Addendum privacyverklaring Wet politiegegevens Gemeente Heusden 2023

Geldend van 24-01-2024 t/m heden

Intitulé

Addendum privacyverklaring Wet politiegegevens Gemeente Heusden 2023

Het college van Heusden,

BESLUIT:

vast te stellen het navolgende:

Addendum privacyverklaring Wet politiegegevens gemeente Heusden 2023

De verwerking van persoonsgegevens door buitengewoon opsporingsambtenaren (boa's) valt niet alleen onder de Algemene Verordening Gegevensbescherming (AVG) maar ook onder de Wet politiegegevens (Wpg).

Persoonsgegevens verwerkt bij het uitvoeren van opsporingstaken zijn politiegegevens en vallen onder de Wpg. De boa’s hebben naast hun opsporingstaken ook bestuursrechtelijke toezichts- en handhavingstaken. De persoonsgegevens die ze daarvoor verwerken, vallen onder de AVG.

De Wpg stelt een aantal specifieke eisen aan de verwerking van politiegegevens die afwijken van de algemene privacyregels volgens de AVG. In deze aanvullende privacyverklaring Wet politiegegevens laat gemeente Heusden zien hoe zij dagelijks omgaat met politiegegevens. Dit is een aanvulling op de algemene privacyverklaring dat uitgaat van de AVG.

1. Wetgeving en definities

Voor de reikwijdte van dit addendum bestaat het wettelijk kader voor bescherming van persoonsgegevens uit de Wpg, het Besluit politiegegevens (Bpg), het Besluit politiegegevens buitengewoon opsporingsambtenaren en de Regeling periodieke audit politiegegevens. De in dit addendum gebruikte definities zijn gelijk aan die in de Wpg (artikel 1).

2. Reikwijdte

Deze verklaring is van toepassing op alle verwerkingen van politiegegevens door gemeente Heusden. Binnen onze gemeente worden politiegegevens verwerkt door boa’s in domein 1 (Openbare Ruimte) en door leerplichtambtenaren/boa’s in domein 3 (Onderwijs).

3. Verantwoordelijke

De verantwoordelijke voor de verwerking van politiegegevens is de werkgever van de boa’s, zijnde het college van Burgemeester en Wethouders.

4. Politiegegevens

Politiegegevens zijn alle persoonsgegevens die worden verwerkt in het kader van de uitvoering van een politietaak. Volgens de Wet politiegegevens valt onder een persoonsgegeven alle informatie over een geïdentificeerde of identificeerbare natuurlijke persoon. Een betrokkene is een persoon op wie een politiegegeven betrekking heeft.

Afhankelijk van het doel, kunnen dit gewone of bijzondere categorieën van persoonsgegevens zijn. Bijzondere categorieën van persoonsgegevens mogen alleen verwerkt worden als dat onvermijdelijk is voor het doel van de verwerking, in aanvulling op de verwerking van andere politiegegevens betreffende de persoon en als de gegevens afdoende zijn beveiligd.

4.1 Politiegegevens delen

De Wpg maakt onderscheid tussen het delen van politiegegevens binnen of buiten het Wpg-domein.

Wpg-domein

Onder het Wpg-domein vallen alle personen en organisaties die gegevens verwerken volgens de Wpg. Dit zijn: de politie, marechaussee, rijksrecherche, Bijzondere Opsporingsdiensten en boa’s.

Ter beschikking stellen binnen het Wpg-domein

De Wpg bepaalt dat politiegegevens gedeeld moeten worden met ieder die de gegevens nodig heeft voor de uitoefening van zijn taak binnen het Wpg-domein. Bij dit ‘need to know’-principe moet altijd een noodzakelijkheids-, proportionaliteits- en subsidiariteitsafweging te worden gemaakt.

Verstrekken buiten het Wpg-domein

Bij het verstrekken van politiegegevens gaat het om het delen van gegevens buiten het Wpg-domein. Denk aan Bureau Halt, het Centraal Justitieel Incassobureau of de burgemeester. In de Wpg is vastgelegd aan welke partijen buiten het Wpg-domein gegevens verstrekt mogen worden. Elke verstrekking van gegevens wordt geregistreerd. De ontvangende partij wordt gewezen op de plicht tot geheimhouding van de verstrekte gegevens.

5. Verwerkingen

5.1 Rechtmatige grondslag

De Wpg heeft andere grondslagen voor de verwerking van persoonsgegevens dan de AVG. Persoonsgegevens die boa’s verwerken in het kader van dagelijkse opsporingstaken, vallen onder artikel 8 van de Wpg. Denk hierbij aan zaken als wildplassen, foutief aanbieden van afval, alcohol gebruiken op de openbare weg en loslopende honden.

5.2 Normenkader Wpg

Voor de verwerking van politiegegevens gelden specifieke verplichtingen volgens de Wpg. De applicaties die gemeente Heusden gebruikt voor de verwerking van politiegegevens zijn daarvoor geschikt:

  • Er wordt een scheiding aangebracht tussen gegevens die op feiten zijn gebaseerd en feiten die op een persoonlijk oordeel zijn gebaseerd;

  • Er wordt onderscheid gemaakt tussen de categorieën van betrokkenen, zoals verdachten, slachtoffers, derden en veroordeelden;

  • Er vindt logging plaats van de toegang tot politiegegevens.

5.3 Bewaartermijnen

Boa’s verwerken persoonsgegevens voor dagelijkse opsporingstaken. Die vallen onder artikel 8 van de Wpg. Voor artikel 8-gegevens geldt een wettelijke bewaartermijn van in totaal 10 jaar.

Vanaf de eerste verwerkingsdatum zijn gegevens gedurende een jaar beschikbaar voor het uitvoeren van opsporingstaken. Daarna mogen ze alleen met een gerichte zoekvraag worden geraadpleegd en verwerkt. Vijf jaar na de eerste verwerkingsdatum worden gegevens verwijderd. Ze zijn dan niet weg, maar worden nog vijf jaar bewaard. Tijdens die bewaarperiode kunnen gegevens nog worden gebruikt voor het afhandelen van klachten en voor audits of controles door toezichthouders. Na die bewaartermijn worden de gegevens vernietigd. Ze zijn dan echt weg.

Zijn de gegevens van cultureel of historisch belang, dan kan worden afgezien van vernietiging van de gegevens. Er wordt dan aan de bewaareisen volgens de Archiefwet voldaan.

6. Privacyrechten van de betrokkenen

6.1 Rechten van betrokkenen

De rechten van betrokkenen onder de AVG staan uitgebreid beschreven in de privacyverklaring van de gemeente. De privacyrechten volgens Wpg lijken op die van de AVG. Het indienen van een verzoek gaat op dezelfde manier.

Op grond van de Wpg kun je als betrokkene de volgende verzoeken indienen:

  • Recht op inzage van politiegegevens (Wpg art 25)

  • Recht op rectificatie en/of aanvulling en/of vernietiging van politiegegevens (Wpg art 28)

Je kunt een verzoek indienen via het formulier op onze website, je logt in via DigiD. Of je komt langs bij de gemeente om een inzageformulier in te dienen. Neem dan je identiteitsbewijs mee.

6.2 Behandelen van een verzoek

Omdat de Wpg gaat over politiegegevens, zijn er wat meer beperkingen en uitzonderingen. Soms kunnen we je verzoek (gedeeltelijk) weigeren. Bijvoorbeeld als:

  • Het gerechtelijke onderzoeken of procedures zou belemmeren;

  • Dat nadelige gevolgen heeft voor het voorkomen van het begaan van strafbare feiten, voor opsporing, onderzoek, vervolging of het opleggen van straffen;

  • De openbare veiligheid in het geding is;

  • De rechten en vrijheden van derden worden geschonden;

  • De nationale veiligheid in gevaar komt.

De gemeente neemt een formeel besluit over het ingediende verzoek. In het besluit wordt opgenomen welke gegevens de gemeente geregistreerd heeft. Een gehele of gedeeltelijke afwijzing van een verzoek is schriftelijk en bevat de reden voor de afwijzing. Als je verzoek niet (volledig) wordt opgevolgd, heb je de mogelijkheid bezwaar te maken bij de gemeente. Je kunt ook een klacht indienen bij de Autoriteit Persoonsgegevens (AP).

De gemeente verstrekt in principe geen documenten, maar stelt je in de gelegenheid om op inzage te komen. Daarbij mag je geen foto’s en/of kopieën maken van de stukken of beelden die ter inzage worden getoond.

7. Plichten van de gemeente

7.1 Register van verwerkingen

In zowel de AVG als de Wpg staat de verplichting een register van verwerkingen bij te houden.

Het Wpg-register bevat de volgende aanvullende gegevens:

  • Indien van toepassing: het gebruik van profilering

  • Een aanwijzing van de rechtsgrondslag van de verwerking, met inbegrip van doorgiften, waarvoor de politiegegevens bedoeld zijn

  • De toekenning van de autorisaties

7.2 Functionaris voor gegevensbescherming (FG)

In zowel de AVG als de Wpg staat de verplichting een FG aan te stellen. Gemeente Heusden heeft een FG aangesteld die binnen de organisatie o.a. controleert of de gemeente zich houdt aan de privacyregels van zowel de AVG als de Wpg. De FG stelt jaarlijks een verslag op en deelt dat met de verwerkingsverantwoordelijke.

Heb je een vraag of een klacht over de manier waarop gemeente Heusden omgaat met je (politie)gegevens? Neem dan rechtstreeks contact op met onze FG via het formulier op onze website.

7.3 Meldplicht datalekken

De datalek procedure onder de AVG staan uitgebreid beschreven in de algemene privacyverklaring van de gemeente. Specifiek voor de Wpg geldt dat soms afgezien kan worden van het melden van een datalek aan de betrokkenen, wanneer de belangen op het gebied van opsporen en vervolgen zwaarder wegen.

7.4 Beveiliging persoonsgegevens

De gemeente Heusden heeft een informatiebeveiligings- en privacybeleid opgesteld. Ook voor de activiteiten die vallen onder de Wpg geldt dat passende technische en organisatorische maatregelen zijn genomen om je persoonsgegevens te beschermen. Die maatregelen worden periodiek geëvalueerd en zo nodig geactualiseerd.

7.5 Auditverplichting

Er geldt met ingang van 2021 een verplichting tot het uitvoeren van privacy-audits. Elk jaar wordt een interne privacy-audit uitgevoerd. Daarnaast wordt eens in de vier jaar een externe Wpg-audit uitgevoerd, de rapportage daarvan wordt aangeleverd bij de Autoriteit Persoonsgegevens.

Afsluiting

Deze verklaring treedt een dag na bekendmaking ervan in werking.

Ondertekening

Aldus besloten in de vergadering van het college van Heusden op 9 januari 2024.

Het college van Heusden,

de secretaris,

mr. H.J.M. Timmermans

de burgemeester,

drs. W. van Hees