← Nederland

Privacybeleid KempenPlus 2025 (Participatiebedrijf KempenPlus)

Privacybeleid KempenPlus 2025Inhoud Begrippenlijst 1. Inleiding 2. Reikwijdte 3. Privacy beginselen 3.1 Eerlijk, wettig en duidelijk omgaan met persoonsgegevens 3.2 Doelen 3.3 Zo min mogelijk gegevens verwerken 3.4 Juiste en actuele gegevens 3.5 Veilige en vertrouwelijke verwerking 3.6 Gegevens niet langer bewaren dan nodig 4. Verantwoording en toezicht 5. Bewustwording 6. Organisatie en verantwoordelijkheden 7. Verwerkingsregister 8. (Pre-)DPIA proces 9. Rechten van betrokkenen 10 Andere belangrijke onderwerpen voor privacywetgeving 10.1 Informatiebeveiliging 10.2 Samenwerking en inkoop 10.3 Archiefbeheer 10.4 Digitale ethiek 10.5 Gebruik van algoritmes 10.6 Hergebruik van overheidsgegevens 11. Rol van de Functionaris Gegevensbescherming (FG) 12. Slotbepalingen Begrippenlijst Autoriteit Persoonsgegevens (AP): de AP is de landelijke toezichthouder op het gebied van gegevensbescherming. Algemene Verordening Gegevensbescherming (AVG): Europese privacywetgeving waarin de belangrijkste regels voor de omgang met persoonsgegevens zijn geregeld. In vakgerichte wetgevingen zoals de Wmo of Participatiewet kunnen uitgebreidere regels voor de omgang met persoonsgegevens zijn opgenomen ter uitvoering van die wet. Betrokkene: Van wie persoonsgegevens worden verwerkt. Dit kunnen bijvoorbeeld inwoners of medewerkers zijn. Bijzondere persoonsgegevens: Bijzondere persoonsgegevens zijn gegevens die zó privacygevoelig zijn dat het grote(

  1. re)impact op iemand kan hebben als deze gegevens worden verwerkt. Daarom krijgen bijzondere persoonsgegevens extra bescherming in de AVG en Wpg. CISO (Chief Information Security Officer): De CISO is verantwoordelijk voor de informatiebeveiliging binnen een organisatie. Deze persoon zorgt ervoor dat gegevens goed beschermd zijn tegen dreigingen zoals hackers en dat de organisatie voldoet aan de veiligheidsregels. Datalek: Een datalek gebeurt wanneer iemand zonder toestemming of per ongeluk toegang krijgt tot persoonsgegevens. Het kan ook betekenen dat persoonsgegevens ongewenst worden verwijderd, kwijtgeraakt, aangepast of gedeeld. Data Protection Impact Assessment (DPIA): ook wel bekend als PIA of een beoordeling van privacyrisico’s. Het is een hulpmiddel om vooraf te kijken welke risico’s er zijn bij het verwerken van persoonsgegevens. Daarna kunnen er maatregelen worden genomen om deze risico’s kleiner te maken. Digitale ethiek: Gaat over wat goed en slecht is in de digitale wereld. Het helpt ons nadenken over hoe we technologie op een eerlijke en veilige manier gebruiken. Functionaris voor de gegevensbescherming (FG): de FG is de onafhankelijk toezichthouder op de omgang met persoonsgegevens binnen KempenPlus. De FG controleert en adviseert KempenPlus op het gebied van gegevensbescherming. Gedelegeerd: Dit betekent dat wij bepaalde taken aan iemand anders hebben overgedragen. Als wij werkzaamheden aan een andere partij geven, is die partij zelf verantwoordelijk voor hoe zij met gegevens omgaan. Daarom geldt ons privacybeleid dan niet. Gemandateerd: betekent dat iemand namens een ander bepaalde taken of beslissingen mag uitvoeren. Dit gebeurt op basis van een officiële afspraak of regel. De persoon met het mandaat heeft daarmee de bevoegdheid om in naam van een organisatie of leidinggevende te handelen. Politiegegevens: zijn persoonsgegevens die worden gebruikt bij het uitvoeren van politiewerk. Persoonsgegeven: een persoonsgegeven is informatie die bij één persoon hoort. Dit kunnen vertrouwelijke gegevens zijn, maar ook gewone dingen zoals een naam, adres, geboortedatum, kenteken of telefoonnummer. Privacy officer (PO): Een privacy-adviseur die KempenPlus helpt met vragen over gegevensbescherming in specifieke situaties. Privacy by Design (Pbd): Dit betekent dat privacy al vanaf het begin wordt meegenomen bij het ontwerpen van een informatiesysteem of nieuw product. UAVG (Uitvoeringswet Algemene verordening gegevensbescherming): De UAVG is een Nederlandse wet die de regels van de AVG (Europese privacywet) aanvult en uitlegt voor Nederland. In deze wet staan extra afspraken over hoe organisaties in Nederland met persoonsgegevens moeten omgaan. Verwerken: Alle handelingen die met persoonsgegevens worden gedaan, zoals opslaan, bewaren, verzamelen, combineren, delen met anderen of verwijderen. Verwerker: Een persoon of organisatiedie van KempenPlus persoonsgegevens verwerkt. Verwerkingsverantwoordelijke: Een persoon of organisatie die beslist wat er wel en wat er niet met persoonsgegevens gebeurt. Bij KempenPlus is dit meestal het dagelijks bestuur. Soms kan ook de voorzitter van het dagelijks bestuur verantwoordelijk zijn. Verwerkingsregister: Een overzicht waarin alle processen staan waarbij KempenPlus persoonsgegevens gebruikt. Hierin staat bijvoorbeeld waarom de gegevens worden verwerkt, welke gegevens het zijn en hoe lang ze worden bewaard. Verwerkersovereenkomst: Een contract tussen KempenPlus en een externe partij die persoonsgegevens verwerkt. Hierin staan afspraken over hoe de gegevens worden beschermd en verwerkt. Wet politiegegevens (Wpg): Een Nederlandse wet die regels geeft over hoe politiegegevens mogen worden verwerkt. Dit geldt voor buitengewoon opsporingsambtenaren (boa’
  2. s)en voor de rechten en plichten van burgers. 1.Inleiding Bij KempenPlus werken we veel met persoonsgegevens van inwoners, medewerkers en (samenwerkings)partners. We verzamelen vooral gegevens van inwoners om onze wettelijke taken goed uit te voeren. Dit doen we bijvoorbeeld voor sociale hulp. Om deze taken goed te doen, is het nodig dat we persoonsgegevens verwerken. Inwoners moeten erop kunnen vertrouwen dat wij zorgvuldig en veilig met hun gegevens omgaan. KempenPlus blijft zich ontwikkelen. Nieuwe technologieën, digitalisering en wereldwijde veranderingen zorgen ervoor dat we steeds beter moeten letten op de bescherming van gegevens en privacy. Wij zijn ons hiervan bewust en nemen maatregelen om privacy te beschermen. Dit doen we onder andere door informatie goed te beveiligen, alleen de nodige gegevens te verzamelen, transparant te zijn en inwoners controle te geven over hun gegevens. Het bestuur en management spelen een belangrijke rol bij het beschermen van privacy. Met dit beleid laat KempenPlus zien hoe wij privacy beschermen, naleven en controleren. Dit beleid wordt, als dat nodig is, aangepast en in ieder geval elke drie jaar opnieuw beoordeeld. 2.Reikwijdte KempenPlus verzamelt en gebruikt persoonsgegevens van inwoners (cliënten), leveranciers, medewerkers en andere personen (hierna: betrokkenen). Dit privacybeleid geldt voor alle manieren waarop door en voor KempenPlus persoonsgegevens worden verwerkt, zoals: Binnen de eigen werkprocessen van KempenPlus. Wanneer KempenPlus een andere organisatie inschakelt om taken uit te voeren. Dit kan bijvoorbeeld een bedrijf of samenwerkingsverband zijn. Bij het delen van gegevens met andere partijen, zoals samenwerkingspartners of leveranciers. 3.Privacy beginselen De AVG heeft 6 basisregels (ook wel 'beginselen' genoemd) voor het verwerken van persoonsgegevens. Iedereen die met persoonsgegevens werkt, moet zich hieraan houden en kunnen laten zien dat ze dit doen. Dit bewijzen heet het zevende, algemene beginsel van de AVG. In deze paragraaf leggen we stap voor stap uit wat deze beginselen betekenen. 3.1Eerlijk, wettig en duidelijk omgaan met persoonsgegevens KempenPlus verwerkt persoonsgegevens alleen als dit volgens de wet mag en binnen de privacyregels past. Duidelijkheid en transparantie: Op de website van KempenPlus staat een privacyverklaring. https://www.kempenplus.com/privacyverklaring Hierin leggen we uit: Wie wij zijn. Hoe betrokkenen kunnen vragen welke persoonsgegevens wij van hen verwerken. Welke rechten zij hebben en hoe zij een verzoek kunnen indienen. Persoonsgegevens delen met andere landen: KempenPlus deelt persoonsgegevens alleen met landen buiten de Europese Economische Ruimte (EER) of met internationale organisaties als dit echt nodig is én als die landen of organisaties goed zorgen voor de bescherming van gegevens. De Europese Commissie bepaalt welke landen en organisaties hieraan voldoen. 3.2Doelen KempenPlus gebruikt persoonsgegevens alleen voor duidelijke en gerechtvaardigde doelen. Gegevens die voor een bepaald doel zijn verzameld, worden niet voor iets anders gebruikt. Dit mag alleen als het nieuwe doel past bij het oorspronkelijke doel waarvoor de gegevens zijn verzameld. 3.3Zo min mogelijk gegevens verwerken KempenPlus verwerkt alleen de persoonsgegevens die echt nodig zijn. We verzamelen en gebruiken niet meer gegevens dan noodzakelijk. 3.4Juiste en actuele gegevens KempenPlus zorgt ervoor dat persoonsgegevens correct, volledig en relevant zijn voor het doel waarvoor ze worden gebruikt. We nemen maatregelen om gegevens up-to-date te houden. Als gegevens niet kloppen, passen we ze aan of verwijderen we ze. 3.5Veilige en vertrouwelijke verwerking KempenPlus zorgt voor technische en organisatorische maatregelen om persoonsgegevens goed te beschermen. Dit geldt vooral voor gevoelige gegevens. We voorkomen misbruik en ongeoorloofde toegang tot persoonsgegevens. We volgen hierbij ons informatiebeveiligingsbeleid. Als er een probleem ontstaat met persoonsgegevens, melden we dit direct via info@kempenplus.com. Hoe we omgaan met datalekken staat beschreven in de procedure meldplicht datalekken. 3.6Gegevens niet langer bewaren dan nodig KempenPlus bepaalt hoe lang persoonsgegevens worden bewaard op basis van de Archiefwet. Als er geen wettelijke bewaartermijn is, houden we ons aan de regels van de AVG, UAVG. Dit betekent dat gegevens niet langer worden bewaard dan nodig is. Alleen als de gegevens buiten de regels van de AVG, UAVG vallen, kunnen ze langer worden bewaard. 4.Verantwoording en toezicht KempenPlus is een overheidsinstantie die structureel op grote schaal persoonsgegevens verwerkt, hierdoor is het verplicht om een Functionaris Gegevensbescherming (FG) aan te stellen. De FG is de onafhankelijke interne toezichthouder voor KempenPlus, de FG houdt toezicht op de naleving van het privacy beleid en de wettelijke verplichtingen. De FG houdt toezicht op de toepassing en naleving van de privacywetgeving. De Autoriteit Persoonsgegevens (AP) is de nationale toezichthoudende instantie op het gebied van privacywetgeving. De AP houdt toezicht op de naleving van de privacywetgeving bij organisaties, daarbij controleert de AP ook overheidsinstanties. 5.Bewustwording Het is belangrijk dat medewerkers van KempenPlus goed en veilig omgaan met persoonsgegevens. Daarom blijft dit onderwerp voortdurend onder de aandacht. Om dit te bereiken, is er een speciaal programma over privacy en gegevensbescherming. De Functionaris Gegevensbescherming (FG) en de Privacy Officer zorgen ervoor dat medewerkers, leidinggevenden en bestuurders op de hoogte blijven van de regels. Dit doen zij door middel van trainingen, opleidingen en andere middelen. 6.Organisatie en verantwoordelijkheden Binnen een Gemeenschappelijke regeling is vaak het MT eindverantwoordelijk voor het naleven van de AVG, UAVG en Wpg. De eindverantwoordelijke kan voor verschillende verwerkingen ook de directeur of het MT zijn. Onderstaande tabel brengt de verantwoordelijkheden in beeld: Eindverantwoordelijk Dagelijks bestuur Voorzitter dagelijks bestuur Feitelijk verantwoordelijk directeur Uitvoerend Alle medewerkers (inclusief inhuur/extern) Adviserend / ondersteunend Functionaris Gegevensbescherming (FG) Privacy Officer (PO) Chief Information & Security Officer (CISO) Controlerend Concerncontroller / Controller informatiebeveiliging Functionaris Gegevensbescherming Toezichthoudend Functionaris Gegevensbescherming (FG) Autoriteit Persoonsgegevens (AP) Medewerkers Zijn zelf verantwoordelijk voor een zorgvuldige omgang met persoonsgegevens in hun werk Alle Kempengemeenten, de Gemeenschappelijke Regeling Samenwerking Kempengemeenten (GRSK) en Participatiebedrijf KempenPlus hebben samen één functionaris gegevensbescherming. Deze functie is ondergebracht bij de GRSK. De privacy officers van deze organisaties overleggen en werken samen. In de volgende hoofdstukken worden de verantwoordelijkheden per onderwerp verder uitgelegd. 7.Verwerkingsregister Het verwerkingsregister is een verplicht document volgens de AVG. Dit register helpt KempenPlus om persoonsgegevens op een zorgvuldige manier te verwerken. In het verwerkingsregister staat onder andere: Welke gegevens KempenPlus verwerkt. Waarom deze gegevens worden verwerkt Welke persoonsgegevens het betreft. Hoe lang de gegevens worden bewaard. Toegang en verantwoordelijkheid: Elke afdeling binnen KempenPlus heeft toegang tot het verwerkingsregister. Om ervoor te zorgen dat het register volledig en up-to-date blijft, gelden de volgende afspraken: Proceseigenaren: Moeten de gegevensverwerkingen binnen hun afdeling bijhouden en actueel houden. Privacy Officer: Beheert het verwerkingsregister. Functionaris Gegevensbescherming (FG): Controleert of het register voldoet aan de AVG-, UAVG-regels. Iedereen kan het verwerkingsregister bekijken. Het register is openbaar. 8.(Pre-)DPIA proces Een (Pre-)DPIA (Data Protection Impact Assessment) is een hulpmiddel om te bepalen of een gegevensverwerking een hoog privacyrisico heeft. Hierbij worden ook de nodige gegevens verzameld voor het verwerkingsregister. Een DPIA is een verplicht onderzoek volgens de AVG. Hiermee brengt KempenPlus vooraf de privacyrisico’s van een gegevensverwerking in kaart. Dit is verplicht als een verwerking een hoog privacyrisico met zich meebrengt. Het (Pre-)DPIA-proces is verder uitgewerkt in een procesbeschrijving. Binnen KempenPlus gelden de volgende afspraken: Directie: Is eindverantwoordelijk en zorgt ervoor dat een DPIA wordt uitgevoerd. Proceseigenaar: Voert de DPIA uit en krijgt hierbij ondersteuning van de Privacy Officer (PO). Betrekt de Privacy Officer (PO), Functionaris Gegevensbescherming (FG) en/of Chief Information Security Officer (CISO) op tijd, zodat zij verplicht advies kunnen geven. Zorgt voor de juiste documentatie en archivering van de (Pre)DPIA. De maatregelen die uit de DPIA voortkomen, worden uitgevoerd. Alleen als er een goede reden is, kan hiervan worden afgeweken door management en/of bestuur Als een DPIA laat zien dat de verwerking alsnog hoge privacyrisico’s met zich meebrengt, moet de proceseigenaar de DPIA eerst voorleggen aan de Autoriteit Persoonsgegevens (AP) voordat de verwerking mag beginnen. 9.Rechten van betrokkenen Volgens de AVG hebben inwoners rechten over het gebruik van hun persoonsgegevens. Zij hebben onder andere recht op inzage, informatie en overdraagbaarheid van hun gegevens. KempenPlus vindt het belangrijk om open en duidelijk te zijn over hoe persoonsgegevens worden gebruikt. Inwoners moeten zoveel mogelijk controle hebben over hun eigen gegevens. Daarom gelden de volgende afspraken: Inzage in gegevens: Inwoners mogen vragen welke persoonsgegevens KempenPlus over hen heeft en waarvoor deze worden gebruikt. Dit geldt, tenzij er een wettelijke reden is om deze gegevens niet te delen. Gegevens aanpassen of verwijderen: Inwoners kunnen vragen om hun gegevens te verbeteren, aan te vullen of te verwijderen. KempenPlus probeert hen zoveel mogelijk controle over hun gegevens te geven. Dit kan nadat hiervoor een afspraak is gemaakt. Gegevens beperken of overdragen: Inwoners hebben het recht om hun persoonsgegevens te laten beperken of overdragen. Dit betekent dat zij kunnen aangeven dat hun gegevens tijdelijk niet mogen worden gebruikt of dat zij hun gegevens willen meenemen naar een andere organisatie. Dit kan nadat hiervoor een afspraak is gemaakt. Bezwaar maken of toestemming intrekken: Inwoners hebben het recht om bezwaar te maken tegen het gebruik van hun persoonsgegevens of om eerder gegeven toestemming in te trekken. Dit kan nadat hiervoor een afspraak is gemaakt. Verantwoordelijkheid: De afdelingen binnen KempenPlus zorgen ervoor dat de verzoeken volgens de AVG worden behandeld. Vragen over persoonsgegevens: Inwoners kunnen contact opnemen met de Privacy Officer (PO) van KempenPlus via info@kempenplus.com Procesbeschrijving: Er is een duidelijke handleiding over hoe KempenPlus AVG-verzoeken afhandelt. 10.Andere belangrijke onderwerpen voor privacywetgeving Om privacy goed te beschermen, moet er gekeken worden naar verschillende invalshoeken. In dit hoofdstuk leggen we uit hoe privacy samenhangt met andere belangrijke onderwerpen. 10.1Informatiebeveiliging Naast het privacybeleid heeft KempenPlus ook een informatiebeveiligingsbeleid. Hierin staan maatregelen om ervoor te zorgen dat (persoons)gegevens: Beschikbaar blijven wanneer ze nodig zijn. Juist en volledig worden verwerkt. Veilig en vertrouwelijk worden opgeslagen en gebruikt. Goede informatiebeveiliging is noodzakelijk om persoonsgegevens goed te beschermen. Daarom horen het privacybeleid en het informatiebeveiligingsbeleid bij elkaar en kunnen ze niet los van elkaar worden gezien. 10.2Samenwerking en inkoop Bij sommige gemeentelijke processen werkt KempenPlus samen met andere organisaties. Hierbij gelden duidelijke afspraken over privacy. Verwerkersovereenkomst: Als een andere organisatie persoonsgegevens verwerkt namens KempenPlus, is een verwerkersovereenkomst verplicht. Wij controleren de verwerkersovereenkomsten volgens de standaard van de Informatiebeveiligingsdienst (IBD) van de Vereniging van Nederlandse Gemeenten (VNG). Zo zorgen we ervoor dat we de nieuwste ontwikkelingen volgen. Gezamenlijke verantwoordelijkheid: Soms is KempenPlus niet de enige verantwoordelijke voor de gegevensverwerking. In dat geval worden goede afspraken gemaakt om de privacy van inwoners te beschermen. Verantwoordelijkheid van KempenPlus: KempenPlus is altijd verantwoordelijk voor: De eigen persoonsgegevens. Gegevens die aan een andere partij worden gegeven. Gegevens die worden verwerkt namens een andere partij. Hierdoor zorgt KempenPlus ervoor dat persoonsgegevens veilig en volgens de wet worden verwerkt. 10.3Archiefbeheer De Archiefwet bepaalt hoe lang KempenPlus documenten moet bewaren. Deze bewaartermijnen gelden als aanvulling op de regels uit de AVG, UAVG, waarin staat dat gegevens alleen zolang mogen worden bewaard als nodig is voor het doel. Als KempenPlus archieven overbrengt naar een archiefbewaarplaats, wordt beoordeeld of sommige documenten niet meteen openbaar mogen worden. Dit gebeurt volgens de Archiefwet. Een reden om de openbaarheid uit te stellen, is bijvoorbeeld als er persoonsgegevens in de dossiers staan die nog bescherming nodig hebben. 10.4Digitale ethiek Privacy en digitale ethiek zijn allebei belangrijk bij het omgaan met persoonsgegevens en digitale technologieën. Ze hebben veel met elkaar te maken, maar zijn niet hetzelfde. Privacy gaat over het beschermen van persoonsgegevens volgens de wet, zodat deze niet worden misbruikt. Digitale ethiek gaat over de morele vragen rond digitale technologie, zoals big data, sensoren en kunstmatige intelligentie. Hierbij kijken we niet alleen naar wat wettelijk mag, maar ook naar wat wenselijk is. Privacy is een belangrijk onderdeel van digitale ethiek, maar er zijn ook andere ethische waarden, zoals: Transparantie: Open en duidelijk zijn over hoe gegevens worden gebruikt. Verantwoordelijkheid: Zorgen dat technologie op een eerlijke manier wordt ingezet. Veiligheid: Beschermen van persoonsgegevens en digitale systemen. Inclusie: Iedereen moet mee kunnen doen in de digitale samenleving. Duurzaamheid: Digitale ontwikkelingen moeten ook op lange termijn goed zijn voor mens en milieu. Bij KempenPlus werken professionals samen om van elkaar te leren en zo steeds beter om te gaan met digitale technologie en ethiek. 10.5Gebruik van algoritmes KempenPlus gebruikt soms algoritmes om de dienstverlening te verbeteren. Een algoritme is een set van regels en instructies die een computer uitvoert. Kunstmatige intelligentie zijn oplossingen die patronen kunnen herkennen en kunnen leren, het systeem kan zichzelf verbeteren en aanpassen. Wij vinden het belangrijk dat uw privacy goed beschermd blijft. Daarom: Controleert een medewerker altijd automatische adviezen. Een algoritme of een systeem met kunstmatige intelligentie neemt nooit zelf beslissingen. Houden we ons aan de geldende wet- en regelgeving rondom dit onderwerp. KempenPlus moet open zijn over het gebruik van algoritmes. Daarom is er een landelijk algoritmeregister. Hierin staat welke algoritmes we gebruiken, waarom we ze gebruiken en hoe we zorgen dat uw gegevens veilig blijven. Bekijk het register hier: https://algoritmes.overheid.nl/nl. 10.6Hergebruik van overheidsgegevens KempenPlus stelt sommige documenten en gegevens beschikbaar volgens de Wet hergebruik van overheidsinformatie (Who). Dit betekent dat informatie die openbaar is, door anderen mag worden gebruikt. Persoonsgegevens vallen hier niet onder. KempenPlus zorgt dat persoonsgegevens veilig zijn. KempenPlus hergebruikt de persoonsgegevens alleen als dat wettelijk voorgeschreven is, volgens de Algemene Verordening Gegevensbescherming (AVG). Dit betekent dat: Persoonsgegevens niet zomaar mogen worden gedeeld of hergebruikt. KempenPlus alleen gegevens deelt als daar een wettelijke reden voor is. Openbare documenten waarin persoonsgegevens staan, worden aangepast of geanonimiseerd voordat ze beschikbaar worden gesteld. 11.Rol van de Functionaris Gegevensbescherming (FG) De Functionaris Gegevensbescherming (FG) controleert binnen KempenPlus of de privacyregels goed worden nageleefd. Dit geldt zowel voor de wetgeving als voor het interne privacybeleid. De FG heeft daarnaast een adviserende rol en is ook het contactpunt voor inwoners en de Autoriteit Persoonsgegevens (AP). Om het werk goed te kunnen doen: Werkt de FG onafhankelijk en mag geen instructies krijgen van het bestuur, de directeur of het management. Heeft de FG ontslagbescherming, zodat hij of zij zonder invloed van anderen kan werken. De eindverantwoordelijkheid voor de bescherming van persoonsgegevens ligt altijd bij het bestuur of bij de voorzitter hiervan, niet bij de FG. 12.Slotbepalingen Als KempenPlus zich niet aan de privacy wet- en regelgeving houdt, kan een inwoner een klacht indienen. De klacht wordt behandeld volgens de klachtenregeling van KempenPlus. Meer informatie en het indienen van een klacht kan via: https://www.kempenplus.com/klacht-melden. Voor het sociaal domein is speciaal beleid gemaakt over hoe persoonsgegevens worden uitgewisseld bij taken die zijn gedelegeerd aan KempenPlus. In het document “Privacybeleid Sociaal Domein Kempengemeenten” staat beschreven hoe privacygevoelige informatie wordt behandeld binnen deze taken: Privacybeleid Sociaal Domein Kempengemeenten Versie 2018 en toekomstige versies De gemeenten Eersel en Reusel-De Mierden voeren sommige (deel)processen binnen het sociaal domein zelf uit. Uitgangspunt is dat dit gemeentelijke privacybeleid de gegevensdeling in het sociaal domein niet hindert zolang dit binnen de wettelijke kaders gebeurt. Wettelijke basis Directeur van KempenPlus; Namens deze gelet op Artikel 24, tweede lid van de Algemene Verordening Gegevensbescherming; besluit: vast te stellen de volgende regeling Privacybeleid KempenPlus 2025. Dit reglement wordt aangehaald als ‘Privacybeleid KempenPlus 2025-2028’.Dit reglement treedt in werking op 1-12-2025.Het ‘Privacybeleid KempenPlus Het Participatiebedrijf 2022-2025’, wordt ingetrokken met ingang van 1 december 2025.

🔗 Naar officiële bron

AI-uitleg op basis van de officiële wettekst. Indicatief, vervangt geen juridisch advies.