUDIT GEBRUIK SUWINET INKIJK. Onderzoeksperiode: de maanden augustus en oktober Inleiding

College bescherming persoonsgegevens. Onderzoek beveiliging van persoonsgegevens via Suwinet Gemeente Nunspeet

Informatie over het gebruik van Suwinet-Inkijk door gemeentelijke belastingdeurwaarders. Datum Versienummer Auteur BKWI afdeling K&A

Lessenplan Privacy statement

FAQ kwaliteitskader VGN

Musework. musework.nl. Privacy statement

Privacy Statement Hanzed Studio Audiovisual Solutions

De privacyverklaring zal soms gewijzigd worden door bijvoorbeeld wetswijzigingen. Het is daarom raadzaam de verklaring periodiek te raadplegen.

ALGEMENE VOORWAARDEN JGZ ACADEMIE. 1. DEFINITIES In deze voorwaarden wordt onder de volgende begrippen verstaan:

Privacyreglement. Opsis Oogziekenhuis

Klachtenbeheer (Intranet)

Privacy Verklaring. Verwerkingsverantwoordelijke en communicatie

Transcriptie:

Periodieke en specifieke rapportages over het gebruik van Suwinet-Inkijk Datum Versienummer Auteur 7 oktober 2015 2.0 Edwin Diersmann Periodieke en specifieke rapportages gebruik Suwinet-v2.0 07-10-2015.docx - 1 van 7

Inhoudsopgave 1. Inleiding 3 1.1. Doel van de rapportage 3 1.2. Gerelateerde documenten 3 1.3. Eigenaar van het document 4 1.4. Verantwoordelijkheden 4 2. Maandrapportages over het gebruik van Suwinet-Inkijk 4 2.1. Maandrapportages draaien 4 2.2. Maandrapportages versturen 5 3. Specifieke rapportages over het gebruik van Suwinet-Inkijk 5 3.1. Voortraject 5 3.2. Aanvraag registereren 6 3.3. Aanvraag beoordelen en doorsturen 6 3.4. Specifieke rapportages samenstellen 6 3.5. Specifieke rapportages versturen 6 4. Bijlage: Contactpersonen 7 Periodieke en specifieke rapportages gebruik Suwinet-v2.0 07-10-2015.docx - 2 van 7

1. Inleiding 1.1. Doel van de rapportage Het doel van de standaard maandrapportage is het informeren van de ketenpartijen over het gebruik van Suwinet-Inkijk door hun medewerkers. Deze rapportage is daardoor bruikbaar om mogelijk oneigenlijk gebruik te detecteren. Ze baseert op de logbestanden van Suwinet-Inkijk en bevat geen tot op medewerkers herleidbare gegevens. Het doel van de specifieke rapportage is het op een gedetailleerder niveau informeren van de ketenpartijen over het gebruik van Suwinet-Inkijk door hun medewerkers. Daardoor is ze bijvoorbeeld bruikbaar als hulpmiddel bij een detailcontrole van mogelijk oneigenlijk gebruik van gegevens uit Suwinet-Inkijk door een of meerdere medewerkers. Ook deze rapportage baseert op de logbestanden van Suwinet-Inkijk, maar bevat in tegenstelling tot bovengenoemde maandrapportage wél tot op medewerkers herleidbare gegevens. Het doel van rapportages in het algemeen is ook dat het bestaan ervan de medewerkers bewust maakt dat hun activiteiten binnen Suwinet-Inkijk worden gelogd en dat hierover wordt gerapporteerd. Bekendheid met het bestaan van rapportages en regelmatige controle daarvan kunnen daardoor preventief werken en de neiging tot oneigenlijk gebruik in de kiem smoren. Elke organisatie dient het gebruik van specifieke rapportage ten behoeve van het controleren van medewerkers volgens de vigerende wet- en regelgeving, al dan niet met toestemming van de Ondernemingsraad, vooraf aan deze medewerkers kenbaar te maken. 1.2. Gerelateerde documenten Procedure Incidentbeheer; Informatie over logging gebruik Suwinet-Inkijk. Periodieke en specifieke rapportages gebruik Suwinet-v2.0 07-10-2015.docx - 3 van 7

1.3. Eigenaar van het document Het hoofd van de afdeling K&A van BKWI is eigenaar van dit document. 1.4. Verantwoordelijkheden Het is de verantwoordelijkheid van de organisatie zelf wie er welke soort rapportage mag inzien c.q. aanvragen. De standaard maandrapportage voor de gemeentelijke sociale diensten (GSD s), de afdelingen Burgerzaken van gemeenten, de gemeentelijke belastingdeurwaarders (GB s) en de Regionale meld- en coördinatiefuncties voortijdig schoolverlaters (RMC s) worden binnen Suwinet-Inkijk als pdf-document beschikbaar gesteld. Overige ketenpartijen kunnen bij BKWI telefonisch of per e-mail aangeven welke medewerkers de maandrapportages mogen ontvangen. Specifieke rapportages mogen alleen aangevraagd worden door een door de vragende organisatie gemandateerde medewerker. Een organisatie kan een medewerker mandateren door dit aan BKWI op officieel zakelijk briefpapier door te geven. Deze brief dient ondertekend te zijn door de gemeentesecretaris of een gemeentelijke directeur en moet per gemandateerde persoon diens naam, functie, telefoonnummer en e-mailadres bevatten. 2. Maandrapportages over het gebruik van Suwinet-Inkijk 2.1. Maandrapportages draaien BKWI levert iedere maand aan elke ketenpartij rapportage met betrekking tot het gebruik van Suwinet-Inkijk. Hierin staat onder andere de volgende informatie: het aantal raadplegingen op BSN- en niet-bsn-zoekargumenten in Suwinet-Inkijk; de top-5 van meest opgevraagde BSN s en meest opvragende gebruikers; het aantal raadplegingen binnen/buiten kantooruren; het aantal gebruikers per rol; het aantal gebruikers dat gedurende de afgelopen 90 dagen in Suwinet-Inkijk actief c.q. inactief was. Periodieke en specifieke rapportages gebruik Suwinet-v2.0 07-10-2015.docx - 4 van 7

Deze rapportage bevat tabellen en grafieken, maar geen tot op medewerkers herleidbare gegevens. De rapportages worden aan het begin van elke maand gedraaid. Het grootste gedeelte hiervan gebeurt automatisch. Na inhoudelijke controle worden de rapportages aan de betreffende ketenpartijen ter beschikking gesteld. 2.2. Maandrapportages versturen De standaard maandrapportage voor de gemeentelijke sociale diensten (GSD s), de afdelingen Burgerzaken van gemeenten, de gemeentelijke belastingdeurwaarders (GB s) en de Regionale meld- en coördinatiefuncties voortijdig schoolverlaters (RMC s) zijn binnen Suwinet-Inkijk als pdf-document beschikbaar voor gebruikers die de daaraan gekoppelde rol (R347) hebben. Zij kunnen de rapportage inzien en downloaden. Standaard maandrapportages van overige ketenpartijen (bv. UWV, SVB) worden per e-mail verstuurd naar personen die hebben aangegeven dat zij die wensen te ontvangen. 3. Specifieke rapportages over het gebruik van Suwinet-Inkijk 3.1. Voortraject Een hiertoe gemandateerde functionaris (zie 1.4, hierboven) vraagt een specifieke rapportage aan ter ondersteuning van het interne controleproces, of bijvoorbeeld wanneer op basis van een maandrapportage, eigen waarneming of een melding vanuit de organisatie een vermoeden bestaat van oneigenlijk gebruik van gegevens uit Suwinet-Inkijk. Hij draagt zorg dat binnen de eigen organisatie de wettelijke eisen aangaande de privacy in acht worden genomen. De aanvraag wordt per e-mail naar suwidesk@bkwi.nl gestuurd. Het bij BKWI gebruikte softwarepakket Request Tracker (RT, het incidentvolgsysteem) zal per omgaande een e-mail met een uniek ticket/referentienummer naar de aanvrager terugsturen. Periodieke en specifieke rapportages gebruik Suwinet-v2.0 07-10-2015.docx - 5 van 7

3.2. Aanvraag registereren Een medewerker van de Suwidesk registreert de aanvraag als ticketcategorie Rapportages, subcategorie Specifieke rapportage, type Incident en prioriteit 4. Vervolgens zet hij het ticket in de queue Privacy & beveiliging. 3.3. Aanvraag beoordelen en doorsturen De Security Officer BKWI controleert of de specifieke rapportage door een voor de aanvragende organisatie gemandateerde medewerker aangevraagd is. Als dit het geval is, dan geeft hij akkoord en plaatst het ticket in de queue Rapportages. Als dit niet het geval is, dan wordt het ticket teruggeplaatst in de queue van de Suwidesk. Een medewerker daarvan koppelt vervolgens de afwijzing en de reden daarvoor terug naar de aanvragende persoon. 3.4. Specifieke rapportages samenstellen Een van de daartoe door het BKWI aangewezen medewerkers zorgt ervoor dat de rapportage conform de aanvraag wordt samengesteld. De voortgang wordt door hem bijgehouden in RT. Na het akkoord zal de rapportage door BKWI uiterlijk binnen vijf werkdagen worden verwerkt en opgeleverd. 3.5. Specifieke rapportages versturen Het resultaat, een met een wachtwoord beveiligd zipbestand, wordt aan de aanvrager ter beschikking gesteld. Dit gebeurt op een van de volgende manieren: versturen per e-mail via Suwinet-Mail; branden op een CD en per aangetekende post versturen; branden op een CD en ophalen bij de receptie van het BKWI, tegen vertoning van een geldig paspoort, identiteitskaart of rijbewijs. In het ticket wordt vermeld wanneer de rapportage is verstuurd c.q. bij de receptie is aangeleverd. Het wachtwoord wordt in het ticket opgeslagen. In de verzonden e-mail of (bij toezending per post) in de separaat toegestuurde brief wordt de aanvrager gemeld dat het wachtwoord bij de Suwidesk (0800-7894337) opgevraagd kan worden. Periodieke en specifieke rapportages gebruik Suwinet-v2.0 07-10-2015.docx - 6 van 7

Het ticket wordt vervolgens gesloten door de medewerker die de rapportage heeft verstuurd. 4. Bijlage: Contactpersonen Zowel de Security Officer als de medewerkers van de rapportage-afdeling kunnen via het centrale BKWI-telefoonnummer (088-7513700) bereikt worden. Periodieke en specifieke rapportages gebruik Suwinet-v2.0 07-10-2015.docx - 7 van 7