Besluit van het college van burgemeester en wethouders van de gemeente Utrechtse Heuvelrug houdende regels omtrent beheer en toezicht BRP (Regeling Beheer en Toezicht BRP Gemeente Utrechtse Heuvelrug 2019)Burgemeester en wethouders van de gemeente Utrechtse Heuvelrug, Gelet op de Wet basisregistratie personen; Algemene Verordening Gegevensbescherming. Besluiten: Vast te stellen de navolgende regeling beheer en toezicht basisregistratie personen gemeente Utrechtse Heuvelrug: Hoofdstuk1Aanwijzen functionarissen Artikel1 Het college van burgemeester en wethouders wijst functionarissen aan die belast worden met het: informatiebeheer BRP beveiligingsbeheer BRP privacy beheer BRP systeembeheer toezicht control informatiebeveiliging Artikel2 1.De informatiebeheerder wijst functionarissen aan die worden belast met: gegevensbeheer; applicatiebeheer; gegevensverwerking (kwaliteit); het namens het college van burgemeester en wethouders afnemen van de in artikel 2.8, lid 2, onder sub e, van de wet bedoelde verklaring. Hoofdstuk2Het informatiebeheer Artikel3 De informatiebeheerder beheert de gemeentelijke voorziening, het gegevensmagazijn en het autorisatiebesluit. Artikel4 De informatiebeheerder voorziet in: een jaarlijkse planning van de beheeractiviteiten; een jaarlijkse rapportage aan het college van burgemeester en wethouders over de bij a. bedoelde planning, waarbij tevens inzicht wordt gegeven in de kengetallen van de bijhoudings- en beheerprocedures; een jaarlijkse rapportage over de resultaten die voortvloeien uit de in artikel 13 bedoelde kwaliteitssteekproef; administratieve beheerprocedures, voor zover hier niet door of bij de wet in is voorzien; periodiek overleg tussen hem en de op basis van de regeling aangewezen beheerders; richtlijnen voor de bijhouding van de basisregistratie personen. Artikel5 De informatiebeheerder is verantwoordelijk voor: de uitvoering van het periodieke onderzoek op grond van artikel 4.3 van de Wet naar de inrichting, de werking en de beveiliging van de basisregistratie, alsmede naar de verwerking van gegevens in de basisregistratie; de periodieke toezending van een uittreksel van de resultaten van het onderzoek aan de autoriteit persoonsgegevens en aan de minister van Binnenlandse Zaken en Koninkrijksrelaties. Artikel6 De informatiebeheerder adviseert het college van burgemeester en wethouders over de navolgende aspecten die voortvloeien uit deze basisregistratie te weten: persoonsinformatievoorziening; beveiliging; gegevenskwaliteit; personeelsaangelegenheden. Artikel7 De informatiebeheerder beslist: over de installatie van nieuwe of gewijzigde versies van het toepassingssysteem voor de gemeentelijke voorziening; op verzoeken van organen van de gemeente tot het verkrijgen van gegevens uit de basisregistratie personen; op verzoeken van derden als genoemd in artikel 3.6 van de Wet en als genoemd in de Verordening BRP genoemde derden tot het verkrijgen van gegevens uit de basisregistratie personen; over de wijze van de verstrekking van gegevens met betrekking tot het bepaalde in dit artikel, onder b en c. Artikel8 De informatiebeheerder ziet er op toe dat: de in deze regeling opgenomen bepalingen worden nageleefd; de behandeling en afhandeling van verzoeken om gegevensverstrekking als genoemd in artikel 7 geschiedt volgens de bepalingen uit de wet, de Verordening BRP, het reglement gegevensverstrekking BRP en de Algemene Verordening Gegevensbescherming; de bij of krachtens de wet opgelegde verplichtingen ten aanzien van inrichting en bijhouding, evenals de beveiliging van de gemeentelijke voorziening voor de basisregistratie personen worden nageleefd; dat alle in artikel 2 genoemde functionarissen, alsmede de systeembeheerder op de hoogte zijn van de installatie van nieuwe of gewijzigde versies van het toepassingssysteem voor de gemeentelijke voorziening voor de basisregistratie personen en van de gevolgen van deze installatie; de beveiligingsvoorschriften die voortvloeien uit het informatiebeveiligingsbeleid- en plan worden nageleefd. Artikel9 De informatiebeheerder, of een op grond van de artikelen 1 en 2 aangewezen functionaris, neemt deel aan buiten gemeentelijk overleg betreffende onderwerpen die het beheer van de gemeentelijke voorziening voor de basisregistratie personen aangaan. Hoofdstuk3Het gegevensbeheer Artikel10 1.De gegevensbeheerder is verantwoordelijk voor: de juistheid, actualiteit en betrouwbaarheid van de gegevens die opgenomen zijn of worden in de gemeentelijke voorziening voor de basisregistratie personen; het beheer van documentatie op het gebied van de wet en overige regelgeving op het gebied van de basisregistratie personen; de communicatie met de overheidsorganen aan wie gegevens worden verstrekt uit de basisregistratie personen en andere houders van voorzieningen voor de basisregistratie personen over gegevensverwerking; het verwerken van complexe mutaties en correcties met betrekking tot de basisregistratie personen; het uitzetten van richtlijnen met betrekking tot het actualiseren en corrigeren van persoonsgegevens in de gemeentelijke voorziening voor de basisregistratie personen. 2.De gegevensbeheerder beslist binnen 5 werkdagen op het in behandeling nemen van een melding van een overheidsorgaan die gerede twijfel heeft over de juistheid van een in de gemeentelijke voorziening van de basisregistratie personen opgenomen (authentiek) gegeven en stelt het overheidsorgaan in kennis van deze beslissing. Artikel11 De gegevensbeheerder voorziet in: de behandeling van wijzigingsverzoeken als bedoeld in artikel 2.57, 2.58 en 2.60 van de Wet BRP; controlewerkzaamheden ter waarborging van de kwaliteit van de basisregistratie personen. Artikel12 De gegevensbeheerder BRP is bevoegd, vanuit de in artikel 10 bedoelde verantwoordelijkheid de gegevensverwerkers aanwijzingen te geven betreffende de opname en bijhouding van gegevens in de gemeentelijke voorziening voor de basisregistratie personen. Artikel13 1.Periodiek wordt de inhoudelijke kwaliteit van het bestand van persoonslijsten in de basisregistratie personen onderworpen aan een inhoudelijke controle door de Minister van Binnenlandse Zaken en Koninkrijksrelaties. 2.De gegevensbeheerder voorziet in een doorlopende kwaliteitssteekproef en de uitvoering van de daarmee samenhangende verbetermaatregelen gericht op de handhaving van de kwaliteitsnorm van het Ministerie van Binnenlandse Zaken. 3.De gegevensbeheerder voorziet in de uitvoering van het periodiek onderzoek op grond van artikel 4.3 van de Wet, voor wat betreft de verwerking van persoonsgegevens in de gemeentelijke voorziening. Artikel14 De gegevensbeheerder neemt deel aan het in artikel 4, onder e genoemde overleg. Hoofdstuk4Het systeembeheer Artikel15 De systeembeheerder is verantwoordelijk voor het technisch onderhoud van het toepassingssysteem waarmee de gemeentelijke voorziening voor de basisregistratie personen wordt gevoerd (hierna toepassingssysteem). Artikel16 De systeembeheerder voorziet in: de fysieke beveiliging van het toepassingssysteem; een dagelijkse back-up die wordt ondergebracht in een daartoe uitgeruste en beveiligde ruimte op een andere locatie dan de ruimte waarin de apparatuur voor de gemeentelijke voorziening van de BRP is opgesteld; de technische installatie van gewijzigde of nieuwe versies van het toepassingssysteem; de beschikbaarheid van het toepassingssysteem overeenkomstig hetgeen daarover intern en met derden is overeengekomen. Artikel17 De systeembeheerder is bevoegd: direct maatregelen te treffen wanneer de continuïteit van het toepassingssysteem of de daarin opgeslagen informatie acuut in het geding is; hij is verplicht achteraf ter zake te rapporteren aan de informatiebeheerder; aanwijzingen te geven over: beheer toepassingssystemen; beheer van bestanden; reconstructiemaatregelen. Artikel18 De systeembeheerder neemt deel aan het in artikel 4, onder e genoemde overleg. Hoofdstuk5Het Applicatiebeheer Artikel19 De applicatiebeheerder voorziet in: de communicatie bij storingen in hard- en software; een logboek waarin bijzondere gebeurtenissen worden bijgehouden; de toekenning van de autorisatieniveaus voor actualiseringen aan de gegevensverwerkers, de gegevensbeheerder, de applicatiebeheerder BRP en de informatiebeheerder op grond van een besluit van de informatiebeheerder; de bijhouding van een dossier van de autorisaties, die overeenkomstig artikel 7 door de informatiebeheerder zijn toegekend; het testen en evalueren van nieuwe versies van het toepassingssysteem, alsmede het testen en evalueren van nieuwe apparatuur; de beoordeling van de gevolgen van de installatie van nieuwe en of gewijzigde versies van het toepassingssysteem; de bijhouding van een verzameling van alle problemen en klachten, die bij het gebruik van het toepassingssysteem ontstaan; een oplossing, eventueel door inschakeling van de sysgteembeheerder of een derde, voor de onder 7 genoemde problemen en klachten; de voorlichting aan de alle in artikel 2 genoemde functionarissen met betrekking tot de gevolgen van een nieuwe of gewijzigde versie van het toepassingssysteem; de coördinatie van de werkzaamheden in geval van uitwijk in overleg met de systeembeheerder; de vormgeving en inhoud van documenten, die rechtstreeks aan de basisregistratie personen worden ontleend; de afhandeling van verzoeken omtrent managementgegevens; een zo spoedig mogelijke oplossing in geval van storingen binnen het toepassingssysteem, zo nodig door inschakeling van een derde. Artikel20 De applicatiebeheerder BRP is verantwoordelijk voor: de ondersteuning bij het gebruik van het toepassingssysteem; het tijdig opschonen van de relevante bestanden in de database; het beheer van de tabellen van de basisregistratie personen; het beheer van de gebruikersdocumentatie. Artikel21 De applicatiebeheerder BRP is bevoegd: gegevensverwerkers en het personeel van externe afdelingen/diensten die direct toegang hebben tot de basisregistratie personen aanwijzingen te geven over het gebruik van het toepassingssysteem; over het gebruik van de basisregistratie personen gedragsregels op te stellen. Artikel22 De applicatiebeheerder BRP is verantwoordelijk voor de gehele of gedeeltelijke uitvoering van de uitwijkprocessen zoals beschreven in de procedure uitwijk van het informatiebeveiligingsbeleid- en plan. Artikel23 De applicatiebeheerder ziet erop toe dat voorgeschreven procedures uit het informatiebeveiligingsplan worden nageleefd. Artikel24 De applicatiebeheerder neemt deel aan: het overleg genoemd in artikel 4, onder e; het externe gebruikersoverleg. Hoofdstuk6Het privacy beheer Artikel25
AI-uitleg op basis van de officiële wettekst. Indicatief, vervangt geen juridisch advies.