B en W. nr d.d

Vergelijkbare documenten
Burgemeester en wethouders van Boxmeer; Gelezen het voorstel van burgemeester en wethouder van Boxmeer d.d. 21 mei 2002 B E S L U I T E N :

Privacyreglement en internetgebruik. Gedeputeerde Staten: Gelet op:

Privacyreglement elektronische communicatiemiddelen Nissewaard

Gedragscode Digitaal werken

Privacyreglement elektronische communicatiemiddelen Nissewaard

CVDR. Nr. CVDR69562_1. Privacyreglement internet- en gebruik

Reglement - en internetgebruik Stichting VO Haaglanden

Privacy- en gebruiksreglement telecommunicatiemiddelen HOOFDSTUK 1 DEFINITIES, REIKWIJDTE EN DOELEINDEN

Privacyreglement en internet gebruik

Protocol gebruik dienstauto's en elektronische rittenregistratie Omgevingsdienst Groningen

Privacyreglement Work4People Privacyreglement

Privacyreglement -, internet- en telefoongebruik griffie Stadskanaal

Regeling communicatiemiddelen

Privacyreglement - en internetgebruik

Privacyreglement personeelsinformatie gemeente Heerenveen

Persoonsgegevens Alle gegevens die informatie kunnen verschaffen over een identificeerbare natuurlijke persoon.

Privacyreglement Spoor 3 BV. Artikel 1. Begripsbepalingen. Voor zover niet uitdrukkelijk anders blijkt, wordt in dit reglement verstaan onder:

PRIVACYREGLEMENT. maakt werk van de apotheek. Stichting Bedrijfsfonds Apotheken. Paragraaf 1. Algemene bepalingen

PRIVACYREGLEMENT LANDER

Privacyreglement. 1. Begripsbepalingen

Privacyreglement Geneesmiddelenbulletin (Ge-Bu)

PRIVACYREGLEMENT AANDACHT ARBO BV. A. Verwerking persoonsgegevens. Paragraaf 1: Algemene bepalingen

Privacyreglement. verwerking persoonsgegevens. ROC Nijmegen

In dit reglement wordt in aansluiting bij en in aanvulling op de Wet bescherming persoonsgegevens (Staatsblad 2000, 302) verstaan onder:

Privacyreglement. Stichting Rapucation Postbus NL Amsterdam

Impuls Kindercampus PRIVACYREGLEMENT

Gastouderbureau Alles Kids Zoetermeer Privacyreglement

Privacyreglement. WerkPro privacyreglement pagina: 1 van 5 Versiedatum: Eigenaar: Bedrijfsjurist

REGLEMENT PERSOONSGEGEVENS NHV INHOUDSOPGAVE:

c) persoonsgegeven: elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon;

8.50 Privacyreglement

Privacyreglement Vakpaspoort SF-BIKUDAK Verwerking (persoons)gegevens SF-BIKUDAK.

Privacyreglement van Stichting 070Watt;

PRIVACYREGLEMENT. Hoofdstuk 1: Algemene bepalingen

de wet: de Wet bescherming persoonsgegevens; persoonsgegeven: elk gegeven over een geïdentificeerde of identificeerbare natuurlijke

Protocol gebruik computernetwerk, internet en

PRIVACYREGLEMENT - EN INTERNETGEBRUIK

Privacyreglement Stichting Houtdatwerkt

Privacyreglement Hulp bij ADHD

Privacy reglement kinderopvang Opgesteld volgens de Wet Bescherming Persoonsgegevens (W.B.P.)

Privacyreglement Esma dienstverlening (februari 2018)

Privacyreglement. Inhoudsopgave. Vastgestelde privacyreglement Kraamzorg Novo Peri, 13 juni 2012

Privacyreglement Ambitiouzz

Verder in dit document te noemen Optimaal Werk en gelieerde bedrijven of Opdrachtnemer.

a. persoonsgegeven: elke gegevens betreffende een geïdentificeerde of identificeerbare natuurlijke persoon

Privacyreglement. Privacyreglement, eigenaar bedrijfsjurist, datum bewerking: Pagina 1 van 6

Privacyreglement PIT kinderopvang & onderwijs

29 PRIVACYREGLEMENT PERSONEELS- EN SALARISADMINISTRATIE

Privacyreglement Paswerk en Werkpas Holding BV

verantwoordelijke: de Algemeen directeur/bestuurder van het CVD

Privacyreglement/ Geheimhouding

Reglement bescherming persoonsgegevens studenten Universiteit van Tilburg

: Privacyreglement Datum : 14 mei 2018 Versienummer : V1.0

Privacyreglement versie 1.2, d.d

Privacy reglement. Inleiding

Privacyreglement Auto huren op Curacao

Privacyreglement. Artikel 1. Bereik

Privacy protocol gemeente Hardenberg. de activiteiten van de gebiedsteams "Samen Doen" worden uitgevoerd in opdracht van het

Privacyreglement van De Zaak van Ermelo

Privacyreglement mobiele communicatiemiddelen Veiligheidsregio Utrecht

gewoondoenreintegratie

a) Persoonsgegeven: elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon.

PRIVACYREGLEMENT. de publieke uitvoerder van re-integratieactiviteiten in de Leidse regio, onderdeel van de gemeentelijke instelling DZB Leiden.

De bestuurder van de Stichting Advies en Klachtenbureau Jeugdzorg te Amsterdam;

Privacyreglement. September 2010 Versie definitief HRM 1

Privacyreglement ten behoeve van Personeel

Privacyverklaring. 1. Begripsbepalingen. Privacyreglement Dapper Kindercoaching

Bijlage 10 Reglement Bescherming Persoonsgegevens Radboud Universiteit Nijmegen

Privacyreglement Potenco

Privacyreglement verwerking Cursisten gegevens Oxford Opleidingen

Reglement voor het gebruik van elektronische communicatiemiddelen door leerlingen

Privacy reglement / Geheimhouding

PRIVACYREGLEMENT VAN PANTARHEI ZORG BV & PANTA RHEI BEHEER EN BEWIND BV, LEVEN EN WERKEN IN BEWEGING

Privacyreglement KOM Kinderopvang

Algemeen Privacyreglement Werkvloertaal

Privacyreglement. AM Advies & Begeleiding. Mei 2018

GEDRAGSCODE ICT: INTERNET EN GEBRUIK

Reglement voor het gebruik van elektronische communicatiemiddelen door werknemers

Reglement bescherming persoonsgegevens Lefier StadGroningen

Persoonsgegevens Elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon.

1.1. Persoonsgegevens Elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon.

PRIVACYREGLEMENT STICHTING KINDEROPVANG SWALMEN

Privacyreglement Werkvloertaal 26 juli 2015

Privacy reglement Geluk in werken

PRIVACYREGELING RITREGISTRATIESYSTEEM < NAAM BEDRIJF > Versienummer: 1.4 Datum wijziging: < 1 september 2013 > Ingangsdatum: < 1 september 2013 >

PRIVACYREGLEMENT GOLFCLUB ZUID-DRENTHE

1.2. Persoonsgegevens Elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon.

Privacyreglement Stichting Zorglandgoed 't Huisven

- bewerker: degene die ten behoeve van de verantwoordelijke persoonsgegevens verwerkt, zonder aan zijn rechtstreeks gezag te zijn onderworpen;

PRIVACYREGLEMENT IN ZORG EN ADVIES B.V.

Privacy Reglement Flex Advieshuis

PRIVACY REGLEMENT

Privacyreglement Rosemarijn Gezinsbegeleiding

Privacyreglement. Inhoudsopgave. Melius Zorg Privacyreglement

Privacyreglement Versie maart 2016

Wet bescherming persoonsgegevens Pagina 1

Privacyreglement Revalidatiecentrum Haaglanden

Privacyreglement. Elk gegevens, betreffende een geïdentificeerde of identificeerbare natuurlijke persoon.

1.1 persoonsgegeven: elk gegeven betreffende een geïdentificeerd of identificeerbaar persoon.

1.1. Tenzij hieronder uitdrukkelijk anders is bepaald worden termen in dit

Transcriptie:

B en W. nr. 13.0978 d.d. 5-11-2013 Onderwerp Het vaststellen van het Regionaal Privacyreglement en het Regionaal Reglement E-mail en Internetgebruik als gevolg van de vorming van Servicepunt 71 en na wijziging nav instemmingverzoek OR. Besluiten: van de commissie 1. De volgende op basis van OR aanbevelingen aangepaste en nu door OR ingestemde documenten aanvullend op het 26 maart 2013 vastgestelde regionale Statuut informatiebeveiliging vast te stellen, inclusief de wijzigingen die zijn aangebracht op verzoek van de OR: a. Regionale Privacyreglement d.d. 17.6.2013 b. Regionale Reglement E-mail- en Internetgebruik d.d. 17.6.2013 en hiermee de in de collegevergadering van 26 maart 2013 in afwachting van OR instemming vastgestelde documenten a. Regionale Privacyreglement versie 1.1 d.d. 18.3.2013 b. Regionale Reglement E-mail- en Internetgebruik versie 28 januari 2013 te laten vervallen. 2. Kennis te nemen dat de OR positief ingestemd heeft over het 26 maart 2013 vastgestelde regionale statuut informatiebeveiliging v1.0 dd 13 maart 2013 en de bijbehorende werkwijze Perssamenvatting: De gemeenten Leiden, Leiderdorp, Oegstgeest en Zoeterwoude en Servicepunt71 hebben gezamenlijk beleidsafspraken gemaakt rondom informatiebeveiliging, het e-mail- en internetgebruik en de privacybescherming daarbij. Hiermee gaan de vijf organisaties gezamenlijk en blijvend aan de continue verbetering van informatiebeveiliging en privacybescherming werken. Door de vorming van het Servicepunt zijn een aantal taken en verantwoordelijkheden overgegaan van de gemeenten naar het Servicepunt71. Bestaande beleidsafspraken voldeden dus niet meer. Naast geschiktheid voor de regio zijn de beleidsafspraken geactualiseerd voor de omgang met social media en het gebruik van nieuwe ICT mogelijkheden. 1

PRIVACYREGLEMENT E-MAIL- EN INTERNETGEBRUIK versie 17 juni 2013 HOOFDSTUK 1 DEFINITIES, REIKWIJDTE EN DOELEINDEN Artikel 1 Definities In dit privacyreglement wordt verstaan onder: 1. Wbp: Wet bescherming persoonsgegevens; 2. Organisatie: de gemeente Leiden, Oegstgeest, Leiderdorp of Zoeterwoude, dan wel Servicepunt71; 3. Beheerder van de internetfaciliteiten: de door de Verantwoordelijke aangewezen organisatie die belast is met het beheer van en de zorg voor de internetfaciliteiten; 4. De beheerder van de e-mailfaciliteiten: de door de Verantwoordelijke aangewezen organisatie die belast is met het beheer van en de zorg voor de e-mailfaciliteiten; 5. CBP: College bescherming persoonsgegevens; 6. Medewerker: degene die aan te merken is als: a. werknemer in dienst van de organisatie; b. persoon die (betaalde of niet-betaalde) werkzaamheden voor de organisatie verricht, anders dan in ambtelijk dienstverband; 7. E-mailfaciliteiten: de door of namens de organisatie aan medewerkers ter beschikking gestelde e-mailfaciliteiten; 8. Internetfaciliteiten: de door of namens de organisatie aan medewerkers ter beschikking gestelde internetfaciliteiten; 9. Elektronische communicatiemiddelen: e-mail- en/of internetfaciliteiten; 10. Persoonsgegeven: datgene wat de Wbp daaronder verstaat; 11. Verwerken van persoonsgegevens: elke handeling of elk geheel van handelingen met betrekking tot persoonsgegevens, waaronder in ieder geval het verzamelen, vastleggen, ordenen, bewaren, bijwerken, wijzigen, opvragen, raadplegen, gebruiken, verstrekken door middel van doorzending, verspreiding of enige andere vorm van terbeschikkingstelling, samenbrengen, met elkaar in verband brengen, alsmede het afschermen, uitwissen of vernietigen van gegevens; 12. Onrechtmatig gebruik dan wel misbruik van de elektronische communicatiemiddelen: een doen of nalaten in strijd met dit privacyreglement of wet- en regelgeving. 13. Verantwoordelijke (zoals bedoeld in de Wet bescherming persoonsgegevens): het college dan wel het Dagelijks Bestuur van Servicepunt 71. Artikel 2 Reikwijdte 1. Dit privacyreglement is van toepassing op het verwerken van persoonsgegevens rond het gebruik van elektronische communicatiemiddelen; Artikel 3 Doeleinden 1. De controle op het gebruik van de elektronische communicatiemiddelen heeft de volgende doeleinden: a. het verkrijgen van inzicht in de mate van gebruik van de elektronische communicatiemiddelen; b. het voorkomen van onrechtmatig gebruik dan wel misbruik van de elektronische communicatiemiddelen. 2. De omvang van de controle ter voorkoming van onrechtmatig gebruik, dan wel misbruik van de elektronische communicatiemiddelen als bedoeld in het eerste lid sub b, wordt zo beperkt mogelijk gehouden en staat in redelijke verhouding tot het doel waarvoor deze wordt aangewend. 2

HOOFDSTUK 2 VERANTWOORDELIJKHEDEN EN BEHEER Artikel 4 Verantwoordelijkheden en beheer 1. De beheerder van de internet- en e-mailfaciliteiten neemt die technische en organisatorische maatregelen die noodzakelijk zijn voor a. een goede verwerking van de persoonsgegevens; b. een goede beveiliging tegen diefstal en verlies; c. het voorkomen van onrechtmatige verwerking. 2. De beheerder van de internet- en e-mailfaciliteiten en alle voor hem werkzame werknemers zijn, op grond van artikel 125a, derde lid, Ambtenarenwet, verplicht tot geheimhouding van de persoonsgegevens waarvan zij kennisnemen, behoudens voor zover enig wettelijk voorschrift hen tot mededeling verplicht of uit hun taak de noodzaak tot mededeling voortvloeit; 3. De beheerder van de internet- en e-mailfaciliteiten draagt er zo nodig zorg voor dat de medewerkers als bedoeld in artikel 1 lid 6b een geheimhoudingsverklaring ondertekenen. 4. De beheerder van de internet- en e-mailfaciliteiten draagt er via een autorisatiestructuur zorg voor dat zo min mogelijk ICT-medewerkers toegang hebben tot de e-mailberichten van medewerkers en dat inzage automatisch wordt geregistreerd. De directeur van Servicepunt71 stelt hiertoe een instructie vast. HOOFDSTUK 3 GEBRUIK ELEKTRONISCHE COMMUNICATIEMIDDELEN Artikel 5 Gebruik elektronische communicatiemiddelen De regels voor het gebruik van de elektronische communicatiemiddelen zijn opgenomen in het REGLEMENT E-MAIL- EN INTERNETGEBRUIK. Artikel 6 Voorkomen onrechtmatig gebruik dan wel misbruik De organisatie neemt zo veel mogelijk maatregelen in technische zin ter voorkoming van onrechtmatig gebruik dan wel misbruik van de elektronische communicatiemiddelen. HOOFDSTUK 4 VASTLEGGING, BEWARING, VERWIJDERING EN VERSTREKKING PERSOONSGEGEVENS Artikel 7 Vastlegging 1. Elektronisch vastleggen van persoonsgegevens geschiedt (automatisch) door de door de organisatie gebruikte software; 2. De vastlegging beperkt zich tot de gegevens die noodzakelijk zijn voor de doeleinden uit artikel 3 lid 1, te weten: a. stroom- en soortgegevens voor inzicht in de mate van gebruik van de elektronische communicatiemiddelen; b. gegevens op individueel en inhoudelijk niveau voor het voorkomen dan wel aantonen van onrechtmatig gebruik dan wel misbruik van de elektronische communicatiemiddelen. Verstrekking van deze gegevens geschiedt slechts bij ernstige vermoedens van onrechtmatig gebruik, dan wel misbruik van de elektronische communicatiemiddelen en met inachtneming van het bepaalde in artikel 9. Artikel 8 Persoonsgegevens 1. In de in artikel 7 genoemde vastlegging worden de volgende persoonsgegevens opgenomen: a. gebruikersidentificatie, naam, voornaam of voorletters van de medewerker; b. naam en/of codering van de afdeling waaronder de medewerker valt; c. gegevens over de toegang tot internet die door de organisatie is geboden aan de medewerker, inclusief gebruikersnaam en internet protocoladres; d. gegevens betreffende de datum en het tijdstip van het openen en sluiten van de toegang tot internet door de medewerker en gegevens betreffende de datum en het tijdstip van het verzenden, dan wel ontvangen van e- mailberichten door de medewerker; 3

e. gegevens, inclusief datum en tijdstip, betreffende de door de medewerker bezochte internetsites (internet-protocoladressen) en (de onderdelen van) de webpagina s; f. de inhoud van de door de medewerker verzonden, dan wel ontvangen e- mailberichten. 2. Controle beperkt zich in beginsel tot verkeersgegevens van het gebruik van de elektronische communicatiemiddelen. Alleen bij ernstige vermoedens van misbruik vindt er controle op de inhoud plaats. Artikel 9 Inzage door leidinggevenden 1. Ingeval van ernstige vermoedens dat een medewerker de e-mail of internetfaciliteit gebruikt op een wijze die niet in overeenstemming is met het doel ervan zoals omschreven in artikel 2 lid 8 en 9 van het Reglement e-mail en internetgebruik, kan de direct-leidinggevende van de betreffende medewerker een gemotiveerd verzoek indienen om hem inzage te verlenen in de e-mailberichten respectievelijk het geregistreerde internetgebruik van de medewerker. Dit verzoek moet worden ingediend bij a. De gemeentesecretaris indien de werknemer werkzaam is bij de gemeente; b. De directeur van Servicepunt71 indien de werknemer werkzaam is bij Servicepunt71. 2. Een opdracht als bedoeld onder 1. is ondertekend door de gemeentesecretaris of de directeur van Servicepunt71. Bij de opdracht wordt gebruik gemaakt van het daarvoor bestemde opdrachtformulier (zie bijlage). Submandatering van deze bevoegdheid is niet toegestaan; 3. Indien de direct-leidinggevende van de betreffende medewerker een verzoek tot inzage doet als bedoeld onder 1., deelt hij dit zo spoedig mogelijk schriftelijk mee aan de medewerker, onder vermelding van de redenen die aan het verzoek tot inzage ten grondslag hebben gelegen. Tevens wijst hij de medewerker daarbij op de hem ten dienste staande rechtsmiddelen tegen het besluit van de direct-leidinggevende; 4. Als het verzoek zoals bedoeld in het eerste lid betrekking heeft op: a. de gemeentesecretaris, dan wordt het verzoek ingediend bij het college van burgemeester en wethouders; b. de directeur van Servicepunt71, dan wordt het verzoek ingediend bij het dagelijks bestuur van Servicepunt71; 5. Het inzagerecht als bedoeld onder 1. geldt in beginsel niet voor e-mailverkeer van en naar leden van de Ondernemingsraad, de door haar ingestelde commissies, de ambtelijk secretaris van de ondernemingsraad, de door de organisatie benoemde vertrouwenspersonen, de leden van het Georganiseerd Overleg, de bedrijfsmaatschappelijk werker en de bedrijfsarts. Artikel 10 Inzage 1. Inzage als bedoeld in artikel 9 onder 1. kan slechts worden verleend in opdracht van de directeur van Servicepunt71; 2. Als het verzoek betrekking heeft op een medewerker in dienst van Servicepunt71, verstrekt de directeur van Servicepunt71 de opdracht overeenkomstig het bepaalde in artikel 9; 3. Als het verzoek betrekking heeft op een medewerker in dienst van de gemeente, kan de opdracht slechts worden verstrekt indien de gemeentesecretaris heeft aangetoond dat is voldaan aan het bepaalde in artikel 9 onder 3. 4. Medewerkers die kopieën van mail- of internetgegevens tot hun beschikking hebben gekregen, vernietigen deze informatie als het onderzoek naar eventueel misbruik van de elektronische communicatiemiddelen is afgerond. Artikel 11 Personen aan wie persoonsgegevens worden verstrekt De vastgelegde persoonsgegevens worden, zo nodig na bewerking, verstrekt aan: 1. leidinggevenden om inzicht te verkrijgen in de mate van gebruik van de elektronische communicatiemiddelen. Het betreft hier dan slechts de gegevens als bedoeld in artikel 8, eerste lid, sub a tot en met d in geaggregeerde, niet tot de persoon herleidbare vorm; 4

2. de betreffende medewerker en zijn direct leidinggevende indien er een ernstig vermoeden bestaat van onrechtmatig gebruik dan wel misbruik van de elektronische communicatiemiddelen, alleen indien de directeur Servicepunt71 daartoe heeft besloten zoals bedoeld in artikel 10 lid 1. Het betreft hier dan de gegevens als bedoeld in artikel 8, eerste lid; 3. degene(n) die op verzoek van de leidinggevende is (zijn) belast met of leiding geeft (geven) aan onderzoek naar onrechtmatig gebruik dan wel misbruik van de elektronische communicatiemiddelen. Het betreft hier dan de gegevens als bedoeld in artikel 8, eerste lid. 5

HOOFDSTUK 5 RECHTEN VAN MEDEWERKER: VERBETEREN, AANVULLEN, VERWIJDEREN OF AFSCHERMEN PERSOONSGEGEVENS Artikel 12 Inzagerecht voor medewerkers 1. Aan de medewerker die daarom aan de gemeentesecretaris dan wel de directeur van Servicepunt71 verzoekt, wordt een schriftelijk overzicht verschaft van de hem/haar betreffende persoonsgegevens die worden verwerkt. Indien een gewichtig belang van de verzoeker dit eist, voldoet de gemeentesecretaris dan wel de directeur van Servicepunt71 aan dit verzoek in een andere dan schriftelijke vorm, die aan dat belang is aangepast; 2. Degene aan wie overeenkomstig het eerste lid kennis is gegeven van de hem betreffende persoonsgegevens, kan de gemeentesecretaris dan wel de directeur van Servicepunt71 verzoeken deze te verbeteren, aan te vullen, te verwijderen of af te schermen indien deze feitelijk onjuist zijn, voor het doel of de doeleinden van de verwerking onvolledig of niet ter zake dienend zijn, dan wel anderszins in strijd met een wettelijk voorschrift worden verwerkt. Het verzoek bevat de aan te brengen wijzigingen; 3. De gemeentesecretaris dan wel de directeur van Servicepunt71 bericht de verzoeker binnen vier weken na ontvangst van het in het tweede lid genoemde verzoek schriftelijk of, dan wel in hoeverre hij daaraan voldoet. Een (gedeeltelijke) weigering moet met redenen omkleed zijn. Een beslissing op een verzoek geldt als een besluit in de zin van artikel 1:3, Algemene wet bestuursrecht. 4. De directeur van Servicepunt71 draagt er zorg voor dat een beslissing tot verbetering, aanvulling, verwijdering of afscherming zo spoedig mogelijk wordt uitgevoerd. HOOFDSTUK 6 SANCTIES, OPENBAARMAKING, INWERKINGTREDING EN SLOTBEPALING Artikel 13 Overtreding Overtreding van dit privacyreglement door medewerkers in dienst van de organisatie kan worden aangemerkt als plichtsverzuim. Artikel 14 Onvoorziene omstandigheden In gevallen waarin dit privacyreglement niet voorziet of bij twijfel omtrent de toepassing van dit privacyreglement beslist het College van B en W dan wel het Dagelijks Bestuur van Servicepunt71. Artikel 15 Openbaarmaking en inwerkingtreding 1. Dit reglement is vastgesteld op 5 november 2013 en treedt in werking op de dag na de bekendmaking ervan. Op die datum houdt het Privacyreglement e-mail- en internetgebruik zoals vastgesteld op 26 maart 2013 op te gelden; 2. Dit reglement wordt verstrekt of ter beschikking gesteld aan degenen die, direct of indirect, de beschikking hebben over elektronische communicatiemiddelen. 6

Bijlage bij PRIVACYREGLEMENT E-MAIL- EN INTERNETGEBRUIK Opdrachtformulier inzage e-mailberichten / internetgebruik 1. Ondergetekende heeft kennis genomen van het verzoek van. d.d. om inzage te krijgen in de e-mail- en/of internetgegevens* van: Naam werknemer: Functie: Organisatie: 2. De betreffende medewerker is wel/niet* op de hoogte gesteld van het bepaalde in artikel 9 onder 3. van het PRIVACYREGLEMENT E-MAIL- EN INTERNETGEBRUIK. 3. Ondergetekende willigt hierbij het bovenstaande verzoek in en verleent hierbij opdracht aan de beheerder van de e-mail- en internetfaciliteiten van gemeente / Servicepunt71* om overeenkomstig het PRIVACYREGLEMENT E-MAIL EN INTERNETGEBRUIK inzage te verlenen in de e-mailberichten / gegevens over internetgebruik van bovengenoemde werknemer. De opdracht is gebaseerd op ernstige vermoedens dat de hierna genoemde werknemer de e-mail / internetfaciliteiten gebruikt op een wijze die niet in overeenstemming is met het doel van de faciliteiten zoals omschreven in het REGLEMENT E-MAIL- EN INTERNETGEBRUIK. 4. Ondergetekende geeft hierbij opdracht om de volgende gegevens ter beschikking te stellen: gegevens betreffende het internetgebruik van de periode gegevens betreffende het e-mailverkeer van de periode. mails met geadresseerde(n). mails van afzender(s). mails met onderwerpregel.. mails die de volgende termen bevatten:.... 5. Ondergetekende benadrukt dat er geen gegevens mogen worden overgedragen uit e-mailverkeer van en naar functionarissen uit artikel 9 lid 5 van het PRIVACYREGLEMENT E-MAIL- EN INTERNETGEBRUIK. Het gaat hierbij om leden van de Ondernemingsraad, de door haar ingestelde commissies, de ambtelijk secretaris van de ondernemingsraad, de door de organisatie benoemde vertrouwenspersonen, de leden van het Georganiseerd Overleg, de bedrijfsmaatschappelijk werker en de bedrijfsarts. ---------------------------------------------- Ondergetekende, Gemeentesecretaris van gemeente. / directeur Servicepunt71* Naam: Datum: Handtekening: ---------------------------------------------- In te vullen door de beheerder van de e-mail en internetfaciliteiten Opdracht uitgevoerd dd: 7

Naam ICT-medewerker: ---------------------------------------------- * Doorhalen wat niet van toepassing is 8

REGLEMENT E-MAIL- EN INTERNETGEBRUIK Gedragscode voor medewerkers bij het gebruik van internet en e-mail op de werkplek. Versie 17 juni 2013 Artikel 1 Definities In dit reglement wordt verstaan onder: 1. Organisatie: de gemeente Leiden, Oegstgeest, Leiderdorp of Zoeterwoude, dan wel Servicepunt71; 2. De beheerder van de internetfaciliteiten: de door de Verantwoordelijke aangewezen organisatie die belast is met het beheer van en de zorg voor de internetfaciliteiten; 3. De beheerder van de e-mailfaciliteiten: de door de Verantwoordelijke aangewezen organisatie die belast is met het beheer van en de zorg voor de e-mailfaciliteiten; 4. Medewerker: gebruiker van de elektronische communicatiemiddelen die aan te merken is als: a) medewerker in dienst van de organisatie; b) persoon die (betaalde of niet-betaalde) werkzaamheden voor de organisatie verricht, anders dan in ambtelijk dienstverband; 5. E-mailfaciliteiten: de door of namens de organisatie aan medewerkers ter beschikking gestelde e-mailfaciliteiten; 6. Internetfaciliteiten: de door of namens de organisatie aan medewerkers ter beschikking gestelde internetfaciliteiten; 7. Elektronische communicatiemiddelen: e-mail- en/of internetfaciliteiten; 8. Onrechtmatig gebruik dan wel misbruik van de elektronische communicatiemiddelen: een doen of nalaten in strijd met dit reglement of wet- en regelgeving; 9. Verantwoordelijke (zoals bedoeld in de Wet bescherming persoonsgegevens): het college dan wel het Dagelijks Bestuur van Servicepunt 71. Artikel 2 Gebruik elektronische communicatiemiddelen 1. Medewerkers gebruiken de elektronische communicatiemiddelen voor het uitvoeren van de aan hen door de organisatie opgedragen taken; 2. E-mailadressen kunnen twee vormen hebben: op naam van individuele personen en op naam van afdelingen, projecten of producten; 3. E-mailadressen op naam van individuele personen mogen niet worden gebruikt voor het doen van mededelingen die de organisatie rechtens kunnen binden tenzij de Verantwoordelijke daartoe uitdrukkelijk anders heeft besloten; 4. Het instellen en gebruiken van e-mailadressen op naam van afdelingen, projecten of producten is pas toegestaan na schriftelijke toestemming van de afdelingsmanager. De afdelingsmanager verleent alleen toestemming als er afdoende organisatorische en procedurele waarborgen zijn voor een goede afhandeling van het e-mailverkeer; 5. De houder van een individueel e-mailadres moet bij afwezigheid zodanige maatregelen treffen dat de continuïteit van het werk niet in gevaar komt. Voorbeelden van dergelijke maatregelen zijn het aanzetten van de afwezigheidsmelder met informatie over vervangers en het automatisch laten doorsturen van binnenkomende e-mails naar een collega. Niet-individuele e-mailadressen moeten altijd toegankelijk zijn voor meerdere medewerkers van de organisatie; 6. Incidenteel privégebruik van individuele e-mailfaciliteiten en internetfaciliteiten door medewerkers is toegestaan mits dit gebruik in overeenstemming is met dit reglement en dit gebruik in geen geval storend is voor dan wel ten koste gaat van het uitvoeren van de aan hen opgedragen taken; 7. Elk uitgaand e-mailbericht zal worden voorzien van de navolgende disclaimer: Dit e- mailbericht is uitsluitend bestemd voor de geadresseerde en kan informatie bevatten die persoonlijk of vertrouwelijk is en niet openbaar mag worden gemaakt krachtens wet- of regelgeving of overeenkomst. Gebruik van de inhoud ervan door anderen zonder toestemming van de afzender of geadresseerde is onrechtmatig. Mocht dit e- mailbericht ten onrechte bij u terechtgekomen zijn, dan verzoeken wij u vriendelijk terstond contact met ons op te nemen." 8. Het is medewerkers niet toegestaan met behulp van de e-mailfaciliteiten kettingbrieven te versturen of pornografisch materiaal te versturen of op te vragen, dan wel dreigende, seksuele, racistische of discriminerende opmerkingen te maken. 9

Evenmin is het medewerkers toegestaan met behulp van de e-mailfaciliteiten illegale software te verzenden of op te vragen,; 9. Tenzij het noodzakelijk is voor de uitoefening van hun functie, is het medewerkers niet toegestaan met behulp van de internetfaciliteiten bewust internetsites die pornografisch, dan wel racistisch materiaal bevatten te bezoeken, mee te doen in chat-sessies, online te gokken, illegale software te downloaden dan wel zonder voorafgaand overleg met de beheerder van de internetfaciliteiten bestanden te downloaden waarvan de medewerker redelijkerwijs moet aannemen dat deze te omvangrijk zijn. Het downloaden van software is alleen toegestaan aan systeem- en applicatiebeheerders; 10. De houder van een individueel e-mailadres is zelf belast met het beheer van zijn postbus en heeft daarbij een door de beheerder van de e-mailfaciliteiten vastgestelde hoeveelheid schijfruimte tot zijn beschikking; 11. Indien de organisatie werkt met een zaaksysteem slaat de medewerker e-mails die zijn gerelateerd aan een zaak op in het zaaksysteem; 12. Bij verandering van functie draagt de medewerker de voor de continuïteit van het werk relevante e-mails over aan zijn opvolger; bij verandering van functie binnen de eigen organisatie neemt de medewerker de resterende inhoud van zijn postbus in beginsel mee; 13. Indien medewerkers met gebruik van de internetfaciliteiten handelingen verrichten die als e-mailfaciliteiten zijn te kwalificeren, dan zijn dezelfde bepalingen van toepassing als voor de e-mailfaciliteiten; 14. Medewerkers zullen bij het gebruik van elektronische communicatiemiddelen de nodige zorgvuldigheid betrachten en de integriteit en goede naam van de organisatie waarborgen. Dit geldt ook bij het gebruik van social media, waaronder LinkedIn, Facebook en Twitter; 15. Medewerkers mogen vertrouwelijke informatie alleen op een online opslagmedium (in de cloud ) opslaan of verspreiden via middelen die zijn goedgekeurd door de bevoegde coördinator informatiebeveiliging van zijn eigen organisatie; 16. a) De organisatie hanteert bij e-mailberichten de door de overheid vastgestelde vernietigings- en bewaartermijnen; b) Op verzoek van de (gemandateerd) verantwoordelijke kan de gemeentearchivaris afwijkende vernietigings- of bewaartermijnen toestaan. Artikel 3 Overtreding 1. Overtreding van dit reglement door medewerkers in dienst van de organisatie kan worden aangemerkt als plichtsverzuim; 2. De controle op de naleving van dit reglement is onderworpen aan het PRIVACYREGLEMENT E-MAIL- EN INTERNETGEBRUIK. Artikel 4 Openbaarmaking en inwerkingtreding 3. Dit reglement is vastgesteld op 5 november 2013 en treedt in werking op de dag na de bekendmaking ervan. Op die datum houdt het Reglement e-mail- en internetgebruik zoals vastgesteld op 26 maart 2013 op te gelden; 4. Dit reglement wordt verstrekt of ter beschikking gesteld aan degenen die, direct of indirect, de beschikking hebben over elektronische communicatiemiddelen. 10