VNG en KING publiceren handreiking privacyverklaring

Wanneer de gemeente via de gemeentelijke website privacygevoelige (persoons)gegevens verzamelt of opslaat, bijvoorbeeld via een online contactformulier, is een privacyverklaring wettelijk verplicht. Vanuit de privacywetgeving geldt namelijk de verplichting om klanten en bezoekers van de website duidelijk te informeren welke privacygevoelige gegevens verzameld worden en met welk doel dit gebeurt.

Handreiking voor de privacyverklaring

VNG en KING hebben voor gemeenten een handreiking opgesteld waarmee gemeenten aan de hand van een aantal overzichtelijke stappen hun eigen privacyverklaring kunnen opstellen. Door gebruik te maken van deze handreiking is de gemeentelijke privacyverklaring geheel in lijn met de Algemene Verordening Gegevensbescherming (AVG), de nieuwe Europese privacyrichtlijn.

U treft het document op de website van KING. Indien u naar aanleiding van dit document vragen heeft, of advies wilt over de Wbp, AVG of privacy in het algemeen dan kunt u uw vragen stellen via het e-mailadres: privacy@kinggemeenten.nl

FAQ
Wanneer is een verwerkersovereenkomst nodig?

Gemeenten hebben steeds vaker (een deel van) hun persoonsgegevens buiten de deur staan bij een derde partij of maken gebruik van derden die in opdracht van deze gemeenten persoonsgegevens verwerken. Een verwerkersovereenkomst tussen twee partijen is nodig indien een verantwoordelijke partij (gemeente) persoonsgegevens laat verwerken door een verwerker. Elke keer dat een verantwoordelijke partij het verwerken van persoonsgegevens ‘uitbesteedt’ is een schriftelijke overeenkomst noodzakelijk. Voor meer informatie zie de ‘factsheet verwerkersovereenkomsten’.

Wanneer ben ik een verwerkersverantwoordelijke?

De verwerkingsverantwoordelijke is de natuurlijke persoon of rechtspersoon (een bedrijf, een stichting, een overheidsorgaan etc.) die alleen of samen met anderen het doel en de middelen vaststelt voor de verwerking. Om te bepalen wie verantwoordelijk is voor een verwerking is het antwoord op de onderstaande vraag doorslaggevend:
Waarom vindt deze verwerking plaats en wie heeft het initiatief daartoe genomen?
Wanneer u degene bent die bepaalt welke persoonsgegevens worden verzameld, voor welk doel dit gebeurt en de manier waarop dit plaatsvindt (met welke middelen), dan bent u de verwerkingsverantwoordelijke. Voorbeelden van verschillende soorten verwerkersverantwoordelijken kunt u vinden in de ‘factsheet verwerkersovereenkomsten’.

Wanneer ben ik een verwerker?

Wanneer een partij ten behoeve van een verwerkingsverantwoordelijke persoonsgegevens verwerkt, zonder dat u aan diens rechtstreekse gezag onderworpen bent, dan is deze partij een verwerker. De verwerking van de persoonsgegevens is de primaire opdracht. Hiermee wordt bedoeld dat de dienstverlening gericht moet zijn op het verwerken van persoonsgegevens voor de verwerkingsverantwoordelijke. Wanneer de verwerking van persoonsgegevens niet de primaire opdracht is, maar een afgeleiden van een andere vorm van dienstverlening, dan is de partij zelf de verwerkersverantwoordelijke voor de verwerking. Voorbeelden van verschillende soorten verwerkers kunt u vinden in de ‘factsheet verwerkersovereenkomsten’.

Bekijk meer gerelateerde FAQ