Onderwerp: Bezoek-historie

Regeling WPG Defensie
Publicatiedatum:01-01-2019Geldigheid:01-01-2019 t/m 31-12-2019Versie:vergelijk
Vergelijk versie 20190101 met:
Status: Was geldig

Dit onderwerp bevat de volgende rubrieken.

Regeling WPG Defensie
De Minister van Defensie

Besluit:

Paragraaf 1 Algemene bepalingen

Artikel 1.1 Begrippen en definities

In deze regeling wordt verstaan onder:

  • a. Richtlijn: Richtlijn (EU) 2016/680 van het Europees parlement en de Raad van 27 april 2016 betreffende de bescherming van natuurlijke personen in verband met verwerking van persoonsgegevens door bevoegde autoriteiten met het oog op de voorkoming, het onderzoek, de opsporing en de vervolging van strafbare feiten of de tenuitvoerlegging van straffen, en betreffende het vrije verkeer van die gegevens en tot intrekking van Kaderbesluit 2008/977/JBZ van de Raad;relaties0
  • c. minister: Minister van Defensie;relaties0
  • d. ministerie: Ministerie van Defensierelaties0
  • e. politiegegeven, persoonsgegeven, gerelateerde gegevens, bestand, verwerken van politiegegevens, verstrekken van politiegegevens, ter beschikking stellen van politiegegevens, afschermen van politiegegevens, verwerkingsverantwoordelijke, betrokkene, verwerker; bevoegde autoriteit, ontvanger, derde land, internationale organisatie, inbreuk op de beveiliging, genetische gegevens, biometrische gegevens, gegevens over gezondheid, profilering: de definities daarvan, genoemd in artikel 1 van de wet;relaties0
  • f. bijzondere categorieën van politiegegevens: de politiegegevens, genoemd in artikel 5 van de wet;relaties0
  • g. ambtenaar van politie: de ambtenaar van de Koninklijke Marechaussee voor zover werkzaam in de uitvoering van de politietaak;relaties0
  • h. politietaak: de politietaak, genoemd in artikel 4 van de Politiewet 2012, met uitzondering van de bij of krachtens de Vreemdelingenwet 2000 opgedragen taken, bedoeld in artikel 4, onderdeel f, van de Politiewet 2012;relaties0
  • i. verwerkingsverantwoordelijke: de minister;relaties0
  • j. bevoegde autoriteit: de Koninklijke Marechaussee;relaties0
  • k. Autoriteit persoonsgegevens: Autoriteit persoonsgegevens als bedoeld in artikel 35 van de wet;relaties0
  • l. melding: de melding, genoemd in artikel 2.2, die is bestemd voor het bereiken van een doel of voor meerdere doelen die met elkaar samenhangen.relaties0
relaties0relaties0

Artikel 1.2 Reikwijdte

  • 1. Deze regeling is van toepassing op verwerking van politiegegevens door de Koninklijke Marechaussee die in een bestand zijn opgenomen of die bestemd zijn daarin te worden opgenomen en waarvoor de Minister van Defensie de verwerkingsverantwoordelijke is in de zin van de Wet politiegegevens.relaties0
  • 2. Deze regeling is niet van toepassing op de verwerking van politiegegevens:
    • a.voor activiteiten met uitsluitend persoonlijke doeleinden;relaties0
    • b.voor de interne bedrijfsvoering.relaties0
    relaties0
relaties0

Artikel 1.3 Wpg-beheerder en Wpg-onderbeheerder

  • 1. De Commandant Koninklijke Marechaussee is Wpg-beheerder.relaties0
  • 2. De Wpg-beheerder draagt zorg voor naleving van de regelgeving omtrent verwerking van politiegegevens door de Koninklijke Marechaussee. Hij doet dit namens de minister.relaties0
  • 3. Ieder jaar rapporteert de Wpg-beheerder zijn bevindingen aan de functionaris voor gegevensbescherming WPG. Hij doet dit uiterlijk op 31 december van dat jaar.relaties0
  • 4. De Wpg-beheerder zorgt er voor dat contacten met de Autoriteit persoonsgegevens geschieden door tussenkomst van de functionaris voor gegevensbescherming WPG.relaties0
  • 5. De Wpg-beheerder kan zijn taken geheel of gedeeltelijk opdragen aan een Wpg-onderbeheerder. Hieronder valt het binnen de Koninklijke Marechaussee coördineren van de uitvoering van de regelgeving die van toepassing is op de verwerking van politiegegevens.relaties0
  • 6. In uitzondering op het vorige lid kan de Wpg-beheerder het aangaan of beëindigen van een verwerkersovereenkomst, bedoeld in artikel 1.5, niet aan de Wpg-onderbeheerder opdragen.relaties0
  • 7. De Wpg-beheerder deelt het opdragen van de taken mee aan de functionaris voor gegevensbescherming WPG.relaties0
relaties0

Artikel 1.4 Privacyfunctionaris

  • 1. De Wpg-beheerder wijst binnen de Koninklijke Marechaussee één of meer privacyfunctionarissen aan. Hij deelt dit mee aan de functionaris voor gegevensbescherming WPG.relaties0
  • 2. De privacyfunctionaris:
    • a.adviseert binnen Defensie over de toepassing van regelgeving die betrekking heeft op de verwerking van politiegegevens;relaties0
    • b.adviseert binnen Defensie over gecoördineerde uitvoering daarvan;relaties0
    • c.ziet toe op de verwerking van politiegegevens;relaties0
    • d.draagt zorg voor melding van een datalek aan de Autoriteit persoonsgegevens.relaties0
    relaties0
  • 3. De privacyfunctionaris rapporteert zijn bevindingen jaarlijks aan de Wpg-beheerder.relaties0
relaties0

Artikel 1.5 Verwerker

relaties0

Artikel 1.6 Functionaris voor gegevensbescherming WPG

  • 1. Er is een functionaris voor gegevensbescherming WPG. Hij wordt tijdig betrokken bij alle aangelegenheden die verband houden met de bescherming van politiegegevens.relaties0
  • 2. De functionaris voor gegevensbescherming WPG vervult binnen het Ministerie van Defensie de taken, genoemd in artikel 36, derde lid, van de wet en ziet toe op de afwikkeling van klachten en het evalueren van incidenten over het verwerken van politiegegevens binnen het ministerie.relaties0
  • 3. De functionaris voor gegevensbescherming WPG rapporteert jaarlijks aan de minister over de naleving van de wet en daarop gebaseerde regelgeving binnen het ministerie.relaties0
  • 4. Voor de uitoefening van het toezicht beschikt de functionaris voor gegevensbescherming WPG over de bevoegdheden als bedoeld in Titel 5.2 van de Algemene wet bestuursrecht. De functionaris voor gegevensbescherming WPG maakt alleen gebruik van zijn bevoegdheden als dat nodig is voor de vervulling van zijn taak.relaties0
  • 5. De functionaris voor gegevensbescherming WPG wordt alle medewerking verleend die hij redelijkerwijs kan vorderen, tenzij een wettelijke geheimhoudingsplicht daar aan in de weg staat.relaties0
  • 6. De verwerkingsverantwoordelijke maakt de contactgegevens van de functionaris voor gegevensbescherming WPG openbaar. Hij deelt deze mee aan de Autoriteit persoonsgegevens.relaties0
relaties0
relaties0

Paragraaf 2 Weergaven van verwerkingen van politiegegevens

Artikel 2.1 Register

  • 1. Er is een register van verwerkingsactiviteiten, als bedoeld in artikel 31d van de wet, van het ministerie.relaties0
  • 2. Het register wordt opgesteld en geactualiseerd door de Wpg-beheerder.relaties0
  • 3. Voordat met een nieuwe of gewijzigde verwerking van politiegegevens wordt begonnen, wordt deze verwerking opgenomen in het register.relaties0
  • 4. Het register omvat:relaties0
  • 5. De functionaris voor gegevensbescherming WPG en de Autoriteit persoonsgegevens krijgen op hun verzoek toegang tot het register.relaties0
relaties0

Artikel 2.2 Documentatie

De Wpg-beheerder zorgt voor de schriftelijke of elektronische vastlegging van de aangelegenheden, bedoeld in artikel 32, eerste en tweede lid, van de wet.

relaties0relaties0

Artikel 2.3 Logging

  • 1. De Wpg-beheerder zorgt voor de elektronische vastlegging van ten minste het verzamelen, wijzigen, raadplegen, verstrekken, doorgeven, combineren of vernietigen van politiegegevens, conform artikel 32a van de wet.relaties0
  • 2. De minimale duur van de logging van een politiegegeven is vier jaar.relaties0
relaties0
relaties0

Paragraaf 3 Gegevensbeschermingseffectbeoordeling / Privacy Impact Assessment

Artikel 3 Gegevensbeschermingseffectbeoordeling

  • 1. De Wpg-beheerder voert de gegevensbeschermingseffectbeoordeling uit als bedoeld in artikel 4c van de wet, aan de hand van het Model gegevensbeschermingseffectbeoordeling Rijksdienst (PIA).relaties0
  • 2. Het projectplan dat op de voorgenomen gegevensbeschermingseffectbeoordeling betrekking heeft, wordt ter advies voorgelegd aan de functionaris voor gegevensbescherming WPG. Het projectplan wordt daarnaast voorgelegd aan de Chief Information Officer als de gegevensverwerking gepaard gaat met de bouw of vergaande aanpassing van een ICT-systeem.relaties0
  • 3. Een voltooide PIA bestaat uit:
    • a.een algemene beschrijving van de voorgenomen verwerkingen en de verwerkingsdoeleinden;relaties0
    • b.een beschrijving en beoordeling van de rechtsgrond en de noodzaak van de voorgenomen verwerkingen in relatie tot de verwerkingsdoeleinden;relaties0
    • c.een beschrijving en beoordeling van risico’s van de voorgenomen verwerkingen voor de rechten en vrijheden van de betrokkenen; enrelaties0
    • d.een beschrijving van de voorzorgs- en beveiligingsmaatregelen en mechanismen om de politiegegevens te beschermen en aan te tonen dat is voldaan aan de wet en daarop gebaseerde regelgeving, met inachtneming van de rechten en gerechtvaardigde belangen van betrokkenen.relaties0
    relaties0
  • 4. Wanneer uit de gegevensbeschermingseffectbeoordeling blijkt dat de verwerking een hoog risico als bedoeld in artikel 33b, eerste lid, van de wet oplevert, wordt de Autoriteit persoonsgegevens geraadpleegd, door tussenkomst van de functionaris voor gegevensbescherming, conform art. 33b van de wet.relaties0
relaties0
relaties0

Paragraaf 4 Datalek

Artikel 4.1 Melding datalek aan de Autoriteit persoonsgegevens

  • 1. De privacyfunctionaris meldt een inbreuk op de beveiliging, als bedoeld in artikel 33a, eerste lid, van de wet, aan de Autoriteit persoonsgegevens. Hij stuurt een kopie daarvan aan de functionaris voor gegevensbescherming WPG.relaties0
  • 2. De melding bevat de in artikel 33a, tweede lid, van de wet genoemde gegevens.relaties0
  • 3. De privacyfunctionaris doet de melding binnen 72 uur nadat hij kennis heeft genomen van het datalek.relaties0
  • 4. Als het niet waarschijnlijk is dat de inbreuk op de beveiliging een risico voor de rechten en vrijheden van personen met zich meebrengt, doet de privacyfunctionaris de melding zodra hij de informatie kan verstrekken, genoemd in artikel 33a, tweede lid van de wet.relaties0
  • 5. Een te late melding gaat vergezeld van een motivering van de vertraging.relaties0
relaties0

Artikel 4.2 Melding datalek aan de betrokkene

  • 1. De privacyfunctionaris deelt de inbreuk op de beveiliging mee aan de betrokkene wanneer deze inbreuk waarschijnlijk een hoog risico voor de rechten en vrijheden van personen met zich meebrengt.relaties0
  • 2. De mededeling bevat de in artikel 33a, vijfde lid, van de wet genoemde gegevens.relaties0
  • 3. De mededeling is niet vereist wanneer:
    • a.passende technische en organisatorische maatregelen zijn getroffen en toegepast op de politiegegevens waarop het datalek betrekking heeft;relaties0
    • b.maatregelen zijn getroffen om er voor te zorgen dat het hoge risico, bedoeld in het eerste lid, zich waarschijnlijk niet meer zal voordoen; ofrelaties0
    • c.de mededeling een onevenredige inspanning zou vergen. In dat geval volgt een openbare vergelijkbare maatregel waarmee betrokkene even doeltreffend wordt geïnformeerd.relaties0
    relaties0
  • 4. De mededeling kan worden uitgesteld, beperkt of achterwege gelaten:
    • a.ter vermijding van belemmering van de gerechtelijke onderzoeken of procedures;relaties0
    • b.ter vermijding van nadelige gevolgen voor de voorkoming, de opsporing, het onderzoek en de vervolging van strafbare feiten of de tenuitvoerlegging van straffen;relaties0
    • c.ter bescherming van de openbare of de nationale veiligheid;relaties0
    • d.ter bescherming van de rechten en vrijheden van derden;relaties0
    • e.in geval van een kennelijk ongegrond of buitensporig verzoek.relaties0
    relaties0
relaties0
relaties0

Paragraaf 5 Rechten van betrokkene

Artikel 5.1 Informatieverstrekking aan de betrokkene

  • 1. Op verzoek van betrokkene wordt hem conform artikel 24a van de wet informatie verstrekt over de verwerking van politiegegevens. Dit wordt gedaan in beknopte en toegankelijke vorm en voor zover beveiliging dit toelaat.relaties0
  • 2. Op verzoek van betrokkene worden hem conform artikel 24b van de wet de gegevens verstrekt, tenzij ten aanzien van betrokkene het gegronde vermoeden bestaat dat hij een strafbaar feit heeft gepleegd of zal gaan plegen.relaties0
relaties0

Artikel 5.2 Recht op inzage, rectificatie, aanvulling en vernietiging

  • 1. Betrokkene richt verzoeken om inzage, rectificatie, aanvulling en vernietiging van politiegegevens, als bedoeld in de artikelen 25 en 28 van de wet, aan de Wpg-beheerder.relaties0
  • 2. Het verzoek kan namens betrokkene worden gedaan door de Autoriteit persoonsgegevens of door de advocaat van betrokkene. Betrokkene machtigt zijn advocaat met een bijzondere, daartoe strekkende schriftelijke machtiging.relaties0
  • 3. Het verzoek kan namens betrokkene worden gedaan door zijn wettelijk vertegenwoordiger als betrokkene jonger is dan 16 jaar of onder curatele is gesteld.relaties0
  • 4. De Wpg-beheerder neemt het verzoek in behandeling.relaties0
  • 5. Bij het in behandeling nemen van het verzoek stelt de Wpg-beheerder
    • a.de identiteit van de verzoeker en van betrokkene vast;relaties0
    • b.betrokkene, in geval van een verzoek om inzage of rectificatie, schriftelijk in kennis van de ontvangst van het verzoek, de termijn voor uitsluitsel en de mogelijkheid om naar aanleiding daarvan een klacht in te dienen bij de Autoriteit persoonsgegevens.relaties0
    relaties0
  • 6. Het verzoek wordt afgewezen:
    • a.bij een kennelijk ongegrond of buitensporig verzoek; ofrelaties0
    • b.voor zover dit een noodzakelijke en evenredige maatregel is
      • 1e.ter vermijding van belemmering van de gerechtelijke onderzoeken of procedures;relaties0
      • 2e.ter vermijding van nadelige gevolgen voor de voorkoming, de opsporing, het onderzoek en de vervolging van strafbare feiten of de tenuitvoerlegging van straffen;relaties0
      • 3e.ter bescherming van de openbare of de nationale veiligheid; ofrelaties0
      • 4e. ter bescherming van de rechten en vrijheden van derden.relaties0
      relaties0
    relaties0
  • 7. Op een verzoek om inzage in de gegevens wordt binnen zes weken beslist, tenzij sprake is van verdaging als bedoeld in artikel 25, tweede lid, van de wet.relaties0
  • 8. Op een verzoek om rectificatie, aanvulling of vernietiging van de politiegegevens, wordt binnen vier weken beslist.relaties0
  • 9. Een afwijzing van het verzoek wordt gemotiveerd.relaties0
relaties0

Artikel 5.3 Bezwaar

relaties0
relaties0

Paragraaf 6 Juistheid, volledigheid, beveiliging en beheer

Artikel 6.1 Dataminimalisatie, juistheid en volledigheid

  • 1. Politiegegevens worden slechts verwerkt met inachtneming van artikel 3 van de wet.relaties0
  • 2. De Wpg-beheerder treft de nodige maatregelen overeenkomstig artikel 4 van de wet, waaronder:
    • a.het vernietigen of rectificeren van politiegegevens zodra blijkt dat deze onjuist zijn;relaties0
    • b.het vernietigen of verwijderen van politiegegevens zodra deze niet langer noodzakelijk zijn voor het doel waarvoor ze zijn verwerkt;relaties0
    • c.het vernietigen of verwijderen van politiegegevens zodra een wettelijke bepaling dit vereist;relaties0
    • d.het onderscheiden tussen feitelijke politiegegevens en politiegegevens die op een persoonlijk oordeel zijn gebaseerd.relaties0
    relaties0
relaties0

Artikel 6.2 Privacy by design en privacy bij default

De verwerkingsverantwoordelijke treft technische en organisatorische maatregelen die zorgen voor een passend beveiligingsniveau van politiegegevens overeenkomstig de artikelen 4a en 4b van de wet en artikel 6:1a van het Besluit politiegegevens.

relaties0relaties0

Artikel 6.3 Autorisatie

  • 1. Politiegegevens worden alleen verwerkt door ambtenaren, tewerkgesteld of ingedeeld bij de Koninklijke Marechaussee die dit doen in de uitoefening van de politietaak en voorzover zij voor die verwerking zijn geautoriseerd door de Wpg-beheerder.relaties0
  • 2. De Wpg-beheerder onderhoudt een systeem van autorisaties dat voldoet aan de vereisten van zorgvuldigheid en evenredigheid, conform artikel 6 van de wet.relaties0
relaties0
relaties0

Paragraaf 7 Audit

Artikel 7 Audit Dienst Rijk

  • 1. De Audit Dienst Rijk kan, eventueel op verzoek van de functionaris voor gegevensbescherming WPG, een audit uitvoeren naar de naleving van de wet en deze regeling.relaties0
  • 2. Wanneer een auditdienst het voornemen heeft een audit te verrichten, wordt de functionaris voor gegevensbescherming WPG hiervan op de hoogte gesteld.relaties0
  • 3. De auditdienst rapporteert haar bevindingen aan de minister en aan de functionaris voor gegevensbescherming WPG.relaties0
relaties0
relaties0

Paragraaf 8 Aanwijzing

Artikel 8

De Secretaris-Generaal kan nadere aanwijzingen geven ter uitvoering van het bepaalde in deze regeling.

relaties0relaties0
relaties0

Paragraaf 9 Slotbepalingen

Artikel 9.1 Inwerkingtreding

Deze regeling treedt in werking met ingang van 1 januari 2019. Indien de Staatscourant waarin deze regeling wordt geplaatst, wordt uitgegeven na 31 december 2018, treedt zij in werking met ingang van de dag na de datum van uitgifte van de Staatscourant waarin zij wordt geplaatst en werkt zij terug tot en met 1 januari 2019.

relaties0relaties0

Artikel 9.2 Citeertitel

Deze regeling wordt aangehaald als: Regeling WPG Defensie.

relaties0relaties0
relaties0

Deze regeling zal met de toelichting worden geplaatst in de Staatscourant.

’s-Gravenhage
16 december 2018
De Minister van Defensie,
A.Th.B.
Bijleveld-Schouten
Naar boven