Regeling Wet bescherming persoonsgegevens ministerie van Defensie
De Minister van Defensie,
Paragraaf
1
Algemene bepalingen
Artikel
1.1
Begrippen en definities
In deze regeling wordt verstaan onder:
c.
persoonsgegeven: elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon;
relaties0
e.
verwerking van persoonsgegevens: elke handeling of elk geheel van handelingen met betrekking tot persoonsgegevens, waaronder in ieder geval het verzamelen, vastleggen, ordenen, bewaren, bijwerken, wijzigen, opvragen, raadplegen, gebruiken, verstrekken door middel van doorzending, verspreiding of enige andere vorm van terbeschikkingstelling, samenbrengen, met elkaar in verband brengen, alsmede het afschermen, uitwissen, of vernietigen van gegevens;
relaties0
f.
verwerker: een ieder die persoonsgegevens verwerkt in de zin van onderdeel e van dit artikel;
relaties0
i.
verantwoordelijke: Minister van Defensie;
relaties0
j.
Wbp-beheerder: het diensthoofd die namens de minister belast is met de zorg voor de naleving van de wet ten aanzien van verwerkingen die gevoerd worden binnen het dienstonderdeel;
relaties0
k.
bewerker: degene die ten behoeve van de verantwoordelijke persoonsgegevens verwerkt, zonder aan zijn rechtstreeks gezag te zijn onderworpen;
relaties0
l.
gebruiker: degene die bevoegd is gegevens in te zien dan wel in te voeren of te muteren;
relaties0
m.
betrokkene: degene op wie een persoonsgegeven betrekking heeft;
relaties0
n.
derde: ieder, niet zijnde de betrokkene, de verantwoordelijke, de bewerker, of enig persoon die onder rechtstreeks gezag van de verantwoordelijke of de bewerker gemachtigd is om persoonsgegevens te verwerken;
relaties0
o.
ontvanger: degene aan wie persoonsgegevens worden verstrekt;
relaties0
s.
verstrekken van gegevens: het bekend maken of ter beschikking stellen van persoonsgegevens, voor zover zulks geheel of grotendeels steunt op gegevens die verwerkt zijn, of die door verwerking daarvan, al dan niet in verband met andere gegevens, zijn verkregen;
relaties0
relaties0relaties0
Artikel
1.2
Reikwijdte
Deze regeling is van toepassing op alle verwerkingen van persoonsgegevens waarvoor de Minister van Defensie de verantwoordelijke is in de zin van de wet.
relaties0relaties0
Artikel
1.3
Beheerder
1. Als Wbp-beheerder worden aangewezen:
a.de plaatsvervangend Secretaris-Generaal voor verwerkingen binnen de bestuursstaf alsmede defensiebrede verwerkingen;
relaties0
b.de Commandant Koninklijke marechaussee voor verwerkingen binnen de Koninklijke marechaussee;
relaties0
c.de Commandant Zeestrijdkrachten voor verwerkingen binnen het operationeel commando der zeestrijdkrachten;
relaties0
d.de Commandant Luchtstrijdkrachten voor verwerkingen binnen het operationeel commando der luchtstrijdkrachten;
relaties0
e.de Commandant Landstrijdkrachten voor verwerkingen binnen het operationeel commando der landstrijdkrachten;
relaties0
f.de Commandant Commando Diensten Centra voor verwerkingen binnen het commando diensten centra;
relaties0
g.de Directeur Defensie Materieel Organisatie voor verwerkingen binnen de defensie materieel organisatie.
relaties0
relaties0 2. Een Wbp-beheerder kan de aan hem belaste zorg voor de naleving van de wet geheel of gedeeltelijk opdragen aan een Wbp-onderbeheerder binnen zijn dienstonderdeel. Hij doet hiervan mededeling aan de functionaris voor de gegevensbescherming.
relaties0 3. De Wbp-beheerder, dan wel de Wbp-onderbeheerder, wijst binnen zijn dienstonderdeel een Wbp-coördinator aan die de uitvoering van de wet en de feitelijke handelingen die daarvoor nodig zijn, binnen zijn dienstonderdeel coördineert. Hij doet hiervan mededeling aan de functionaris voor de gegevensbescherming. De Wbp-coördinator neemt deel aan het Wbp-coördinatorenoverleg.
relaties0 4. De Wbp-beheerder rapporteert jaarlijks vóór 1 augustus aan de functionaris voor de gegevensbescherming over de naleving van de
wet binnen zijn dienstonderdeel.
relaties0 5. De Wbp-beheerder,dan wel de Wbp-onderbeheerder, meldt alle verwerkingen van persoonsgegevens bij de functionaris voor de gegevensbescherming conform het gestelde in
artikel 2.2 van deze regeling.
relaties0 6. De Wbp-beheerder, dan wel de Wbp-onderbeheerder, draagt er zorg voor dat contacten met het College geschieden door tussenkomst van de functionaris voor de gegevensbescherming.
relaties0 7. Voor die verwerkingen ten aanzien waarvan dit artikel niet in een aanwijzing van Wbp-beheerder voorziet, kan de Secretaris-Generaal alsnog een Wbp-beheerder aanwijzen.
relaties0
relaties0
Artikel
1.4
Bewerker
1. Indien een Wbp-beheerder, dan wel een Wbp-onderbeheerder, persoonsgegevens laat verwerken door een bewerker, dan wel indien de minister optreedt als bewerker voor een externe verantwoordelijke, vindt verwerking van persoonsgegevens slechts plaats indien voorafgaand daaraan de uitvoering van de verwerkingen door de bewerker is geregeld in een overeenkomst tussen de verantwoordelijke en bewerker dan wel krachtens een andere rechtshandeling waardoor een verbintenis is ontstaan tussen de bewerker en de verantwoordelijke.
relaties0 2. De overeenkomst of rechtshandeling bevat in ieder geval een regeling over:
b.het, indien toepasselijk, informeren van betrokkenen;
relaties0
c.de werkzaamheden waarop de overeenkomst betrekking heeft en het toegestane gebruik van persoonsgegevens door de bewerker, en
relaties0
d.een afdoende beveiliging van persoonsgegevens door de bewerker en de overige zorgplichten van de bewerker.
relaties0
relaties0 3. De overeenkomst of rechtshandeling wordt schriftelijk vastgelegd.
relaties0
relaties0
Artikel
1.5
Zorgplicht verwerker
Onverminderd het bepaalde in de wet en in deze regeling draagt een ieder die persoonsgegevens verwerkt zorg voor de juistheid, nauwkeurigheid en accuraatheid van de gegevens.
relaties0relaties0
Artikel
1.6
Functionaris gegevensbescherming
1. Er is een functionaris voor de gegevensbescherming.
relaties0 2. De functionaris voor de gegevensbescherming heeft, naast het houden van toezicht op de verwerking van persoonsgegevens door de verantwoordelijke overeenkomstig het bij of krachtens de
wet bepaalde, in ieder geval tot taak:
a.het jaarlijks rapporteren aan de minister over de naleving van de wet binnen het ministerie;
relaties0
b.het bijhouden van een voor een ieder kosteloos raadpleegbaar meldingenregister;
relaties0
c.het begeleiden en verzorgen van contacten tussen het ministerie en het college;
relaties0
d.het, voortvloeiende uit het toezicht, adviseren van de minister en van de beheerders over de toepassing en uitvoering van de
wet;
relaties0
e.het geven van voorlichting over de
wet, over de bescherming van de persoonlijke levenssfeer alsmede over de wijze waarop toezicht wordt gehouden;
relaties0
f.het minstens jaarlijks organiseren van een Wbp-coördinatorenoverleg;
relaties0
g.het toezien op de afwikkeling van klachten en het evalueren van incidenten terzake van het verwerken van persoonsgegevens binnen Defensie.
relaties0
relaties0 4. Een ieder die werkzaam is onder het gezag van de minister alsmede een bewerker of eenieder die onder het gezag van een bewerker persoonsgegevens verwerkt, is verplicht aan de functionaris voor de gegevensbescherming alle medewerking te verlenen die deze redelijkerwijs kan vorderen bij de uitoefening van zijn bevoegdheden, tenzij een geheimhoudingsplicht uit hoofde van een wettelijk voorschrift daaraan in de weg staat.
relaties0
relaties0 relaties0
Paragraaf
2
Verwerking van persoonsgegevens
Artikel
2.1
Doelbinding
Persoonsgegevens worden voor welbepaalde, uitdrukkelijk omschreven en gerechtvaardigde doeleinden verzameld.
relaties0relaties0
Artikel
2.2
Melding
1. De Wbp-beheerder, dan wel de Wbp-onderbeheerder, meldt verwerkingen van persoonsgegevens voordat met de verwerking wordt begonnen door middel van het in
bijlage opgenomen meldingenformulier Defensie bij de functionaris voor de gegevensbescherming.
relaties0 2. De Wbp-beheerder, dan wel de Wbp-onderbeheerder, meldt wijzigingen ten aanzien van een melding, zo mogelijk voor aanvang van de wijziging, doch uiterlijk één week na de wijziging, bij de functionaris voor de gegevensbescherming.
relaties0 3. De Wbp-beheerder, dan wel de Wbp-onderbeheerder, beschikt over een Wbp-dossier per gemelde verwerking. Een Wbp-dossier omvat in ieder geval:
a.een afschrift van de gedane melding;
relaties0
c.informatie over de locaties, dienstonderdelen en systemen waar de verwerking plaatsvindt;
relaties0
d.informatie over de grondslag van de verwerking en over de onderdelen van het bedrijfsproces ten behoeve waarvan het verwerken van persoonsgegevens plaatsvindt;
relaties0
e.informatie die blijk geeft van een afdoende beveiliging van persoonsgegevens;
relaties0
relaties0
relaties0
Artikel
2.3
Melding verwerking met bijzonder risico
1. Verwerkingen die een bijzonder risico met zich brengen in de zin van
artikel 31 van de wet worden als zodanig door de Wbp-beheerder, dan wel de Wbp-onderbeheerder bij de functionaris gegevensbescherming gemeld.
relaties0 2. De functionaris gegevensbescherming meldt de ingevolge het eerste lid bij hem gemelde verwerkingen bij het College bescherming persoonsgegevens.
relaties0
relaties0
Artikel
2.4
Register
1. Er is een register dat onder de verantwoordelijkheid van de functionaris gegevensbescherming wordt bijgehouden.
relaties0 2. De meldingen worden in ieder geval op het defensie intranet geplaatst.
relaties0
relaties0
Artikel
2.5
Privacy Impact Assessment (PIA)
1. Voorafgaand aan de ontwikkeling van Defensie-wetgeving of Defensie-beleid waarmee de bouw van nieuwe ICT-systemen of de aanleg van grote databestanden wordt voorzien, wordt door de Wbp-beheerder dan wel de Wbp-onderbeheerder een privacy impact assessment uitgevoerd conform het toetsmodel Privacy Impact Assessment Rijksdienst.
relaties0 2. Een afschrift van de resultaten van de privacy impact assessment wordt gezonden aan de functionaris voor de gegevensbescherming en de hoofddirecteur bedrijfsvoering.
relaties0
relaties0
Artikel
2.6
Verwijderen van persoonsgegevens
De persoonsgegevens worden verwijderd wanneer deze voor het doel van de verwerking niet meer noodzakelijk zijn.
relaties0relaties0 relaties0
Paragraaf
3
Rechten van betrokkene
Artikel
3.1
Informatieverstrekking aan de betrokkene
De Wbp-beheerder, dan wel de Wbp-onderbeheerder, deelt de betrokkene de informatie mede conform de artikelen 33 en 34 van de wet tenzij de betrokkene daarvan reeds op de hoogte is.
relaties0relaties0
Artikel
3.2
Recht op kennisneming, correctie en verzet
1. Betrokkene kan verzoeken betreffende de uitoefening van de aan hem toegekende rechten als bedoeld in de
artikelen 35,
36,
40,
41 en
42 van de wet richten aan de Wbp-beheerder dan wel de Wbp-onderbeheerder.
relaties0 2. De Wbp-beheerder, dan wel de Wbp-onderbeheerder, draagt zorg voor een deugdelijke vaststelling van de identiteit van de verzoeker.
relaties0 3. Een verzoek als bedoeld in het eerste lid kan, onder overlegging van een bijzondere daartoe strekkende schriftelijke machtiging, namens de betrokkene worden gedaan door diens advocaat. Een verzoek als bedoeld in het eerste lid kan, onder overlegging van een bijzondere daartoe strekkende schriftelijke machtiging, namens de betrokkene eveneens worden gedaan door een ander. Mededelingen aan een dergelijke gemachtigde vinden niet plaats indien aangenomen kan worden dat deze mede een zelfstandig belang heeft bij de mede te delen gegevens of indien tegen hem ernstige bezwaren bestaan.
relaties0 4. De Wbp-beheerder draagt in voorkomende gevallen zorg voor doorgeleiding van een verzoek van betrokkene aan de Wbp-beheerder(s) dan wel Wbp-onderbeheerder(s) die het verzoek mede aangaan.
relaties0 5. Op een verzoek als bedoeld in het eerste lid wordt binnen vier weken beslist.
relaties0
relaties0
Artikel
3.3
Bezwaar
1. Het besluit als bedoeld in
artikel 3.2, vijfde lid, bevat de mededeling dat bezwaar gemaakt kan worden en aan wie het bezwaar gericht dient te zijn.
relaties0 2. Binnen zes weken na de dag van verzending van een besluit als bedoeld in
artikel 3.2, vijfde lid, kan een ieder wiens belang rechtstreeks bij dit besluit is betrokken, bezwaar maken.
relaties0
relaties0 relaties0
Paragraaf
4
Beveiliging en beheer
Artikel
4
De te treffen technische en organisatorische maatregelen dienen te zorgen voor een passend niveau van beveiliging van persoonsgegevens tegen verlies en onrechtmatige verwerking.
relaties0relaties0 relaties0
Paragraaf
5
Audit
Artikel
5
1. De Audit Dienst Rijk/Defensie voert, al dan niet op verzoek van de functionaris voor de gegevensbescherming, periodiek een audit uit naar de naleving van de wet en deze regeling.
relaties0 2. De Audit Dienst Rijk/Defensie rapporteert periodiek haar bevindingen aan de minister en de functionaris gegevensbescherming.
relaties0
relaties0 relaties0
Paragraaf
6
Aanwijzing
Artikel
6
De Secretaris-Generaal kan nadere aanwijzingen geven ter uitvoering van het bepaalde in deze regeling.
relaties0relaties0 relaties0
Paragraaf
7
Slotbepalingen
Artikel
7.1
Overgangsrecht
1. De meldingen aan de functionaris gegevensbescherming van op de datum van inwerkingtreding van deze regeling al bestaande verwerkingen als bedoeld in
artikel 2.2, eerste lid, worden gedaan uiterlijk 6 maanden na inwerkingtreding van deze regeling.
relaties0 2. De functionaris voor de gegevensbescherming draagt zorg voor intrekking van de bestaande meldingen bij het college zodra vervangende meldingen ontvangen zijn.
relaties0
relaties0
Artikel
7.2
Inwerkingtreding
Deze regeling treedt in werking met ingang van 1 september 2009.
relaties0relaties0
Artikel
7.3
Citeertitel
Deze regeling wordt aangehaald als: Regeling Wet bescherming persoonsgegevens ministerie van Defensie.
relaties0relaties0 relaties0
De
Minister
van
Defensie,
Bijlage
Meldingenformulier als bedoeld in artikel 2.2, eerste lid, van de Regeling bescherming persoonsgegevens ministerie van Defensie
[ ] Eerste melding
[ ] Doorgeven wijziging eerdere melding (nr. MvD/Wbp/.....)
Datum:
1.Welke naam heeft het gegevensbestand?
relaties0
2.Waarvoor worden de gegevens verzameld en gebruikt (de doelen van het gegevensbestand)?
relaties0
3.Over wie worden gegevens verwerkt en welke soorten van gegevens zijn dat?
relaties0
4.Aan wie worden gegevens verstrekt?
relaties0
5.Wie is de Wbp-beheerder van het gegevensbestand?
relaties0
7.Wie is de contactpersoon voor vragen of het uitoefenen van rechten zoals kennisneming of correctie?
relaties0
8.Wordt ten aanzien van de beveiliging van de gegevens voldaan aan het Defensie beveiligingsbeleid?
relaties0
9.Is voorafgaand onderzoek nodig?
Ja / Nee
|
|
Voorafgaand onderzoek is nodig omdat:
|
|
relaties0
Versie informatie document
Publicatie op Ministeriële- en Defensie publicaties:
Huidige versie: 20160513
Datum beschikbaarheid huidige versie: 13-05-2016 (vanaf dit moment beschikbaar op Ministeriële- en Defensie publicaties)
Datum document:
Publicatiedatum: 13-05-2016