Privacyprotocol gemeente NuthProtocol inzake bescherming van persoonsgegevens binnen de gemeente Nuth 1.Algemene bepalingen. Daar waar in dit protocol de mannelijke persoonsvorm wordt gebruikt, moet tevens de vrouwelijke persoonsvorm worden gelezen. Artikel1Begripsbepalingen. 1.In dit Privacyprotocol wordt in aansluiting bij en in aanvulling op de Wet bescherming persoonsgegevens (Wet van 6 juli 2000, houdende regels inzake de bescherming van persoonsgegevens, Stb. 2000, nr. 302, zoals laatstelijk gewijzigd op 4 juni 2015, Stb. 2015, 230 (i.w.tr. 01-01-2016), verstaan onder: De wet: Wet bescherming persoonsgegevens (Wbp); Vrijstellingsbesluit Wbp: Besluit van 7 mei 2001, houdende aanwijzing van verwerkingen van persoonsgegevens die zijn vrijgesteld van de melding bedoeld in artikel 27 van de Wet bescherming persoonsgegevens, Stb. 2001, 250, zoals laatstelijk gewijzigd op 9 december 2014, Stb. 2014, 520 (i.w.tr. 01-01-2015); College bescherming persoonsgegevens (Cbp): het toezichthoudend orgaan als bedoeld in hoofdstuk 9, paragraaf 1, van de wet, in het maatschappelijk verkeer aangeduid als ‘Autoriteit Persoonsgegevens’; Persoonsgegeven: elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon; Verwerking van persoonsgegevens: elke handeling of elk geheel van handelingen met betrekking tot persoonsgegevens, waaronder in ieder geval het verzamelen, vastleggen, ordenen, bewaren, bijwerken, wijzigen, opvragen, raadplegen, gebruiken, verstrekken door middel van doorzending, verspreiding of enige andere vorm van terbeschikkingstelling, samenbrengen, met elkaar in verband brengen, alsmede het afschermen, uitwissen of vernietigen van gegevens; Bestand: elk gestructureerd geheel van persoonsgegevens, ongeacht of dit geheel van gegevens gecentraliseerd is of verspreid is op een functioneel of geografisch bepaalde wijze, dat volgens bepaalde criteria toegankelijk is en betrekking heeft op verschillende personen; Verantwoordelijke: de natuurlijke persoon, rechtspersoon of ieder ander die of het bestuursorgaan dat, alleen of te zamen met anderen, het doel van en de middelen voor de verwerking van persoonsgegevens vaststelt; Functionaris voor de gegevensbescherming: de binnen de gemeente Nuth benoemde functionaris als bedoeld in artikel 62 van de wet, die er op toeziet dat de verwerking van persoonsgegevens binnen de gemeente in overeenstemming met de wet en het daarop gebaseerde Privacyprotocol plaatsvindt; Betrokkene: degene op wie een persoonsgegeven betrekking heeft en die uit dien hoofde het recht heeft de eigen gegevens in te zien, deze zo nodig te corrigeren en het recht bezwaar aan te tekenen tegen de verwerking van gegevens; Derde: ieder, niet zijnde de Betrokkene, de Verantwoordelijke, de Bewerker, of enig persoon die onder rechtstreeks gezag van de Verantwoordelijke of de Bewerker gemachtigd is om persoonsgegevens te verwerken; Ontvanger: degene aan wie de persoonsgegevens worden verstrekt; Bewerker: degene die ten behoeve van de Verantwoordelijke persoonsgegevens verwerkt, zonder aan zijn rechtstreeks gezag te zijn onderworpen; Beheerder: degene die onder verantwoordelijkheid van de Verantwoordelijke is belast met de dagelijkse zorg voor de verwerking van persoonsgegevens, voor de juistheid van de ingevoerde gegevens, alsmede voor het bewaren, verwijderen en verstrekken van gegevens; Toestemming van de betrokkene: elke vrije, specifieke en op informatie berustende wilsuiting waarmee de betrokkene aanvaardt dat hem betreffende persoonsgegevens worden verwerkt; Gebruiker: degene die onder verantwoordelijkheid van de Beheerder bevoegd is persoonsgegevens in te voeren, te wijzigen en/of te verwijderen, dan wel van enigerlei uitvoer van de verwerking kennis te nemen; Verstrekken van persoonsgegevens: het bekend maken of ter beschikking stellen van persoonsgegevens; Openbaar register van verwerkingen van persoonsgegevens: register, gehouden door het college van burgemeester en wethouders, voor eenieder desgevraagd kosteloos ter inzage, waarin de verwerkingen van persoonsgegevens binnen de te onderscheiden afdelingen in de gemeente Nuth – conform een vaste vragenlijst beschreven en beoordeeld – zijn opgenomen; Wbp-meldingenregister: formeel register, gehouden door de functionaris voor de gegevensbescherming conform artikel 30, eerste lid, van de wet, voor eenieder desgevraagd kosteloos ter inzage, ten behoeve van de registratie van meldingsplichtige verwerkingen; Artikel2Overwegingen. a)Personen die als ambtenaar binnen de gemeente Nuth worden aangesteld leggen bij indiensttreding dan wel zo spoedig mogelijk na indiensttreding de eed of belofte af, waarbij wordt verklaard dat zaken waarvan de betreffende persoon door zijn ambt kennis draagt en die hem als geheim zijn toevertrouwd of waarvan hij het vertrouwelijk karakter moet begrijpen, niet zal openbaren aan anderen, dan aan hen, aan wie hij volgens de wet of ambtshalve tot mededeling verplicht is, leden van adviescommissies, gedetacheerden en stagiair(e)s tekenen bij aanvang van hun werkzaamheden een geheimhoudingsverklaring; b)Persoonsgegevens worden in overeenstemming met de wet en op behoorlijke en zorgvuldige wijze verwerkt; c)Persoonsgegevens worden voor welbepaalde, uitdrukkelijk omschreven en gerechtvaardigde doeleinden verzameld; d)Persoonsgegevens worden slechts verwerkt indien daarvoor op grond van artikel 8 van de wet een rechtmatige grondslag aanwezig is; e)Persoonsgegevens worden niet verder verwerkt op een wijze die onverenigbaar is met de doeleinden waarvoor ze zijn verkregen; f)Persoonsgegevens worden niet langer bewaard in een vorm die het mogelijk maakt de betrokkene te identificeren, dan noodzakelijk is voor de verwerkelijking van de doeleinden waarvoor zij worden verzameld of vervolgens worden verwerkt; g)De verantwoordelijke legt passende technische en organisatorische maatregelen ten uitvoer om persoonsgegevens te beveiligen tegen verlies of tegen enige vorm van onrechtmatige verwerking. Deze maatregelen zijn gericht op implementatie van de gegevensbeschermings-principes, teneinde aan de eisen van de wet te kunnen voldoen en de rechten van betrokkenen te beschermen. Artikel3Reikwijdte en doelstelling van het Privacyprotocol. 1.Dit Privacyprotocol is van toepassing op de geheel of gedeeltelijk geautomatiseerde verwerkingen van persoonsgegevens, alsmede de niet geautomatiseerde verwerkingen van persoonsgegevens die in een bestand zijn opgenomen of die bestemd zijn om daarin te worden opgenomen, binnen de te onderscheiden afdelingen in de gemeente Nuth. 2.Het Privacyprotocol bevordert de zorgvuldige verwerking van persoonsgegevens binnen de gemeente Nuth. Het beschrijft de wijze waarop, op grond van de geldende privacyregelgeving, persoonsgegevens worden verwerkt binnen de te onderscheiden afdelingen in de gemeente Nuth (procedures en maatregelen). 3.Met het Privacycyprotocol wordt voldaan aan het beginsel van transparantie in de richting van betrokkenen waarvan persoonsgegevens worden verwerkt en naar de buitenwereld, in overeenstemming met de Wet bescherming persoonsgegevens. Artikel4Doel van de verwerking van persoonsgegevens. 1.De verwerkingen van persoonsgegevens die worden gevoerd binnen de te onderscheiden afdelingen in de gemeente Nuth hebben tot doel: het vastleggen en beschikbaar stellen of houden van informatie ten behoeve van dienstverlening aan betrokkenen; het vastleggen en beschikbaar stellen of houden van informatie ten behoeve van een doelmatig beleid en beheer in de gemeente Nuth; het vastleggen en beschikbaar stellen of houden van informatie ten behoeve van gestructureerde bewaking, toetsing en verbetering van de kwaliteit van de dienstverlening in de gemeente Nuth; het vastleggen en beschikbaar stellen of houden van informatie ten behoeve van de bestuursorganen van de gemeente Nuth; het vastleggen en beschikbaar stellen of houden van informatie voor historische, statistische of wetenschappelijke doeleinden; de Verantwoordelijke draagt er hierbij zorg voor dat de nodige voorzieningen zijn getroffen ten einde te verzekeren dat deze verwerking uitsluitend geschiedt ten behoeve van deze specifieke doeleinden. 2.In het Openbaar register van verwerkingen van persoonsgegevens zijn per te onderscheiden gemeentelijke verwerking de betreffende doeleinden expliciet opgenomen. Artikel5Grondslag van de verwerking. 1.De rechtmatigheidgrondslag om op grond van de Wbp persoonsgegevens te verwerken binnen de te onderscheiden afdelingen in de gemeente Nuth is: artikel 8, aanhef en onderdeel a, Wbp, betrokkene heeft zijn ondubbelzinnige toestemming verleend voor de verwerking; artikel 8, aanhef en onderdeel b, Wbp, de gegevensverwerking is noodzakelijk voor de uitvoering van een overeenkomst waarbij de betrokkene partij is, of voor het nemen van precontractuele maatregelen naar aanleiding van een verzoek van de betrokkene die noodzakelijk zijn voor het sluiten van een overeenkomst; artikel 8, aanhef en onderdeel c, Wbp, de gegevensverwerking is noodzakelijk om een wettelijke verplichting na te komen waaraan de Verantwoordelijke is onderworpen; artikel 8, aanhef en onderdeel d, Wbp, de gegevensverwerking is noodzakelijk ter vrijwaring van een vitaal belang van de betrokkene; artikel 8, aanhef en onderdeel e, Wbp, de gegevensverwerking is noodzakelijk voor de goede vervulling van een publiekrechtelijke taak door de Verantwoordelijke dan wel het bestuursorgaan waaraan de gegevens worden verstrekt; artikel 8, aanhef en onderdeel f, Wbp, de gegevensverwerking is noodzakelijk voor de behartiging van het gerechtvaardigde belang van de Verantwoordelijke of van een derde aan wie de gegevens worden verstrekt, tenzij het belang of de fundamentele rechten en vrijheden van de betrokkene, in het bijzonder het recht op bescherming van de persoonlijke levenssfeer, prevaleert. 2.In het Openbaar register van verwerkingen van persoonsgegevens is per te onderscheiden verwerking binnen de gemeente Nuth de betreffende grondslag voor verwerking – op grond van artikel 8 Wet bescherming persoonsgegevens – vastgelegd. 3.De gegevens die in verwerkingen zijn opgenomen binnen de gemeente Nuth ten dienste en uitvoering van haar taken, worden, behoudens wettelijke verplichting, uitsluitend gebruikt in het kader van de doelstellingen zoals omschreven in artikel 4, eerste lid, onder a tot en met e. Artikel6Verantwoordelijke en toezicht. 1.De Verantwoordelijke in de zin van de Wet bescherming persoonsgegevens is het college van burgemeester en wethouders van de gemeente Nuth dan wel de raad van de gemeente Nuth of de burgemeester van de gemeente Nuth. 2.De Verantwoordelijke benoemt de manager bedrijfsvoering als beheerder en mandateert deze om namens de Verantwoordelijke de nodige stappen te nemen teneinde te voldoen aan de verplichtingen van de wet. 3.Het college van burgemeester en wethouders benoemt een functionaris voor de gegevensbescherming die toeziet op de toepassing en de naleving van de wet en het daarop gebaseerde protocol. Tot de taken van de functionaris voor de gegevensbescherming behoren in ieder geval: het zijn van aanspreekpunt binnen de organisatie voor alle zaken de bescherming van de persoonlijke levenssfeer betreffende; het zijn van aanspreekpunt voor betrokkenen over alle aangelegenheden die verband houden met de verwerking van hun gegevens en met de uitoefening van hun rechten uit hoofde van de wet; het zijn van aanspreekpunt voor het College bescherming persoonsgegevens en het samenwerken met de autoriteit; het informeren en adviseren van de contactpersonen die worden genoemd in het Openbaar register van verwerkingen van persoonsgegevens omtrent de bescherming van persoonsgegevens en beveiliging; het organiseren van activiteiten die een voortdurende bewustwording ten aanzien van de gegevensbescherming ten doel hebben (leidinggevenden en medewerkers maken privacy een vast onderdeel van hun werkoverleg); het beheer van en de verantwoordelijkheid voor het Openbaar register en het Wbp-meldingenregister; het onderhouden en aanvullen van het Openbaar register van verwerkingen van persoonsgegevens met alle verwerkingen die binnen de te onderscheiden afdelingen zijn geïnventariseerd en het onderhouden en aanvullen van het Wbp-meldingenregister met alle meldingsplichtige verwerkingen; het beoordelen van nieuwe of aangepaste verwerkingen in het licht van de meldingsplicht en andere verplichtingen en het geven van advies indien sprake is van een gegevensbeschermingseffectbeoordeling en het toezien op de uitvoering ervan in overeenstemming met de wet; het communiceren met de beheerder en de medewerkers van de te onderscheiden afdelingen over alle ontwikkelingen op het gebied van techniek en wetgeving die relevant zijn voor de gegevensbescherming en beveiliging van die afdeling; het uitwisselen van ervaring met betrekking tot de wet en andere relevante wet- en regelgeving. 4.De functionaris voor de gegevensbescherming brengt jaarlijks rechtstreeks verslag uit aan het college van burgemeester en wethouders. 5.De functionaris voor de gegevensbescherming is met betrekking tot de uitvoering van zijn taken tot geheimhouding verplicht. 6.De functionaris voor de gegevensbescherming kan andere taken en plichten vervullen binnen de gemeente, de Verantwoordelijke draagt ervoor zorg dat deze taken of plichten niet tot een belangenconflict leiden. 7.De functionaris voor de gegevensbescherming houdt bij de uitvoering van zijn taken naar behoren rekening met het aan de verwerkingen verbonden risico en met de aard, de omvang, de context en de doelen van de verwerking. 2.Verwerking van persoonsgegevens binnen de gemeente. Artikel7Betrokkenen. In de verwerkingen van persoonsgegevens binnen de te onderscheiden afdelingen in de gemeente Nuth zijn gegevens opgenomen van de volgende categorieën van betrokkenen: Burgers; Personen aangesteld als ambtenaar of op basis van een arbeidsovereenkomst werkzaam binnen de gemeente; De wettelijk vertegenwoordiger van de in het eerste genoemde personen; De gemachtigde van de in het eerste lid genoemde personen. Artikel8Gegevenssoorten. 1.Persoonsgegevens worden slechts verwerkt voor zover zij, gelet op de doeleinden waarvoor zij worden verzameld of vervolgens worden verwerkt, toereikend, ter zake dienend en niet bovenmatig zijn. 2.In het Openbaar register van verwerkingen van persoonsgegevens zijn per gemeentelijke verwerking de categorieën van persoonsgegevens van de in artikel 7 onder 1, 2, 3 en 4 genoemde categorieën van betrokkenen, expliciet opgenomen. Artikel9Bijzondere gegevens. 1.De verwerking van persoonsgegevens betreffende iemands godsdienst of levensovertuiging, ras, politieke gezindheid, gezondheid, seksuele leven, alsmede persoonsgegevens betreffende het lidmaatschap van een vakvereniging is verboden behoudens het bepaalde in de wet. Hetzelfde geldt voor strafrechtelijke persoonsgegevens en persoonsgegevens over onrechtmatig of hinderlijk gedrag in verband met een opgelegd verbod naar aanleiding van dat gedrag. 2.In het Openbaar register van verwerkingen van persoonsgegevens is de verwerking van bijzondere persoonsgegevens – indien van toepassing – per verwerking geregistreerd. De in het betreffende geval van toepassing zijnde, in de wet opgenomen, specifieke of algemene uitzondering op het verbod de gegevens te verwerken is hierbij vastgelegd. Artikel10Geheimhouding. 1.Eenieder die handelt onder het gezag van de Verantwoordelijke of van een bewerker, alsmede de bewerker zelf, voor zover deze toegang heeft tot persoonsgegevens, verwerkt deze slechts in opdracht van de Verantwoordelijke, behoudens afwijkende wettelijke verplichtingen. 2.De personen bedoeld in lid 1, voor wie niet reeds uit hoofde van ambt, beroep, wettelijk voorschrift of geheimhoudingsovereenkomst een geheimhoudingsplicht geldt, zijn verplicht tot geheimhouding van de persoonsgegevens waarvan zij kennis nemen, behoudens voor zover enig wettelijk voorschrift hen tot mededeling verplicht of uit hun taak de noodzaak tot mededeling voortvloeit. Artikel 272, tweede lid, van het Wetboek van Strafrecht is niet van toepassing. Artikel11Aanmelden nieuwe gegevensverwerkingen. 1.Alle gegevensverwerkingen binnen de te onderscheiden afdelingen in de gemeente Nuth zijn opgenomen in het Openbaar register van verwerkingen van persoonsgegevens en, indien niet vrijgesteld van melding conform het Vrijstellingsbesluit Wbp, gemeld bij de functionaris voor de gegevensbescherming en opgenomen in het Wbp-meldingenregister. 2.Elk voornemen tot het gaan verwerken van persoonsgegevens, anders dan opgenomen in het Openbaar register van verwerkingen van persoonsgegevens, dient te worden aangemeld bij de functionaris voor de gegevensbescherming. Bij veranderingen in diensten en producten, processen en informatiesystemen wordt voldaan aan de principes van gegevensbescherming door ontwerp en door standaardinstellingen in de uitvoeringsfase. 3.De Verantwoordelijke draagt ervoor zorg dat de functionaris voor de gegevensbescherming naar behoren en tijdig wordt betrokken bij de aangelegenheden die verband houden met de bescherming van persoonsgegevens. Artikel12Beveiliging van gegevens. 1.De Verantwoordelijke beveiligt de persoonsgegevens van betrokkenen tegen verlies of tegen enige vorm van onrechtmatige verwerking. De Verantwoordelijke treft daarvoor de nodige passende technische en organisatorische maatregelen. Deze maatregelen garanderen, rekening houdend met de stand van de techniek en de kosten van de tenuitvoerlegging, een passend beveiligingsniveau gelet op de risico’s die de verwerking en de aard van te beschermen gegevens met zich meebrengen. De maatregelen zijn er mede op gericht onnodige verzameling en verdere verwerking van persoonsgegevens te voorkomen. 2.De gemeente Nuth werkt conform de wettelijke bepalingen voor gegevensbeveiliging en heeft de Baseline Informatiebeveiliging Gemeenten (BIG) geïmplementeerd. De persoonsgegevens worden beveiligd door middel van maatregelen zoals genoemd in het in 2014 vastgestelde ‘Informatiebeveiligingsbeleid gemeente Nuth’, waarvan het Informatiebeveiligingsplan onderdeel uitmaakt. Het informatiebeveiligingsbeleid vormt samen met het informatiebeveiligingsplan het fundament onder een betrouwbare informatievoorziening. 3.In het Informatiebeveiligingsbeleid is vastgelegd: dat het college van burgemeester en wethouders eindverantwoordelijk is voor de gemeentebrede informatiebeveiliging, waaronder de beveiliging van persoonsgegevens; dat de verantwoordelijkheid voor de informatiebeveiliging bij het (lijn)management ligt; dat een stuurgroep informatiebeveiliging de eindverantwoordelijke voor de gemeentebrede informatiebeveiliging adviseert; hoe de informatiebeveiligingsorganisatie verder is ingevuld; dat het treffen van de nodige passende technische en organisatorische maatregelen zoveel als mogelijk reeds in de ontwerpfase (op het tijdstip van de bepaling van de verwerkingsmiddelen) gebeurt, maar ook bij het feitelijk uitvoeren van de verwerking: waar mogelijk worden systemen ten behoeve van de gegevensverwerking zo ingericht dat de standaardinstelling is dat niet meer gegevens worden verwerkt dan noodzakelijk is; dat indien een verwerking gelet op de aard, de omvang, de context of de doelen ervan, waarschijnlijk een hoog risico voor de rechten en vrijheden van betrokkenen oplevert, vóór de verwerking een beoordeling wordt uitgevoerd van het effect van de beoogde verwerkingsactiviteiten op de bescherming van persoonsgegevens; hoe de planning en control van de gemeentebrede informatiebeveiliging is geregeld; dat de functionaris voor de gegevensbescherming deel uitmaakt van de stuurgroep die de eindverantwoordelijke voor de gemeentebrede informatiebeveiliging adviseert; dat de uitvoering van de verwerkingen door de bewerker wordt geregeld in een schriftelijke overeenkomst of krachtens een andere schriftelijke rechtshandeling waardoor een verbintenis ontstaat tussen de bewerker en de Verantwoordelijke; dat indien sprake is van gezamenlijke verantwoordelijkheid voor een verwerking van persoonsgegevens de respectievelijke verantwoordelijkheden voor de nakoming van de verplichtingen uit de wet zijn vastgelegd in een samenwerkingsconvenant of krachtens een andere schriftelijke rechtshandeling waardoor een verbintenis ontstaat tussen de betreffende partijen; de te volgen procedure bij een inbreuk op de beveiliging waarbij in ieder geval wordt voldaan aan hetgeen in lid 5 is bepaald. 4.In het Openbaar register van verwerkingen van persoonsgegevens is per gemeentelijke verwerking vastgelegd welke fysieke maatregelen voor toegangsbeveiliging – inclusief organisatorische controle – zijn getroffen. 5.Indien sprake is van een inbreuk op de beveiliging, bedoeld in artikel 13 Wbp, waardoor persoonsgegevens zijn blootgesteld aan verlies of onrechtmatige verwerking: stelt de Verantwoordelijke het College bescherming persoonsgegevens onverwijld in kennis van de inbreuk op de beveiliging indien die leidt tot de aanzienlijke kans op ernstige nadelige gevolgen dan wel ernstige nadelige gevolgen heeft voor de bescherming van persoonsgegevens; stelt de Verantwoordelijke de betrokkene onverwijld in kennis van de inbreuk, indien de inbreuk waarschijnlijk ongunstige gevolgen zal hebben voor diens persoonlijke levenssfeer (dit geldt niet indien de Verantwoordelijke passende technische beschermingsmaatregelen heeft genomen waardoor de persoonsgegevens die het betreft onbegrijpelijk of ontoegankelijk zijn voor eenieder die geen recht heeft op kennisname van de gegevens); draagt de Verantwoordelijke er zorg voor dat de kennisgeving aan het College bescherming persoonsgegevens en de betrokkene in ieder geval de aard van de inbreuk en de aanbevolen maatregelen om de negatieve gevolgen van de inbreuk te beperken, bevat, en wordt voorts aangegeven dat meer informatie over de inbreuk bij de functionaris voor de gegevensbescherming , of bij diens afwezigheid de voorzitter van de Stuurgroep, kan worden verkregen; draagt de Verantwoordelijke er zorg voor dat de kennisgeving aan het College bescherming persoonsgegevens tevens een beschrijving bevat van de geconstateerde en de vermoedelijke gevolgen van de inbreuk voor de verwerking van persoonsgegevens en de maatregelen die de Verantwoordelijke heeft getroffen of voorstelt te treffen om deze gevolgen te verhelpen; draagt de Verantwoordelijke er zorg voor dat de kennisgeving aan de betrokkene op zodanige wijze wordt gedaan dat, rekening houdend met de aard van de inbreuk, de geconstateerde en de feitelijke gevolgen daarvan voor de verwerking van persoonsgegevens, de kring van betrokkenen en de kosten van tenuitvoerlegging, een behoorlijke en zorgvuldige informatievoorziening is gewaarborgd. 6.De Verantwoordelijke houdt een overzicht bij van iedere inbreuk op de beveiliging die leidt tot de aanzienlijke kans op ernstige nadelige gevolgen dan wel ernstige nadelige gevolgen heeft voor de bescherming van persoonsgegevens. Het overzicht bevat in ieder geval feiten en gegevens omtrent de aard van de inbreuk, bedoeld in lid 5, onder c, en de tekst van de kennisgeving aan de betrokkene. 7.Binnen de gemeente Nuth is het ‘Protocol Meldplicht Datalekken gemeente Nuth’ geïmplementeerd. Artikel13Bewaren van gegevens. 1.Persoonsgegevens worden niet langer bewaard in een vorm die het mogelijk maakt de betrokkene te identificeren, dan noodzakelijk is voor de verwerkelijking van de doeleinden, zoals genoemd in artikel 4, eerste lid, onder a tot en met e, waarvoor zij worden verzameld of vervolgens worden verwerkt. 2.In het Openbaar register van verwerkingen van persoonsgegevens is per gemeentelijke verwerking de bewaartermijn of de criteria om deze vast te stellen, vastgelegd. 3.Persoonsgegevens mogen langer worden bewaard dan bepaald in het eerste lid, voor zover ze voor historische, statistische of wetenschappelijke doeleinden worden bewaard, en de Verantwoordelijke de nodige voorzieningen heeft getroffen ten einde te verzekeren dat de desbetreffende gegevens uitsluitend voor deze specifieke doeleinden worden gebruikt. Artikel14Verwijderen van gegevens. 1.Persoonsgegevens die niet langer voor het doel noodzakelijk zijn, worden zo spoedig mogelijk verwijderd uit de betreffende verwerking. 2.Verwijdering impliceert vernietiging of een zodanige bewerking dat het niet meer mogelijk is om de persoon te identificeren. De functionaris voor de gegevensbescherming controleert periodiek of aan deze verplichting is voldaan. 3.Toegang tot de gegevens en verstrekking van gegevens. Artikel15Toegang tot de gegevens. 1.a. Uitsluitend de beheerder en de door de beheerder aangewezen gebruikers hebben, met het oog op de dagelijkse zorg voor het goed functioneren van de verwerking, rechtstreekse toegang tot persoonsgegevens. b.de schriftelijke autorisatie strekt zich uit tot de bevoegdheid tot raadplegen, invoeren, wijzigen, verwijderen en vernietigen van de gegevens. 3.De autorisaties zijn vastgelegd in het autorisatieregister dat wordt beheerd door de informatiebeveiligingsfunctionaris. 4.Voor de personen, bedoeld in het eerste lid, voor wie niet reeds uit hoofde van ambt, beroep, wettelijk voorschrift of geheimhoudingsovereenkomst een geheimhoudingsplicht geldt, zijn verplicht tot geheimhouding van de persoonsgegevens waarvan zij kennis nemen, behoudens voor zover enig wettelijke voorschrift hen tot mededeling verplicht of uit hun taak de noodzaak tot mededeling voortvloeit. 5.Personen die belast zijn met de uitvoering van technische werkzaamheden zijn gehouden tot geheimhouding van alle persoonsgegevens waarvan zij kennis hebben kunnen nemen. 6.De beheerder kan incidenteel en uitsluitend ten behoeve van evaluatief onderzoek andere dan de in het eerste lid bedoelde personen schriftelijk autoriseren tot rechtstreekse toegang voor een door haar vooraf te bepalen periode, de resultaten van het onderzoek zullen niet herleidbaar zijn tot individuele personen. Artikel16Verstrekking van gegevens aan ontvangers. a.Verstrekking van persoonsgegevens vindt plaats aan degenen, waaronder begrepen derden, die zijn belast met of leiding geven aan de in artikel 4, eerste lid, onder a tot en met e, genoemde activiteiten binnen de gemeente Nuth of die daarbij noodzakelijk zijn betrokken. b.In het Openbaar register van verwerkingen van persoonsgegevens zijn de ontvangers van de gegevens per verwerking geregistreerd. 4.Openbaar register van verwerkingen van persoonsgegevens. 4.
AI-uitleg op basis van de officiële wettekst. Indicatief, vervangt geen juridisch advies.