Extra waakzaamheid is vereist wanneer het lokaal bestuur persoonsgegevens, vertrouwelijke of zeer vertrouwelijke gegevens ontvangt of verwerkt.
Elke mandataris is persoonlijk verantwoordelijk voor de aan hem toevertrouwde persoons- en andere gegevens krachtens het beroepsgeheim, de geheimhoudingsplicht en de discretieplicht. Bijzondere aandacht geldt voor de gegevens uit de Kruispuntbank Sociale Zekerheid (KSZ), het Rijksregister, het Centraal Strafregister en/of andere bronnen met gevoelige persoonsgegevens (bijvoorbeeld GAS boetes) of verkregen via het inzagerecht.
Dit document legt afspraken vast rond topics van informatieveiligheid en privacy.
De wetgeving verplicht elk lokaal bestuur om in verhouding gepaste technische en organisatorische maatregelen te implementeren op gebied van informatieveiligheid, digitale veiligheid en privacy. Daarom is het van belang dat deze richtlijnen door elke mandataris goed nageleefd worden. Door goede naleving kan lokaal bestuur Nieuwerkerken garanderen dat de vertrouwelijkheid, integriteit en beschikbaarheid van (persoons)gegevens niet geschonden wordt.
Verordening (EU) 2016/679 van het Europees Parlement en de Raad van 27 april 2016 betreffende de bescherming van natuurlijke personen in verband met de verwerking van persoonsgegevens en betreffende het vrije verkeer van die gegevens en tot intrekking van Richtlijn 95/46/EG (Algemene Verordening Gegevensbescherming), hierna ‘AVG’, met name artikel 1.1. dat bepaalt dat bij deze verordening regels worden vastgesteld betreffende de bescherming van natuurlijke personen in verband met de verwerking van persoonsgegevens en artikel 1.2. dat bepaalt dat deze verordening de grondrechten en de fundamentele vrijheden van natuurlijke personen beschermt en met name hun recht op bescherming van persoonsgegevens.
Wet van 15 januari 1990 houdende oprichting en organisatie van een Kruispuntbank van de Sociale Zekerheid en het toepassen van de minimale veiligheidsnormen.
Wet van 30 juli 2018 betreffende de bescherming van natuurlijke personen met betrekking tot de verwerking van persoonsgegevens.
Decreet van 18 juli 2008 betreffende het elektronische bestuurlijke gegevensverkeer zoals gewijzigd bij het AVG-decreet.
Het decreet over het lokaal bestuur van 22 december 2017.
De raad keurt de richtlijnen informatieveiligheid en privacy voor mandatarissen, zoals beschreven in bijlage, goed.