Regeling vervallen per 15-03-2010

GBA-Beheersregeling Zaanstad 2005

Geldend van 20-09-2005 t/m 14-03-2010

Intitulé

GBA-Beheersregeling Zaanstad 2005

Hoofdstuk 1 ALGEMENE BEPALINGEN

Artikel 1

In deze regeling wordt verstaan onder:

a.

Autorisatie:

het binnen de GBA-applicatie toekennen van het niveau van gebruikersmogelijkheden aan een persoon of afdeling of het binnen de toepassingsprogrammatuur toekennen van het niveau van gebruikersmogelijkheden aan een persoon of afdeling of het binnen de toepassingsprogrammatuur toekennen van het niveau van gegevensverstrekking aan afnemers en derden;

b.

Back-up:

het door de bewerker vervaardigen van een kopie van het computerbestand.

c.

Bevroren registers:

de registers die zijn ingericht op basis van de Wet op de bevolkings- en verblijfregisters en het besluit bevolkingsboekhouding en die ingevolge de intrekking van deze wet per 1 oktober 1994 niet meer worden bijgehouden;

d.

Bewerker:

degene die ten behoeve van de verantwoordelijke of beheerder de persoonsgegevens verwerkt, zonder aan diens rechtstreeks gezag te zijn onderworpen en die geen zeggenschap heeft over de verwerking, in casu Centric Public Sector Solutions te Gouda;

e.

(Fout)berichtenverslag:

het automatisch door het systeem aangemaakte overzicht van fouten die ontdekt zijn in de over het netwerk binnenkomende berichten;

f.

Foutenlijst:

het automatisch door het systeem aangemaakte overzicht van foutieve elementen op de persoonslijsten die zich in de gemeentelijke basisadministratie bevinden;

g.

GBA-applicatie

het bij de Frontoffice Burgerzaken & Belastingen gebruikte geautomatiseerde toepassingssysteem;

h.

Informatiebeheerder

het afdelingshoofd Frontoffice Burgerzaken & Belastingen

i.

Kwaliteitssteekproef:

een controle op de inhoud van gegevenselementen aan de hand van de daaraan ten grondslag liggende brondocumenten en procedures, over een representatief aantal persoonslijsten.

j.

Logging:

zich aanmelden als gebruiker van het netwerk.

k.

Logisch Ontwerp:

Systeembeschrijving waarin de minimale functionele eisen aan de gemeentelijke GBA-systemen en het GBA-netwerk zijn beschreven.

l.

Netwerk:

Het GBA-netwerk;

m.

Wet:

de Wet gemeentelijke basisadministratie persoonsgegevens, kortweg de wet GBA genoemd;

Artikel 2

Het hoofd van de frontoffice Burgerzaken & Belastingen is beheerder van de gemeentelijke basisadministratie persoonsgegevens en in die hoedanigheid informatie- en privacybeheerder.

Deze beheerstaken kunnen geheel of gedeeltelijk gemandateerd worden aan een of meer aan het hoofd van de frontoffice Burgerzaken & Belastingen ondergeschikte ambtenaren.

Artikel 3

  • 1. Het hoofd van de frontoffice Burgerzaken & Belastingen wijst functionarissen aan die worden belast met het gegevensbeheer en de gegevensbewerking.

    Het college wijst functionarissen aan die worden belast met:

    • -

      het applicatiebeheer;

    • -

      het systeembeheer;

    • -

      het beveiligingsbeheer.

  • 2. Met het applicatiebeheer van de GBA-applicatie wordt de afdeling Informatiebeheer van de Dienst Publiek belast.

  • 3. Met het systeembeheer worden de medewerkers van de bewerker belast.

  • 4. Met het beveiligingsbeheer wordt de controller van de Dienst Publiek belast.

Hoofdstuk 2 INFORMATIEBEHEER

Artikel 4

De informatiebeheerder voorziet in:

een jaarlijks werkplan waarin mede de beheersactiviteiten worden opgenomen;

een jaarverslag waarin mede gerapporteerd wordt aan het college over het onder a. bedoelde werkplan, waarbij tevens inzicht wordt gegeven in de kengetallen van de bijhoudings- en beheersprocedures;

een driejaarlijkse rapportage, over de resultaten die voortvloeien uit de in artikel 10 bedoelde kwaliteitssteekproef;

uitvoering van de driejaarlijkse ‘periodieke audit GBA’;

administratieve beheersprocedures, voor zover hier niet door of bij de wet in is voorzien;

periodiek overleg tussen hem en de gegevens-, de applicatie-, de systeem-, de privacy- en de beveiligingsbeheerder.

melding aan de gemeentesecretaris van inbreuken op de informatiebeveiliging.

Artikel 5

De informatiebeheerder adviseert het college als verantwoordelijke van de gemeentelijke basisadministratie persoonsgegevens over de navolgende aspecten die voortvloeien uit de gemeentelijke basisadministratie persoonsgegevens te weten:

  • -

    gegevenskwaliteit;

  • -

    persoonsinformatievoorziening.

Artikel 6

De informatiebeheerder beslist over de gehele of gedeeltelijke uitwijk voor de GBA applicatie alsmede over de installatie van nieuwe of gewijzigde versies van het GBA toepassingssysteem.

Artikel 7

De informatiebeheerder ziet er op toe dat:

de bij of krachtens de wet opgelegde verplichtingen ten aanzien van inrichting en bijhouding van de gemeentelijke basisadministratie persoonsgegevens worden nageleefd;

de in deze regeling opgenomen bepalingen worden nageleefd;

de managementsamenvatting van de driejaarlijkse ‘periodieke GBA-audit’ ter kennis komt van de raad;

dat alle in artikel 3 genoemde functionarissen op de hoogte zijn gesteld van de installatie van nieuwe of gewijzigde versies van de GBA-applicatie en van de gevolgen van deze installatie;

onderzoek plaatsvindt naar inbreuken op de informatiebeveiliging waarbij hij zonodig maatregelen neemt om herhaling te voorkomen.

Hoofdstuk 3 GEGEVENSBEHEER

Artikel 8

De gegevensbeheerder is verantwoordelijk voor:

de juistheid, actualiteit en betrouwbaarheid van de gegevens die opgenomen zijn of worden in de gemeentelijke basisadministratie persoonsgegevens;

het beheer van documentatie op het gebied van de wet en overige regelgeving op het gebied van de gemeentelijke basisadministratie persoonsgegevens.

Artikel 9

De gegevensbeheerder is bevoegd vanuit de in artikel 8 bedoelde verantwoordelijkheid de gegevensverwerkers aanwijzingen te geven inzake de opname en bijhouding van gegevens in de gemeentelijke basisadministratie persoonsgegevens.

Artikel 10

De gegevensbeheerder voorziet in een periodieke kwaliteitssteekproef op het bestand van persoonslijsten van ingeschrevenen.

Hoofdstuk 4 DE BEWERKER

Artikel 11

De bewerker is de firma Centric Public Sector Solutions te Gouda. De bewerker is verantwoordelijk voor het technisch onderhoud van het GBA-applicatie.

Artikel 12

De bewerker voorziet in:

de fysieke beveiliging van het toepassingssysteem;

de technische installatie van gewijzigde of nieuwe versies van het GBA-applicatie zodra deze zijn vrijgegeven door de applicatiebeheerder;

de beschikbaarheid van het toepassingssysteem op alle werkdagen (behoudens feestdagen en verplichte vrije dagen) overeenkomstig hetgeen daarover intern en in de regelgeving met betrekking tot de GBA is overeengekomen;

uitwijkvoorzieningen;

een dagelijkse back-up van de GBA gegevens die wordt ondergebracht in een daartoe uitgeruste en beveiligde ruimte op een andere locatie dan de ruimte waarin de GBA apparatuur is opgesteld;

het transport, de veilige opslag van verwijderbare gegevensdragers en deugdelijke periodieke vernietiging daarvan;

de logging in het toepassingssysteem voor de applicatiebeheerder en de systeembeheerder.

Artikel 13

De bewerker is bevoegd:

in opdracht van de informatiebeheerder maatregelen te treffen als de continuïteit van de GBA-applicatie of de daarin opgeslagen informatie acuut in het geding is;

aanwijzingen te geven over:

  • -

    beheer van toepassingssystemen;

  • -

    beheer van bestanden;

  • -

    reconstructiemaatregelen.

Hoofdstuk 5 APPLICATIEBEHEER

Artikel 14

De applicatiebeheerder is verantwoordelijk voor:

de ondersteuning bij het gebruik van de GBA-applicatie;

het (in overleg met de bewerker) tijdig opschonen van de gegevensbestanden van via het netwerk ontvangen berichten waarvan de cycli zijn afgehandeld;

de technische afhandeling (in overleg met de bewerker) van de systematische gegevens-verstrekking die plaatsvindt op basis van een autorisatiebesluit van de Minister van BZK en de (interne) systematische gegevensverstrekkingen die plaatsvinden op basis van het Privacyreglement gemeentelijke bevolkingsadministratie of op basis van een besluit van het college;

het beheer van de gemeentelijke tabellen van de gemeentelijke basisadministratie persoonsgegevens;

het beheer van de gebruikersdocumentatie welke zowel kan zijn verschaft door de Minister van BZK als de leverancier van de GBA-applicatie.

Artikel 15

De applicatiebeheerder is bevoegd gegevensbewerkers en binnengemeentelijke afnemers, die rechtstreeks toegang hebben tot de basisadministratie persoonsgegevens, aanwijzingen te geven over het gebruik van het toepassingssysteem.

Artikel 16

De applicatiebeheerder voorziet in:

een planning van periodieke gegevensverstrekkingen die op basis van autorisatiebesluiten worden gedaan;

de communicatie bij storingen in hard- en software;

een bijdrage aan het oplossen van storingen binnen het toepassingssysteem;

maatregelen om de gevolgen van verkeerd uitgevoerde systematische verstrekkingen ongedaan te maken;

het bijhouden van een logboek waarin problemen, klachten en bijzondere gebeurtenissen worden opgetekend;

het leveren van een bijdrage aan de coördinatie van de werkzaamheden in geval van uitwijk;

de rechtstreekse toegang tot de basisadministratie persoonsgegevens van hiertoe bevoegde binnengemeentelijke afnemers;

de toekenning en gedigitaliseerde vastlegging van de autorisatieniveaus die aan gegevensverwerkers zijn toegewezen;

het bijhouden van een verzameling van de autorisaties die zijn toegekend voor gegevensverwerking en rechtstreekse toegang;

de logging van:

  • -

    medewerkers die gegevens raadplegen;

  • -

    medewerkers die gegevens muteren.

    • b.

      melden van inbreuken op informatiebeveiliging aan de informatiebeheerder;

    • c.

      het testen en evalueren van nieuwe versies van het toepassingssysteem, alsmede het testen en evalueren van nieuwe apparatuur;

    • d.

      de beoordeling van de gevolgen van de installatie van nieuwe en of gewijzigde versies van het toepassingssysteem;

    • e.

      de voorlichting aan de gegevensverwerkers met betrekking tot de gevolgen van een nieuwe of gewijzigde versie van het toepassingssysteem;

    • f.

      de vormgeving en inhoud van documenten, die rechtstreeks aan de gemeentelijke basisadministratie persoonsgegevens worden ontleend;

    • g.

      het testen en evalueren van nieuwe apparatuur en software;

    • h.

      het bijhouden van een verzameling van alle problemen en klachten, die bij het gebruik van de GBA-applicatie ontstaan en het periodiek melden hiervan bij de leverancier van de GBA-applicatie. Tevens wordt de voortgang van de afhandeling van deze meldingen bewaakt;

    • i.

      het zo spoedig mogelijk inschakelen van de bewerker of een derde in geval van storing of calamiteit;

    • j.

      de afhandeling van verzoeken omtrent managementgegevens.

Artikel 17

De applicatiebeheerder neemt deel aan het externe gebruikersoverleg.

Artikel 18

De applicatiebeheerder adviseert de informatiebeheerder over:

gehele of gedeeltelijke inwerkingtreding van uitwijkprocessen;

Installatie van nieuwe of gewijzigde versies van het toepassingssysteem.

Hoofdstuk 6 HET PRIVACYBEHEER

Artikel 19

De privacybeheerder is verantwoordelijk voor:

de inhoudelijke afhandeling van de periodieke gegevensverstrekking die plaatsvindt op basis van een autorisatiebesluit van de Minister van Binnenlandse Zaken c.a. en de systematische gegevensverstrekking die plaatsvindt op basis van het Privacyreglement gemeentelijke bevolkingsadministratie of op basis van een besluit van het college;

het dagelijkse toezicht op de naleving van de privacyvoorschriften voor de gemeentelijke basisadministratie persoonsgegevens die voortvloeien uit de wet, de Verordening verwerking persoonsgegevens en de wet Bescherming Persoonsgegevens.

Artikel 20

De privacybeheerder is bevoegd:

op grond van het in artikel 19, onder b, genoemde toezicht alle gebruikers van het toepassingssysteem aanwijzingen te geven;

advies uit te brengen aan het college over alle procedures en producten die betrekking hebben op de gemeentelijke basisadministratie Persoonsgegevens, waarbij de waarborging voor bescherming van de persoonlijke levenssfeer in het geding is.

Artikel 21

De privacybeheerder voorziet in:

de afhandeling van de verzoeken overeenkomstig artikel 102, eerste lid van de wet;

de afhandeling van de verzoeken overeenkomstig artikel 102, tweede lid van de wet;

de jaarlijkse bekendmaking als bedoeld in artikel 102, vijfde lid van de wet;

de behandeling van alle verzoekschriften die op basis van artikel 79, 103 en 104 van de wet worden ontvangen;

de behandeling van verzoeken van binnengemeentelijke afnemers tot rechtstreekse toegang tot de basisadministratie persoonsgegevens.

Artikel 22

De privacybeheerder is betrokken bij het bij of krachtens de wet gestelde en alle bezwaarschriften-procedures die voortvloeien uit genomen beslissingen op grond van de wet met daarbij behorende regelingen en de Wet Bescherming Persoonsgegevens, voorzover bescherming van de persoonlijke levenssfeer van de belanghebbende aan de orde is.

Artikel 23

De privacybeheerder heeft het toezicht op de behandeling en afhandeling van verzoeken om gegevensverstrekking uit de gemeentelijke basisadministratie persoonsgegevens.

Hoofdstuk 7 GEGEVENSVERWERKING

Artikel 24

De verwerking van gegevens in het kader van de wet GBA wordt uitsluitend uitgevoerd door medewerkers van de afdeling Burgerzaken & Belastingen, sector Frontoffice.

De gegevensverwerker voorziet in:

het verwerken van de gegevens overeenkomstig de wet, het Logisch Ontwerp en handleiding uitvoeringsprocedures, voorgeschreven wijze, voorzover daartoe door de applicatiebeheerder geautoriseerd;

het verzamelen en archiveren van de daarvoor gebruikte brondocumenten;

de behandeling van verzoeken als bedoeld in artikel 80, 81 en 82 van de wet;

het doorsturen van bezwaren als bedoeld in artikel 83 en 86 van de wet naar de Commissie beroep- en bezwaarschriften;

de behandeling van het netwerkverkeer, behalve de periodieke gegevensverstrekking;

de behandeling van het foutberichtenverslag;

de toetsing van de waarde die aan overgelegde brondocumenten kan worden toegekend aan de hand van artikel 36 en 43 van de wet;

de dagelijkse controle van in het systeem aangebrachte actualiseringen;

de toezending van de complete persoonslijst aan de geregistreerde ingeval van een 1e inschrijving in de gemeentelijke basisadministratie persoonsgegevens of een vervolginschrijving uit het buitenland;

de toezending van de hoofdlijnen van de GBA conform artikel 78, derde lid van de wet;

de kennisgeving aan de geregistreerde voor wat betreft de verwerking van:

  • -

    wijziging van het naamgebruik;

  • -

    vervolginschrijving voor zover het betreft een binnengemeentelijke verhuizing en een vervolginschrijving die leidt tot opneming van ingeschreven in de gemeentelijke basisadministratie persoonsgegevens.

Artikel 25

De gegevensverwerker beslist op aangiften en/ of verzoekschriften die op grond van de wet worden gedaan, voor zover hier niet op andere wijze in is voorzien.

Hoofdstuk 8 HET BEVEILIGINGSBEHEER

Artikel 26

De beveiligingsfunctionaris is verantwoordelijk voor het beheer van de beveiligingsvoorschriften voor de GBA als onderdeel van het Handboek informatiebeveiliging.

Artikel 27

De beveiligingsfunctionaris is bevoegd om medewerkers van de frontoffice Burgerzaken & Belastingen, aanwijzingen te geven ten aanzien van beveiligingsvoorschriften, die voortvloeien uit wet en het beveiligingsplan GBA.

Artikel 28

De beveiligingsfunctionaris ziet er op toe dat beveiligingsvoorschriften die voortvloeien uit de wet en het Beveiligingsplan GBA worden nageleefd.

Artikel 29

De beveiligingsbeheerder adviseert het college als houder van de gemeentelijke basisadministratie persoonsgegevens over beveiligingsaspecten die uit de gemeentelijke basisadministratie persoonsgegevens voortvloeien.

Artikel 30

De beveiligingsfunctionaris voorziet in een jaarlijks verslag over de activiteiten inzake het beveiligingsbeheer.

Hoofdstuk 9 SLOTBEPALINGEN

Artikel 31

De in deze regeling opgenomen bepalingen gelden naast de gemeentelijke basisadministratie persoonsgegevens tevens voor het bevroren bevolkingsregister en de in de gemeentelijke basisadministratie aangehaakte gegevens die onder de werkingssfeer van de Wet Bescherming Persoonsgegevens vallen.

Artikel 32

De GBA-beheersregeling Zaanstad 2001 wordt ingetrokken.

Artikel 33

Deze regeling treedt in werking op de tiende dag na de datum van uitgifte van het Gemeenteblad waarin zij wordt geplaatst.

Artikel 34

Deze regeling wordt aangehaald als "GBA-beheersregeling Zaanstad 2005".

Artikel 35

De beheersregeling ligt ter inzage bij de verantwoordelijke voor de Gemeentelijke basisadministratie persoonsgegevens. Tevens zal de tekst van de regeling worden geplaatst op de website van de gemeente.

Ondertekening

Het college voornoemd,

De voorzitter

mr. H.M. Meijdam

secretaris

drs. M.G.E.C. Overmars