22.1 College - Jaarrapportage gegevensbescherming 2018 – 2019 - Collegebesluit.pdf
Tekst van het document
College van burgemeester en wethouders - 28 mei 2019 - 2019_B&W_002621/2 College van burgemeester en wethouders GOEDGEKEURD Zitting van 28 mei 2019 Organisatie Ondersteuning - Organisatieadvies 5 2019_B&W_00262 Jaarrapportage Gegevensbescherming 2018 - 2019 - besluitvormen Samenstelling: Aanwezig: de heer B. Harmsma, Wethouder; mevrouw T. Jongman, Wethouder; de heer M. Scheringa, Wethouder; mevrouw T. Bijl; mevrouw J. Groot de, Secretaris Afwezig: de heer R. Bats, Burgemeester Beschrijving Inleiding Het jaar 2018 was op het gebied van gegevensbescherming een bijzonder jaar voor organisaties en burgers, zo ook voor de gemeente Steenwijkerland. Op 25 mei 2018 werd namelijk de Algemene Verordening Gegevensbescherming (AVG) van kracht. De AVG verving de Wet bescherming persoonsgegevens (Wbp) en zorgt voor een verhoogde aandacht voor een rechtmatige verwerking van persoonsgegevens in alle sectoren. De overheid heeft hierin een belangrijke voorbeeldfunctie. Het college van burgemeester en wethouders is verantwoordelijk voor het merendeel van de verwerkingen van persoonsgegevens in onze gemeente. De gemeentesecretaris draagt namens het college de verantwoordelijkheid dat de ambtelijke organisatie het gewenste niveau van privacybescherming vaststelt en uitvoert. Dit brengt verplichtingen met zich mee.
In deze jaarrapportage staat beschreven welke acties en maatregelen de gemeente Steenwijkerland in 2018 heeft genomen om de doelstellingen en beginselen uit de AVG te behalen en te waarborgen. Ook bevat dit document aandachtspunten en actiepunten voor het jaar 2019. Adequaat omgaan met persoonsgegevens is een blijvend proces en zal dan ook aandacht blijven vergen van zowel bestuur, management als medewerkers. Voorstel Voorgesteld wordt om de Jaarrapportage Gegevensbescherming 2018 - 2019 vast te stellen en ter kennisname toe te zenden aan de gemeenteraad. Argumenten Om op een voldoende AVG-volwassenheidsniveau te komen, is in de Jaarrapportage Gegevensbescherming 2018 - 2019 beschreven wat in 2018 is gedaan en wat de prioriteiten en acties voor 2019 zijn. In 2019 wordt verder gegaan met bewustwording en organisatorische inbedding, de inrichting en aanvulling van de verplichte stukken en procedures uit de AVG, de overkomst van de taken van de IGSD, het inregelen van autorisaties en het communiceren naar medewerkers over een praktische invulling van de bescherming van hun eigen persoonsgegevens. College van burgemeester en wethouders - 28 mei 2019 - 2019_B&W_002622/2 Kanttekeningen en risico’s Niet alles kan in 2019 worden opgepakt om de gemeente op een voldoende AVG- volwassenheidsniveau te krijgen. De implementatie vraagt veel inzet van de organisatie.
Met de huidige inzet wordt er naar gestreefd om dit jaar een belangrijke stap te zetten op de privacyvolwassenheidsladder. Duurzaamheid en social return n.v.t. Financiële toelichting n.v.t. Participatie en communicatie Bewustwording over de privacywetgeving is een van de top 6 prioriteiten. Daar is in 2018 actie op ondernomen en in 2019 worden de medewerkers verder betrokken en geïnformeerd over veilig omgaan met persoonsgegevens met workshops en met informatie op de interne website. Voor de externe contacten met de gemeente wordt gewerkt aan het AVG-proof maken van alle kanalen voor communicatie met de gemeente. Uitvoering en planning In de jaarrapportage is aangegeven welke actiepunten in welk kwartaal van 2019 worden uitgevoerd. Besluit Beslispunt 1 De Jaarrapportage Gegevensbescherming 2018 - 2019 vast te stellen. Beslispunt 2 De Jaarrapportage Gegevensbescherming 2018 - 2019 ter kennisname toe te verzenden aan de gemeenteraad.