Regeling vervallen per 05-01-2014

Basisadministratie persoonsgegevens gemeente Veere

Geldend van 28-06-2007 t/m 04-01-2014

Intitulé

Basisadministratie persoonsgegevens gemeente Veere

Burgemeester en wethouders van de gemeente Veere;

gelet op artikel 14 van de Wet gemeentelijke basisadministratie persoonsgegevens;

b e s l u i t e n :

vast te stellen de navolgende: Beheerregeling gemeentelijke basisadministratie persoonsgegevens voor de gemeente Veere.

Hoofdstuk 1 Algemene bepalingen

Daar waarin deze regeling de mannelijke persoonsvorm wordt gebruikt dient ook de vrouwelijke persoonsvorm te worden gelezen.

Artikel 1 Begripsbepalingen

Deze regeling verstaat onder (in alfabetische volgorde):aangehaakte gegevens: de in de GBA opgenomen gegevens die niet behoren tot de persoonslijst of de verwijsgegevens, over één persoon in de GBA;a. afnemer: bestuursorgaan als bedoeld in artikel 1:1, eerste lid van de Algemene wet bestuursrecht;b. applicatiebeheer: het geheel van activiteiten gericht op het onderhouden en ondersteunen van het GBA-toepassingssysteem en de waarborging van continuïteit aan de gebruikerszijde van de informatievoorziening; c. autorisatie: het verlenen van rechtstreekse toegang tot de GBA;d. beheerder: de functionaris die onder verantwoordelijkheid van de verantwoordelijke belast is met de dagelijkse zorg voor de GBA;e. berichtenverkeer: het verzenden en ontvangen van berichten via het netwerk;f. beveiligingsbeheer: het geheel van activiteiten gericht op geautoriseerde toegang tot gebouwen, ruimtes, toepassingssystemen en informatie;g. bevroren bevolkingsregisters: de registers die zijn ingericht op basis van de Wet op de bevolkings- en verblijfsregisters en het besluit bevolkingsboekhouding en die ingevolge de intrekking van die wet en dat besluit per 1 oktober 1994 niet meer worden bijgehouden;h. binnengemeentelijke afnemer: elke afnemer die een orgaan is van de gemeente. Hieronder valt tevens te verstaan door de verantwoordelijke aangewezen instanties die taken uitoefenen die door het gemeentebestuur zijn opgelegd en/of belast zijn met de uitvoering van publiekrechtelijke taken;i. derde: elke andere persoon, instelling of rechtspersoon dan een afnemer en de ingeschrevene;j. GBA: de gemeentelijke basisadministratie persoonsgegevens;k. gegevensbeheer: het geheel van activiteiten gericht op de inhoudelijke kwaliteitszorg betreffende het gegevens verzamelen, de gegevensverwerking en de informatievoorziening;l. gegevensverwerker: degene die de gegevensverwerking uitvoert; m. gegevensverwerking: het ontlenen van gegevens aan documenten en deze op een voorgeschreven wijze middels het daartoe bestemde toepassingssysteem opnemen in een gegevensbestand;n. informatiebeheer: het geheel van activiteiten gericht op beleidsvoorbereiding ter zake de gemeentelijke basisadministratie, de ontwikkeling van kwaliteitsprocedures, beveiligingsprocedures, verstrekkings-procedures en privacyprocedures, alsmede de coördinatie bij de uitvoering van deze procedures. o. ingeschrevene: degene ten aanzien van wie een persoonslijst als bedoeld in artikel 1 van de Wet GBA in de GBA van de gemeente is opgenomen;p. netwerk: het netwerk als bedoeld in artikel 4 van de Wet GBA;q. persoonslijst: het geheel van gegevens als bedoeld in artikel 34, eerste lid, van de wet, over één persoon in de GBA;r. privacybeheer: het geheel van activiteiten gericht op de bescherming van de persoonlijke levenssfeer van de ingeschrevenen bij het gegevens verzamelen, gegevens verwerken en de informatievoorziening;s. systeembeheer: het geheel van activiteiten gericht op het goed functioneren van de apparatuur en systeemprogrammatuur ten behoeve van de informatievoorziening;t. verantwoordelijke: het college van burgemeester en wethouders;u. verordening GBA: de Verordening gemeentelijke basisadministratie persoonsgegevens;v. verwijsgegevens: het geheel van gegevens als bedoeld in artikel 35, eerste lid van de wet GBA, over één uitgeschreven persoon uit de GBA;w. Wet GBA: de Wet gemeentelijke basisadministratie persoonsgegevens.

Artikel 2 Beheer van de GBA

Het hoofd Publiekszaken is beheerder van de gemeentelijke basisadministratie persoonsgegevens en in die hoedanigheid informatiebeheerder. Deze beheerstaken kunnen geheel of gedeeltelijk gemandateerd worden aan een of meer medewerkers van Publiekszaken. De plaatsvervangend informatiebeheerder is de senior medewerker Burgerzaken.

Artikel 3 Overige beheerstaken

  • 1 Burgemeester en wethouders wijzen functionarissen aan die worden belast met:- het systeembeheer;- het beveiligingsbeheer;en voorziet daarbij tevens in diens vervanging;

  • 2 De beheerder is bevoegd functionarissen aan te wijzen die worden belast met:- het gegevensbeheer;- het applicatiebeheer; - het privacybeheer; en voorziet daarbij tevens in diens vervanging;

  • 3 De beheerder is bevoegd medewerkers aan te wijzen die belast worden met de gegevensverwerking.

Artikel 4 Reikwijdte van de Beheerregeling

De in deze regeling opgenomen bepalingen gelden naast de GBA tevens voor het bevroren bevolkingsregister en de in de GBA aangehaakte gegevens die onder de werkingssfeer van de Wet bescherming persoonsgegevens vallen.

Hoofdstuk 2 Informatiebeheer

Artikel 5 Verantwoordelijkheden

  • 1 De informatiebeheerder is verantwoordelijk voor:de naleving bij of krachtens de Wet opgelegde verplichtingen ten aanzien van inrichting en bijhouding van de GBA;

  • 2 de naleving van de in deze regeling opgenomen bepalingen;

  • 3 het op de hoogte stellen van alle in artikel 3 genoemde functionarissen van de installatie van nieuwe of gewijzigde versies van het GBA toepassingsysteem en van de gevolgen van deze installatie;

  • 4 de uitvoering van de 'periodieke GBA-audit';

  • 5 jaarlijkse evaluatie en rapportage ten aanzien van de eisen uit het (Informatie)Beveiligingsbeleid en de realisatie hiervan, e.e.a. zoals is vastgelegd in het Beveiligings- en Privacy handboek GBA;

  • 6 de communicatie van wijzigingen in het (Informatie)Beveiligingsbeleid en het Beveiligings- en Privacy handboek GBA naar de medewerkers;

  • 7 een juiste en adequate toekenning van autorisaties voor de in deze regeling genoemde beheerders;

  • 8 het beheer van het Beveiligings- en Privacy handboek GBA.

Artikel 6 Bevoegdheden

  • 1 De informatiebeheerder: adviseert burgemeester en wethouders over de navolgende aspecten die voortvloeien uit de GBA te weten:a. kwaliteit van de gegevens, en:b. persoonsinformatievoorziening.

  • 2 beslist over de installatie van nieuwe of gewijzigde versies van het GBA-toepassingssysteem.

  • 3 kan de bij deze regeling behorende bijlagen wijzigen of aanvullen. De wijziging of aanvulling wordt aan een ieder bekend gemaakt;

  • 4 neemt namens de verantwoordelijke de beslissingen op aangiften en/of verzoekschriften die op grond van de wet worden gedaan, voorzover hier niet op andere wijze in is voorzien.

Artikel 7 Taken

  • 1 De informatiebeheerder voorziet in:een jaarlijkse planning van de beheersactiviteiten;

  • 2 administratieve beheersprocedures, voorzover hier niet door of bij Wet in is voorzien;

  • 3 periodiek overleg tussen hem en de gegevens-, de applicatie-, de systeem- en de privacybeheerder;

  • 4 neemt namens de verantwoordelijke deel aan buitengemeentelijk overleg inzake onderwerpen die het beheer van de gemeentelijke basisadministratie aangaan of hij voorziet in zijn vertegenwoordiging.

Hoofdstuk 3 Gegevensbeheer

Artikel 8 Verantwoordelijkheden

  • 1 De gegevensbeheerder is verantwoordelijk voor:de juistheid, actualiteit en betrouwbaarheid van de gegevens die opgenomen zijn of worden in de GBA, overeenkomstig de Wet GBA en het Logisch Ontwerp;

  • 2 de afhandeling van het netwerkverkeer en de verwerking van de foutverslagen en signaleringen voortvloeiend uit het netwerkverkeer;

  • 3 de toezending van de complete persoonslijst aan de geregistreerde ingeval van een:a. 1e inschrijving in de gemeentelijke basisadministratie persoonsgegevens;b. een vervolginschrijving uit het buitenland;

  • 4 de verzending van een kennisgeving aan de geregistreerde voor wat betreft de verwerking van:a. wijziging van het naamgebruik;b. wijziging van de geheimhouding;c. verbetering van gegevens, na het beroep op het correctierecht;d. de verwijdering van gegevens;e. vervolginschrijving voorzover het betreft een binnengemeentelijke verhuizing en een vervolginschrijving die leidt tot opname in de gemeentelijke basisadministratie persoonsgegevens;

  • 5 de toezending van de hoofdlijnen van de GBA conform artikel 78, 3e lid van de Wet GBA;

  • 6 het minimaal één maal per maand draaien van de controleprogrammatuur. Van de geconstateerde fouten stelt hij de informatiebeheerder in kennis. Hij is voorts verantwoordelijk voor een juiste correctie van deze gesignaleerde fouten;

  • 7 een juiste archivering van verwerkte brondocumenten in de GBA;

  • 8 jaarlijkse beproeving van de mutatiereconstructie en rapportage van de reconstructie, een en ander in overleg met systeembeheer;

  • 9 de afhandeling van terugmeldingen van afnemers en derden;

  • 10 de procedures in het Beveiligings- en Privacy handboek GBA ten aanzien van het gegevensbeheer.

Artikel 9 Bevoegdheden

  • 1 De gegevensbeheerder is bevoegd:vanuit de in artikel 8 vermelde verantwoordelijkheden en artikel 10 vermelde taken, de gegevensverwerkers aanwijzingen te geven inzake de opname en bijhouding van gegevens in de GBA;

  • 2 de gegevensverwerkers of de applicatiebeheerder aanwijzingen te geven dan wel hem te doen bijstaan in de in artikel 10, lid 7 genoemde controlewerkzaamheden.

Artikel 10 Taken

  • 1 De gegevensbeheerder:beheert de documentatie op het gebied van de Wet en overige regelgeving op het gebied van de GBA;

  • 2 beslist over de verzoeken van de burger als bedoeld in artikel 80, 81 en 82 van de Wet GBA;

  • 3 beslist over de verzoeken van afnemers en derden om informatie als bedoeld in artikel 98, 99 en 100 van de Wet GBA;

  • 4 beslist over de afhandeling van procedures als bedoeld in artikel 83 van de Wet GBA;

  • 5 coördineert de onderzoeken naar woon- en/of briefadressen. Deze kan hieromtrent de gegevensverwerkers, die belast zijn met het onderzoek aanwijzingen geven;

  • 6 verzorgt de communicatie met de afnemers en andere verantwoordelijken van gemeentelijke basisadministraties met betrekking tot gegevensvraagstukken;

  • 7 controleert dagelijks de actualiseringen in de GBA;

  • 8 voorziet in een jaarlijkse kwaliteitssteekproef op het bestand met persoonslijsten van ingeschrevenen en de rapportage van deze steekproef;

  • 9 beslist aan de hand van artikel 36 van de Wet GBA over de waarde die aan overlegde brondocumenten kan worden toegekend;

  • 10 beslist op aangiften en/of verzoeken, die op grond van de wet worden gedaan, voor zover hier niet op andere wijze in is voorzien;

  • 11 voorziet in maatregelen voor reconstructie van mutaties;

  • 12 voorziet in maatregelen voor reconstructie van mutaties.

Hoofdstuk 4 Systeembeheer

Artikel 11 Verantwoordelijkheden

  • 1 De systeembeheerder is verantwoordelijk voor:de technisch inrichting, het onderhoud en continuïteit van en de ondersteuning bij het gebruik van het toepassingssysteem;

  • 2 de technische installatie van gewijzigde of nieuwe versies van het toepassingssysteem. Installatie van gewijzigde of nieuwe versies van het toepassingssysteem geschiedt niet eerder, dan dat daartoe instemming is verkregen van de informatiebeheerder. Na verkregen instemming geschiedt de installatie zo spoedig mogelijk. Van stagnaties bij het installatieproces stelt de systeembeheerder de informatiebeheerder direct op de hoogte;

  • 3 de fysieke beveiliging van het toepassingssysteem;

  • 4 een zo optimaal mogelijk gebruik van de toegangsbeveiligingen tot het toepassingssysteem;

  • 5 een beschikbaarheid van het toepassingssysteem overeenkomstig de daarover gemaakte afspraken;

  • 6 een zo spoedig mogelijke oplossing van storingen binnen het toepassingssysteem en schakelt eventueel een derde in;

  • 7 jaarlijkse beproeving van de back-upvoorziening (restore) en rapportage van de beproeving, een en ander in overleg met gegevensbeheer;

  • 8 jaarlijkse beproeving van de uitwijkvoorziening en rapportage van de beproeving;

  • 9 de procedures in het Beveiligings- en Privacy handboek GBA ten aanzien van het systeembeheer (technisch beheer).

Artikel 12 Bevoegdheden

  • 1 De systeembeheerder is bevoegd:aanwijzingen te geven omtrent het gebruik van het informatiesysteem; 

  • 2 in overleg met de informatiebeheerder maatregelen te treffen als de continuïteit van het toepassingssysteem of de daarin opgeslagen informatie acuut in het geding is, om aanwijzingen te geven over:a. beheer toepassingssystemen;b. beheer van bestanden;c. productiewerkzaamheden;d. reconstructiemaatregelen.

  • 3 direct maatregelen te treffen als de continuïteit van het toepassingssysteem of de daarin opgeslagen informatie acuut in het geding is, mits achteraf rapportage plaatsvindt aan de informatiebeheerder;

  • 4 de informatiebeheerder te adviseren over gehele of gedeeltelijke inwerkingtreding van uitwijkprocessen.

Artikel 13 Taken

  • 1 De systeembeheerder voorziet in: de beschikbaarheid van het toepassingssysteem overeenkomstig hetgeen daarover intern en met derden is overeengekomen;

  • 2 een uitwijkvoorziening;

  • 3 het transport en een beveiligde opslag van verwijderbare gegevensdragers, evenals een deugdelijke vernietiging van onbruikbare gegevensdragers;

  • 4 logging in het toepassingssysteem voor handelingen van de medewerkers, de gegevensbeheerder, de applicatiebeheerder, systeembeheerder en de leverancier van het toepassingssysteem;

  • 5 een dagelijkse back-up van alle GBA-bestanden die wordt ondergebracht in een daartoe uitgeruste en beveiligde ruimte op een andere locatie dan de ruimte waarin de GBA apparatuur is opgesteld;

  • 6 een logische toegangsbeveiliging voor interne en externe datacommunicatie;

  • 7 neemt deel aan het in artikel 7 vermelde overleg.

Hoofdstuk 5 Applicatiebeheer

Artikel 14 Verantwoordelijkheden

De applicatiebeheerder is verantwoordelijk voor:1. de vormgeving en inhoud van documenten, die rechtstreeks aan de gemeentelijke basisadministratie worden ontleend;2. de afhandeling van verzoeken omtrent statistische gegevens, voorzover deze niet tot een persoon zijn te herleiden;3. de afhandeling van de periodieke gegevensverstrekking die plaatsvindt op basis van een autorisatiebesluit van de minister. Van bijzondere gebeurtenissen houdt de applicatiebeheerder een logboek bij en legt periodiek verantwoording af over de verzendingen via alternatieve media;4. het beheer van de verzameling van de autorisaties die zijn toegekend voor gegevensverstrekking en rechtstreekse toegang en legt periodiek verantwoording af over de actualiteit;5. het tijdig opschonen van:a. via het netwerk ontvangen berichten, waarvan de cycli zijn afgehandeld;b. de protocolgegevens, welke ouder zijn dan één jaar;6. de procedures in het Beveiligings- en Privacy handboek GBA ten aanzien van het applicatiebeheer.

Artikel 15 Bevoegdheden

De applicatiebeheerder is bevoegd:1. gegevensverwerkers en allen die rechtstreeks toegang hebben tot de GBA aanwijzingen te geven over het gebruik van het toepassingssysteem;2. kan één of meerdere medewerkers van de afdeling Burgerzaken aanwijzen die hem bijstaan in de werkzaamheden die voortvloeien uit de taak genoemd in artikel 16 lid 5;3. de informatiebeheerder te adviseren over de installatie van nieuwe of gewijzigde versies van het GBA-toepassingssysteem.4. de informatiebeheerder te adviseren over gehele of gedeeltelijke inwerkingtreding van uitwijkprocessen.

Hoofdstuk 6 Privacybeheer

Artikel 17 Verantwoordelijkheden

De privacybeheerder is verantwoordelijk voor:1. controle op de naleving van regels ten aanzien van de bescherming van de privacy;2. periodieke controle op het gebruik en toegang tot de GBA-gegevens en rapportage van deze controles;3. de inhoudelijke afhandeling van de periodieke gegevensverstrekking die plaatsvindt op basis van een autorisatiebesluit van de Minister van Binnenlandse Zaken c.a. en de systematische gegevensverstrekking die plaatsvindt op grond van het gemeentelijke privacyreglement of op basis van een besluit van het gemeentebestuur;4. het ongedaan maken van verkeerd uitgevoerde systematische verstrekkingen;5. de procedures in het Beveiligings- en Privacy handboek GBA ten aanzien van de privacybescherming.

Artikel 18 Bevoegdheden

De privacybeheerder is bevoegd:1. op grond van het in artikel 19, lid 1, genoemde taak alle gebruikers van het toepassingssysteem aanwijzingen te geven;2. beleidsregels op te stellen over alle procedures en producten die betrekking hebben op de GBA, waarbij de waarborging voor bescherming van de persoonlijke levenssfeer in het geding is.

Artikel 19 Taken

De privacybeheerder:1. heeft het dagelijkse toezicht op de naleving van de privacyvoorschriften die voortvloeien uit de Wet GBA, alsmede de Wet Bescherming persoonsgegevens en het gemeentelijke beleid;2. beoordeelt privacyaspecten van binnengemeentelijke afnemers die een verzoek doen tot rechtstreekse toegang tot de GBA;3. voorziet in de afhandeling van de verzoeken overeenkomstig artikel 102, 1e, en 2e lid van de Wet GBA;4. voorziet in een jaarlijkse bekendmaking als bedoeld in artikel 102, 5e lid van de Wet GBA;5. behandelt alle verzoekschriften die op basis van artikel 79, 103 en 104 van de Wet GBA worden ontvangen;6. is betrokken bij, het bij of krachtens de wet gestelde en alle bezwaarschriftenprocedures, die voortvloeien uit genomen beslissingen op grond van de wet met daarbij behorende regelingen en de Wet Bescherming persoonsgegevens, voorzover hierbij privacyaspecten aan de orde zijn;7. neemt deel aan het in artikel 7 vermelde overleg.

Hoofdstuk 7 Beveiligingsbeheer

Artikel 20 Verantwoordelijkheden

De beveiligingsbeheerder is verantwoordelijk voor:1. de procedures in het Beveiligings- en Privacy handboek GBA ten aanzien van de beveiliging.

Artikel 21 Bevoegdheden

De beveiligingsbeheerder is bevoegd:1. medewerkers van de afdeling Burgerzaken aanwijzingen te geven ten aanzien van beveiligingsvoorschriften, die voortvloeien uit de Wet GBA en het beveiligingshandboek GBA;2. beleidsregels op te stellen over de beveiligingsaspecten die uit de Wet GBA en het beveiligingshandboek GBA voortvloeien.

Artikel 22 Taken

De beveiligingsbeheerder ziet toe op de naleving van:1. beveiligingsvoorschriften die voortvloeien uit de Wet GBA en het beveiligingshandboek GBA;2. de in deze regeling opgenomen bepalingen inzake beveiliging.

Hoofdstuk 8 Overige bepalingen

Ondertekening

Deze regeling is vastgesteld door het college van Burgemeester en Wethouders van de gemeente Veere.

1 Beheerregeling GBA

Toelichting concept Beheerregeling GBA

InleidingIngevolge de wet GBA artikel 14 is iedere gemeente verplicht een beheerregeling voor de GBA te hebben. Tot nu toe was de behoefte aan een dergelijke beheerregeling niet erg groot. De GBA-audit, die is opgesplitst in een inhoudelijk, een procesmatig en een privacy deel, heeft de behoefte aan een beheerregeling groter gemaakt.

Om in de behoefte te voorzien is een concept beheerregeling gemaakt, deze moet getoetst worden aan de plaatselijke situatie. Het is n.l. niet denkbeeldig dat in de gemeente bepaalde functies anders zijn samengesteld of taken, bevoegdheden en verantwoordelijkheden anders zijn toebedeeld.

In een beheerregeling worden niet alleen de taken, verantwoordelijkheden en bevoegdheden van gegevensbeheerder, privacybeheerder, systeembeheerder, beveiligingsbeheerder en informatiebeheerder vastgelegd. De begrenzing van deze onderdelen wordt ook bepaald.De beheerregeling vervult daarom als het ware een spilfunctie binnen het procesmatige deel van de GBA-audit. Dit houdt echter geenszins in dat het overleggen van een beheerregeling garant staat voor een succesvolle uitkomst van de procesmatige audit.Het is beslist af te raden om deze beheerregeling één op één over te nemen omdat u dan bij de audit alsnog in de problemen kunt raken.

Dit concept moet worden gezien als een startpunt bij het vaststellen van de processen rondom de GBA.

De GBA-beheerregeling is regelend, maar ook voorwaardenscheppend en heeft hierdoor ook een - wettelijk voorgeschreven - openbaar karakter. De geregistreerde (ingeschrevene in de GBA, dus: de burger) verkrijgt, door de GBA-beheerregeling, een inzicht en rechtszekerheid over de wijze waarop het College van B&W met zijn of haar gegevens omgaat.

Voor elk hoofdstuk van de beheerregeling een beperkte checklist, aanwijzingen en verwijzingen toegevoegd, waarin wordt aangegeven welke documenten en acties noodzakelijk zijn om aan het gestelde in dat hoofdstuk te kunnen voldoen. Daarnaast wordt de relatie tussen de beheerregeling, het Logisch Ontwerp en de vragenlijst, behorende bij het procesmatige en privacy deel van de GBA audit, aangegeven.

Checklist, aanwijzingen en verwijzingen

Hoofdstuk 1 ALGEMENE BEPALINGEN artikel 1 t/m 4:In artikel 1 wordt een opsomming gegeven van alle gebruikte termen en afkortingen.Artikel 2 benoemt de beheerder van de GBA en diens plaatsvervanger. Artikel 3 regelt de benoemingen en wie de plaatsvervanger is.

Bij het vaststellen van functieprofielen en de aanwijzing van de genoemde functionarissen moet rekening gehouden worden met het aanbrengen van functiescheidingen.In deze regeling is een voorziening opgenomen die aanwijzing van de benodigde functionarissen mandateert aan de informatiebeheerder (hoofd van de afdeling Publiekszaken).Met dit hoofdstuk voldoet u voor een deel aan wat In L.O. 7.4 wordt gesteld.

Hoofdstuk 2 HET INFORMATIEBEHEER artikel 5 t/m 7:Het informatiebeheer richt zich voornamelijk op de algehele afstemming van alle activiteiten die zich in het verzamel-, verwerkings- en verstrekkingsproces afspelen, alsmede de beheersing daarvan. Daarnaast worden vanuit deze beheersfunctie de gemeentelijke bestuursorganen voorzien van beleidsadviezen op het gebied van de gemeentelijke basisadministratie van persoonsgegevens. Bij deze activiteiten is het binnen de functie van belang, dat er telkens een juist evenwicht wordt gezocht en gevonden tussen de twee hoofddoelstellingen die de gemeentelijke basisadministratie heeft, t.w. enerzijds een effectieve en efficiënte informatievoorziening en anderzijds de bescherming van de persoonlijke levenssfeer van de individuele burger.

De artikelen 5 t/m 7 regelen de verantwoordelijkheid, de bevoegdheden en de taken (VBT'S) van de informatiebeheerder. Deze VBT's zijn uiteraard opgenomen in de functiebeschrijving van de functionaris.De in artikel 5 lid 5 en volgende artikelen genoemde gemeentelijk procedure handboek, is een handboek waarin alle procedures zijn opgenomen die om welke reden dan ook betrekking hebben op de GBA. De regie van dit handboek ligt bij de informatiebeheerder. De inhoudelijke juistheid is belegd bij andere beheerders en is ook als zodanig aangegeven. De in artikel 6 genoemde persoonsinformatievoorziening houdt eveneens het privacybeleid in. Voor de te nemen maatregelen dient de informatiebeheerder de gehele vragenlijst GBA-procesaudit te controleren. Dit kan het beste in overleg met gegevensbeheer, systeembeheer, applicatiebeheer, privacybeheer en beveiligingsbeheer.De artikelen 7 geeft de informatiebeheerder (het hoofd van de afdeling) bepaalde verplichtingen. Mede door het opstellen van jaarverslagen, voortgangsrapportage, het vastleggen van procedures, het houden van overleg en het vastleggen van bepaalde ad-hoc beslissingen kan aan deze verplichtingen worden voldaan.De maatregelen, die in ad3 ) en ad 8) van diezelfde vragenlijst worden genoemd, moeten dagelijks door de gegevensverwerkers worden uitgevoerd. Zij zouden dus vooraf geïnformeerd moeten worden. Verwijzing L.O.: 7.4, beheer (informatiebeheer, personeel, schouwing en toetsing en testbestand)

Hoofdstuk 3 HET GEGEVENSBEHEER artikel 8 t/m 10:De activiteiten binnen deze beheersfunctie zijn met name gericht op de juistheid, volledigheid, tijdigheid en betrouwbaarheid van de gegevens in de gemeentelijke basisadministratie.

Deze artikelen regelen de TBV's van de gegevensbeheerder over de inhoud van de GBA en de verantwoordelijkheid voor de documentatie rond de GBA. Deze TBV's zijn opgenomen in de functiebeschrijving van de functionaris.Artikel 10 lid 5 geeft de opdracht tot een periodieke kwaliteitssteekproef. In deze tekst is gekozen voor een jaarlijkse steekproef.Controle van te nemen maatregelen voor gegevensbeheerder, zie vragenlijst GBA-audit ad 3) 4) en 8)

Hoofdstuk 4 HET SYSTEEMBEHEER artikel 11 t/m 13:Het systeembeheer draagt zorg voor het technisch onderhoud en ondersteuning van het computersysteem waar de GBA-toepassing op werkt.De systeembeheerder heeft onder meer tot taak het beschikbaar stellen en bruikbaar houden van het computersysteem, systeemprogramma's en de aangesloten werkstations en randapparatuur. Over de beschikbaarheid van deze middelen zal de informatiebeheerder bindende afspraken maken met de systeembeheerder. Overigens is de systeembeheerder wel bevoegd af te wijken van deze afspraken, indien er sprake is van een direct gevaar voor de opgeslagen informatie in het systeem.

De artikelen 11 t/m 13 regelen het systeembeheer. Veelal wordt het systeembeheer uitgevoerd op een andere afdeling dan Burgerzaken. Het is voor een goede uitvoering van de taak daarom noodzakelijk dat de informatiebeheerder (het hoofd van de afdeling Burgerzaken) zich ervan verzekert dat taken van het systeembeheer zoals de technische ondersteuning, beveiliging, continuïteit, wijzigingen, uitwijk, back-up goed worden uitgevoerd en zijn beschreven.Verwijzing naar L.O.: 7.2: beschikbaarheid en responstijdenVerwijzing naar L.O.: 7.4: continuïteit, betrouwbaarheid en beheerControle van te nemen maatregelen door systeembeheer, zie vragenlijst GBA-audit ad 1) 2) 3) 4) 5) 8) en 9)

Hoofdstuk 5 HET APPLICATIEBEHEER artikel 14 t/m 16:De activiteiten binnen de beheersfunctie zijn terug te brengen tot het onderhouden en ondersteunen van het GBA-toepassingssysteem.Het bijzondere karakter van deze beheersfunctie bestaat uit het feit, dat de activiteiten ervoor zorgen dat, wat mag, via de toepassing geschiedt en dat wat niet mag door de toepassing wordt geblokkeerd. Dus enerzijds zorgen de maatregelen voor continuïteit en anderzijds voor veiligheid, c.q. beveiliging.Een andere belangrijke deelfunctie is terug te vinden in de zorg voor de inhoud en vormgeving van documenten en producten die rechtstreeks uit de gemeentelijke basisadministratie - door toepassing van de programmatuur - worden ontleend. Het uitgangspunt bij de vervaardiging van producten binnen de sectie Burgerzaken is namelijk, dat hiervoor in eerste aanleg het GBA-toepassingssysteem wordt gebruikt. Het versiebeheer is weer een andere deelfunctie binnen het applicatiebeheer. Al eerder is aangehaald, dat de toepassing moet doen wat van haar wordt verwacht, zeker als je van de toepassing verwacht dat zij interactief op het netwerk communiceert met andere toepassingen. Binnen het applicatiebeheer wordt er dan ook op toegezien, dat de gemeentelijke basisadministratie wordt gehouden middels de juiste versie van de toepassingsprogrammatuur. Daarnaast worden vanuit deze taak ook alle overige gebruikers binnen de sectie en de gemeente voorzien van informatie rondom de installatie van een nieuwe of gewijzigde versie van de toepassingsprogrammatuur. Daarnaast worden vanuit deze taak ook alle overige gebruikers binnen de sectie en de gemeentelijke organisatie voorzien van informatie rondom de installatie van een nieuwe of gewijzigde versie van de toepassingsprogrammatuur. Want, zouden de gebruikers deze kennis ontberen, dan is de "kwaliteit" ver te zoeken en zijn de gevolgen vaak niet meer te overzien. Een ander belangrijk aspect is het tabellenbeheer. Hierbij dient onderscheid te worden gemaakt in landelijke tabellen en gemeentelijke tabellen. De landelijke tabellen worden door middel van berichtenverkeer vaker geactualiseerd. De gemeentelijke tabellen vallen onder verantwoordelijkheid van de applicatiebeheerder. Deze moet er voor zorgdragen dat zij actueel zijn.

Aan de applicatiebeheerder kunnen bepaalde bevoegdheden worden toegewezen zoals deze in artikel 15 zijn opgenomen, deze bevoegdheden zijn afhankelijk van de interne organisatie en de mate waarin bevoegdheden zijn opgenomen in de functiebeschrijving van de applicatiebeheerder. Dit artikel regelt ook de adviserende rol (aan het afdelingshoofd) in het geval van uitwijk.Artikel 16 geeft een opsomming van taken die direct voortvloeien uit wet- en regelgeving, welke kunnen worden opgedragen aan de applicatiebeheerder.Vertegenwoordiging in een overleg met externe (mede-)gebruikers is geregeld in artikel 16 lid 14.In dit model is uitgegaan van een systeem waarbij functies beperkt zijn omschreven. In ieder geval zal bekeken moeten worden hoe invulling gegeven wordt aan de taken van het applicatiebeheer.Verwijzing naar L.O.: 7,4 beheer.Controle van te nemen maatregelen door applicatiebeheerder zie vragenlijst GBA-audit ad 3) 4 ) 7) 8) en 10)

Hoofdstuk 6 HET PRIVACYBEHEER artikel 17 t/m 19In het privacybeheer zijn de maatregelen opgenomen die voorzien in een naleving van de privacyvoorschriften die bij Wet GBA, Wet Bescherming Persoonsgegevens (WBP), en gemeentelijke verordening persoonsregistraties zijn gesteld. Deze beheersfunctie heeft een speciaal karakter ten opzichte van de andere functies, omdat hij zich in tegenstelling tot de andere functies niet bezighoudt met maatregelen gericht op de doelstelling van een "effectieve en efficiënte informatievoorziening", maar zich richt op de andere doelstelling uit de GBA de bescherming van de persoonlijke levenssfeer.Alhoewel deze doelstellingen elkaar binnen het GBA-stelsel niet bijten, eerder elkaar aanvullen, is het privacybeheer aan een aparte functionaris toegewezen. De privacybeheerder dient vanuit zijn functioneren geen direct belang te hebben bij de informatievoorziening uit de GBA. Vanuit zijn taak als privacybeheerder, waarbij de functionaris toe ziet op de naleving van de voorschriften die de bescherming van de persoonlijke levenssfeer moeten waarborgen, zal deze functionaris tevens mede betrokken worden bij de behandeling van enkele bezwaarschriften van de burger. Het gaat hier onder meer om ingediende bezwaarschriften omtrent weigering van gegevensverstrekking uit de GBA en het weigeren van verzoeken om geheimhouding van gegevens.Grootste zorg binnen de functie van het privacybeheer gaat uit naar de toepassing van de privacyvoorschriften. Het gaat hierbij of verstrekking mag geschieden en/of protocollering van de verstrekking op correcte wijze verloopt.

Voor toezicht is het noodzakelijk dat er regels rond de waarborging van de privacy in de gemeente zijn vastgesteld. De verstrekkingen aan binnengemeentelijke afnemers en vrije derden moeten geregeld zijn.Artikel 17 bepaalt dat de privacybeheerder inhoudelijk verantwoordelijk is voor het toezicht op de (inhoud van) gegevensverstrekkingen vanuit de personenadministratie. Het betreft zowel de systematische verstrekkingen (via het GBA-systeem) als de ad-hoc verstrekkingen (bijvoorbeeld via uittreksels). Artikel 18 bepaalt de bevoegdheid tot het geven aanwijzingen en advies.Artikel 19 formuleert de opdracht aan de privacybeheerder inzake de afhandeling van verzoeken om geheimhouding van gegevens alsmede de afhandeling van verzoeken van de burger om inzage in de geregistreerde gegevens, verstrekte gegevens (protocollering) en gegevensverwerking. Artikel 19 lid 6 regelt de betrokkenheid van de privacybeheerder inzake beslissingen waarbij privacyaspecten een rol spelen.

Controle van de door de privacybeheerder te nemen maatregelen zie vragenlijst GBA-audit ad 3) 4) 7) 8) 10) en 11) (vragen 1 t/m 9 van de privacy audit / brief BPR200/U95610/10-11-2000)

Hoofdstuk 7 HET BEVEILIGINGSBEHEER artikel 20 t/m 22:De beveiligingsmaatregelen binnen de verschillende onderdelen van het GBA-systeem zullen met elkaar in evenwicht moeten zijn en tegen de volgende bedreigingen gericht moeten zijn:- inzage van GBA-gegevens door onbevoegden;- wijziging van GBA-gegegevens door onbevoegden- moedwillige handelingen (sabotage, acties) om de goede werking van de GBA te verstoren.Daarbij zullen zowel preventieve als correctieve maatregelen (gericht op het beperken van gevolgen) genomen moeten worden. De beveiligingsmaatregelen voor de GBA zijn vereist met het oog op de bescherming van de persoonlijke levenssfeer (privacy).

Het in deze artikelen genoemde beveiligingshandboek GBA is een handboek, waarin de technische en organisatorische aspecten rond de beveiliging van GBA zijn beschreven en eventueel vastgelegd in procedures. Verwijzing naar L.O. 7.3: Beveiliging. Verwijzing naar artikel 51 en 53 Besluit GBA.Verwijzing naar de gangbare beveiligingsnormen in het "Besluit Voorschrift Informatiebeveiliging Rijksdienst" (VIR), de Code Informatievoorziening en het rapport Beveiliging van persoonsregistraties van de Registratiekamer.Controle van de door de beveiligingsbeheerder te nemen maatregelen zie vragenlijst GBA-audit ad 6) 7) 8) en 9)