PROTOCOL VOOR DE ELEKTRONISCHE MEDEDELING VAN PERSOONSGEGEVENS VAN HET AGENTSCHAP BINNENLANDS BESTUUR NAAR STAD ANTWERPEN
PROTOCOL VOOR DE ELEKTRONISCHE MEDEDELING VAN PERSOONSGEGEVENS VAN HET AGENTSCHAP BINNENLANDS BESTUUR NAAR STAD ANTWERPEN
in het kader van GEMEENTE-STADSMONITOR
Dit protocol wordt gesloten conform artikel 8, §1, van het decreet van 18 juli 2008 betreffende het elektronische bestuurlijke gegevensverkeer
TUSSEN
Het AGENTSCHAP BINNENLANDS BESTUUR (ABB), vertegenwoordigd door XXXXXX XXXXXX, ADMINISTRATEUR-GENERAAL
ingeschreven in het KBO met nummer 0316.380.841 waarvan de administratieve zetel zich bevindt te Xxxxxxxxx 00, xxx 00, 0000 Xxxxxxx
hierna: “ABB”;
EN
ANTWERPEN, met zetel te Xxxxx Xxxxx 0, 0000 Xxxxxxxxx, vertegenwoordigd door het college van burgemeester en schepenen, voor wie tekenen: de xxxx Xxxx Xx Xxxxx, burgemeester en de xxxx Xxxx Xxxxxxxxx, algemeen directeur
ingeschreven in het KBO met nummer 0207500123, waarvan de administratieve zetel zich bevindt te Xxxxx Xxxxx 0, 0000 Xxxxxxxxx
hierna: “Antwerpen”;
ABB en Antwerpen worden hieronder ook wel afzonderlijk aangeduid als een “partij” of gezamenlijk als de “partijen”;
NA TE HEBBEN UITEENGEZET
A. ABB is een intern verzelfstandigd agentschap binnen het Vlaamse ministerie Kanselarij en Bestuur, opgericht bij het Besluit van de Vlaamse Regering van 28 oktober 2005. Het agentschap werd opgericht voor de beleidsondersteuning en de uitvoering van het beleid inzake de binnenlandse aangelegenheden, met inbegrip van de coördinatie van het beleid met betrekking tot Brussel- Hoofdstad en met betrekking tot de Vlaamse Rand rond Brussel, van het stedenbeleid, van het integratie- en inburgeringsbeleid en voor de beleidsondersteuning, vermeld in artikel 4 van het kaderdecreet bestuurlijk beleid van 18 juli 2003. Ze is in dit kader ook bevoegd voor de Gemeente- Stadsmonitor.
B. Antwerpen is juridisch verwerkingsverantwoordelijke voor de persoonsgegevens van de Gemeente-Stadsmonitor op haar grondgebied op basis van artikel 2, §1 van het decreet van 22 december 2017 over het lokaal bestuur (zie artikel 2 van dit protocol).
C. De uitwisseling van de persoonsgegevens kadert in de opmaak van de volgende editie van de Gemeente-Stadsmonitor in 2024. De Gemeente-Stadsmonitor bestaat uit meer dan 300 omgevingsindicatoren die maatschappelijke ontwikkelingen beschrijven in de 300 Vlaamse steden en gemeenten.
De indicatoren worden opgebouwd op basis van administratieve datareeksen (met inbegrip van GIS-indicatoren) en een grootschalige survey bij een representatief staal van de inwoners in elk
van de 300 gemeenten, goed voor ongeveer 130 survey-indicatoren. Deze survey peilt naar de tevredenheid, de gedragingen en de participatie bij de inwoners van 17 jaar tot en met 85 jaar.
De Gemeente-Stadsmonitor reikt datareeksen aan over diverse thema’s die lokale besturen gebruiken bij de opmaak en de opvolging van het meerjarenplan (onder meer bij de omgevingsanalyse). Deze monitor hanteert de beschrijving van ‘de staat’ of ‘de toestand’ van elke Vlaamse gemeente als vertrekpunt. Net zoals in de vorige edities financiert ABB de uitvoering van de survey op gemeentelijk of stadsniveau. Twaalf van de dertien centrumsteden zijn ingegaan op het aanbod om extra bevragingen te voorzien met het doel op wijkniveau/districtsniveau/stadsdeelniveau representatieve gegevens te bekomen.
D. De partijen wensen overeenkomstig artikel 8, §1, van het decreet van 18 juli 2008 betreffende het elektronische bestuurlijke gegevensverkeer een protocol te sluiten met betrekking tot de elektronische mededeling van persoonsgegevens. Dat protocol wordt bekendgemaakt op de website van beide partijen.
E. Overeenkomstig artikel 30 AVG houden beide partijen een register van verwerkingsactiviteiten bij. Elke partij zal de gegevensverwerking zoals opgenomen in dit protocol, in haar verwerkingsregister opnemen.
F. De functionaris voor gegevensbescherming van Antwerpen heeft op 24 mei 2023 advies met betrekking tot een ontwerp van dit protocol gegeven. De functionaris voor gegevensbescherming van Antwerpen kan bereikt worden via e-mail xxxxxxxxxxxxxxxxxxxx@xxxxxxxxx.xx of telefonisch via 03 338 75 26
G. De functionaris voor gegevensbescherming van ABB heeft op 7 juni 2023 advies met betrekking tot een ontwerp van dit protocol gegeven. De functionaris voor gegevensbescherming van ABB kan bereikt worden via het e-mailadres xxxxXXX-XXX@xxxxxxxxxx.xx of telefonisch via 02 553 37 83.
H. Het advies van de bevoegde toezichthoudende autoriteit werd niet ingewonnen.
WORDT OVEREENGEKOMEN WAT VOLGT:
Artikel 1: Onderwerp
In dit protocol worden de voorwaarden en modaliteiten uiteengezet van de elektronische mededeling door ABB aan Antwerpen van de persoonsgegevens zoals omschreven in artikel 3.
ABB zal het gepseudonimiseerd surveydatabestand, zoals omschreven in artikel 3, aan Antwerpen bezorgen in een map met toegang op naam via one-drive. Het bestand wordt in versleutelde gecomprimeerde vorm met wachtwoord in deze map geplaatst. Het wachtwoord wordt apart verzonden via sms of via een afzonderlijke beveiligde e-mail.
Artikel 2: Rechtvaardigingsgronden van zowel de mededeling als de inzameling van de persoonsgegevens
De beoogde gegevensverwerking door de Stad zal gebeuren op grond van artikel 6, lid 1, e AVG: de verwerking is noodzakelijk voor de vervulling van een taak van algemeen belang of van een taak in het kader van de uitoefening van het openbaar gezag dat aan de Verwerkingsverantwoordelijke is opgedragen.
De persoonsgegevens vervat in de surveyresultaten worden door ABB oorspronkelijk verzameld op grond van toestemming door de betrokkene (artikel 6, lid 1, a AVG) met als doeleinde de opmaak van de Gemeente-Stadsmonitor. Het surveydatabestand met bijhorende afgeleide survey-indicatoren wordt verzameld op basis van een ‘consent-first’-methode: enkel na een expliciete toestemming van de betrokkene, kan de survey gestart worden. Bovendien krijgen de deelnemers via de introductiebrief bij de survey de informatie die overeenkomstig de algemene verordening gegevensbescherming vereist is (welke doeleinden, wie kan verwerken, hoe lang worden ze bewaard). In het bijzonder wordt meegedeeld dat ABB en de Vlaamse Statistische Autoriteit de gegevens gebruiken voor de opmaak van de Gemeente-Stadsmonitor. In de privacyverklaring, waarnaar in de introductiebrief verwezen wordt, wordt meegedeeld dat verder statistisch en beleidsrelevant onderzoek door de centrumsteden mogelijk is.
ABB heeft de opgevraagde gegevens bovendien verzameld in het kader van haar taak van algemeen belang (artikel 6, lid 1, e AVG), meer bepaald voor het doeleinde van statistisch onderzoek. Artikel 2, § 1 van het decreet van 22 december 2017 over het lokaal bestuur stipuleert dat de gemeenten (en openbare centra voor maatschappelijk welzijn) moeten beogen om op het lokale niveau bij te dragen aan het welzijn van de burgers en een burgernabije, democratische, transparante en doelmatige uitoefening van hun bevoegdheden (artikel 2, §1, eerste lid) dienen te verzekeren. Voorts behoren de gemeenten ook de inwoners zo veel mogelijk bij het beleid te betrekken en zorgen de gemeenten voor openheid van bestuur (artikel 2, §1, tweede lid). ABB is verantwoordelijk voor het uitvoeren van een samenhangend beleid inzake lokale en de provinciale besturen en het stedenbeleid door artikel 4, eerste lid van het besluit van 28 oktober 2005 tot oprichting van het intern verzelfstandigd agentschap “Agentschap Binnenlands Bestuur”. In de vervulling van deze taken is de Gemeente-Stadsmonitor een belangrijk beleidsinstrument: er wordt onder andere via survey-onderzoek gepeild naar de tevredenheid, het gedrag, en de participatie van burgers in het lokaal bestuur. Het neemt daarom de coördinatie van de Gemeente-Stadsmonitor op.
Antwerpen verwerkt het gepseudonimiseerd surveydatabestand met als doeleinde verder wetenschappelijk en statistisch onderzoek. Hiervoor wordt verwezen naar artikel 2 van het decreet over het lokaal bestuur zoals hiervoor toegelicht. Door de verwerking van het gepseudonimiseerd surveydatabestand en onderverdeling op wijk- en districtsniveau, worden representatieve data ontwikkeld die Antwerpen de mogelijkheid biedt om haar beleid af te stemmen op de noden en bemerkingen van burgers en zo burgernabij beleid te voeren.
Het doeleinde voor de verdere verwerkingen is dus wetenschappelijk en historisch onderzoek en statistische doeleinden. Op deze verwerkingen geldt een uitzondering volgens artikel 5, 1, b), tweede zinsdeel van de Algemene Verordening Gegevensbescherming: deze verwerkingen worden niet als onverenigbaar beschouwd met de oorspronkelijke doeleinden.
Artikel 3: De gevraagde persoonsgegevens en de categorieën en omvang van de gevraagde persoonsgegevens conform het proportionaliteitsbeginsel
In onderstaande tabel wordt een overzicht gegeven van de verschillende persoonsgegevens die worden meegedeeld, alsook de verantwoording van de proportionaliteit van de gegevens.
De gegevens worden opgevraagd op basis van woonplaats (stadsdeel). Antwerpen het gepseudonimiseerd surveydatabestand met de data afkomstig van burgers die wonen op haar grondgebied. Dit is logisch gelet op de doelbinding van deze mededeling, met name de mogelijkheid om het beleid aan te passen op basis van binnenstedelijke inzichten die voortvloeien uit de survey- indicatoren.
De steekproef werd nog niet afgerond, maar op basis van voorgaande editie, wordt ingeschat dat er in totaliteit ongeveer 40.000 respondenten zullen zijn, tussen de 17 en 85 jaar oud, verdeeld over 105 wijken/buurten/districten in de 13 centrumsteden. Antwerpen zal enkel die surveyresultaten ontvangen die betrekking hebben op haar grondgebied.
Gevraagde persoonsgegevens | |
Cluster 1. Identificatiegegevens | • Postcode |
Cluster 2. Financiële bijzonderheden | • Totaal beschikbaar netto inkomen per maand/gezin (€1000 + telkens schijf van €500) • kom je rond met dit inkomen (heel erg moeilijk --> comfortabel) • Maandelijkse huur/afbetaling woning (categorieën +- € 250) • Eén of meer rekening niet kunnen betalen (J/N) |
Cluster 3. Persoonlijke kenmerken | • Geslacht • Geboortejaar + maand • Nationaliteit(Belg/Nederlands/Roemeens/Pools/Marrokaans/Bulgaars/Ital iaans/ Spaans/Frans/Turks/Portugees/Andere nationaliteit) • Nationaliteit van de ouders (idem) |
Cluster 4. Leefgewoonten | • Vervoersmiddelen: vraag naar bezit en gebruik ervan, onder meer voor woon-werkverkeer • Sociale contacten: hoe dikwijls ontmoet je familie, vrienden, kennissen, doe je een praatje (met mensen van Belgische afkomst of niet)? • Levensstijl: milieubewust handelen (bv. hoe vaak vegetarisch gegeten?) en opinie over klimaatvriendelijke investeringen (bv. Groepsaankopen) |
Cluster 5. Samenstelling van het gezin | • Alleenstaande of samenwonend? Met wie? |
Cluster 6. Vrijetijdsbestelding en interesses | • Frequentie van sportactiviteiten en culturele activiteiten |
Cluster 7. Lidmaatschappen | • Lid van een vereniging (J/N - actief of passief). Dit geeft geen indicatie van welke vereniging • Verrichten van vrijwilligerswerk |
Cluster 8. Woningkenmerken | • Aard van de woning, eigendom of gehuurd, duur van het verblijf op het adres/postcode • Vraag naar maandelijkse huur (in schalen) |
• Tevredenheid over woning, kenmerken van de woning | |
Cluster 9. Opleiding en vorming | • Hoogst behaalde diploma |
Cluster 10. Beroep en betrekking | • Vraag naar huidige (werk)situatie |
Cluster 11. Andere categorie van gegevens | • Tevredenheid van buurt en gemeente (o.a. problemen ondervonden bv zwerfvuil, geluidsoverlast, gevoel van onveiligheid, tevredenheid over faciliteiten in gemeente) • Betrokkenheid bij de gemeente: tevredenheid over verstrekte informatie, vertrouwen in bestuur en dienstverlening, …. • Betrokkenheid bij de stad: deelname aan activiteiten, ... |
Verantwoording proportionaliteit | Voor alle clusters geldt dat de surveygegevens een beeld geven van de tevredenheid, het gedrag en de participatie van inwoners in hun stad of gemeenten. Dit levert informatie op die de federale en Vlaamse databanken niet kunnen aanleveren en die cruciaal zijn voor de centrumsteden om hun beleid te onderbouwen en input te voorzien voor planning en beleidsprogramma’s (cfr. de taak van de lokale besturen zoals opgenomen in artikel 2 DLB en de coördinatie-taak van ABB in deze). |
Bijzondere categorieën van persoonsgegevens (artikel 9 AVG) | |
Cluster 12. Gegevens betreffende de gezondheid | • Afgelopen jaar beroep gedaan op anderen bij ziekte of nood aan zorg? (NvT --> dagelijks) Zelf anderen verzorgd? • Vraag naar algemene gezondheid (heel erg slecht --> heel erg goed) • Last van één of meerdere langdurige ziekten, aandoeningen of handicaps? Zo ja, belemmert dit je dagelijkse bezigheden? (zelden --> voortdurend) • Generieke vraag naar perceptie van welbevinden: was je voorbije week gelukkig? Gestresseerd? Eenzaam? ... (zelden --> altijd) |
Verantwoording proportionaliteit | Ook voor deze cluster geldt dat dat de surveygegevens een beeld geven van de tevredenheid, het gedrag en de participatie van inwoners in hun stad of gemeenten. Dit levert informatie op die de federale en Vlaamse databanken niet kunnen aanleveren en dewelke cruciaal zijn voor de centrumsteden om hun beleid te onderbouwen en input te voorzien voor planning en beleidsprogramma’s (cfr. de taak van de lokale besturen zoals opgenomen in artikel 2 DLB en de coördinatie-taak van ABB in deze). Ook antwoorden op vragen naar gezondheid en gemoedstoestand kunnen het beleid in belangrijke mate sturen. |
Artikel 4: De categorieën van ontvangers en derden die mogelijks het gepseudonimiseerd surveydatabestand eveneens verkrijgen
Antwerpen zal het gepseudonimiseerd surveydatabestand in het kader van dit protocol kunnen meedelen aan volgende categorie(ën) van ontvangers:
- Medewerkers van Antwerpen die instaan voor de analyse van het gepseudonimiseerd surveydatabestand.
Elke eventuele mededeling van het gepseudonimiseerd surveydatabestand door Antwerpen aan derden moet voorafgaandelijk aan ABB worden gemeld en moet uiteraard in overeenstemming zijn
met de relevante wet- en regelgeving inzake de bescherming van natuurlijke personen bij de verwerking van persoonsgegevens. Dat betekent onder meer dat Antwerpen:
- waar vereist een protocol sluit voor de mededeling van het gepseudonimiseerd surveydatabestand;
- een overzicht van die bijkomende mededeling van het gepseudonimiseerd surveydatabestand bezorgt aan ABB, met vermelding van de ontvangers van het gepseudonimiseerd surveydatabestand;
- de verplichtingen die uit dit protocol voortvloeien aan de ontvangers van het gepseudonimiseerd surveydatabestand meedeelt.
Artikel 5. Periodiciteit van de mededeling en de duur van de mededeling
De persoonsgegevens zullen eenmalig en op één afgesproken ogenblik worden opgevraagd omdat de data niet wijzigen, maar een momentopname zijn.
Artikel 6: Beveiligingsmaatregelen
De Partijen zullen passende technische en organisatorische maatregelen nemen rekening houdend enerzijds met de stand van de techniek ter zake en de uitvoeringskosten en anderzijds met de aard, de omvang, de context van de verwerking, de verwerkingsdoeleinden en de qua waarschijnlijkheid en ernst uiteenlopende risico’s voor de rechten en de vrijheden van personen:
- voor de bescherming van het gepseudonimiseerd surveydatabestand tegen vernietiging, verlies of om welke reden dan ook het niet raadpleegbaar zijn en in het geval van een fysiek of technisch incident, de beschikbaarheid van en de toegang tot het gepseudonimiseerd surveydatabestand tijdig te herstellen (beschikbaarheid). De Partijen beschikken over een gedocumenteerde procedure om zonder enige vertraging elkaar in te lichten dat een datalek heeft plaatsgevonden aangaande het in dit kader overgedragen gepseudonimiseerd surveydatabestand. Ook alle verdere stappen worden in deze procedure opgenomen (inlichten van autoriteiten, betrokkenen, …)
- voor de bescherming van het gepseudonimiseerd surveydatabestand tegen ongeoorloofde wijziging (integriteit);
- voor de bescherming van het gepseudonimiseerd surveydatabestand tegen ongeoorloofde toegang of inzage door derden (vertrouwelijkheid);
- opdat “de betrokkene” steeds kan navragen welke gegevens over hem worden verwerkt, door wie en voor welke doeleinde (transparantie);
- opdat het gepseudonimiseerd surveydatabestand dat partijen afzonderlijk c.q. verder zullen verwerken onderling niet kunnen worden gelinkt, ook niet aan gegevens van derden, en dus opdat het gepseudonimiseerd surveydatabestand enkel wordt verwerkt voor het oorspronkelijk vooropgestelde doeleinde (isolatie);
- opdat de (verwerking van) het gepseudonimiseerd surveydatabestand steeds kan worden overgedragen naar een andere dienstverlener (overdraagbaarheid en interoperabiliteit);
- opdat steeds kan worden nagegaan wie toegang had tot het gepseudonimiseerd surveydatabestand en wat de aard is van de verwerkingen die werden verricht (transparantie).
De Partijen kunnen aantonen dat de in dit artikel bedoelde maatregelen werden getroffen en behouden blijven gedurende de volledige bewaartermijn van het gepseudonimiseerd surveydatabestand. Op eenvoudig verzoek moeten de Partijen elkaar hiervan het bewijs overmaken.
Artikel 7: Verwerkers
In het geval Antwerpen voor de verwerking van het gepseudonimiseerd surveydatabestand dat het voorwerp is van voorliggend protocol, beroep doet op een verwerker (of meerdere verwerkers), doet Antwerpen uitsluitend beroep op verwerkers die afdoende garanties met betrekking tot het toepassen van passende technische en organisatorische maatregelen bieden opdat de verwerking aan de vereisten van de Algemene Verordening Gegevensbescherming voldoet en de bescherming van de rechten van de betrokkene is gewaarborgd. Antwerpen sluit in voorkomend geval met alle verwerkers een verwerkersovereenkomst in overeenstemming met artikel 28 AVG.
De verplichtingen die uit dit protocol voortvloeien worden aan de eventuele verwerkers van de partijen meegedeeld.
Overeenkomstig artikel 28 AVG zijn de volgende verplichtingen van toepassing wanneer de verwerking door een verwerker wordt verricht:
− Antwerpen doet uitsluitend een beroep op verwerkers die afdoende garanties bieden met betrekking tot het toepassen van passende technische en organisatorische maatregelen;
− de verwerker neemt geen andere verwerker in dienst zonder voorafgaande specifieke of algemene toestemming van Antwerpen;
− de verwerker verwerkt het gepseudonimiseerd surveydatabestand uitsluitend op basis van schriftelijke instructies van Antwerpen;
− de verwerker waarborgt dat de tot het verwerken van het gepseudonimiseerd surveydatabestand gemachtigde personen zich ertoe hebben verbonden vertrouwelijkheid in acht te nemen;
− de verwerker verleent bijstand aan Antwerpen bij het vervullen van diens plicht om verzoeken om uitoefening van de rechten van de betrokkenen te beantwoorden;
− de verwerker wist het gepseudonimiseerd surveydatabestand na afloop van de verwerkingsdiensten;
− de verwerker stelt alle informatie die nodig is om de nakoming van de in artikel 28 AVG neergelegde verplichtingen aan te tonen ter beschikking van Antwerpen;
− de verwerker stelt Antwerpen onmiddellijk in kennis indien naar zijn mening een instructie inbreuk oplevert op de AVG.
Partijen bezorgen elkaar een overzicht van de verwerkers die het gepseudonimiseerd surveydatabestand verwerken, en actualiseren dit overzicht zo nodig.
Ingeval van problemen met hun verwerker(s) engageren partijen zich om de gepaste maatregelen te nemen om zich te verzekeren van de conformiteit van de verwerking met de wetgeving ter bescherming van persoonsgegevens in het algemeen en met de AVG in het bijzonder.
Artikel 8: Kwaliteit van de persoonsgegevens
Het gepseudonimiseerd surveydatabestand is een momentopname omdat burgers op één bepaald ogenblik gevraagd werden naar hun welbevinden binnen hun stad of gemeente. Deze vragen zijn vaak subjectief, waardoor een volledige garantie op accuraatheid nooit verwacht kan worden.
Zodra Antwerpen één of meerdere foutieve, onnauwkeurige, onvolledige, ontbrekende, verouderde of overtollige gegevens in het gepseudonimiseerd surveydatabestand, vermeld in artikel 3, vaststelt (al dan niet op basis van een mededeling van de betrokkene) meldt zij dat onmiddellijk aan ABB die na
onderzoek van de voornoemde vaststellingen onmiddellijk de gepaste maatregelen treft en Antwerpen daarvan vervolgens op de hoogte brengt.
Antwerpen waakt er over dat het gepseudonimiseerd surveydatabestand door de verwerkers en derden die mogelijks de data eveneens verkrijgen, steeds op dezelfde wijze wordt verstaan. Hiertoe voorziet ABB metadatafiches, waarin de definitie, de berekeningswijze, de validiteit, interpreteerbaarheid… worden toegelicht. [INSTANTIE 2] verbindt er zich toe bij de rapporteringen die Antwerpen uitwerkt, deze metadatafiches ter beschikking te stellen van gebruikers.
Artikel 9: Sanctie bij niet-naleving
Onverminderd haar recht om een schadevergoeding te vorderen en in afwijking van artikel 5, kan ABB dit protocol middels eenvoudige kennisgeving en zonder voorafgaandelijke ingebrekestelling eenzijdig beëindigen en/of klacht indienen bij de bevoegde toezichthoudende autoriteit indien Antwerpen het gepseudonimiseerd surveydatabestand verwerkt in strijd met hetgeen bepaald is in dit protocol, met de Algemene Verordening Gegevensbescherming of met andere relevante wet- of regelgeving inzake de bescherming van natuurlijke personen bij de verwerking van persoonsgegevens.
Antwerpen is verantwoordelijk voor de verwerking van de ontvangen data en kan bijgevolg strafrechtelijk vervolgd worden of burgerrechtelijk aansprakelijk gesteld worden voor mogelijke schade die zij aan derden (inclusief mogelijke betrokkenen) zou veroorzaken door bekendmaking of verspreiding van het gepseudonimiseerd surveydatabestand in strijd met hetgeen bepaald is in dit protocol, met de Algemene Verordening Gegevensbescherming of met andere relevante wet- of regelgeving inzake de bescherming van natuurlijke personen bij de verwerking van persoonsgegevens.
Bij eenzijdige beëindiging van het protocol overeenkomstig dit artikel, vernietigt Antwerpen, en bij uitbreiding de verwerker op wie Antwerpen beroep zou doen, onmiddellijk het gepseudonimiseerd surveydatabestand.
Artikel 10: Meldingsplichten
Partijen engageren zich in het licht van artikel 33 van de Algemene Verordening Gegevensbescherming om elkaar via de functionarissen voor gegevensbescherming op de hoogte te brengen van een (vermoedelijke) inbreuk die zich voordoet betreffende de meegedeelde gegevens met impact op beide partijen, overeenkomstig onderstaande modaliteiten.
Zodra er iets ongebruikelijk gebeurt met een geautomatiseerd systeem dat persoonsgegevens van de dataset verwerkt, informeren partijen elkaar en wel binnen 24 uur nadat de onregelmatigheid bekend is geworden.
In voorkomend geval kunnen partijen onmiddellijk gezamenlijk overleggen teneinde alle maatregelen te nemen om de gevolgen van de eventuele inbreuk te beperken en te herstellen.
Een melding tussen partijen, zoals hiervoor omschreven, kan elektronisch via het e-mailadres van de respectievelijke DPO en/of telefonisch via de helpdesk van de respectievelijke partij gebeuren.
De termijn van 72 uur die elke verwerkingsverantwoordelijke heeft om de inbreuk te melden bij de bevoegde toezichthoudende autoriteit begint voor elke verwerkingsverantwoordelijke afzonderlijk te lopen, zodra de desbetreffende verwerkingsverantwoordelijke kennis heeft genomen van de inbreuk. De beslissing om de inbreuk te melden bij de bevoegde autoriteit(en) en/of de betrokkene ligt bij de verwerkingsverantwoordelijke bij wie de inbreuk heeft plaatsgehad.
Ten behoeve van de uiteindelijke melding aan de bevoegde toezichthoudende autoriteit(en) verstrekken partijen elkaar alle beschikbare informatie zoals vermeld op het datalekformulier van de Vlaamse Toezichtscommissie (VTC).
Artikel 11: Rechten van betrokkenen
Overeenkomstig de relevante wet- of regelgeving inzake de bescherming van natuurlijke personen bij de verwerking van persoonsgegevens, inclusief de Algemene Verordening Gegevensbescherming, beschikken de betrokkenen over een aantal rechten:
- het recht op informatie;
- het recht op inzage van hun persoonsgegevens;
- het recht op rectificatie van hen betreffende onjuiste persoonsgegevens;
- het recht op beperking van de verwerking van hun persoonsgegevens;
- het recht van bezwaar tegen de verwerking van hun persoonsgegevens;
- het recht niet te worden onderworpen aan een uitsluitend op geautomatiseerde verwerking, waaronder profilering, gebaseerd besluit waaraan voor hen rechtsgevolgen zijn verbonden of dat hen treft, tenzij dat besluit noodzakelijk is voor de totstandkoming of de uitvoering van een overeenkomst, wettelijk is toegestaan of berust op de toestemming van de betrokkenen;
- het recht op wissing van de persoonsgegevens.
Als een betrokkene een beroep doet op zijn/haar rechten, dan bieden partijen elkaar de nodige samenwerking en ondersteuning om hier binnen de wettelijke termijn op te kunnen beslissen. Xxxxx een betrokkene bij de uitoefening van zijn rechten zich rechtstreeks richten tot de ene partij, dan neemt laatstgenoemde hierover direct contact op met de andere partij.
De partij die het verzoek ontvangen heeft, onderzoekt dit verzoek binnen vijf werkdagen. Na afloop van het onderzoek neemt elke partij, na onderling overleg, gepaste maatregelen binnen vijf werkdagen.
Gelet op de pseudonimisering kan niet verzekerd worden dat elk verzoek tot rectificatie of beperking van de verwerking ingewilligd kan worden. Dit is immers enkel mogelijk indien de betrokkene geïdentificeerd kan worden. Belangrijk hierbij is de mogelijkheid voor de betrokkenen om na het afronden van de survey een kopie van hun antwoorden aan te vragen, zolang het weliswaar mogelijk is om de betrokkenen en hun antwoorden te identificeren.
Hiermee wordt alvast onomkeerbaar voldaan aan het recht tot inzage.
Partijen informeren in hun respectievelijke (online) privacyverklaringen de betrokkenen omtrent de gegevensverwerking zoals opgenomen in dit protocol.
Artikel 12: Risicobenadering en DPIA
Partijen engageren zich altijd mee te werken aan een gegevensbeschermingseffectbeoordeling (DPIA) en een voorafgaande raadpleging als bedoeld in artikel 35 en 36 AVG.
Partijen zullen in onderling overleg de gevolgen, de uitvoering, de termijn van uitvoering van de DPIA en de eventueel bijhorende kosten, bepalen.
Artikel 13: Toepasselijk recht en geschillenbeslechting
Dit protocol wordt beheerst door het Belgisch recht.
Alle geschillen die voortvloeien uit of verband houden met dit protocol, behoren uitsluitend tot de bevoegdheid van de rechtbank van het gerechtelijk arrondissement Brussel.
Artikel 14: Inwerkingtreding en opzegging
Dit protocol treedt in werking van zodra alle partijen ondertekend hebben.
Partijen kunnen dit protocol schriftelijk opzeggen mits inachtneming van een opzegtermijn van 3 maanden.
Het protocol eindigt bij vernietiging van de ontvangen persoonsgegevens door Antwerpen.
Het protocol eindigt bij eenzijdige beëindiging door ABB overeenkomstig artikel 9 van dit protocol. Aangezien deze overeenkomst digitaal wordt ondertekend, wordt in overeenstemming met artikel
8.20 NBW slechts één (digitaal) exemplaar van deze overeenkomst opgemaakt.
Voor de stad Antwerpen
namens het college van burgemeester en schepen
de algemeen directeur de burgemeester
Digitaal ondertekend door Xxxx Xxxxxxxxx (Signature)
Datum: 18/08/2023 10:28:10
Digitaal ondertekend door Xxxx Xx Xxxxx (Signature)
Datum: 21/08/2023 10:32:27
Xxxx Xxxxxxxxx Xxxx Xx Xxxxx
Voor het Agentschap Binnenland Bestuur Voor de Administrateur-generaal, afwezig
Digitaal ondertekend door Xxxxxxxx Xxxxxxx (Signature) Datum: 17/08/2023 13:08:44
Xxxxxxxx Xxxxxxx
Afdelingshoofd Beleid Steden, Brussel en Vlaamse Rand