Beheerregeling voor de gemeentelijke basisadministratie persoonsgegevens



Vergelijkbare documenten
Beheersregeling voor de gemeentelijke basisadministratie persoonsgegevens

gelet op het bepaalde in de artikelen 1.10 en 1.11 van de Wet basisregistratie personen en het Logisch Ontwerp GBA;

Hoofdstuk 1 ALGEMENE BEPALINGEN

Beheerregeling gemeentelijke basisadministratie gemeente Coevorden

Preview. Beheerregeling Gemeentelijke Basisadministratie persoonsgegevens

Hoofdstuk 1 Algemene Bepalingen

gelet op het bepaalde in de artikelen 1.10 en 1.11 van de Wet basisregistratie personen en het Logisch Ontwerp GBA;

Het College van burgemeester en wethouders van de gemeente Winsum, gelet op artikel 14 van de Wet gemeentelijke basisadministratie persoonsgegevens;

Hoofdstuk 1 ALGEMENE BEPALINGEN

1.1 Beheerregeling BRP

GBA-beheerregeling 2007

Burgemeester en wethouders van de gemeente Stadskanaal;

Beheerregeling gemeentelijke basisadministratie persoonsgegevens gemeente Vlagtwedde

Hoofdstuk 1 ALGEMENE BEPALINGEN

Beheerregeling GBA. Aanhef

Beheerregeling gemeentelijke Basisregistratie Personen 1

Beheerregeling gemeentelijke basisadministratie persoonsgegevens Heemstede 2009

Beheerregeling Gemeentelijke basisadministratie persoonsgegevens

Zundertse regelgeving / Wetstechnische informatie

Preview. Beheerregeling Basisregistratie personen

Beheerregeling gemeentelijke basisadministratie persoonsgegevens gemeente

Beheerregeling gemeentelijke basisadministratie persoonsgegevens (GBA)

CVDR. Nr. CVDR132568_1. Hoofdstuk 1 Algemene bepalingen

Beheerregeling gemeentelijke basisadministratie persoonsgegevens

BESLUIT. Vast te stellen de navolgende beheerregeling basisregistratie personen gemeente Voorst 2014:

BEHEERREGELING BASISREGISTRATIE PERSONEN (BRP)

Beheerregeling voor de gemeentelijke basisadministratie

Regeling Beheer en Toezicht basisregistratie persoongegevens Gemeente Roosendaal 2014

de beheerregeling gemeentelijke basisadministratie persoonsgegevens.

Hoofdstuk 1 Algemene bepalingen

GEMEENTEBLAD. Nr Beheerregeling BRP september Officiële uitgave van gemeente Noordwijk.

Gelet op artikel 14 van de Wet gemeentelijke basisadministratie persoonsgegevens;

Gelet op artikel 14 van de Wet gemeentelijke basisadministratie persoonsgegevens;

Gelet op artikel 14 van de Wet gemeentelijke basisadministratie persoonsgegevens;

Bijlagen: 1. Verordening

BEHEERREGELING BASISREGISTRATIE PERSONEN DEN HAAG Het college van burgemeester en wethouders van Den Haag,

Beheerregeling gemeentelijke basisregistratie personen gemeente

Besluit van het college van burgemeester en wethouders van de gemeente Oegstgeest houdende regels voor Basisregistratie Personen Beheerregeling BRP

CVDR. Nr. CVDR28425_1. Beheersregeling GBA Nieuwegein. Hoofdstuk 1 Algemene bepalingen

GEMEENTEBLAD 2003 nr. 120

Beheerregeling Gemeentelijke basisadministratie persoonsgegevens

gezien het voorstel van de afdeling Burgerzaken en Belastingen van 24 mei 2005 registratienummer ;

Regeling beheer basisregistratie personen Gemeente Hoorn. Regeling beheer en toezicht basisregistratie personen Gemeente Hoorn (Regeling beheer BRP)

Beheerregeling Gemeentelijke Basisadministratie persoonsgegevens

Beheerregeling gemeentelijke basisadministratie persoonsgegevens gemeente

Hoofdstuk 1 Aanwijzen functionarissen

GEMEENTEBLAD. Nr. 516

Beheerregeling gemeentelijke basisadministratie gemeente Asten. Gelet op artikel 14 van de Wet gemeentelijke basisadministratie persoonsgegevens;

Beheersregeling GBA gemeente Wijk bij

Naam Regeling beheer en toezicht basisregistratie personen gemeente Nijmegen (2014)

Eerste wijziging Beheerregeling gemeentelijke basisregistratie personen Rotterdam 2014

Regeling beheer en toezicht basisregistratie personen gemeente Overbetuwe 2014

RV.ID.14.tk.002 Beheerregeling BRP def

Gemeente Zeist - Regeling beheer en toezicht basisregistratie personen

Beheerregeling gemeentelijke Basisregistratie Personen 1

GEMEENTEBLAD Officiële publicatie van Gemeente Wijk bij Duurstede (Utrecht)

Beheerregeling gemeentelijke basisadministratie persoonsgegevens (GBA)

Beheerregeling BRP 2015

Toelichting op de Regeling Beheer en Toezicht BRP

Regeling beheer en toezicht basisregistratie personen gemeente Lisse

Toelichting op beheerregeling BRP

Gemeente Heusden - Regeling Beheer en Toezicht Basisregistratie Personen gemeente Heusden

Beheerregeling persoonsinformatievoorziening Nissewaard Het college van burgemeester en wethouders van de gemeente Nissewaard; gelet op:

CVDR. Nr. CVDR104991_1. Beheerregeling BRP. Hoofdstuk 1 ALGEMENE BEPALINGEN

beheerregeling gemeentelijke basisregistratie personen gemeente Zaltbommel

Toelichting bij de (VNG-) Voorbeeldregeling gemeentelijke basisadministratie persoonsgegevens

Toelichting. Beheerregeling GBA. Inleiding

vaststellen Beheerregeling Basis Registratie Personen gemeente Heusden

Toelichting op de Regeling Beheer en Toezicht BRP

Onderwerp: Regeling beheer en toezicht Basisregistratie personen gemeente Zutphen 2016

Beheerregeling gemeentelijke basisregistratie personen Rotterdam 2014

Regeling beheer en toezicht basisregistratie personen

Regeling beheer en toezicht Basisregistratie personen

Beheerregeling gemeentelijke Basisregistratie Personen 1

UťUťťruniĵic\ iníļ wia-.rwm' ÌvnaìtMourdelijkiinĮvn t n. Figuur 1: Distributie BRP-gegevens

Regeling beheer en toezicht basisregistratie personen gemeente Putten

Verordening Verwerking Persoonsgegevens gemeente Oosterhout

GEMEENTEBLAD. Nr Regeling Beheer en Toezicht BRP. Hoofdstuk 1 Aanwijzen functionarissen

Verordening gemeentelijke basisregistratie personen gemeente Sint Anthonis 2012.

Alleen ter besluitvorming door het College. Collegevoorstel Openbaar

Privacyreglement BPR gemeente Coevorden

Beheerregeling gemeentelijke Basisregistratie Personen

Beheerregeling gemeentelijke Basisregistratie Personen

RIS123603_15-feb-2005 Gemeente Den Haag

Toelichting op de Regeling Beheer en Toezicht basisregistratie personen (BRP)

Regeling beheer en toezicht basisregistratie personen (BRP) Maasdriel 2014

GEMEENTEBLAD. Onderwerp: Regeling beheer en toezicht basisregistratie personen gemeente Maassluis

gelezen het voorstel van burgemeester en wethouders van 9 februari 2010, nr. 302;

RAADSVOORSTEL EN ONTWERPBESLUIT

Regeling beheer en toezicht basisregistratie personen gemeente Steenwijkerland

Beheerregeling gemeentelijke BRP gemeente Amersfoort

Agendanummer: Registratienummer: Onderwerp: Verordening basisregistratie personen (Verordening BRP) Purmerend

gelet op het bepaalde in artikel 14, lid 1 van de Wet gemeentelijke basisadministratie persoonsgegevens (GBA);

Oplegnotitie (GBA-verordening 2012) Gemeenteblad 2011 nr.100

Regeling beheer en toezicht basisregistratie personen

Het college van burgemeester en wethouders van de gemeente Uithoorn, Regeling beheer en toezicht basisregistratie personen gemeente Uithoorn

GEMEENTEBLAD. Nr augustus Officiële uitgave van gemeente 's-hertogenbosch.

gelet op de Wet basisregistratie personen en Wet bescherming persoonsgegevens; b e s l u i t e n :

Regeling beheer en toezicht Basisregistratie personen

gelezen voorstel PU van de afdeling Inwonerszaken, sectie Burgerzaken, d.d 8 april 2013;

Transcriptie:

Beheerregeling voor de gemeentelijke basisadministratie persoonsgegevens Geconsolideerde tekst van de regeling Burgemeester en wethouders van de gemeente Breda; gelet op het bepaalde in artikel 14, lid 1 van de Wet gemeentelijke basisadministratie persoonsgegevens; BESLUITEN: In te trekken de op 17 juni 2003 vastgestelde Beheerregeling voor de gemeentelijke basisadministratie persoonsgegevens; vast te stellen de volgende Beheerregeling voor de gemeentelijke basisadministratie persoonsgegevens. Hoofdstuk 1: ALGEMENE BEPALINGEN Artikel 1 Begripsbepalingen Deze regeling verstaat onder: 1. de wet: de Wet gemeentelijke basisadministratie persoonsgegevens (Stb. 1994, 494 laatstelijk gewijzigd bij Stb. 2001,180); 2. verordening: de Verordening voor de gemeentelijke basisadministratie persoonsgegevens Breda, vastgesteld bij raadsbesluit van 30 mei 2002; 3. aangehaakt gegeven: het gegeven dat in de bevolkingsadministratie is opgenomen anders dan ter uitvoering van de wet; 4. applicatiebeheer: het geheel van activiteiten gericht op het onderhouden en ondersteunen van het toepassingssysteem en de waarborging van de continuïteit aan de gebruikerszijde van de informatievoorziening; 5. autorisatie: het binnen de toepassingsprogrammatuur toekennen van het niveau van gebruikersmogelijkheden aan een persoon of het binnen de toepassingsprogrammatuur toekennen van het niveau van gegevensverstrekking aan afnemers en derden; 6. back-up: kopie van gegevensbestanden opgeslagen op een ander medium dan de originele gegevensbestanden; 7. beveiligingsbeheer : het geheel van activiteiten die gericht zijn het meten van resultaten en rapporteren aan het college van burgemeester en wethouders en aan de informatiebeheerder; 8. gemeentelijke basisadministratie persoonsgegevens: de geautomatiseerde administratie van persoonsgegevens over de bevolking van Breda; 9. informatiebeheerder: de functionaris die namens de verantwoordelijke is belast met de dagelijkse zorg voor de basisadministratie, zijnde het hoofd van de afdeling Burgerzaken; 10. bevroren bevolkingsregister: de registers die zijn ingericht op basis van de Wet bevolkings- en verblijfregisters en het Besluit bevolkingsboekhouding, welke ingevolge de intrekking van deze wet en dit besluit per 1 oktober 1994 niet meer worden bijgehouden; 11. gegevensbeheer: het geheel van activiteiten gericht op de inhoudelijke kwaliteitszorg betreffende het verzamelen van gegevens, de gegevensverwerking en de informatievoorziening; 1

12. gegevensverwerking: verwerking in de zin van artikel 1, onderdeel b, van de Wet bescherming persoonsgegevens overeenkomstig het bij of krachtens de wet bepaalde; 13. gegevensverstrekking: het verstrekken van inlichtingen uit de GBA; 14. beheer: het geheel van activiteiten gericht op beleidsvoorbereiding in verband met de gemeentelijke basisadministratie persoonsgegevens, de ontwikkeling van kwaliteitsprocedures, beveiligingsprocedures, verstrekkingenprocedures en privacyprocedures, alsmede de coördinatie bij de uitvoering van deze procedures; 15. kwaliteitssteekproef: een controle over een representatief aantal persoonslijsten op de inhoud van gegevenselementen aan de hand van de daaraan ten grondslag liggende brondocumenten en procedures; 16. kwaliteitshandboek Burgerzaken: het geheel van maatregelen en procedures van de afdeling Burgerzaken inclusief die welke betrekking hebben op de gemeentelijke basisadministratie persoonsgegevens; 17. medewerkers burgerzaken: alle medewerkers van de afdeling Burgerzaken, die onder leiding van het hoofd van de afdeling Burgerzaken werkzaam zijn op deze afdeling; 18. netwerkverkeer: de gegevensuitwisseling tussen de basisadministraties onderling en de afnemers, via het daartoe aangewezen GBA-netwerk; 19. periodieke gegevensverstrekking: verstrekking van gegevens op basis van een besluit van de Minister van Binnenlandse Zaken en Koninkrijksrelaties waarmee op bepaalde momenten over een in het besluit aangeduide groep personen gegevens worden uitgewisseld over het GBA-netwerk of via een daartoe door de Minister aangewezen alternatief medium; 20. persoonslijst: het geheel van gegevens als bedoeld in artikel 34, eerste lid van de wet, over één persoon in een basisadministratie; 21. privacybeheer: het geheel van activiteiten gericht op de bescherming van de persoonlijke levenssfeer van de ingeschrevenen bij de verwerking van persoonsgegevens in de gemeentelijke basisadministratie persoonsgegevens; 22. procedure: de voorgeschreven wijze waarop een activiteit moet worden uitgevoerd; 23. systeembeheer: het geheel van activiteiten gericht op het technisch onderhoud en de ondersteuning van het computersysteem waarop de GBA-toepassing werkt, alsmede het voorzien in de toegangsbeveiliging tot het computersysteem; 24. toepassingssysteem: de software en de hardware die worden gebruikt om de gemeentelijke basisadministratie persoonsgegevens in te richten en om persoonsgegevens te verwerken; 25. uitwijkregeling: door de verantwoordelijke vastgestelde regeling welke voorziet in mogelijkheden om kritische bedrijfsprocessen buiten het stadskantoor voort te zetten, ingeval de voorziening in het stadskantoor niet bruikbaar is; 26. verantwoordelijke: het bestuursorgaan, dat verantwoordelijk is voor de verwerking van persoonsgegevens over de bevolking van een gemeente in een geautomatiseerde basisadministratie van persoonsgegevens, zijnde burgemeester en wethouders; 27. versiebeheer: de verplichting om de Minister van Binnenlandse Zaken en Koninkrijksrelaties mededeling te doen van het voornemen wijzigingen aan te brengen in de apparatuur en de programmatuur die het gemeentelijk geautomatiseerde toepassingssysteem vormen; Artikel 2 De beheerfuncties 1. Het hoofd van de afdeling Burgerzaken is de beheerder van de gemeentelijke basisadministratie persoonsgegevens en in die hoedanigheid informatiebeheerder. 2. De informatiebeheerder wijst een applicatiebeheerder aan. De aanwijzing maakt als bijlage A onderdeel uit van deze regeling. 3. De informatiebeheerder wijst een gegevensbeheerder aan. De aanwijzing maakt als bijlage A onderdeel uit van deze regeling. 4. De informatiebeheerder wijst een privacybeheerder aan. De aanwijzing maakt als bijlage A onderdeel uit van deze regeling. 5. Het hoofd van de afdeling Informatievoorziening van het Shared Service Center is de systeembeheerder. Hij wijst medewerkers aan die feitelijk zijn belast met het systeembeheer c.q. netwerkbeheer. De aanwijzigng maakt als bijlage B deel uit van deze regeling. 2

6. Het hoofd van de afdeling Financiën van het Shared Service Center wijst de beveiligingsbeheerder aan. De aanwijzing maakt als bijlage C deel uit van deze regeling. 7. De informatiebeheerder wijst medewerkers aan die worden belast met de gegevensverwerking en gegevensverstrekking. De aanwijzing maakt als bijlage A onderdeel uit van deze regeling. 8. De informatiebeheerder wijst gegevensverwerkers aan, die namens het gemeentebestuur de in artikel 36, lid 2 sub e van de wet bedoelde verklaring mogen afnemen. Artikel 3 Reikwijdte van de beheerregeling De in deze regeling opgenomen bepalingen gelden naast de gemeentelijke basisadministratie persoonsgegevens tevens voor het bevroren bevolkingsregister en de in de gemeentelijke basisadministratie persoonsgegevens aangehaakte gegevens die onder de werkingssfeer van de Wet bescherming persoonsgegevens vallen. 3

Hoofdstuk 2 HET INFORMATIEBEHEER Artikel 4 Toezicht, bevoegdheden en verantwoordelijkheden 1. De informatiebeheerder ziet toe op de naleving van de in deze regeling opgenomen bepalingen, alsmede op een juiste uitvoering van de bij of krachtens de wet opgelegde verplichtingen ten aanzien van de inrichting en de verwerking van persoonsgegevens, alsmede de beveiliging van de gemeentelijke basisadministratie persoonsgegevens. 2. De informatiebeheerder beslist over de installatie van nieuwe of gewijzigde releases van het toepassingssysteem. Hij ziet er op toe dat alle in de bijlage A genoemde functionarissen in kennis zijn gesteld van deze installatie. 3. De informatiebeheerder neemt namens de verantwoordelijke deel aan buitengemeentelijk overleg over onderwerpen die het beheer van de gemeentelijke basisadministratie persoonsgegevens aangaan. 4. De informatiebeheerder voorziet in beheerprocedures en stelt deze vast voor zover hierin niet bij of krachtens de wet of deze regeling is voorzien. De beheerprocedures worden opgenomen in het Kwaliteitshandboek Burgerzaken. 5. De informatiebeheerder kan de in lid 4 bedoelde procedures wijzigen of aanvullen. 6. De informatiebeheerder neemt namens de verantwoordelijke de beslissingen op aangiften en/of verzoekschriften die op grond van de wet worden gedaan, voor zover hierin niet op andere wijze is voorzien. Artikel 5 Plichten 1. Door of namens de informatiebeheerder wordt aan de verantwoordelijke advies verstrekt over de volgende aspecten die voortvloeien uit de gemeentelijke basisadministratie persoonsgegevens, te weten: - persoonsinformatievoorziening; - beveiliging; - privacy; - gegevenskwaliteit; - personeelsaangelegenheden. 2. De informatiebeheerder stelt de verantwoordelijke jaarlijks in kennis van de in artikel 4, leden 4 en 5 bedoelde wijziging en/of aanvulling van deze regeling 3. De informatiebeheerder stelt de verantwoordelijke en het management van de Bestuursdienst periodiek in kennis van de resultaten die voortvloeien uit de in artikel 7, lid 3 bedoelde kwaliteitssteekproef. 4

Hoofdstuk 3 HET GEGEVENSBEHEER Artikel 6 Toezicht, bevoegdheden en verantwoordelijkheden 1. De gegevensbeheerder is verantwoordelijk voor de juistheid, actualiteit en betrouwbaarheid van de gegevens die opgenomen zijn of worden in de gemeentelijke basisadministratie persoonsgegevens. 2. De gegevensbeheerder behandelt verzoeken als bedoeld in de artikelen 81 en 82 van de wet en heeft het toezicht op de afhandeling van verzoeken overeenkomstig artikel 102, lid 1 van de wet. 3. De gegevensbeheerder verzorgt de communicatie met de afnemers en andere verantwoordelijken van gemeentelijke basisadministratie persoonsgegevens over gegevensverwerking 4. De gegevensbeheerder kan op grond van de leden 1 en 2 de gegevensverwerkers aanwijzingen geven. Artikel 7 Plichten 1. De gegevensbeheerder controleert periodiek of de gegevens overeenkomstig het bij of krachtens de wet of deze regeling worden of zijn verwerkt; 2. Van bijzonderheden voortvloeiend uit de plicht genoemd in lid 1 houdt de gegevensbeheerder een logboek bij. 3. Periodiek verricht de gegevensbeheerder een kwaliteitssteekproef op het bestand van persoonslijsten van ingezetenen. De steekproef en vaststelling van de resultaten vinden plaats overeenkomstig de door het ministerie van Binnenlandse Zaken en Koninkrijksrelaties ter zake vastgestelde beschreven methodiek. Van de resultaten van de steekproef stelt hij de informatiebeheerder in kennis. 5

Hoofdstuk 4 HET APPLICATIEBEHEER Artikel 8 Toezicht, bevoegdheden en verantwoordelijkheden 1. De applicatiebeheerder is belast met de beoordeling, controle, bewaking en toewijzing van autorisaties in het GBA-systeem; 2. De applicatiebeheerder voorziet in de uitvoering van de bepalingen die zijn opgenomen in de Uitwijkregeling gemeente Breda, voor zover deze bepalingen betrekking hebben op het toepassingssysteem van de gemeentelijke basisadministratie persoonsgegevens. Ingeval van een werkelijke inwerkingtreding van de uitwijkprocedures coördineert de applicatiebeheerder de werkzaamheden op de afdeling Burgerzaken. 3. De applicatiebeheerder beoordeelt de gevolgen van de installatie van nieuwe en of gewijzigde releases van het toepassingssysteem. 4. De applicatiebeheerder kan degenen die direct toegang hebben tot de basisadministratie, aanwijzingen geven over het gebruik van het toepassingssysteem. 5. De applicatiebeheerder is verantwoordelijk voor de vormgeving en inhoud van documenten die rechtstreeks aan de gemeentelijke basisadministratie persoonsgegevens worden ontleend. 6. De applicatiebeheerder is verantwoordelijk voor de afhandeling van verzoeken over statistische gegevens voor zover deze niet tot een persoon zijn te herleiden. 7. De applicatiebeheerder is verantwoordelijk voor het beheer van de GBA-tabellen en GIDABtabellen. 8. De applicatiebeheerder is verantwoordelijk voor de afhandeling van de periodieke gegevensverstrekking die plaatsvindt op basis van een autorisatiebesluit van de Minister van Binnenlandse Zaken en Koninkrijksrelaties en de systematische gegevensverstrekking die plaatsvindt op grond van de GBA-privacyverordening. 9. De applicatiebeheerder is verantwoordelijk voor en belast met de dagelijks zorg voor het goed verlopen van het GBA-berichtenverkeer. 10. De applicatiebeheerder is verantwoordelijk voor het Versiebeheer. Artikel 9 Plichten 1. De applicatiebeheerder houdt een verzameling bij van de autorisaties die overeenkomstig artikel 8, lid 1 zijn toegekend. 2. De applicatiebeheerder verstrekt voorlichting aan de in bijlage A genoemde functionarissen over de gevolgen van een nieuwe of gewijzigde release van het toepassingssysteem. 3. De applicatiebeheerder verzorgt in overleg met de systeembeheerder de communicatie bij storingen in de hard- en/of software. De applicatiebeheerder stelt direct de informatiebeheerder van de storing in kennis. 4. De applicatiebeheerder verzorgt het testen en evalueren van nieuwe releases van het toepassingssysteem, alsmede het testen en evalueren van nieuwe apparatuur. 5. De applicatiebeheerder verzamelt alle problemen en klachten, die bij het gebruik van het toepassingssysteem ontstaan en tracht voor een oplossing te zorgen. Hij doet hiervan periodiek mededeling aan de beheerder. 6. De applicatiebeheerder is tevens GBA-contactpersoon. In deze hoedanigheid onderhoudt hij de contacten met het Agentschap Basisadministratie Persoonsgegevens en Reisdocumenten (BPR). 6

Hoofdstuk 5 HET PRIVACYBEHEER Artikel 10 Toezicht, bevoegdheden en verantwoordelijkheden 1. De privacybeheerder heeft het dagelijkse toezicht op de naleving van de privacyvoorschriften die voortvloeien uit de wet en de verordening, alsmede die uit de Wet bescherming persoonsgegevens. 2. De privacybeheerder kan op grond van het in het vorige lid genoemde toezicht de medewerkers van de afdeling Burgerzaken aanwijzingen geven. 3. De privacybeheerder is betrokken bij alle bezwaarschriftenprocedures die voortvloeien uit genomen beslissingen op grond van de GBA-regelgeving. 4. De privacybeheerder heeft het algehele toezicht op de naleving van de beveiligingsvoorschriften die voortvloeien uit de wet en het Informatiebeveiligingsplan voor de gemeentelijke basisadministratie persoonsgegevens Breda, alsmede de Uitwijkregeling Gemeente Breda. Artikel 11 Plichten 1. De privacybeheerder draagt zorg voor het feitelijke beheer van het openbare register, zoals bedoeld in artikel 1 onder j, van de verordening. 7

Hoofdstuk 6 HET SYSTEEMBEHEER Artikel 12 Bevoegdheden en verantwoordelijkheden 1. De systeembeheerder is verantwoordelijk voor het technisch onderhoud van en de ondersteuning bij het gebruik van het toepassingssysteem. 2. De systeembeheerder is bevoegd direct maatregelen te treffen als de continuïteit van het toepassingssysteem of de daarin opgeslagen informatie acuut in het geding is. 3. De systeembeheerder is verantwoordelijk voor de fysieke beveiliging van het toepassingssysteem. 4. De systeembeheerder is verantwoordelijk voor een zo optimaal mogelijk gebruik van de toegangsbeveiligingen tot het toepassingssysteem. 5. De systeembeheerder beslist in overleg met de informatiebeheerder en de applicatiebeheerder over gehele of gedeeltelijke inwerkingtreding van de processen, zoals die zijn neergelegd in de Uitwijkregeling Gemeente Breda Artikel 13 Plichten 1. Van de GBA-gegevensbestanden maakt de systeembeheerder dagelijks een back-up, die volgens een daartoe vastgestelde cyclus wordt opgeslagen in daartoe uitgeruste en beveiligde ruimten in en buiten het Stadskantoor. 2. Installatie van gewijzigde of nieuwe releases van het toepassingssysteem geschiedt niet eerder dan nadat daartoe toestemming is verkregen van de informatiebeheerder. 3. De systeembeheerder zorgt voor de beschikbaarheid van het toepassingssysteem op de door de informatiebeheerder vastgestelde tijden. 8

Hoofdstuk 7 HET BEVEILIGINGSBEHEER Artikel 14 Bevoegdheden en verantwoordelijkheden 1. De beveiligingsbeheerder is verantwoordelijk voor de jaarlijkse rapportage aan het college van Burgemeester en Wethouders waarin wordt aangegeven in welke mate de gewenste resultaten van de informatiebeveiliging worden bereikt. 2. De beveiligingsbeheerder is bevoegd om kennis te nemen van alle stukken die verband houden met de getroffen en de te realiseren maatregelen ten aanzien van de informatiebeveiliging. 3. De beveiligingsbeheerder verstrekt gevraagd en ongevraagd adviezen aan de informatiebeheerder om te komen tot het gewenste en gedefinieerde beveiligingsniveau van de GBA. 4. De beveiligingsbeheerder is verantwoordelijk voor het periodiek overleg met alle betrokken functionarissen. Artikel 15 Plichten 1. De beveiligingsbeheerder is verplicht om minimaal één maal per jaar een rapportage uit te brengen aan het gemeentebestuur omtrent de gewenste resultaten op het gebied van beschikbaarheid, vertrouwelijkheid, integriteit en controleerbaarheid betreffende het voorafgaande kalenderjaar. 9

Hoofdstuk 8 DE GEGEVENSVERWERKING Artikel 16 Bevoegdheden en verantwoordelijkheden 1. De gegevensverwerker is verantwoordelijk voor het verzamelen van gegevens. 2. De gegevensverwerker is verantwoordelijk voor het verwerken van de gegevens overeenkomstig het bij of krachtens de wet of deze regeling bepaalde; Artikel 17 Plichten 1. Bij de verwerking van gegevens heeft de gegevensverwerker de plicht er voor zorg te dragen, dat deze verwerking via het toepassingssysteem direct tot hem herleidbaar is. Hoofdstuk 9 DE GEGEVENSVERSTREKKING Artikel 18 Bevoegdheden en verantwoordelijkheden 1. De gegevensverstrekker is belast met de verstrekking van persoonsgegevens welke niet via het GBA-netwerk plaatsvindt. 2. De gegevensverstrekker is verantwoordelijk voor de verstrekking van gegevens overeenkomstig het bij of krachtens de wet bepaalde. Artikel 19 Plichten 1. De gegevensverstrekker heeft de plicht er voor te zorgen, dat een gegevensverstrekking waarop artikel 110 van de Wet GBA van toepassing is, via het toepassingssysteem direct tot hem herleidbaar is. Hoofdstuk 10 OVERIGE BEPALINGEN Artikel 20 Slotbepaling 1. Deze regeling wordt aangehaald als GBA-beheerregeling Breda. 2. Deze regeling en haar bijlagen worden op de in de gemeente gebruikelijke wijze bekend gemaakt. 3. Deze regeling treedt in werking op 25 maart 2008 Aldus vastgesteld in de vergadering van het college van burgemeester en wethouders van Breda van 18 maart 2008 10

Bijlage A Aanwijzing van beheerfunctionarissen Op grond van artikel 2 van de GBA-beheerregeling Breda wijst de informatiebeheerder de volgende beheersfunctionarissen aan: Gegevensbeheer: Als gegevensbeheerder wordt het sectorhoofd gegevensbeheer en bestuursinformatie van de afdeling Burgerzaken aangewezen. Applicatiebeheer Als applicatiebeheerder wordt de seniormedewerker B van de afdeling Burgerzaken aangewezen. Privacybeheer Als privacybeheerder wordt de seniormedewerker C van de afdeling Burgerzaken aangewezen. Gegevensverwerking en gegevensverstrekking Als gegevensverwerker en gegevensverstrekker worden alle medewerkers van de afdeling Burgerzaken aangewezen. Breda, De informatiebeheerder, M. Zegers 11

Bijlage B Aanwijzing van de GBA-systeembeheerders Op grond van artikel 2 onder 5 van de GBA-beheerregeling Breda wijst de het hoofd van de Afdeling Informatievoorziening van het Shared Service Center als GBA-systeembeheerders de volgende medewerkers Backoffice aan: De senior ICT beheerders Breda, Het hoofd van de afdeling Informatievoorziening van het Shared Service Center, A.F.D. de Jongh. 12

Bijlage C Aanwijzing als beveiligingsbeheerder Op grond van artikel 2 lid 6 van de GBA-beheerregeling Breda wijst het hoofd van de afdeling Financiën van het Shared Service Center de volgende medewerkers als aan beveiligingsbeheerder. De (senior-)adviseur AO/IC Breda, Het hoofd van de afdeling Financiën van het Shared Service Center. 13

Toelichting GBA-Beheerregeling Breda Inleiding De hoofddoelstellingen zoals die zijn vastgelegd in de Wet gemeentelijke basisadministratie persoonsgegevens (Wet GBA) zijn een effectieve en efficiënte persoonsinformatievoorziening, in het bijzonder ten behoeve van de publieke sector, en de bescherming van de persoonlijke levenssfeer van de individuele burger. Om deze doelstellingen te kunnen realiseren moeten de gemeentelijke GBA-systemen voldoen aan een aantal minimale beheerseisen. Deze betreffen de volgende onderwerpen: beschikbaarheid en responsetijden, beveiliging, continuïteit en betrouwbaarheid. Deze beheerseisen kunnen functioneel worden gegroepeerd. Op basis daarvan kunnen de functionarissen ingevolge het Logisch Ontwerp worden aangewezen die verantwoordelijk zijn voor de uitvoering en handhaving van de GBA-beheerstaken, te weten een gegevensbeheerder, een applicatiebeheerder, een systeembeheerder een privacybeheerder en een beveiligingsbeheerder ( security officer ) De hiervoor genoemde beheerstaken moeten uiteraard op elkaar afgestemd worden. Verder zal ten behoeve van de hiervoor genoemde persoonsinformatievoorziening zowel horizontaal (naar de andere gemeentelijke diensten) als verticaal (de bestuurslagen) gecommuniceerd worden. Deze taken zijn in handen gelegd van de beheerder voor de GBA. De onderhavige beheerregeling beoogt per beheersfunctie de taken en verantwoordelijkheden vast te leggen. Hieronder volgt een toelichting op de onderscheiden GBA-beheersfuncties. 1. Het informatiebeheer Het informatiebeheer richt zich op de afstemming en het beheer van alle activiteiten die zich in het verzamel-, verwerkings- en verstrekkingsproces van persoonsgegevens afspelen. Daarnaast worden vanuit deze functie de gemeentelijke bestuursorganen voorzien van beleidsadviezen op het gebied van de gemeentelijke basisadministratie van persoonsgegevens (verder te noemen GBA). Bij deze activiteiten is het binnen deze functie van belang, dat er telkens een evenwicht wordt gevonden tussen de twee in de Inleiding genoemde hoofddoelstellingen. Alle beheersactiviteiten vinden plaats onder eindverantwoordelijkheid van de beheerder. Het is verstandig om, gelet op het coördinerend karakter van het informatiebeheer, deze beheersactiviteiten onder te brengen bij de functionaris, die tevens de aangewezen beheerder is van de GBA. Kortom, de beheerder van de GBA is tevens de informatiebeheerder. Waar in het vervolg de beheerder ter sprake komt moet ook informatiebeheerder worden gelezen. De beheerder is verder verantwoordelijk voor de aanwijzing van functionarissen die worden belast met de onderscheiden beheerstaken: gegevensbeheer, applicatiebeheer en privacybeheer. Ook de gegevensverwerkers en verstrekkers worden door deze functionaris aangewezen. Voor de functionaris die wordt belast met het systeembeheer ligt dit anders. Het hoofd van de afdeling Informatievoorziening van het Shared Service Center is de systeembeheerder. De feitelijke werkzaamheden worden onder zijn supervisie uitgevoerd. De beheerder heeft in artikel 2, onder 7een bijzondere bevoegdheid gekregen. Hij kan namelijk medewerkers aanwijzen die namens het gemeentebestuur beëdigde verklaringen mogen afnemen. De beheerder is bevoegd nadere procedures inzake beheer, verwerking en verstrekking van persoonsgegevens deze regeling toe te voegen. 14

Deze beheerprocedures worden in het Kwaliteitshandboek van de afdeling Burgerzaken opgenomen. Die zijn zodoende door alle medewerkers te raadplegen en bevordert de kwaliteit van de GBA Breda. 2. Het gegevensbeheer De activiteiten binnen deze beheersfunctie zijn vooral gericht op de juistheid, actualiteit en betrouwbaarheid van de gegevens in de gemeentelijke basisadministratie. De gegevensbeheerder geeft zijn zorg vorm door een aantal preventieve en repressieve maatregelen uit te voeren, die voor een groot deel terug te vinden zijn in de artikelen 6 en 7 van de beheerregeling. De supervisie met betrekking tot de behandeling van verzoeken van de burger om correctie, aanvulling en verbetering van gegevens is dan ook in handen van de gegevensbeheerder gelegd. De gegevensbeheerder is de spil in het totale beheer van de GBA, zijn functioneren bepaalt voor een groot deel de kwaliteit van de gemeentelijke basisadministratie persoonsgegevens. 3. Het applicatiebeheer De activiteiten binnen deze beheersfunctie hebben tot doel het onderhouden en ondersteunen van het GBA-toepassingssysteem. De gemeente Breda gebruikt het softwarepakket GidaB voor de gegevensverwerking in de gemeentelijke basisadministratie persoonsgegevens. Het spreekt voor zich dat deze programmatuur zo optimaal mogelijk moet worden gebruikt. Dit laatste geldt ook voor de apparatuur die op de afdeling Burgerzaken gebruikt wordt. Meer dan gemiddelde kennis van toepassingsprogrammatuur en apparatuur binnen deze afdeling is voor het beheer van de gemeentelijke basisadministratie noodzakelijk. De in het kader van deze functie uitgevoerde activiteiten bevorderen enerzijds dat wat toegestaan is via het toepassingssysteem plaatsvindt, terwijl anderzijds datgene dat niet geoorloofd is door dit systeem wordt geblokkeerd. Op deze wijze zorgen de getroffen maatregelen dus zowel voor continuïteit als voor veiligheid c.q. beveiliging. Het privacybeheer In tegenstelling tot de andere functies houdt het privacybeheer zich niet bezig met maatregelen gericht op de doelstelling van een effectieve en efficiënte informatievoorziening, maar richt zich op de andere doelstelling van de Wet GBA: de bescherming van de persoonlijke levenssfeer. De privacybeheerder ziet toe op de naleving van de voorschriften die de bescherming van de persoonlijke levenssfeer moeten waarborgen. Alle regels ten aanzien van privacy nemen echter niet weg dat een waarborg voor de bescherming van de persoonlijke levenssfeer ver te zoeken is als de beveiligingsvoorschriften niet worden nageleefd. De privacybeheerder ziet dan ook toe op de naleving van de beveiligingsvoorschriften die voortvloeien uit wet en regelgeving. Het systeembeheer Het systeembeheer draagt zorg voor het technisch onderhoud en ondersteuning van het computersysteem waarop de GBA-toepassing werkt. 15

Onder de verantwoordelijkheid van het hoofd van de afdeling Informatievoorziening van het Shared Service Center heeft de systeembeheerder mede tot taak het beschikbaar stellen en houden van het computersysteem en de systeemprogramma s, netwerken en aangesloten randapparatuur. Over de beschikbaarheid van deze middelen zal het hoofd van de afdeling Informatievoorziening van het Shared Service Center als systeem- en netwerkbeheerder bindende afspraken maken met de beheerder. Een essentiële activiteit met het oog op de beveiliging van de gehele GBA-toepassing, is het dagelijks maken van een back-up van de gegevensbestanden. Op deze kopie kan in geval van een calamiteit worden teruggevallen waardoor vanuit het oogpunt van beschikbaarheid een grote mate van continuïteit voor alle processen wordt gewaarborgd. De systeembeheerder voorziet ook in de toegangsbeveiliging tot het computersysteem. Het beveiligingsbeheer Het beveiligingsbeheer ziet toe op de bewaking en evaluatie van de getroffen maatregelen en advisering over het gevolgde beleid. Het controleren op behaalde / te behalen resultaten is een uitstekend besturingsmechanisme. Het kan de organisatie wijzen op tekortkomingen en noodzaken tot het nemen van maatregelen om het proces en de resultaten te verbeteren. Daarnaast neemt deze functie aan kwaliteit toe als daaraan een adviserende rol wordt toegevoegd. Doordat de beveiligingsbeheerder een zogenaamde controllerfunctie is moet deze in de organisatie los staan van het organisatieonderdeel wat belast is met het beleid en uitvoering. De gegevensverwerking en verstrekking Omdat de gegevensverwerking en -verstrekking geen beheersfuncties zijn, maar te beheren processen, worden daar alleen aanvullende bepalingen over opgenomen. Deze processen zijn grotendeels al bij of krachtens de wet geregeld. Daarnaast wordt in de betreffende artikelen geregeld, dat verwerkte procedures en verstrekkingen vanuit beveiligingsopzicht te herleiden moeten zijn tot de persoon die de gegevens heeft verwerkt of de inlichting heeft verstrekt. Tenslotte zijn op de bijlagen A, B en C opgenomen de aangewezen functionarissen ingevolge artikel 2 van deze regeling. Deze bijlagen worden vastgesteld door respectievelijk de Informatiebeheerder van de afdeling Burgerzaken, het hoofd van de afdeling Informatievoorziening van het Shared Service Center en het hoofd van de afdeling Financiën van het Shared Service Center. 16

GBA-beheerregeling Breda Wetstechnische informatie Gegevens van de regeling Overheidsorganisatie Gemeente Breda Officiële naam regeling GBA-beheerregeling Breda Citeertitel GBA-beheerregeling Breda Besloten door college van burgemeester en wethouders Deze versie is geldig tot (als de vervaldatum is vastgesteld) Onderwerp Bestuur en recht; Bedrijfsvoering Opmerkingen m.b.t. de regeling Geen. Grondslagen 1. Wet gemeentelijke basisadministraties persoonsgegevens, art. 14, lid 1 Regelgeving die op deze regeling is gebaseerd (gedelegeerde regelgeving) 1. Geen Overzicht van in de tekst verwerkte wijzigingen Datum Terug- Betreft Ontstaansbron: Inwerkingtreding: Voorstel inwerking- werkende datum ondertekening; datum ondertekening; gemeenteraad treding kracht bron bekendmaking bron bekendmaking 25-3-2008 nieuwe regeling 18-03-2008 stadsblad d.d. 26-03-2008 25-03-2008 stadsblad d.d. 26-03-2008 B&W-omslag nr. 32101 17