Regeling vervallen per 06-01-2014

Beheerregeling gemeentelijke basisadministratie persoonsgegevens

Geldend van 01-01-2010 t/m 05-01-2014 met terugwerkende kracht vanaf 01-01-2010

Intitulé

Beheerregeling gemeentelijke basisadministratie persoonsgegevens

Burgemeester en wethouders van de gemeente Schouwen-Duiveland,

Gelet op artikel 14 van de Wet gemeentelijke basisadministratie persoonsgegevens;

Besluiten vast te stellen

Besluit:

Beheerregeling gemeentelijke basisadministratie persoonsgegevens

De beheerregeling is in de volgende Hoofdstukken verdeeld:

Hoofdstuk 1 Algemene bepalingen

Hoofdstuk 2 Het informatiebeheer

Hoofdstuk 3 Het (persoons) gegevensbeheer

Hoofdstuk 4 Het systeembeheer

Hoofdstuk 5 Het applicatiebeheer

Hoofdstuk 6 Het privacybeheer

Hoofdstuk 7 De gegevensverwerking

Hoofdstuk 8 Het beveiligingsbeheer

Hoofdstuk 9 Slotbepalingen

Hoofdstuk 1 Algemene bepalingen

Artikel 1

In deze regeling wordt verstaan onder:

 

  • 1.

    Wet: de Wet gemeentelijke basisadministratie persoonsgegevens;

  • 2.

    kwaliteitssteekproef: een controle op de inhoud van gegevenselementen aan de hand van de daaraan ten grondslag liggende brondocumenten en procedures, over een representatie aantal persoonslijsten;

  • 3.

    foutberichtenverslag: het automatisch door het systeem aangemaakte overzicht van fouten die ontdekt zijn in de over het netwerk binnenkomende berichten;

  • 4.

    autorisatie:het binnen de toepassingsprogrammatuur toekennen van het niveau van gebruikersmogelijkheden aan een persoon of sectie of het binnen de toepassingsprogrammatuur toekennen van het niveau van gegevensverstrekking aan afnemers en derden.

Artikel 2

  • 1.

    Het hoofd van de Afdeling Burgerzaken en Belastingen is beheerder van de gemeentelijke basisadministratie persoonsgegevens en in die hoedanigheid informatiebeheerder en privacybeheerder.

  • 2.

    Deze beheerstaken kunnen geheel of gedeeltelijk doorgemandateerd worden aan één of meer aan het hoofd van de Afdeling Burgerzaken en Belastingen ondergeschikte ambtenaren.

Artikel 3

Burgemeester en wethouders wijzen functionarissen aan die worden belast met: 

 

  • 1.

    het applicatiebeheer: de adviseur I&A; de superuser en de coördinator Burgerzaken;

  • 2.

    het systeembeheer: de adviseur en de coördinator I&A;

  • 3.

    het beveiligingsbeheer: de beveiligingsbeheerder GBA;

  • 4.

    het namens het gemeentebestuur afnemen van de in artikel 36, lid 2 onder sub e, van de Wet: de specialisten GBA/Burgerzaken;

  • 5.

    het (persoons) gegevensbeheer: de specialisten GBA/Burgerzaken;

  • 6.

    de gegevensverwerking: de baliemedewerkers van de cluster Burgerzaken en de specialisten GBA/Burgerzaken;

  • 7.

    baliewerkzaamheden: de baliemedewerkers van de cluster Burgerzaken.

Hoofdstuk 2 Het informatiebeheer

Artikel 4

De informatiebeheerder voorziet in:

 

  • 1.

    het GBA-handboek waarin de beheersactiviteiten worden opgenomen;

  • 2.

    een jaarlijkse mededeling van het handboek waarin mede gerapporteerd wordt aan burgemeester en wethouders over het onder a. bedoelde handboek, waarbij tevens inzicht wordt gegeven in de bijhoudings- en beheersprocedures;

  • 3.

    een jaarlijkse rapportage over de resultaten die voortvloeien uit de in artikel 10 bedoelde kwaliteitssteekproef;

  • 4.

    uitvoering van de driejaarlijkse ‘periodieke audit GBA’;

  • 5.

    administratieve beheersprocedures, voor zover hier niet door of bij de Wet in is voorzien;

  • 6.

    periodiek overleg tussen hem en de gegevens-, de applicatie-, de systeem- de privacy- en de beveiligingsbeheerder;

  • 7.

    melding het hoofd van de afdeling Burgerzaken/Belastingen van inbreuken op de informatiebeveiliging;

Artikel 5

De informatiebeheerder adviseert het college van burgemeester en wethouders als verantwoordelijke van de gemeentelijke basisadministratie persoonsgegevens over de navolgende aspecten die voortvloeien uit de gemeentelijke basisadministratie persoonsgegevens te weten:

  • - kwaliteit van de gegevens en

    - persoonsinformatievoorziening.

Artikel 6

De informatiebeheerder beslist samen met applicatiebeheerder, de superuser en de gegevensbeheerder over de installatie van nieuwe of gewijzigde versies van het GBA-toepassingssysteem.

Artikel 7

De informatiebeheerder ziet er op toe dat:

 

  • 1.

    de bij of krachtens de Wet opgelegde verplichtingen ten aanzien van inrichting en bijhouding van de gemeentelijke basisadministratie persoonsgegevens worden nageleefd;

  • 2.

    de in deze regeling opgenomen bepalingen worden nageleefd;

  • 3.

    de managementsamenvatting van de driejaarlijkse ‘periodieke GBA-audit’ ter kennis komt van burgemeester en wethouders;

  • 4.

    dat alle in artikel 3 genoemde functionarissen op de hoogte zijn gesteld van de installatie van nieuwe of gewijzigde versies van het GBA toepassingsysteem en van de gevolgen van deze installatie;

  • 5.

    onderzoek plaatsvindt naar inbreuken op de informatiebeveiliging en neemt zo nodig maatregelen om herhaling te voorkomen.

Hoofdstuk 3 Het (persoons) gegevensbeheer

Artikel 8

De (persoons) gegevensbeheerder is verantwoordelijk voor:

 

  • 1.

    de juistheid, actualiteit en betrouwbaarheid van de gegevens die opgenomen zijn of worden in de gemeentelijke basisadministratie persoonsgegevens;

  • 2.

    het beheer van documentatie op het gebied van de Wet en overige regelgeving op het gebied van de gemeentelijke basisadministratie persoonsgegevens.

Artikel 9

De (persoons) gegevensbeheerder is bevoegd vanuit de in artikel 8 bedoelde verantwoordelijkheid de gegevensverwerkers aanwijzingen te geven inzake de opname en bijhouding van gegevens in de gemeentelijke basisadministratie persoonsgegevens.

Artikel 10

De (persoons) gegevensbeheerder voorziet in:

 

  • 1.

    een jaarlijkse kwaliteitssteekproef op het bestand van persoonslijsten van ingeschrevenen;

  • 2.

    het verzamelen en archiveren van de gebruikte brondocumenten voor het verwerken van persoonsgegevens overeenkomstig de wet, het Logisch Ontwerp en de Handleiding Uitvoeringsprocedures;

  • 3.

    de behandeling van verzoeken als bedoeld in artikel 80 (2e lid), 81 en 82 van de wet;

  • 4.

    het doorsturen van bezwaren als bedoeld in artikel 83 en 86 van de wet naar de Commissie Bezwaarschriften van de gemeente;

  • 5.

    de behandeling van het netwerkverkeer, met uitzondering van de periodieke gegevensverstrekking;

  • 6.

    de behandeling van het foutberichtenverslag;

  • 7.

    de toetsing van de waarde die aan overgelegde brondocumenten kan worden toegekend aan de hand van artikel 36 van de wet;

  • 8.

    de dagelijkse controle van de in het systeem aangebrachte actualiseringen;

  • 9.

    de toezending van de complete persoonslijst aan de geregistreerde ingeval van een:

    - eerste inschrijving in de gemeentelijke basisadministratie persoonsgegevens en

    -  een vervolginschrijving uit het buitenland;

  • 10.

    de toezending van de hoofdlijnen van de GBA conform artikel 78, 3e lid van de Wet gemeentelijke basisadministratie persoonsgegevens;

  • 11.

    de kennisgeving aan de geregistreerde voor wat betreft de verwerking van:

    - eerste inschrijving in de gemeentelijke basisadministratie persoonsgegevens;

    - vervolginschrijving die leidt tot opneming als ingeschrevene in de gemeentelijke basisadministratie;

    - persoonsgegevens.

Artikel 11

De (persoons)gegevensbeheerder beslist op aangiften en/of verzoek-schriften die op grond van de wet worden gedaan, voor zover hier niet op andere wijze in is voorzien.

Hoofdstuk 4 Het systeembeheer

Artikel 12

De systeembeheerder is verantwoordelijk voor de continuïteit van en het technisch onderhoud van het computersysteem waarop de GBA-toepassingsprogrammatuur is geïnstalleerd.

Artikel 13

De systeembeheerder voorziet in:

  • 1.

    de fysieke beveiliging van het toepassingssysteem;

  • 2.

    de technische installatie van gewijzigde of nieuwe versies van het toepassingssysteem;

  • 3.

    de beschikbaarheid van het toepassingssysteem overeenkomstig hetgeen daarover intern en met derden is overeengekomen;

  • 4.

    uitwijkvoorzieningen welke jaarlijks worden uitgevoerd c.q. getest samen met de softwareleverancier;

  • 5.

    een dagelijkse back-up die wordt ondergebracht in een daartoe uitgeruste en beveiligde ruimte op een andere locatie dan de ruimte waarin de GBA apparatuur is opgesteld. Bij voorkeur in een ander gebouw;

  • 6.

    het transport, de veilige opslag van verwijderbare gegevensdragers en deugdelijke periodieke vernietiging daarvan;

  • 7.

    de ligging in het toepassingssysteem voor de applicatiebeheerder, de systeembeheerder en de leverancier van het toepassingssysteem;

  • 8.

    een restore voorziening en beschrijving welke minimaal één keer per jaar  wordt getest in de praktijk.

 

Artikel 14

De systeembeheerder is bevoegd:

  • 1.

    overleg met de informatiebeheerder, applicatiebeheerder en superuser, maatregelen te treffen als de continuïteit van het toepassingssysteem of de daarin opgeslagen informatie acuut in het geding is;

  • 2.

    aanwijzingen te geven over:

    - beheer van toepassingssytemen;

    - beheer van bestanden;

    - maatregelen.

Hoofdstuk 5 Het applicatiebeheer

Artikel 15

De applicatiebeheerder is verantwoordelijk voor:

  • 1.

    de ondersteuning bij het gebruik van het toepassingssysteem,

  • 2.

    het tijdig opschonen van de gegevensbestanden van via het netwerk ontvangen berichten waarvan de cycli zijn afgehandeld;

  • 3.

    de technische afhandeling van de periodieke gegevens verstrekking die plaatsvindt op basis van een autorisatiebesluit van de Minister van Binnenlandse zaken c.a. en de systematische gegevensverstrekking die plaatsvindt op basis van de Verordening GBA op basis van een besluit van burgemeester en wethouders;

  • 4.

    het beheer van de tabellen van de gemeentelijke basisadministratie persoonsgegevens,

  • 5.

    het beheer van de gebruikers documentatie.

Artikel 16

De applicatiebeheerder is bevoegd gegevensverwerkers en binnenge-meentelijke afnemers die rechtstreeks toegang hebben tot de basisadministratie persoonsgegevens aanwijzingen te geven over het gebruik van het toepassingssysteem.

Artikel 17

  • 1.

    een planning van periodieke gegevensverstrekking die op basis van autorisatiebesluiten worden gedaan;

  • 2.

    een planning van periodieke gegevensverstrekking die op basis van autorisatiebesluiten worden gedaan;

  • 3.

    de communicatie bij storingen in hard- en software;

  • 4.

    een bijdrage aan het oplossen van storingen binnen het toepassingssysteem;

  • 5.

    maatregelen om de gevolgen van verkeerd uitgevoerde systematische verstrekkingen ongedaan te maken;

  • 6.

    de bijhouding van een logboek waarin problemen, klachten en bijzondere gebeurtenissen worden bijgehouden;

  • 7.

    de medewerking van de werkzaamheden in geval van uitwijk;

  • 8.

    de rechtstreekse toegang tot de basisadministratie persoonsgegevens van hiertoe bevoegde binnengemeentelijke afnemers;

  • 9.

    de toekenning en schriftelijke vastlegging van de autorisatieniveaus die aan gegevensverwerkers zijn toegewezen;

  • 10.

    de bijhouding van een verzameling van de autorisaties die zijn toegekend voor gegevensverwerking en rechtstreekse toegang;

  • 11.

    de login van:

    - medewerkers die gegevens raadplegen;

    - medewerkers die gegevens muteren;

  • 12.

    melding van inbreuken op de informatiebeveiliging aan de informatiebeheerder;

  • 13.

    het testen en evalueren van nieuwe versies van het toepassingssysteem, alsmede het testen en evalueren van nieuwe apparatuur;

  • 14.

    de beoordeling van de gevolgen van de installatie van nieuwe en of gewijzigde versies van het toepassingssysteem;

  • 15.

    samen met de superuser, de voorlichting aan de gegevensverwerkers met betrekking tot de gevolgen van een nieuwe of gewijzigde versie van het toepassingssysteem;

  • 16.

    de vormgeving en inhoud van documenten, die rechtstreeks aan de gemeentelijke basisadministratie persoonsgegevens worden ontleend;

  • 17.

    de afhandeling van verzoeken om managementgegevens.

Artikel 8

De applicatiebeheerder adviseert de informatiebeheerder, de superuser en de gegevensbeheerder over:

  • 1.

    gehele of gedeeltelijke inwerkingtreding van uitwijkprocessen;

  • 2.

    installatie van nieuwe of gewijzigde versies van het toepassingssysteem.

Artikel 19

De superuser neemt deel aan het intern als extern overleg welk van toepassing de dagelijkse werkzaamheden.

Artikel 20

De superuser  is verantwoordelijk voor:

  • 1.

    het tijdig opschonen van de gegevensbestanden van via het netwerk ontvangen berichten waarvan de cycli zijn afgehandeld;

  • 2.

    het tijdig opschonen van de gegevensbestanden van via het netwerk ontvangen berichten waarvan de cycli zijn afgehandeld;

  • 3.

    de technische afhandeling van de periodieke gegevensverstrekking die plaatsvindt op basis van een autorisatiebesluit van de Minister van Binnenlandse Zaken c.a. en de systematische gegevensverstrekking die plaatsvindt op basis van de verordening GBA.

Artikel 21

De superuser voorziet in:

 

  • 1.

    een planning van periodieke gegevensverstrekking die op basis van autorisatiebesluiten worden gedaan;

  • 2.

    de vormgeving en inhoud van documenten, die rechtstreeks aan de gemeentelijke basisadministratie persoonsgegevens worden ontleend;

  • 3.

    samen met de applicatiebeheerder, de voorlichting aan de gegevensverwerkers met betrekking tot de gevolgen van een nieuwe of gewijzigde versie van het toepassingssysteem.

Hoofdstuk 6 Het privacybeheer

Artikel 22

De privacybeheerder is verantwoordelijk voor:

 

  • 1.

    de inhoudelijke afhandeling van de periodieke gegevensverstrekking die plaatsvindt op basis van een autorisatiebesluit van de Minister van Binnenlandse Zaken c.a. en de systematische gegevensver-strekking die plaatsvindt op grond van de verordening Gemeentelijke basisadministratie persoonsgegevens of op basis van een besluit van het College van burgemeester en wethouders;

  • 2.

    het dagelijkse toezicht op de naleving van de privacyvoorschriften die voortvloeien uit de wet, de Verordening basisadministratie persoonsgegevens en de Wet bescherming persoonsgegevens voor de gemeentelijke basisadministratie persoonsgegevens.

Artikel 23

De privacybeheerder is bevoegd:

  • 1.

    op grond van het in artikel 19, onder b, genoemde toezicht alle gebruikers van het toepassingssysteem aanwijzingen te geven;

  • 2.

    advies uit te brengen aan burgemeester en wethouders of aan de door de gemeente aangestelde ‘functionaris gegevensbescherming’ over alle procedures en producten die betrekking hebben op de gemeentelijke basisadministratie persoonsgegevens, waarbij de waarborging voor bescherming van de persoonlijke levenssfeer in het geding is.

Artikel 24

De privacybeheerder voorziet in:

 

  • 1.

    de afhandeling van de verzoeken overeenkomstig artikel 102, 1e lid van de wet;

  • 2.

    de afhandeling van de verzoeken overeenkomstig artikel 102, 2e lid van de wet;

  • 3.

    de jaarlijkse bekendmaking als bedoeld in artikel 102, 5e lid van de wet;

  • 4.

    de behandeling van alle verzoekschriften die op basis van artikel 79, 103 en 104 van de wet worden ontvangen;

  • 5.

    de behandeling van verzoeken van binnengemeentelijke afnemers tot rechtstreekse toegang tot de basisadministratie persoonsgegevens.

Artikel 25

De privacybeheerder is betrokken bij het bij of krachtens de wet gestelde en alle bezwaarschriftenprocedures, die voortvloeien uit genomen beslissingen op grond van de wet met daarbij behorende regelingen en de Wet bescherming persoonsgegevens, voor zover bescherming van de persoonlijke levenssfeer van de belanghebbende aan de orde is.

Hoofdstuk 7 De (persoons) gegevensverwerking

Artikel 26

De (persoons)gegevensverwerker voorziet in:

 

  • 1.

    het verwerken van de (persoons)gegevens overeenkomstig de wet, het Logisch Ontwerp en handleiding uitvoeringsprocedures, voorgeschreven wijze, voor zover de verwerker daartoe door de applicatiebeheerder is geautoriseerd;

  • 2.

    de behandeling van verzoeken als bedoeld in artikel 80 (1e lid) van de wet;

  • 3.

    de kennisgeving aan de geregistreerde voor wat betreft de verwerking van:

  • 4.

    wijziging van het naamgebruik;

  • 5.

    vervolginschrijving voor zover het betreft een binnengemeentelijke verhuizing.

Hoofdstuk 8 Het beveiligingsbeheer

Artikel 27

De beveiligingsbeheerder GBA is verantwoordelijk voor het beheer van de beveiligingsvoorschriften voor de GBA.

Artikel 28

De beveiligingsbeheerder GBA is bevoegd om medewerkers van de cluster Burgerzaken aanwijzingen te geven ten aanzien van beveiligingsvoorschriften, die voortvloeien uit de wet en de beveiligingsvoorschriften voor de GBA.

Artikel 29

De beveiligingsbeheerder GBA ziet er op toe dat beveiligingsvoorschriften die voortvloeien uit de wet en de binnengemeentelijk vastgestelde beveiligingsvoorschriften en de in deze regeling opgenomen bepalingen inzake beveiliging worden nageleefd.

Artikel 30

De beveiligingsbeheerder GBA adviseert burgemeester en wethouders over:

 - de beveiligingsaspecten die uit de wet GBA en de binnengemeentelijke

beveiligingsvoorschriften voortvloeien en

- de fysieke beveiliging in en om de ruimtes waar de hoofdcomputer en de overige componenten voor bijhouding van de GBA staan.

Artikel 31

De beveiligingsbeheerder GBA voorziet jaarlijks in een verslag over de activiteiten inzake het beveiligingsbeheer.

Hoofdstuk 9 Slotbepalingen

Artikel 32

De huidige beheerregeling Gemeentelijke basisadministratie persoonsgegevens wordt ingetrokken.

Artikel 33

Deze beheerregeling treedt met terugwerkende kracht in op 1 januari 2010.

Artikel 34

Deze beheerregeling wordt aangehaald als: GBA-Beheerregeling.

Artikel 35

De beheerregeling ligt ter inzage bij de verantwoordelijke voor de Gemeentelijke basisadministratie persoonsgegevens.

Ondertekening

Schouwen-Duiveland, 13 april 2010
Burgemeester en wethouders van Schouwen-Duiveland,
De secretaris, M.K. van den Heuvel,
De burgemeester, G.C.G.M. Rabelink

Bijlage 1 GBA-beheerregeling

 

 

Aanwijzing van de beheerfunctionarissen.

 

Op grond van artikel 2 van de GBA-beheerregeling wijst het hoofd van de afdeling Burgerzaken en Belastingen  de volgende beheerfunctionarissen aan:

 Gegevensbeheer

Als gegevensbeheerders en plaatsvervangers van elkaar is aangewezen:

  • M.C. Deurloo-van Dongen

  • T.C. Gebraad

  • J. van Nieuwenhuijze

 

Systeembeheer

Als systeembeheerders en vervangers voor elkaar zijn door de houder aangewezen:

  • J.C. Clarisse

  • C.J. Dekker

  • C.J. Hanse

Applicatiebeheer

Als applicatiebeheerder is door de houder aangewezen:

  • W. van de Velde

Als diens vervanger is aangewezen:

  • A. Rensen

Als superuser is door de houder aangewezen:

  • P.J. van de Panne

 

Beveiligigingsbeheerder

Als beveiligingsbeheerder GBA is door de houder aangewezen:

  • R. Lak

 Gegevensverwerking

Als gegevensverwerkers en vervangers van elkaar zijn aangewezen:

  • de baliemedewerkers en GBA-specialisten van de cluster Burgerzaken

 

Privacybeheer

Als privacybeheerders en vervangers van elkaar zijn aangewezen:

  • M.C. Deurloo-van Dongen

  • T.C. Gebraad

Aangewezen ambtenaren

Als ambtenaren belast met het afnemen van de in artikel 36, lid 2, onder sub e, van de Wet GBA bedoelde verklaring en als vervangers van elkaar zijn aangewezen:

  • de baliemedewerkers (in vaste dienst) en GBA-specialisten van de cluster Burgerzaken

 

 

Zierikzee, 14 april 2010

 

Het hoofd van de afdeling Burgerzaken en Belastingen,

 

 

 

H.W.H. Heuvelink