Privacyreglement e-mail, internet en telefoongebruik Lansingerland 2012

Geldend van 15-08-2012 t/m heden

Intitulé

Privacyreglement e-mail, internet en telefoongebruik Lansingerland 2012

Het college van burgemeester en wethouders van de gemeente Lansingerland

gelet op:

het feit dat de gemeente Lansingerland aan degenen die bij haar organisatie werkzaam zijn e-mail, internet- en telefoonfaciliteiten ter beschikking stelt om met behulp daarvan hun functie uit te oefenen;

de wenselijkheid een privacyreglement vast te stellen waarin naast regels voor e-mail, internet- en telefoonfaciliteiten eveneens regels zijn opgenomen voor het monitoren van dit gebruik;

het bepaalde in de Wet bescherming persoonsgegevens;

de instemming met het gewijzigde privacyreglement door de Ondernemingsraad d.d. 20 juli 2012;

  • besluit

  • het volgende privacyreglement e-mail,internet- en telefoongebruik vast te stellen:

    PRIVACYREGLEMENT E-MAIL, INTERNET en TELEFOONGEBRUIK LANSINGERLAND 2012

Hoofdstuk 1 DEFINITIES, REIKWIJDTE EN DOELEINDEN

Artikel 1 Definities

In dit privacyreglement wordt verstaan onder:

  • 1.

    WBP: Wet bescherming persoonsgegevens.

  • 2.

    Gemeente: de gemeente Lansingerland.

  • 3.

    Cbp: College bescherming persoonsgegevens.

  • 4.

    Medewerker: degene die aan te merken is als:

  • 5.

    werknemer in dienst van de gemeente;

  • 6.

    persoon die (betaalde of niet-betaalde) werkzaamheden voor de gemeente verricht, anders dan in ambtelijk dienstverband.

  • 7.

    E-mailfaciliteiten: de door of namens de gemeente aan medewerkers ter beschikking gestelde e-faciliteiten.

  • 8.

    Internetfaciliteiten: de door of namens de gemeente aan medewerkers ter beschikking gestelde internetfaciliteiten.

  • 9.

    Telefoonfaciliteiten: de door of namens de gemeente aan medewerkers ter beschikking gestelde telefoonfaciliteiten.

  • 10.

    Elektronische communicatiemiddelen: e-mail, internet en/of telefoonfaciliteiten (waaronder onder andere gebruik van Iphone en Ipad).

  • 11.

    Persoonsgegeven: elk gegeven betreffende een geïdentificeerde of identificeerde natuurlijke persoon in de zin van de WBP.

  • 12.

    Verwerken van persoonsgegevens: elke handeling of elk geheel van handelingen met betrekking tot persoonsgegevens, waaronder in ieder geval het verzamelen, vastleggen, ordenen, bewaren, bijwerken, wijzigen, opvragen, raadplegen, gebruiken, verstrekken door middel van doorzending, verspreiding of enige andere vorm van terbeschikkingstelling, samenbrengen, met elkaar in verband brengen, alsmede het afschermen, uitwissen of vernietigen van gegevens.

  • 13.

    Verantwoordelijke: de gemeentesecretaris, zijnde de persoon die het doel van en de middelen voor de verwerking van persoonsgegevens vaststelt.

  • 14.

    Onrechtmatig gebruik dan wel misbruik van de elektronische communicatiemiddelen: een doen of nalaten in strijd met dit privacyreglement of andere wet- en regelgeving of een inbreuk op een recht.

  • 15.

    Digitale handtekening: een ingescande handtekening van een medewerker, opgemaakt in pdf-formaat en opgeslagen in Smart Documents.

Artikel 2 Reikwijdte

Dit privacyreglement is van toepassing op het verwerken van persoonsgegevens inzake het gebruik van elektronische communicatiemiddelen. Dit privacyreglement geeft de wijze aan waarop in de gemeente wordt omgegaan met elektronische communicatiemiddelen en omvat regels ten aanzien van verantwoordelijk gebruik hiervan en regels over de wijze waarop controle hiervan plaatsvindt.

Artikel 3 Doeleinden

De verwerking van persoonsgegevens inzake het gebruik van de elektronische communicatiemiddelen heeft de volgende doeleinden:

  • a)

    Het verkrijgen van inzicht in de mate van gebruik van de elektronische communicatiemiddelen;

  • b

    Het voorkomen van onrechtmatig gebruik dan wel misbruik van de elektronische communicatiemiddelen;

  • c

    Het beveiligen van het systeem en het netwerk;

  • d

    Bewijs en archivering.

Hoofdstuk 2 Verantwoordelijkheden en beheer

Artikel 4 Verantwoordelijkheden en beheer

  • 1. Door de verantwoordelijke worden de nodige maatregelen getroffen opdat persoonsgegevens, gelet op de doeleinden waarvoor zij worden verwerkt, juist en nauwkeurig zijn.

  • 2. Door de verantwoordelijke worden passende technische en organisatorische maatregelen ten uitvoer gelegd om persoonsgegevens te beveiligen tegen verlies of tegen enige vorm van onrechtmatige verwerking.

  • 3. Door de verantwoordelijke worden één of meerdere systeembeheerders aangewezen die belast zijn met het beheer van het (de) bestand(en). Deze systeembeheerders zijn, op grond van artikel 125a, derde lid, Ambtenarenwet, verplicht tot geheimhouding van de persoonsgegevens waarvan zij kennisnemen, behoudens voor zover enig wettelijk voorschrift hen tot mededeling verplicht of uit hun taak de noodzaak tot mededeling voortvloeit.

Hoofdstuk 3 Gebruik elektronische communicatiemiddelen

Artikel 5 Gebruik electronische communicatiemiddelen

  • 1. Medewerkers gebruiken de elektronische communicatiemiddelen primair voor het uitvoeren van de aan hen door de gemeente opgedragen taken.

  • 2. Incidenteel privé-gebruik van de elektronische communicatiemiddelen door medewerkers is toegestaan mits dit gebruik in overeenstemming is met dit privacyreglement en dit gebruik in geen geval storend is dan wel ten koste gaat van het uitvoeren van de aan hen door de gemeente opgedragen taken.

  • 3. Het is medewerkers niet toegestaan met behulp van de e-mailfaciliteiten kettingbrieven te versturen of pornografische materiaal te versturen of op te vragen, dan wel aanstootgevende, dreigende, lasterlijke, seksueel intimiderende, onzedelijke, racistische of discriminerende opmerkingen te maken. Evenmin is het medewerkers toegestaan met behulp van de e-mailfaciliteiten software te verzenden of op te vragen dan wel bestanden zonder voorafgaand overleg met de systeembeheerder(s) te verzenden of op te vragen waarvan medewerker redelijkerwijs moet aannemen dat deze te omvangrijk zijn.

  • 4. Het is medewerkers niet toegestaan met behulp van de internetfaciliteiten bewust internetsites te bezoeken die pornografsch, dan wel racistisch materiaal bevatten of die naar algemeen maatschappelijke maatstaven als lasterlijk, beledigend, aanstootgevend, onzedelijk of oneervol worden beschouwd, mee te doen in chatsessies, on line te gokken, illegale software te downloaden dan wel zonder voorafgaand overleg met de systeembeheerder(s) bestanden te downloaden waarvan medewerker redelijkerwijs moet aannemen dat deze te omvangrijk zijn.

  • 5. Het is medewerkers niet toegestaan met behulp van de telefoonfaciliteiten bewust telefoonnummers te bellen die pornografisch, dan wel racistisch materiaal bevatten of die naar algemeen maatschappelijke maatstaven als lasterlijk, beledigend, aanstootgevend, onzedelijk of oneervol worden beschouwd. Evenmin is het werknemers niet toegestaan telefonisch aanstootgevende, dreigende, lasterlijke, seksueel intimiderende, onzedelijke, racistische of discriminerende opmerkingen te maken.

  • 6. Zonder voorafgaande toestemming van de systeembeheerder(s) is het medewerkers niet toegestaan met behulp van de e-mailfaciliteiten een elektronisch bericht aan alle of vrijwel alle medewerkers van de gemeente tegelijkertijd te versturen. Dit verbod geldt niet indien een dergelijk gebruik van de e-mailfaciliteiten noodzakelijk is voor de uitvoering van de werkzaamheden.

  • 7. Indien medewerkers met gebruik van de internetfaciliteiten handelingen verrichten die als e-mailtoepassingen zijn te kwalificeren, dan zijn de bepalingen van artikel 5, derde en vijfde lid, van overeenkomstige toepassing.

  • 8. Medewerkers zullen bij het gebruik van de elektronische communicatiemiddelen de nodige zorgvuldigheid betrachten en de integriteit en goede naam van de gemeente waarborgen.

  • 9. Medewerkers zetten waar toegestaan, mogelijk en gewenst hun digitale handtekening onder documenten, met inachtneming van de vastgestelde mandaatregels. Medewerkers slaan de met digitale handtekening getekende documenten altijd op in Corsa.

  • 10. Medewerkers die de bevoegdheid hebben de digitale handtekening van hun leidinggevende te gebruiken, doen dit uitsluitend in incidentele gevallen, in overleg met deze leidinggevende en met inachtneming van de door hen ondertekende integriteitsverklaring. In het memoblok van Corsa wordt door de leidinggevende vastgelegd dat hij/zij akkoord is met het plaatsen van een digitale handtekening door de bevoegde medewerker.

  • 11. Overeenkomsten waar een bedrag mee is gemoeid hoger is dan de inkoopnorm worden getekend met een ‘natte’ handtekening.

Hoofdstuk 4 Controle, bewaring en verwijdering persoonsgegevens

Artikel 6 Controle

  • 1. Controle door verantwoordelijke op het gebruik van de elektronische communicatiemiddelen vindt slechts plaats in het kader van de in artikel 3 genoemde doeleinden. Deze doeleinden stellen beperkingen aan de omvang en wijze van controle.

    • a.

      Controle ter verkrijging van inzicht in de mate van gebruik van de elektronische communicatie-middelen wordt beperkt tot de verkeergegevens (tijd, hoeveelheid, omvang en dergelijke).

    • b.

      Controle ter voorkoming van onrechtmatig gebruik dan wel misbruik van de elektronische communicatiemiddelen wordt zo beperkt mogelijk gehouden, in die zin dat deze in redelijk verhouding staat tot het doel waarvoor deze wordt aangewend. Bovendien vindt de controle in beginsel geanonimiseerd en slechts steekproefsgewijs plaats.

    • c.

      Controle in het kader van het beveiligen van het systeem en het netwerk voor het tegengaan van virussen en andere schadelijke programma’s vindt op geautomatiseerde wijze plaats.

    • d.

      Controle ter bewijs en archivering: conform de regels kan een kopie worden gemaakt van de zakelijke e-mailberichten met als doel bewijs en/of archivering.

  • 2. Controle vindt in beginsel plaats op het niveau van getotaliseerde gegevens die niet herleidbaar zijn tot individuele personen. Indien een medewerker of een groep medewerkers wordt verdacht van het overtreden van regels, kan gedurende een vastgestelde (korte) periode gericht controle plaatsvinden.

  • 3. Controle beperkt zich in principe tot verkeersgegevens van het gebruik van de elektronische communicatiemiddelen. Alleen bij zwaarwegende redenen vindt er controle op de inhoud plaats.

  • 4. Onrechtmatig gebruik dan wel misbruik van de elektronische communicatiemiddelen wordt zo veel mogelijk softwarematig onmogelijk gemaakt.

  • 5. Indien geconstateerd wordt dat een medewerker dit privacyreglementen overtreedt, dan wordt de betrokken medewerker zo spoedig mogelijk hierop aangesproken door het hoofd van zijn afdeling.

Artikel 7 Bewaring en verwijdering

  • 1. Persoonsgegevens, gerelateerd aan de elektronische communicatiemiddelen, worden maximaal zes maanden bewaard. Gegevens die ouder zijn dan zes maanden worden automatisch verwijderd, tenzij er bijzondere redenen zijn, bijvoorbeeld een zwaarwegend vermoeden van onrechtmatig gebruik dan wel misbruik van de elektronische communicatiemiddelen, om de gegevens langer te bewaren. Dat moet dan expliciet kunnen worden gemaakt en worden gemeld aan het Cbp.

  • 2. Indien de systeembeheerder om technische redenen persoonsgegevens, gerelateerd aan de elektronische communicatiemiddelen, niet kan verwijderen, wordt onder verwijderen verstaan het niet meer verstrekken van deze gegevens voor de in artikel 3 geformuleerde doeleinden.

Hoofdstuk 5 Rechten van medewerker; verbeteren, aanvullen, verwijderen of afschermen persoonsgegevens

Artikel 8 Rechten van de medewerker

  • 1. Aan de medewerker die daarom aan verantwoordelijke verzoekt wordt een overzicht verschaft van de hem betreffende persoonsgegevens die worden verwerkt.

  • 2. De medewerker kan de verantwoordelijke verzoeken zijn persoonsgegevens te verbeteren, aan te vullen, te verwijderen of af te schermen indien deze feitelijk onjuist zijn, voor het doel of de doeleinden van de verwerking onvolledig of net ter zake dienend zijn dan wel anderszins in strijd met een wettelijk voorschrift worden verwerkt. Het verzoek bevat de aan te brengen wijzigingen.

  • 3. De verantwoordelijke bericht de verzoeker binnen vier weken na ontvangst van het in het tweede lid genoemde verzoek schriftelijk of, of dan wel in hoeverre, hij daaraan voldoet. Een weigering is met redenen omkleed. Een beslissing op een verzoek geldt als een besluit in de zin van artikel 1:3, Algemene wet bestuursrecht.

  • 4. De verantwoordelijke draagt er zorg voor dat een beslissing tot verbetering, aanvulling, verwijdering of afscherming zo spoedig mogelijk wordt uitgevoerd.

Hoofdstuk 6 Sanctries, onvoorziene omstandigheden, openbaarmaking, inwerkingtreding, evaluatie en slotbepaling

Artikel 9 Sancties

  • 1. Overtreding van dit privacyreglement kan voor werknemers in dienst van de gemeente resulteren in disciplinaire maatregelen of ontslag als disciplinaire straf als bedoeld in de Arbeidsvoorwaardenregeling van de gemeente.

  • 2. Overtreding van dit privacyreglement kan voor personen die (betaalde of niet-betaalde) werkzaamheden voor de gemeente verrichten, anders dan in ambtelijk dienstverband, resulteren in :

    • a.

      Maatregelen waardoor deze personen, al dan niet tijdelijk, geen beschikking meer hebben over (een deel van) de elektronische communicatiemiddelen;

    • b.

      Het ontbinden van de overeenkomst.

Artikel 10 Onvoorziene omstandigheden

In gevallen waarin dit privacyreglement niet voorziet of bij twijfel over de toepassing van dit privacyreglement, beslist de verantwoordelijke.

Artikel 11 Openbaarmaking, inwerkingtreding en evaluatie

  • 1. Dit privacyreglement wordt verstrekt of ter beschikking gesteld aan alle medewerkers die, direct of indirect, de beschikking krijgen over elektronische communicatiemiddelen.

  • 2. Dit privacyreglement treedt in werking op 15 augustus 2012.

  • 3. Dit privacyreglement wordt tweejaarlijks geëvalueerd door de verantwoordelijke en de ondernemingsraad.

Artikel 12 Intrekking

Het Privacyreglement E-mail, internet en telefoongebruik zoals vastgesteld op 3 maart 2009, is ingetrokken.

Artikel 13 Slotbepaling

Onverminderd het bepaalde in dit privacyreglement, zal op het verwerken van persoonsgegevens de op

1 september 2001 in werking getreden Wet bescherming persoonsgegevens van toepassing zijn.

 

 

Aldus vastgesteld in de vergadering van burgemeester en wethouders van 7 augustus 2012.

 

De secretaris                                                             De Burgemeester

 

 

 

 

Drs. Ing. A.A. Eijkenaar                                               E.H. van Vliet