Is zorgvuldig omgaan met persoonsgegevens voldoende?
Net als alle andere gemeenten, verzamelen wij diverse persoonsgegevens. Een voorbeeld van gegevens die worden verzameld is de genodigdenlijsten van bijeenkomsten die door de gemeente worden georganiseerd. De gemeente wil dergelijke lijsten graag ook voor andere zaken gebruiken, bijvoorbeeld om de genodigden later nog eens uit te nodigen of om hen te informeren over andere nuttige onderwerpen. Vanzelfsprekend gaat de gemeente erg zorgvuldig om met persoonsgegevens. Is het in acht nemen van het zorgvuldigheidsbeginsel afdoende of moet de gemeente bij verder gebruik van de genodigdenlijst ook andere Europeesrechtelijke vereisten in acht nemen?Welke voorwaarden stelt de AVG aan de publicatieplicht van beschikkingen op grond van de staatssteunregels?
In hoeverre moeten decentrale overheden rekening houden met de Algemene verordening gegevensbescherming (AVG) bij publicatieplicht op grond van de staatssteunregels? De AVG kan namelijk van belang zijn bij de publicatie van sommige staatssteunbeschikkingen, bijvoorbeeld wanneer steun aan een agrariër wordt verleend, die ook woont op zijn agrarisch bedrijf. Is een decentrale overheid verplicht om zulke persoonsgegevens te vermelden in de beschikking? Of is de AVG niet van toepassing op de staatssteunregels?AVG in het sociaal domein
Bij de uitvoering van de taken die gemeenten hebben in het kader van het sociaal domein worden regelmatig persoonsgegevens verwerkt. Om een goede dienstverlening te kunnen verlenen, wordt het vaak noodzakelijk geacht om gegevens te kunnen delen binnen de gemeente, maar ook met bijvoorbeeld zorginstanties. Bij alle verwerkingen van persoonsgegevens moet rekening gehouden worden met de regels uit de AVG.
Wanneer is een organisatie een ‘overheidsinstantie’ en moet deze een Functionaris voor de Gegevensbescherming aanstellen?
Onze stichting voert het grootste gedeelte van onze werkzaamheden uit voor overheden. Daarvoor krijgen wij subsidie van verschillende gemeenten. Daarnaast voeren we betaalde opdrachten uit voor (andere) private partijen. Bij deze werkzaamheden verwerken we verschillende persoonsgegevens. Naar aanleiding van de uitgevoerde controles van de Autoriteit Persoonsgegevens (AP) op de aanwezigheid van een Functionaris Gegevensbescherming (FG) vragen we ons af in hoeverre wij ook verplicht zijn om een FG aan te stellen? Wanneer valt een organisatie onder de definitie ‘overheidsorganisatie’ in de zin van artikel 37 AVG?Is een decentrale overheid aansprakelijk voor de verwerking van persoonsgegevens op haar Facebookpagina?
Onze gemeente is al geruime tijd actief op social media. De gemeente ziet dit als een moderne manier om de burger te bereiken en maatschappelijke participatie te stimuleren. We hebben gehoord dat het EU-hof zich heeft uitgesproken over het beheer van Facebookpagina’s. Is deze uitspraak relevant voor gemeenten? En zo ja, wat zijn de gevolgen hiervan voor onze activiteiten op social media?Hoe zorgen gemeenten ervoor dat de verwerking van persoonsgegevens door boa’s privacyproof is?
Binnen onze gemeente zijn buitengewoon opsporingsambtenaren (boa’s) actief die de politie ondersteunen bij het handhaven van de openbare orde en veiligheid. Bij de uitvoering van deze taken verwerken boa’s ook persoonsgegevens. Met het oog op de nieuwe Europese privacyregels vragen wij ons af of waar we als gemeente op moeten letten bij de gegevensverwerking door boa’s.(Hoe) moeten wij als gemeente de DPIA uitvoeren?
Ik heb vernomen dat de nieuwe Europese Algemene verordening gegevensbescherming verplicht tot het uitvoeren van een zogeheten Privacy Impact Assessment (PIA). Binnen onze gemeente overwegen wij om een nieuwe technologie te gebruiken om persoonsgegevens te verwerken. Moeten wij als gemeente daarbij ingevolge de nieuwe AVG verplicht een PIA uitvoeren en zo ja, hoe moeten wij deze PIA uitvoeren?Kan het publiceren van een bedrijfsnaam in strijd zijn met de AVG?
Als gemeente verlenen wij verschillende vergunningen aan burgers en bedrijven. De besluiten die wij omtrent het verlenen van deze vergunningen nemen, dienen wij op grond van wettelijke verplichtingen te publiceren. Het publiceren van een bedrijfsnaam lijkt ons in principe toegestaan onder de AVG, aangezien het hier geen natuurlijk persoon betreft. Maar hoe zit het als een bedrijf bijvoorbeeld in het Handelsregister van de KvK is ingeschreven op naam van een natuurlijk persoon? Valt de bedrijfsnaam in dat geval wel te beschouwen als een persoonsgegeven in de zin van de AVG en heeft dit gevolgen voor de manier waarop wij vergunningenbesluiten moeten publiceren?Kopiëren van ID – wanneer wel én wanneer niet?
Het is binnen de werkwijze van onze gemeente gebruikelijk om regelmatig een kopie van een identificatiemiddel op te slaan in een dossier. Bijvoorbeeld een kopie van rijbewijs of paspoort van nieuwe werknemers of gedetacheerde krachten. Er staan echter ook persoonsgegevens op een identificatiemiddel. Moet er bij het kopiëren van een identificatiemiddel ook rekening worden gehouden met de Algemene Verordening Gegevensbescherming?Is het heffen van leges voor verstrekking persoonsgegevens uit de GBA in strijd met Europees recht?
Onze gemeente brengt leges in rekening voor de verstrekking van persoonsgegevens uit de gemeentelijke basisadministratie (GBA). Wij hebben vernomen dat dit op grond van Europees recht niet toegestaan is. Klopt dat?Hergebruik overheidsinformatie
Decentrale overheden verzamelen, verspreiden en produceren heel veel informatie. Deze informatie moet beschikbaar worden gesteld aan burgers en bedrijven als hier om gevraagd wordt. Op deze pagina vindt u informatie over het Europese en nationale beleid met betrekking tot hergebruik van overheidsinformatie.