De interventiedienst heeft nood aan een nieuw politievoertuig (combi). De gemeenteraad stemt ermee in dat een opdracht wordt gegund voor de aankoop van 1 politievoertuig VW Transporter T7 Combi via de FORCMS raamovereenkomst Nr 2021 R3 021, perceel 52 van de Federale Opdrachtencentrale.
De interventiedienst heeft nood aan een nieuw politievoertuig (combi). De politie stelt voor dit voertuig aan te kopen via FORCMS raamovereenkomst Nr 2021 R3 021. De gepaste kredieten zijn voorzien in de politiebegroting 2024.
Gelet op de noodzaak om voor de interventiedienst een nieuw politievoertuig (combi) aan te kopen;
Overwegende dat het, voor de goede werking van de dienst nodig is een opdracht te gunnen zoals in detail toegelicht, via FORCMS raamovereenkomst Nr 2021 R3 021.
De aanbestedende overheid is de stad Aarschot, vertegenwoordigd door de lokale politie Aarschot.
Overwegende dat de gepaste kredieten voorzien zijn in de politiebegroting 2024 e.v. - buitengewone dienst.
Artikelnummer: 330/743-98
Geraamd bedrag op jaarbasis: 103.400 euro (inclusief BTW)
Artikel 1
Er zal een opdracht worden gegund met als voorwerp:
Aankoop van 1 politievoertuig VW Transporter T7 Combi via FORCMS raamovereenkomst Nr 2021 R3 021: minimale specificaties en bestek van de raamovereenkomst: zie bijlage.
Artikel 2
De prijs van deze opdracht wordt indicatief geraamd op 103.400 euro (inclusief BTW).
Artikel 3
De opdracht wordt gegund via FORCMS raamovereenkomst Nr 2021 R3 021 Perceel 52 van de Federale Opdrachtencentrale.
Artikel 4
Deze opdracht zal worden gefinancierd via artikelnummer 330/743-98 met omschrijving "Rollend materieel - speciale en andere voertuigen".
De gemeenteraad verklaart een deeltijdse (26/38 u/w) betrekking CALog van niveau D "medewerker onderhoud" vacant in contractueel verband voor bepaalde duur van één jaar, eenmaal verlengbaar met een periode van één jaar.
Gelet op de pensionering van een medewerker onderhoud (arbeider niv D) op 1 mei 2024, verzoekt de lokale politie de gemeenteraad een deeltijdse (26/38 u/w) betrekking CALog van niveau D "medewerker onderhoud" vacant te verklaren in contractueel verband voor bepaalde duur van één jaar, eenmaal verlengbaar met een periode van één jaar.
Gelet op
Omwille van bovenstaande redenen, wordt aan de gemeenteraad voorgesteld om de functie CALog niveau D- medewerker onderhoud vacant te verklaren met een aanwerving via een deeltijdse arbeidsovereenkomst (26u) van bepaalde duur van één jaar, eenmaal verlengbaar met een periode van één jaar.
De personeelskosten zijn ingeschreven in de politiebegroting 2024 ev.
Artikel 1
Een deeltijdse (26/38 u/w) betrekking CALog van niveau D "medewerker onderhoud" wordt vacant verklaard in contractueel verband voor bepaalde duur van één jaar, eenmaal verlengbaar met een periode van één jaar.
Artikel 2
De inhoud van de vacature zal er als volgt uitzien:
1° De categorieën van het personeel die zich voor de vacature mogen inschrijven:
2° Functiebeschrijving:
Deze medewerker staat onder de rechtstreekse leiding van de adviseur PLIF. Het takenpakket zal uit onder andere volgende opdrachten bestaan:
Taken poetsdienst
Taken onderhoudsdienst
3° Gewenst profiel
Hij/zij beschikt over kennis van schoonmaaktechnieken.
Hij/zij kan omgaan met materialen en uitrusting nodig voor de uitvoering van de opdrachten.
Hij/zij leeft de veiligheidsvoorschriften na bij het gebruik van producten en materialen.
Hij/zij zorgt voor het dagelijks onderhoud van zijn materiaal.
Hij/zij kan op een zelfstandige, nauwkeurige en systematische manier werken.
Hij/zij kan omgaan met werkbelasting.
Hij/zij moet in een team kunnen werken.
4° Gewone plaats van het werk: Politiezone Aarschot, Demervallei 6, 3200 Aarschot.
5° Bijkomende inlichtingen betreffende de vacature: Politiezone Aarschot, adviseur beleid/PLIF: Lynsey Uyttebroeck - tel. 016/55.02.15 - Demervallei 6, 3200 Aarschot - mail: Lynsey.uyttebroeck@police.belgium.eu.
6° Vereiste bijzondere bekwaamheden: nihil.
7° Vacant ambt
8° Samenstelling van de plaatselijke selectiecommissie:
9° Kennistest: nog te bepalen.
Artikel 3
De vacature van medewerker onderhoud zal via de website van de VDAB worden gepubliceerd.
Artikel 4
Er zal een wervingsreserve van 1 jaar worden aangelegd.
De gemeenteraad besliste op 09.02.2023 om vastgoedinlichtingen gedeeltelijk geautomatiseerd te laten verlopen via het vastgoedinformatieplatform van de Vlaamse Overheid. Dat platform wordt beheerd door het Vlaams Datanutsbedrijf (ook “Athumi” genoemd) zoals geregeld in het Decreet van 22 december 2023 over het Vastgoedinformatieplatform.
Voorliggend besluit heeft als gevolg dat de facturatie van de afgehandelde vastgoedinformatie-aanvragen door Athumni afgehandeld zal worden na het ontvangen van de aanvraag. De gemeentelijke bronretributie zal periodiek (maandelijks) integraal doorgestort worden voor alle aangevraagde producten. Daarbovenop int Athumni een platformretributie zoals vastgelegd in het VIP (VastgoedInformatiePlatform)-decreet. De gemeente Aarschot zal hierop volgend geen facturen meer moeten verzenden voor alle aangevraagde producten via het vastgoedinformatieplatform.
De vastgoedinlichtingen oftewel stedenbouwkundige inlichtingen worden sinds jaar en dag verstrekt door de dienst ruimtelijke ordening aan notarissen, vastgoedmakelaars en in beperktere mate burgers. De gemeenteraad besliste op 09.02.2023 om vastgoedinlichtingen gedeeltelijk geautomatiseerd te laten verlopen via het vastgoedinformatieplatform van de Vlaamse Overheid. Dat platform wordt beheerd door het Vlaams Datanutsbedrijf (ook “Athumi” genoemd) zoals geregeld in het Decreet van 22 december 2023 over het Vastgoedinformatieplatform.
Voorliggend besluit heeft als gevolg dat de facturatie van de afgehandelde vastgoedinformatie-aanvragen door Athumni afgehandeld zal worden na het ontvangen van de aanvraag. De gemeentelijke bronretributie zal periodiek (maandelijks) integraal doorgestort worden voor alle aangevraagde producten. Daarbovenop int Athumni een platformretributie zoals vastgelegd in het VIP (VastgoedInformatiePlatform)-decreet. De gemeente Aarschot zal hierop volgend geen facturen meer moeten verzenden voor alle aangevraagde producten via het vastgoedinformatieplatform.
Gelet op
Artikel 1
Definities
Voor de toepassing van dit reglement wordt verstaan onder:
Artikel 2
Algemeen
De aanvrager dient elektronisch een aanvraag in bij Athumi om een product via het Vastgoedinformatieplatform te ontvangen. Athumi ontvangt op elektronische wijze de vastgoedinformatie van de aanleverende entiteiten (de lokale gegevensbronnen en de centrale gegevensbronnen). De relevante vastgoedinformatie per perceel, of een onderdeel daarvan, wordt automatisch opgeladen in een product in het VIP of wordt door de aanleverende entiteiten aan het VIP bezorgd. Athumi en de gemeente stellen het product via het VIP ter beschikking aan de aanvrager.
In de mate dat persoonsgegevens zouden worden verwerkt in het kader van een product, verwerkt de gemeente die persoonsgegevens met als doeleinde om het product ter beschikking te kunnen stellen aan de aanvragers in het kader van hun beroepsactiviteiten of in het kader van één van de doelstellingen opgesomd in artikel 6 van het VIP-decreet.
Voor alle aanvragen die via het VIP verlopen, wordt ten voordele van gemeente Aarschot een gemeentelijke bronretributie geheven op aanvragen tot het verkrijgen van een product met vastgoedinformatie uit een lokale gegevensbron.
Artikel 3
Aanvrager van vastgoedinformatie
Alle aanvragen van producten, zoals vermeld in artikel 7 van het VIP-decreet, worden geacht via het VIP te verlopen. Het verplicht gebruik van het Vastgoedinformatieplatform wordt voor producten met vastgoedinformatie uit een lokale gegevensbron geregeld in het VIP-decreet.
Een oplijsting van alle organisaties die als aanvrager toegang krijgen tot het Vastgoedinformatieplatform voor aanvragen van producten wordt door athumi ter beschikking gesteld op de website van athumi1.
De gemeentelijke bronretributie is, overeenkomstig artikel 21 van het VIP-decreet, verschuldigd door de aanvrager. Van zodra het VIP-decreet in werking treedt is eveneens de platformretributie in de zin van artikel 2, 15°, en 19, eerste lid, 1°, van het VIP-decreet verschuldigd door de aanvrager.
Dezelfde instanties die overeenkomstig artikel 23, §3, van het VIP-decreet zijn vrijgesteld van de platformretributie in de zin van artikel 2, 15°, en 19, eerste lid, 1°, van het VIP-decreet worden vrijgesteld van de betaling van gemeentelijke bronretributie. Het gaat in concreto over deze organisaties:
Artikel 4
Bedrag
Het bedrag van de gemeentelijke bronretributie wordt vastgelegd als volgt:
Voorwerp aanvraag | Retributiebedrag per kadastraal perceel |
Product Vastgoedinlichtingen, zoals vermeld in hoofdstuk 8 van het VIP-decreet | 120 EUR |
Een aanvrager dient slechts éénmaal de retributieprijs voor een aanvraag te betalen per groep van 5 kadastrale percelen op voorwaarde dat:
Daarbovenop komt het bedrag van de platformretributie of platformvergoeding zoals vastgelegd in het VIP-decreet.
Artikel 5
Inning
Athumi int de gemeentelijke bronretributie conform artikel 21 van het VIP-decreet via het VIP in naam en voor rekening van de lokale overheden. De bronretributie wordt periodiek (maandelijks) integraal doorgestort aan de gemeente voor alle aangevraagde producten.
Artikel 6
Verwerking van persoonsgegevens
§1. In de mate dat persoonsgegevens zouden worden verwerkt in het kader van de ontsluiting, samenvoeging en terbeschikkingstelling van vastgoedinformatie in een product, treden de gemeente Aarschot en Athumi voor de doeleinden omschreven in artikel 2 op als gezamenlijke verwerkingsverantwoordelijken.
Athumi treedt op als verwerker voor de gemeente Aarschot wat betreft de verwerkingsactiviteiten die plaatsvinden in het kader van de heffing en de inning van de gemeentelijke bronretributie via het Vastgoedinformatieplatform.
De afspraken rond en de modaliteiten van de verwerkingen die de gemeente Aarschot en Athumi uitvoeren als gezamenlijke verwerkingsverantwoordelijken respectievelijk als verwerkingsverantwoordelijke en verwerker zijn geregeld in de Toetredingsovereenkomst die te vinden is als Bijlage 1.
Artikel 7
Ondertekening
De vastgoedinformatie in het product die de gemeente Aarschot via het Vastgoedinformatieplatform ter beschikking stelt, wordt niet ondertekend aangezien het product een louter informatief document betreft dat geen beleidsmatige stellingname inhoudt en niet kwalificeert als stuk of briefwisseling in de zin van artikel 279 van het Decreet lokaal bestuur.
Artikel 8
Vervanging voorgaande reglementering
Dit reglement treedt in werking op 01.03.2024 en vervangt vanaf dan alle retributiereglementen die betrekking hebben op aanvragen van producten, die kunnen worden aangevraagd via het Vastgoedinformatieplatform.
Artikel 9
Bekendmaking
Dit reglement wordt bekendgemaakt overeenkomstig artikel 286 en 287 van het Decreet van 22 december 2017 over het lokaal bestuur.
In zitting van 14.05.2018 keurde de gemeenteraad de aanpassingen aan de rechtspositieregeling en het arbeidsreglement voor het gemeentepersoneel goed inzake alcohol- en drugsbeleid. De gemeenteraad keurt nu een actualisatie van het alcohol- en drugsbeleid goed. Het toepassingsgebied werd verruimd. De aanpassingen werden goedgekeurd door het college van burgemeester en schepenen in zitting van 31.03.2023 en door de vakbonden tijdens de vergadering van het syndicaal overleg- en onderhandelingscomité van 17.04.2023.
In zitting van 14.05.2018 keurde de gemeenteraad de aanpassingen aan de rechtspositieregeling en het arbeidsreglement voor het gemeentepersoneel goed inzake alcohol- en drugsbeleid (toevoeging bijlage 13).
Voorliggend voorstel is een actualisatie van het alcohol en drugsbeleid. Het toepassingsgebied werd verruimd. De aanpassingen werden goedgekeurd door het college van burgemeester en schepenen in zitting van 31.03.2023 en door de vakbonden tijdens de vergadering van het syndicaal overleg- en onderhandelingscomité van 17.04.2023, waarvan het protocol wordt toegevoegd in bijlage.
Aan de gemeenteraad wordt dan ook voorgesteld om hiermee in te stemmen.
In het kader van de beslissing van het college van burgemeester en schepenen dd. 03.04.2017 houdende de uitwerking van een alcohol- en drugsbeleid en de bepalingen opgenomen in ons arbeidsreglement, in het bijzonder deze van artikel 456 inzake alcohol en drugs en voetnoot 47 waarin bepaald wordt dat 'de concrete uitwerking van het alcohol- en drugbeleid voorzien wordt in het licht van de bepalingen van CAO 100 (collectieve arbeidsovereenkomst betreffende een preventief alcohol- en drugbeleid in de onderneming) die reeds van toepassing zijn voor de privé-sector (en eventuele latere wijzigingen), werd een werkgroep 'alcohol -en drugsbeleid' samengesteld, belast met de uitwerking van het alcohol- en drugsbeleid en bestaande uit de preventieadviseur psychosociale aspecten van de arbeidsgeneeskundige dienst (PREMED), afgevaardigden van de representatieve vakbonden en medewerkers van de stad. Tijdens diverse bijeenkomsten in de periode oktober 2017-januari 2018 werd een voorstel terzake uitgewerkt.
Voorliggend voorstel is een actualisatie van het alcohol en drugsbeleid. Het toepassingsgebied werd verruimd. De aanpassingen werden goedgekeurd door het college van burgemeester en schepenen in zitting van 31.03.2023 en door de vakbonden tijdens de vergadering van het syndicaal overleg- en onderhandelingscomité van 17.04.2023.
Aan de gemeenteraad wordt dan ook voorgesteld om hiermee in te stemmen.
Artikel 1
Bijgevoegde bijlage inzake alcohol- en drugsbeleid wordt goedgekeurd. Dit document vervangt bijlage 13 aan de rechtspositieregeling en het arbeidsreglement voor het gemeentepersoneel.
Artikel 2
Dit besluit wordt ter kennis gebracht van het gemeentepersoneel en het onderwijspersoneel. De leidinggevenden worden gelast met de verdere communicatie en informatie hieromtrent naar hun medewerkers toe.
De gemeenteraad neemt kennis van het verzoekschrift en van het antwoord erop.
Het college nam in vergadering van 22.12.2023 kennis van het verzoekschrift "uitbreiding Cambio" van een inwoner. Zowel het verzoekschrift als het antwoord erop worden ter kennis gebracht van de gemeenteraad.
De stad ontving het bijgaande verzoekschrift "uitbreiding Cambio" van dhr. Steven Bouillart op 17.12.2023
Artikel 304 §2 van het decreet over het lokaal bestuur bepaalt:
§ 2. Overeenkomstig artikel 28 van de Grondwet, heeft iedereen het recht verzoekschriften in te dienen bij de organen van de gemeente en bij de organen van het openbaar centrum voor maatschappelijk welzijn.
Gelet op de bepalingen van het huishoudelijk reglement van de gemeenteraad en de gemeenteraadscommissies zoals laatst gewijzigd door de gemeenteraad op 11.01.2023, in het bijzonder artikels 40 en 41, wordt aan de gemeenteraad kennis gegeven van het verzoekschrift en van het gemotiveerd antwoord erop (als bijlage).
De gemeenteraad neemt kennis van het verzoekschrift en van het antwoord erop.
Ter realisatie van de trage verbinding tussen het bedrijventerrein Nieuwland en het park Elzenhof en in een latere fase in het kader van het rioleringsproject van Aquafin, gaat de gemeenteraad akkoord met de onderhandse aankoop van het perceel met kadastrale gegevens Aarschot, 2de afdeling, sectie F, nr. 241A voor een bedrag van 30.847,60 euro.
In functie van de realisatie van een trage verbinding tussen het bedrijventerrein Nieuwland en het park Elzenhof dienen er gronden aangekocht te worden door de stad. De provincie Vlaams-Brabant verleende op 8.12.2022 een omgevingsvergunning (ref. OMV_2022101130) voor de realisatie van de trage verbinding en de aanleg van een brug over de Moutlaak. Om deze investeringen te kunnen realiseren, dienen enkele percelen aangekocht te worden. In een latere fase zijn deze gronden tevens nodig voor de realisatie van het rioleringsproject van Aquafin (ARS3016).
In concreto gaat het o.a. over perceel met kenmerk '24662F0241/00A000', met een oppervlakte van 140m².
Schattingsverslag van landmeter-expert P. Goeron dd. 01.02.2023
De grondwaarde van het perceel wordt geraamd op 12.600 euro, zijnde 140m² x 90 euro/m².
Aangepast schattingsverslag van landmeter-expert P. Goeron dd. 21.06.2023 waarbij niet alleen rekening werd gehouden met de bestemming van de grond als industriegebied, maar ook met het waardeverlies en de aanleg van een nieuwe parking.
De huidige venale waarde wordt geraamd op 28.000 euro.
Wederbeleggingsvergoeding
Het gebruikelijke tarief in de onteigeningspraktijk voor onroerende goederen met een waarde tussen 7.500,01 euro en 17.500 euro bedraagt 22,60 %.
De wederbeleggingsvergoeding wordt slechts toegepast op de grondwaarde (12.600 euro) en niet op het gehele bedrag (28.000 euro).
Wat in de praktijk neerkomt op 12.600 euro x 22,60% = 2.847,60 euro.
Dit geeft een totaal bedrag van 30.847,60 euro.
De eigenaar is bereid om het perceel tegen deze prijs aan de stad te verkopen.
In functie van de realisatie van een trage verbinding tussen het bedrijventerrein Nieuwland en het park Elzenhof dienen er gronden aangekocht te worden door de stad. De provincie Vlaams-Brabant verleende op 8.12.2022 een omgevingsvergunning (ref. OMV_2022101130) voor de realisatie van de trage verbinding en de aanleg van een brug over de Moutlaak. Om deze investeringen te kunnen realiseren, dienen enkele percelen aangekocht te worden. In een latere fase zijn deze gronden tevens nodig voor de realisatie van het rioleringsproject van Aquafin (ARS3016).
In concreto gaat het o.a. over perceel met kenmerk '24662F0241/00A000', met een oppervlakte van 140m².
Schattingsverslag van landmeter-expert P. Goeron dd. 01.02.2023
De grondwaarde van het perceel wordt geraamd op 12.600 euro, zijnde 140m² x 90 euro/m².
Aangepast schattingsverslag van landmeter-expert P. Goeron dd. 21.06.2023 waarbij niet alleen rekening werd gehouden met de bestemming van de grond als industriegebied, maar ook met het waardeverlies en de aanleg van een nieuwe parking.
Het perceel situeert zich aan het einde van een doodlopende straat, tussen twee magazijnen en strekt zich uit tot tegen de Laak. De ganse grondstrook is beklinkerd en vooraan de straat afgesloten met een draad en een poort.
Voor de inname is een strook met een breedte van ongeveer 3,40 meter en een lengte van ongeveer 41 meter voorzien. Het betreft een oppervlakte van 140 m².
Hoewel de volledige bestemming industriegebied is, kan er op de bewuste inname en grondstrook niet (volwaardig) gebouwd worden. Hierdoor dient de waarde voor industriegebied gereduceerd te worden.
Echter doet de strook momenteel dienst als parking, wat voor het bedrijf toch resulteert in een minwaarde. Bij de waardebepaling werd rekening gehouden met enerzijds het verlies in grondwaarde alsook met de kosten om een nieuwe gelijkaardige parking te realiseren op een andere makkelijk bereikbare plaats op een overgebleven perceel. Hiervoor zal vermoedelijk ook een vergunning moeten aangevraagd worden, wat tevens kosten met zich meebrengt.
De huidige venale waarde wordt geraamd op 28.000 euro.
Wederbeleggingsvergoeding
Wanneer het lokaal bestuur zelf het initiatief neemt om een niet te koop gestelde eigendom te verwerven, kan bovenop de geschatte prijs ook nog een wederbeleggingsvergoeding aan de verkoper betaald worden, die de percentages opgenomen in de nationale degressieve tabel van het aankoopcomité niet mag overschrijden. (Doc. Vlaamse Raad, nr. 2, 23 februari 1982, PV d.d. 25 januari 1982 van de heer L. De Greve).
Het gebruikelijke tarief in de onteigeningspraktijk voor onroerende goederen met een waarde tussen 7.500,01 euro en 17.500 euro bedraagt 22,60 %.
Er wordt voorgesteld om de wederbeleggingsvergoeding slechts toe te passen op de grondwaarde (12.600 euro) en niet op het gehele bedrag (28.000 euro).
Wat in de praktijk neerkomt op 12.600 euro x 22,60% = 2.847,60 euro.
Dit geeft een totaal bedrag van 30.847,60 euro.
De eigenaar is bereid om het perceel tegen deze prijs aan de stad te verkopen.
Artikel 1
Ter realisatie van de trage verbinding tussen het bedrijventerrein Nieuwland en het park Elzenhof en in een latere fase voor het rioleringsproject van Aquafin, gaat de gemeenteraad akkoord met de onderhandse aankoop van het perceel met kadastrale gegevens Aarschot, 2de afdeling, sectie F, nr. 241A tegen de waarde zoals bepaald door landmeter-expert P. Goeron vermeerderd met de wederbeleggingsvergoeding, zijnde 30.847,60 euro.
Artikel 2
Bijgevoegde koopovereenkomst wordt goedgekeurd en zal ondertekend worden door de voorzitter van de gemeenteraad en de algemeen directeur (of hun afgevaardigden).
Elk lid van de gemeenteraad van Aarschot heeft recht op terugbetaling van de eigen informaticakosten. De maximale financiële tegemoetkoming voor de dekking van de uitgaven voor de aankoop van informatica-apparatuur en informaticatoepassingen bedraagt 600 euro inclusief btw en dit voor de volledige momenteel lopende legislatuur. Het bedrag is niet gekoppeld aan enig indexcijfer.
Jaarlijks wordt een gedetailleerd verslag gemaakt van de terugbetaling van de kosten van de mandatarissen. De raad neemt er kennis van.
Elk lid van de gemeenteraad van Aarschot heeft recht op terugbetaling van de eigen informaticakosten.
De maximale financiële tegemoetkoming voor de dekking van de uitgaven voor de aankoop van informatica-apparatuur en informaticatoepassingen bedraagt 600 euro inclusief btw en dit voor de volledige momenteel lopende legislatuur. Het bedrag is niet gekoppeld aan enig indexcijfer.
De terugbetaling staat in verhouding tot de periode waarin de gerechtigde lid is van de gemeenteraad. Indien een gerechtigd lid de hoedanigheid van lid van de gemeenteraad verliest, betaalt hij in voorkomend geval het gedeelte van de financiële tegemoetkoming terug dat hij ontvangen heeft boven het proportionele deel.
Jaarlijks wordt een gedetailleerd verslag gemaakt van de terugbetaling van de kosten van de mandatarissen. Dit verslag is openbaar en wordt voorgelegd aan de raad.
Het overzicht van de terugbetaalde informaticakosten in 2023 gaat als bijlage.
Elk lid van de gemeenteraad van Aarschot heeft recht op terugbetaling van de eigen informaticakosten.
De maximale financiële tegemoetkoming voor de dekking van de uitgaven voor de aankoop van informatica-apparatuur en informaticatoepassingen bedraagt 600 euro inclusief btw en dit voor de volledige momenteel lopende legislatuur. Het bedrag is niet gekoppeld aan enig indexcijfer.
De terugbetaling staat in verhouding tot de periode waarin de gerechtigde lid is van de gemeenteraad. Indien een gerechtigd lid de hoedanigheid van lid van de gemeenteraad verliest, betaalt hij in voorkomend geval het gedeelte van de financiële tegemoetkoming terug dat hij ontvangen heeft boven het proportionele deel.
Jaarlijks wordt een gedetailleerd verslag gemaakt van de terugbetaling van de kosten van de mandatarissen. Dit verslag is openbaar en wordt voorgelegd aan de raad.
Het overzicht van de terugbetaalde informaticakosten in 2023 gaat als bijlage.
De gemeenteraad neemt kennis van het overzicht van terugbetaalde informaticakosten aan bepaalde leden van de gemeenteraad in 2023.
De gemeenteraad duidt de schepen van toerisme aan om de stad te vertegenwoordigen in de algemene vergaderingen van Toerisme Vlaams-Brabant. De schepen van toerisme wordt tevens voorgedragen als kandidaat-lid in de raad van bestuur van Toerisme Vlaams-Brabant.
Op 21 december 2023 werd mevrouw Isabelle Dehond verkozen als schepen. Ze is onder meer bevoegd voor toerisme.
De gemeenteraad wordt verzocht in te stemmen met de aanstelling van de schepen voor Toerisme om de stad te vertegenwoordigen in de algemene vergadering van Toerisme Vlaams-Brabant vzw en haar tevens voor te dragen als kandidaat-lid in de raad van bestuur van deze vzw.
Gelet op
Aangezien de stad Aarschot lid is van Toerisme Vlaams-Brabant vzw wordt aan de gemeenteraad voorgesteld om mevr. Isabelle Dehond voor te dragen als vertegenwoordiger van de stad in de algemene vergaderingen van Toerisme Vlaams-Brabant vzw.
Mevrouw Isabelle Dehond wordt tevens voorgedragen als kandidaat-lid in de Raad van bestuur van Toerisme Vlaams-Brabant vzw.
Gelet op het resultaat van de geheime stemming
Met 26 stemmen voor, 0 stemmen tegen, 0 stemmen onthouden.
Artikel 1
Mevrouw Isabelle Dehond, schepen voor Toerisme, wonende Testeltsesteenweg 116 te 3201 Aarschot wordt aangesteld om de stad te vertegenwoordigen in de algemene vergaderingen van Toerisme Vlaams-Brabant vzw.
Artikel 2
Mevrouw Isabelle Dehond wordt tevens voorgedragen als kandidaat-lid in de Raad van bestuur van Toerisme Vlaams-Brabant vzw.
De stad Aarschot stelt heel wat ICT-middelen ter beschikking voor de dagelijkse werking van de verschillende diensten. Het gebruik hiervan wordt sterk aangemoedigd als ondersteuning en optimalisering van de kernactiviteiten. Het gebruik van ICT-middelen is volledig ingebed in de dagelijkse werking van het lokale bestuur. Defecten, hindernissen of uitval zijn nefast voor de dagelijkse werking. Het lokale bestuur heeft wettelijke en morele verplichtingen om veiligheidsmaatregelen te nemen met betrekking tot deze ICT-middelen en de informatie die via deze ICT-middelen verloopt.
De gemeenteraad keurt de ICT-richtlijn goed.
De stad Aarschot, OCMW Aarschot en AGB Aarschot (hierna: het lokale bestuur) stellen heel wat ICT-middelen ter beschikking voor de dagelijkse werking van de verschillende diensten. Het gebruik hiervan wordt sterk aangemoedigd als ondersteuning en optimalisering van de kernactiviteiten. Het gebruik van ICT-middelen is volledig ingebed in de dagelijkse werking van het lokale bestuur. Defecten, hindernissen of uitval zijn nefast voor de dagelijkse werking. Het lokale bestuur heeft wettelijke en morele verplichtingen om veiligheidsmaatregelen te nemen met betrekking tot deze ICT-middelen en de informatie die via deze ICT-middelen verloopt.
Het doel van het voorliggende document is om een richtlijn te zijn voor ethisch en veilig gebruik van de ter beschikking gestelde middelen. Daarmee wordt een kader gecreëerd waarbinnen medewerkers van het lokale bestuur kunnen werken.
Artikel 1
De gemeenteraad keurt onderstaande de ICT-richtlijn goed.
1 Inleiding
De stad Aarschot, OCMW Aarschot en AGB Aarschot (hierna: het lokale bestuur) stellen heel wat ICT-middelen ter beschikking voor de dagelijkse werking van de verschillende diensten. Het gebruik hiervan wordt sterk aangemoedigd als ondersteuning en optimalisering van de kernactiviteiten. Het gebruik van ICT-middelen is volledig ingebed in de dagelijkse werking van het lokale bestuur. Defecten, hindernissen of uitval zijn nefast voor de dagelijkse werking. Het lokale bestuur heeft wettelijke en morele verplichtingen om veiligheidsmaatregelen te nemen met betrekking tot deze ICT-middelen en de informatie die via deze ICT-middelen verloopt.
Het doel van dit document is om een richtlijn voor ethisch en veilig gebruik van de ter beschikking gestelde middelen te zijn. Daarmee wordt een kader gecreëerd waarbinnen medewerkers van het lokale bestuur kunnen werken.
Wanneer er iets niet duidelijk is, is het de verantwoordelijkheid van de gebruiker om uitleg te vragen aan de ICT-dienst.
2 Toepassingsgebied
2.1 Wat zijn ICT-middelen?
Het lokale bestuur beheert informatie- en communicatietechnologieën voor de uitoefening van de dagelijkse werking, veralgemeend onder de noemer ‘ICT-middelen’. Deze technologieën kunnen worden opgesplitst in:
alle toestellen, kasten en bekabeling die nodig zijn om het netwerk te maken en te beheren;
alle toestellen, kasten en bekabeling die nodig zijn voor het lokaal faciliteren van software, opslag en back-ups;
alle toestellen die gebruikt worden door medewerkers, zoals: laptops/computers, randapparatuur (printers, USB-sticks, badgelezers, …), telefoons of
gsm-toestellen (lijst is niet exhaustief);
alle data die verstuurd, opgeslagen, ontvangen of geïnstalleerd is op de hierboven opgesomde apparatuur, onafhankelijk van de bron, o.a.:
- metadata van bestanden;
- inhoud van bestanden;
- login gegevens (gebruikersnamen en wachtwoorden);
- e-mails;
- gedownloade en geüploade gegevens;
- software of geïnstalleerde programmatuur.
Wanneer in dit document wordt verwezen naar ‘ICT-middelen’ dan gaat het, tenzij anders gespecifieerd, over alle hierboven beschreven technologieën.
2.2 Op wie is deze richtlijn van toepassing?
Deze ICT-richtlijn is van toepassing op alle categorieën van gebruikers die toegang hebben tot de ICT-middelen van het lokale bestuur waaronder: personeelsleden, mandatarissen, externe medewerkers, consultants, stagiairs, vrijwilligers.
In dit document wordt een onderscheid gemaakt tussen drie groepen medewerkers:
Deze groep omvat iedereen die toegang heeft tot ICT-middelen.
Toegang wordt hier gebruikt in de breedste zin van het woord. Zodra er mogelijkheid is om ICT-middelen aan te raken, te gebruiken of te beïnvloeden is er sprake van toegang, zelfs al is het gebruik van de middelen niet verbonden aan de job inhoud.
Deze groep omvat uitsluitend de diensthoofden, de departementshoofden, de leidinggevenden, de decretale graden.
Deze groep omvat uitsluitend iedereen die werkt bij of voor de ICT-dienst.
3 Gebruik
3.1 Ingebruikname
Voor het gebruik van de middelen beschreven in het toepassingsgebied moet elke gebruiker een gebruiksovereenkomst ondertekenen. Deze overeenkomst tussen de gebruiker en het lokale bestuur beschrijft de ontvangen middelen en hun staat op het moment van ingebruikname.
De middelen die door het lokale bestuur ter beschikking worden gesteld blijven eigendom van het lokale bestuur.
3.2 Teruggave
De verkregen middelen moeten onder volgende omstandigheden terug worden overgemaakt aan het lokale bestuur:
Op het moment van teruggave worden de verkregen middelen vergeleken met de beschreven staat in bijlage 1 van de gebruiksovereenkomst. Hierbij wordt rekening gehouden met normale sporen van gebruik. Van elke gebruiker verwachten we dat hij/zij zorgvuldig omgaat met de verkregen middelen en bereid is verantwoording af te leggen over het gebruik van deze bedrijfsmiddelen. Inbreuken kunnen leiden tot sancties zoals bepaald in de rechtspositieregeling of het arbeidsreglement.
3.3 Accountblokkering
De verkregen toegangsrechten worden standaard in de volgende gevallen stopgezet:
Uitzonderingen op deze blokkering kunnen worden verleend door de algemeen directeur.
4 Verantwoordelijkheden
Alle gebruikers hebben de verantwoordelijkheid om te werken in overeenstemming met de regels en principes van deze ICT-richtlijn. De risico’s rond het beveiligen van de ICT-middelen kunnen alleen tot een minimum herleid worden wanneer iedereen zich houdt aan de richtlijn. De verantwoordelijkheid om de ICT-middelen veilig te houden is een zaak van elke gebruiker (gebruikers, leidinggevenden, ICT-dienst).
Alleen de ICT-dienst of aangestelde derden mogen ICT-middelen installeren, demonteren, verplaatsen of wijzigen. Er mag geen ander materiaal gebruikt worden dan de ICT-middelen die door de ICT-dienst en door erkende leveranciers ter beschikking werden gesteld.
Enkel de software die rechtmatig aangekocht werd, mag gebruikt worden. Het gebruik van deze software moet toegelaten zijn met het oog op het specifieke karakter van de opdrachten en goedgekeurd zijn door de ICT-dienst.
Aansluitingen op externe netwerken zoals het internet, die niet toegelaten zijn, of die geïnstalleerd noch geconfigureerd zijn door de ICT-dienst, zijn verboden.
4.1 Gebruikers
4.1.1 Veiligheid van de ICT-middelen
4.1.1.1 Bewustzijn
Verantwoord gebruik van ICT-middelen begint bij een bewustzijn van de verschillende soorten gevaren en van de afgesproken procedures.
Daarom is het belangrijk dat de gebruiker de:
In het kader van dit bewustzijn kan de ICT-dienst beslissen om onaangekondigde campagnes te voeren waarbij gebruikers getest worden op kennis en alertheid met focus op veiligheid.
4.1.1.2 Cybercriminaliteit
Cybercriminaliteit is zeer winstgevend wat meteen de hoge frequentie van de aanvallen verklaart. De criminelen spelen op het scherpst van de snee en passen zich aan naargelang de beveiliging verandert. Een volledige bescherming tegen aanvallen kan nooit gegarandeerd worden en net daarom is het belangrijk om in te zetten op preventie en informeren. Twee van de meest voorkomende soorten aanvallen zijn:
Malware
Malware is de verzamelnaam voor alle kwaadaardige software zoals virussen, spyware, ransomware, enzovoort. De verspreiding van malware gebeurt via allerlei kanalen zoals e-mail, websites, instant messaging of door middel van fysieke toegang. Onder andere door het downloaden en openen van een bijlage, door het klikken op een link naar een besmette website of door het inpluggen van een onbekende usb-stick kunnen de ICT-middelen van het lokale bestuur besmet worden met deze malware.
Phishing
Phishing is het ‘hengelen’ naar (vertrouwelijke) informatie van de gebruiker of het lokale bestuur. Criminelen proberen door het nabootsen van vertrouwde websites, e-mails of telefoongesprekken deze informatie te ontvreemden van de gebruiker. Doorgaans gaat dit om login-informatie, bankgegevens of vertrouwelijke documenten.
Om aanvallen van cybercriminelen zo goed mogelijk te voorkomen is het belangrijk dat de gebruiker:
In bovenstaande gevallen en in geval van twijfel is het verplicht de ICT-dienst te verwittigen.
4.1.1.3 Gegevenslekken
Er wordt gesproken over een gegevenslek in situaties waarin persoonsgegevens dreigen ongeoorloofd te worden openbaar gemaakt, verloren te gaan, vernietigd of gewijzigd te worden.
Wat zijn persoonsgegevens?
Wanneer een gebruiker een gegevenslek vaststelt is het van kritisch belang een melding te maken van het incident via privacy@aarschot.be.
4.1.1.4 Richtlijnen rond wachtwoorden
Het wachtwoord is de eerste beveiliging van een account. Het is dus belangrijk dat er met de hoogste voorzichtigheid wordt omgesprongen met wachtwoorden:
Wachtwoorden van alle gebruikers verlopen automatisch na drie maanden. Na het verlopen kiest de gebruiker een nieuw wachtwoord zonder logische opvolging van het vorige wachtwoord en uniek in vergelijking met andere accounts.
4.1.1.4.1 Toepassingsgebied
De richtlijnen rond wachtwoorden worden afgedwongen op de volgende toepassingsgebieden:
Het bestuur of een hogere overheid kan er ook voor kiezen om deze richtlijnen af te dwingen op volgende toepassingen::
Ook als dit (nog) niet verplicht gesteld is, blijft het ten sterkste aan te raden dit zelf toe te passen op:
4.1.1.4.2 Kiezen van een wachtwoord
De sterkte van een wachtwoord wordt in de eerste plaats beïnvloed door de lengte, hoe langer een wachtwoord hoe beter. De ICT-dienst raadt aan om een wachtwoordzin te gebruiken in plaats van een moeilijk te onthouden combinatie van letters en tekens.
De volgende vereisten zijn van toepassing:
Voorbeelden van sterke wachtwoorden:
Voorbeelden van enorm zwakke wachtwoorden:
4.1.1.4.3 Wijzigen van wachtwoorden
Het is verplicht en afgedwongen om het Microsoft-account wachtwoord minstens elke drie maanden te wijzigen. Daarnaast kan de ICT-dienst vragen om onmiddellijk je wachtwoord te wijzigen wanneer er bijvoorbeeld een inbraak of een afwijking van de afspraken wordt vastgesteld. Je kan steeds op eigen initiatief je wachtwoord wijzigen door na het aanmelden op je computer de toetsencombinatie CTRL+ALT+DEL te gebruiken en de optie “Wachtwoord wijzigen” te selecteren, en je bent verplicht dit te doen wanneer je het minste vermoeden hebt dat iemand je wachtwoord kent.
4.1.1.5 Multi Factor Authentication (MFA)
Multi Factor Authentication (MFA) is een beveiligingsmaatregel waarbij gebruikers hun identiteit moeten bevestigen bij het inloggen door middel van een prompt van een smartphone applicatie, of een hardware authenticatie toestel.
Elke gebruiker is verplicht gebruik te maken van MFA en zal zijn/haar identiteit minstens elke week moeten bevestigen via het MFA-systeem.
4.1.1.6 Inbraak
Wanneer een externe persoon of systeem ongeoorloofd toegang krijgt tot de systemen van het lokale bestuur dan spreken we over inbraak. Inbraak in de ICT-middelen kan bijvoorbeeld gebeuren door het verkrijgen van de logingegevens van een gebruiker of door zwakke punten in beveiliging van de systemen te misbruiken.
De gebruiker neemt verplicht minstens de volgende maatregelen om inbraak op de ICT-middelen te voorkomen:
4.1.1.7 Diefstal of verlies
Wanneer een malafide persoon permanente fysieke toegang heeft tot de systemen van het lokale bestuur zijn er veel meer mogelijkheden om de systemen aan te vallen. Het is dus van enorm belang om de ontvreemding van ICT-middelen van het lokale bestuur te voorkomen.
De gebruiker neemt verplicht minstens de volgende maatregelen om diefstal van de ICTmiddelen te voorkomen:
In geval van diefstal of verlies dient de gebruiker dit op het moment van vaststelling te melden aan de ICT-dienst. De gebruiker dient diefstal ook onmiddellijk aan te geven bij de politie en het bewijs van aangifte te bezorgen aan de ICT-dienst op het moment van ontvangst.
4.1.1.8 Beschadiging
In geval van beschadiging meldt de gebruiker de schade onmiddellijk na het feit of de vaststelling en ten laatste binnen de 48 uur aan de ICT-dienst en stelt een verklaring op over de omstandigheden van de beschadiging. Het schadebedrag zal ten laste van de medewerker teruggevorderd worden bij herhaling van schade, verlies of diefstal. Bij duidelijk aantoonbare nalatigheid zal het schadebedrag meteen teruggevorderd worden ten laste van de medewerker.
4.1.1.9 Gebruik voor privédoeleinden
De ICT-middelen van het lokale bestuur worden ter beschikking gesteld van de gebruikers om de professionele activiteiten uit te voeren. Gezien het gebruik van deze middelen echter zo alledaags is geworden, is incidenteel gebruik voor privédoeleinden toegestaan wanneer dit redelijk blijft, geen onwettelijk gebruik is en niet in strijd is met deze richtlijn.
Concreet is persoonlijk gebruik enkel toegestaan wanneer:
4.1.2 Opslag en versturen van informatie
4.1.2.1 Lokale opslag
De gebruiker is verantwoordelijk voor de juiste en meest veilige opslag van informatie. Dit wil zeggen dat werkgerelateerde bestanden moeten worden opgeslagen op netwerkschijven en in de juiste map. Alleen op die manier kan een back-up gegarandeerd worden.
4.1.2.2 Cloud opslag en versturen van informatie
Het online opslaan en versturen van informatie wordt uitsluitend toegestaan via diensten van Microsoft 365 zoals Teams, OneDrive of Sharepoint. Het gebruik van alternatieven is ten strengste verboden.
4.1.3 Digitale correspondentie
4.1.3.1 E-mail
Mailboxen op de domeinen van het lokale bestuur en op naam van de gebruiker worden als vertrouwelijk behandeld maar blijven eigendom van het lokale bestuur. Het gebruik van de officiële e-mailadressen van het lokale bestuur is enkel toegestaan voor professionele doeleinden voor zover:
Bij een geplande afwezigheid moet je steeds je “out-of-office reply” vooraf inschakelen. Je voorziet daarbij een korte afwezigheidsboodschap waarin op een professionele manier de aanvang en het einde van je afwezigheidsperiode vermeld staat. Vermeld daarbij ook het emailadres en/of telefoonnummer van de collega(‘s) van de betrokken dienst die men kan contacteren tijdens jouw afwezigheid.
Bij een onvoorziene afwezigheid is je direct leidinggevende of elke andere door jou aangestelde vertrouwenspersoon ertoe gerechtigd om je mailbox te controleren op inkomende e-mails. Het doel hiervan is de lopende zaken en de continuïteit van de dienstverlening te kunnen garanderen.
Deze toegang is evenwel beperkt tot e-mails die noodzakelijk zijn om de continuïteit van de dienst te waarborgen.
Wanneer je tewerkstelling, mandaat, contract of aanstelling stopt, wordt er van gebruikers verwacht dat ze correspondenten laten weten dat ze de organisatie verlaten met vermelding van de contactgegevens van de dienst of collega’s. Diezelfde informatie dient eventueel in een automatisch afwezigheidsbericht te worden opgenomen en moet ingeschakeld worden vóór vertrek met ingangsdatum na vertrek mits toestemming van het diensthoofd.
Na het vertrek zal de toegang tot de mailboxen voor de gebruiker worden stopgezet en de mailbox verwijderd of kan mits schriftelijke toestemming van de gebruiker toegang worden verleend aan het diensthoofd. Mits toestemming van de gebruiker én het diensthoofd kan ook toegang worden verleend aan een collega voor een maand. Hierna zal de individuele mailbox verwijderd worden. Mits akkoord van de gebruiker kan deze periode verlengd worden tot maximum 3 maanden.
Om continuïteit te garanderen is het de verantwoordelijkheid van de gebruikers en de dienst waar ze tewerkgesteld zijn om vóór het geplande vertrek door de ontvangen e-mails en bestanden te gaan om ze te verwijderen, op te slaan in een gedeelde map of door te sturen naar collega’s.
4.1.3.2 Microsoft 365
Microsoft 365 accounts gekoppeld aan een Microsoft 365 licentie van het lokale bestuur en op naam van de gebruiker worden als vertrouwelijk behandeld maar blijven eigendom van het lokale bestuur. Het is niet toegelaten om Microsoft 365 accounts van het lokale bestuur te gebruiken voor commerciële doeleinden.
Zodra het arbeidscontract of de aanstelling van de gebruiker eindigt zal de toegang tot de Microsoft 365 account voor de gebruiker onmiddellijk worden stopgezet.
4.1.4 Draadloze netwerken
Het lokale bestuur biedt verschillende draadloze Wifi netwerken aan die gebruikt kunnen worden om te verbinden met het bedrijfsnetwerk of het internet. Voor de algemene veiligheid van de middelen is het belangrijk dat het juiste netwerk voor het juiste toestel wordt gebruikt.
Radius
Mobiel
Hotspot (gasten-netwerk)
Het is niet toegelaten om data te versturen over netwerken die niet beveiligd zijn, zoals een Wifinetwerk zonder wachtwoord.
4.1.5 Meldplicht
Het is van groot belang om de ICT-dienst op de hoogte te houden van de status van de ICT-middelen. Wanneer er een aanval gebeurt op de systemen van het bestuur is tijd een belangrijk middel om erger te voorkomen, maar ook in geval van schade kan het nodig zijn om snel te handelen in het kader van de garantie. Als je zelf geen contact kan opnemen met de bevoegde dienst moet je de melding maken bij je diensthoofd die de verantwoordelijkheid heeft om de informatie daarna over te maken aan de ICT-dienst.
Het is verplicht om de ICT-dienst onmiddellijk op de hoogte te brengen bij:
4.1.5.1 Meldpunten
Meldingen aan de ICT-dienst dienen te gebeuren op de hieronder in prioritaire vermelde volgorde:
Meldingen in verband met gegevenslekken en inbraken op vlak van privacy dienen te gebeuren via privacy@aarschot.be.
4.2 Leidinggevenden
Alle hierboven beschreven artikels die van toepassing zijn op de gebruiker zijn ook van toepassing op de leidinggevenden. Daarnaast hebben de leidinggevenden de volgende extra verantwoordelijkheden:
4.2.1 Voorbeeldfunctie
De leidinggevende geeft het goede voorbeeld in het gebruik van de middelen en het naleven van deze richtlijn. Als leidinggevende heb je dus een voorbeeldfunctie. Daarnaast kijk je ook toe op het naleven van deze richtlijn door de medewerkers van je team.
4.2.2 Toezicht
Leidinggevenden zijn de eerste lijn in toezicht op de gebruikers. Ze zorgen dat deze richtlijn wordt nageleefd en helpen hun medewerkers om ze correct toe te passen. Het is dus belangrijk dat de problemen die gebruikers hebben, opgevolgd worden en indien nodig besproken worden met de ICT-dienst. Daarnaast is het van belang om inbreuken op deze richtlijn onmiddellijk op te volgen zodat de veiligheid van de systemen gewaarborgd blijft. Wanneer de leidinggevenden een inbreuk vaststellen, melden ze dit bij de ICT-dienst om soortgelijke inbreuken in de toekomst te voorkomen.
4.2.3 Toegangsbeheer
Elke toegangsrecht voor toepassingen en bestanden in gebruik of opgeslagen bij het lokale bestuur moet worden aangevraagd bij de ICT-dienst en worden gemotiveerd door de leidinggevende van de aanvrager.
4.3 ICT-dienst
De ICT-dienst heeft als doel de werking van het lokaal bestuur te ondersteunen en te faciliteren. Concreet wil dit zeggen dat de ICT-dienst naast het zorgen voor passende apparatuur ook instaat voor de beveiliging en de operationele werking van de middelen. De hierboven beschreven afspraken (4.1) vormen de basis voor het verzekeren van de dagelijkse werking.
4.3.1 Bewustmaking en opleidingen
Om de impact van de hierboven beschreven afspraken zo beperkt mogelijk te houden en het bewustzijn van de gebruikers te vergroten, zal de ICT-dienst in de mate van het mogelijke opleidingen voorzien en steekproeven organiseren.
5 Ongeoorloofd gebruik
Het lokaal bestuur laat het gebruik van de ICT-middelen niet toe (lijst is niet exhaustief):
6 Aansprakelijkheid
Gebruikers zijn persoonlijk aansprakelijk voor alle handelingen die worden uitgevoerd met hun verkregen gebruikersaccount. De gebruiker kan te allen tijde om verantwoording worden gevraagd over het gebruik van de ICT-middelen.
7 Toezicht en controle
7.1 Principieel recht op controle
Binnen de wettelijke grenzen kan het lokale bestuur controle uitoefenen op gegevens die een gebruiker opslaat, verstuurt of ontvangt. Dit past binnen de opdracht van het lokale bestuur en haar doelstellingen.
7.2 Toepassingsgebied
De controle is van toepassing op:
7.3 Doel van de controle
Controle door de ICT-dienst is alleen mogelijk als een van de volgende vijf doelen worden nagestreefd:
1) het voorkomen en vaststellen van ongeoorloofde feiten, lasterlijke feiten of feiten die strijdig zijn met de goede zeden of die de waardigheid van een andere persoon kunnen schaden.
Dat zijn feiten als:
2) het beschermen van bepaalde informatie. De algemene regel is ‘openbaarheid van bestuur’. Er zijn echter uitzonderingen op die regel, omdat bepaalde informatie niet geschikt is om algemeen gedeeld te worden. Een controle door de werkgever is mogelijk als de te beschermen belangen van het lokale bestuur, zoals bepaald in de vigerende regelgeving rond openbaarheid van bestuur, worden geschaad. De werkgever kan ook controle doen op de praktijken die in strijd zijn met die belangen.
4) het te goeder trouw naleven van deze ICT-richtlijn en andere richtlijnen voor het gebruik van onlinetechnologieën.
5) het verzekeren van de continuïteit van de dienstverlening bij overlijden, onvoorziene afwezigheid of vertrek van een werknemer.
De gegevens die verzameld en verwerkt worden voor een controle met een van de vijf bovenstaande doelen, kunnen niet gebruikt worden voor een controle met andere doeleinden. Als een wettelijke bepaling dat toestaat of oplegt, kan de ICT-dienst de gegevens voor een ander doel gebruiken, inkijken en herleiden tot een bepaald personeelslid.
7.4 Methodologie
De controle wordt uitgevoerd door de ICT-dienst en zal uitsluitend gebeuren met goedkeuring van de algemeen directeur. De ICT-dienst heeft door hun dagelijkse functie de mogelijkheid om toe te zien op het gebruik van (een deel van) de ICT-middelen. Door deze autorisatie zijn ze gebonden aan strikte voorwaarden ten aanzien van de persoonlijke levenssfeer van de werknemers en worden alle acties discreet uitgevoerd. Daarbij moet het recht op een privéleven van de personeelsleden gerespecteerd worden. De controle moet getoetst worden aan:
Die drie beginselen hebben als doel het evenwicht te houden tussen:
De ICT-dienst mag elke controle uitvoeren die inherent is aan het beheer van ICT-middelen, om de goede werking ervan te waarborgen, om overbelasting of veiligheidsproblemen te voorkomen of te verhelpen. Alle medewerkers moeten zich bewust zijn van het bestaan van deze controlemogelijkheid en van het feit dat alle communicatie die zij via het netwerk uitwisselen, hieraan onderworpen kan worden.
Gegevens of communicatie waarvan niet uitdrukkelijk is aangegeven dat het gaat om privéinformatie, kunnen op elk moment door de systeem- en netwerkbeheerders worden ingekeken.
8 Procedure bij incidenten
Een incident is een actie of een feit die de normale werking van het informaticasysteem of het netwerk verstoort.
Voor de toepassing van deze richtlijn wordt een onderscheid gemaakt tussen twee soorten incidenten:
8.1 Procedure bij technische incidenten
Bij het uitvoeren van hun beheerstaken wordt de ICT-dienst frequent geconfronteerd met technische incidenten. Gebruikers van de ICT-middelen waarvoor ze verantwoordelijk zijn, kunnen bijvoorbeeld het slachtoffer zijn van computervirussen of andere ongewenste fenomenen. Bij het oplossen van deze incidenten kan de ICT-dienst zelfstandig optreden en het netwerkgedrag van gebruikers op individueel niveau opvolgen zolang dit voor de oplossing van het incident noodzakelijk is.
Wanneer het voor de veiligheid en om de goede werking van het netwerk te waarborgen noodzakelijk is, kan de ICT-dienst (sub)netwerken en andere toegangen (zoals bv. e-mailadressen, directories, VPN, …) onmiddellijk en zonder voorafgaandelijke waarschuwing afsluiten.
Wanneer noodzakelijk moet de medewerker op vraag van de systeem- en netwerkbeheerders de ICT-middelen onmiddellijk loskoppelen van de systemen van het lokale bestuur.
8.2 Procedure bij inbreuken op de gedragsregels
Bij inbreuken op de regels van deze richtlijn zijn, naargelang de ernst van de inbreuk, één of meer van de volgende procedurestappen van toepassing.
8.2.1 Meldingen en hun behandeling
Wie een inbreuk op de regels van deze richtlijn vaststelt, meldt dit bij een eerste waarneming aan de betrokken collega-gebruiker en wijst op de correcte manier van werken. Wanneer je herhaaldelijke inbreuken vaststelt, meld je dit aan de ICT-dienst. Meldingen kunnen onder meer afkomstig zijn van gebruikers, diensthoofden, mandatarissen of derden.
Een inbreuk kan ook gemeld worden aan de vertrouwenspersoon.
De ICT-dienst volgt de volgende procedure:
Indien noodzakelijk neemt de ICT-dienst onmiddellijk (tijdelijke) voorzorgsmaatregelen om verdere onregelmatigheden te voorkomen.
De ICT-dienst bezorgt het dossier aan de algemeen directeur. Afhankelijk van de ernst van de inbreuken en van de schade berokkend aan het lokale bestuur wordt er door de algemeen directeur een vervolgprocedure opgestart. De algemeen directeur oordeelt, eventueel in overleg met het betrokken diensthoofd of anderen, over de te nemen vervolgstappen en/of tuchtmaatregelen in toepassing van de rechtspositieregeling en/of het arbeidsreglement en over eventuele andere maatregelen bijvoorbeeld op gerechtelijk vlak.
Mogelijke vervolgstappen kunnen zijn:
8.2.1.1 Waarschuwingsprocedure
De waarschuwingsprocedure heeft als doel de gebruiker te informeren over de gemelde of vastgestelde inbreuk en verantwoording te vragen over het gebruik van de ter beschikking gestelde ICT-middelen. De gebruiker wordt daarbij op de hoogte gebracht dat zijn/haar netwerkgedrag op individuele wijze gecontroleerd zal worden wanneer een nieuwe onregelmatigheid wordt vastgesteld.
De volgende regels worden hierbij in acht genomen:
8.2.1.2 Maatregelen
Bij vaststelling van veiligheidsrisico’s kunnen, naargelang het geval, volgende maatregelen genomen worden om de veiligheid en integriteit van de ICT-middelen te waarborgen:
8.2.1.3 Sancties
Sancties kunnen worden genomen in toepassing van de rechtspositieregeling en/ of het arbeidsreglement.
Mogelijke maatregelen en sancties die tegen werknemers kunnen worden genomen bij vaststelling van inbreuken op deze richtlijn en rekening houdend met de ernst van de inbreuken zijn:
8.2.1.4 Gerechtelijk onderzoeken
Iedereen die aan deze richtlijn onderworpen is, dient er zich bewust van te zijn dat het lokale bestuur maximaal zal meewerken aan gerechtelijke onderzoeken en betrokken instanties zal inlichten als de toestand daartoe aanzet.
Artikel 2
Deze ICT richtlijn vervangt bijlage 8 van de rechtspositieregeling en het arbeidsreglement voor het gemeentepersoneel.
Medewerkers en mandatarissen zijn verantwoordelijk voor de bescherming van de data waarmee ze omgaan. In veel gevallen bevatten deze data bedrijfsgevoelige informatie of persoonsgegevens. Bij verlies van een gegevensdrager (laptop, USB-stick, smartphone) heeft een derde persoon toegang tot het toestel maar niet per definitie tot de data omwille van de beveiliging van het toestel. Dit is een beveiligingsincident. Wanneer derden data van het bestuur kunnen raadplegen, verwijderen en/of doorsturen waarbij persoonsgegevens betrokken zijn spreken we over een gegevenslek. Het is van essentieel belang om deze incidenten en gegevenslekken te voorkomen, te herkennen en te weten hoe een vaststelling moet worden gemeld.
De gemeenteraad keurt de policy beveiligingsincidenten en gegevenslekken goed.
Medewerkers en mandatarissen zijn verantwoordelijk voor de bescherming van de data waarmee ze omgaan. In veel gevallen bevatten deze data bedrijfsgevoelige informatie of
persoonsgegevens. Bij verlies van een gegevensdrager (laptop, USB-stick, smartphone) heeft een derde persoon toegang tot het toestel maar niet per definitie tot de data omwille van de beveiliging van het toestel. Dit is een beveiligingsincident. Wanneer derden data van het bestuur kunnen raadplegen, verwijderen en/of doorsturen waarbij
persoonsgegevens betrokken zijn spreken we over een gegevenslek. Het is van essentieel belang om deze incidenten en gegevenslekken te voorkomen, te herkennen en te weten hoe een vaststelling moet worden gemeld. De voorliggende "Policy beveiligingsincidenten en gegevenslekken" bevat daarvoor de richtlijnen.
Artikel 1
De gemeenteraad keurt de onderstaande policy beveiligingsincidenten en gegevenslekken goed.
1. Inleiding
Lokale besturen moeten zich bewustzijn van hun verantwoordelijkheden als het gaat om de bescherming van de informatie ten behoeve van hun burgers en ketenpartners.
Alle medewerkers zijn verantwoordelijk voor informatiebeveiliging en dienen een incident te herkennen en weten waar ze dat moeten melden.
Afhankelijk van de impact en de urgentie van het incident dient er een prioritering aan gehangen te worden. Het eerste uur na ontdekking van een incident kan cruciaal zijn, er moet zo min mogelijk impact zijn van het incident zonder dat er informatie verloren gaat. Dit is namelijk nodig om later een goed onderzoek te kunnen doen naar de oorzaak van het incident.
Als het gaat om inbreuk op de beveiliging van of verlies van persoonsgegevens is de Meldplicht Gegevenslekken van toepassing als onderdeel van de Algemene Verordening Gegevensbescherming (AVG) (art. 33 en 34).
Als een beveiligingsincident betrekking heeft op persoonsgegevens, moet er binnen de 72 uur melding worden gemaakt aan de GBA (en de VTC) (art. 33, lid 1 AVG).
De meldplicht is eveneens van toepassing als het gegevenslek bij een derde is ontstaan, bijvoorbeeld een verwerker. Een verwerker moet zonder onredelijke vertraging een gegevenslek melden bij de verwerkingsverantwoordelijke (art. 33, lid 2 AVG).
Met de Meldplicht Gegevenslekken wil de Europese wetgever de gevolgen van een gegevenslek voor de betrokkenen zoveel mogelijk beperken en hiermee een bijdrage leveren aan het behoud en herstel van vertrouwen in de omgang met persoonsgegevens. Indien er sprake is van een ernstig gegevenslek, waarbij er kans is op verlies of onrechtmatige verwerking van persoonsgegevens, moet de verantwoordelijke het gegevenslek melden aan de Gegevensbeschermingsautoriteit (GBA) of de Vlaamse Toezichtcommissie voor de verwerking ven persoonsgegevens (VTC).
Elke Vlaamse instantie zoals vermeld in het Bestuursdecreet van 7/12/2018 (bv. art. II.115 §2 ev.) heeft de VTC als toezichthoudende autoriteit. Zowel steden, gemeenten alsook OCMW ’s zijn Vlaamse instanties.
In een aantal gevallen moet het gegevenslek ook gemeld worden aan de betrokkenen.
Als er ten onrechte geen melding wordt gemaakt van een gegevenslek kan dit gesanctioneerd worden door de VTC en GBA.
In de AVG zelf wordt niet gesproken over een gegevenslek, maar over een inbreuk in verband met persoonsgegevens (‘Inbreuk’) (art. 4 (12) AVG).
De AVG stelt strenge eisen aan de eigen documentatie en registratie van de inbreuken die zich binnen een organisatie hebben voorgedaan (art. 33 lid 5 AVG). Hiermee kan de GBA controleren of een organisatie aan de meldplicht heeft voldaan (art. 5 lid 2 AVG).
De GBA vraagt om een adequate procedure te voorzien om gegevenslekken op te sporen, te rapporteren en te onderzoeken. De onderstaande procedure kan daarvoor behulpzaam zijn (art. 33 en 34 AVG en overweging 86 t/m 88AVG).
100% beveiligen bestaat niet en los daarvan: niet alle incidenten zijn te voorkomen. Het is niet de vraag óf er iets gaat gebeuren maar wanneer.
De belangrijkste te verwachte incidenten kunnen van te voren bedacht worden en de bijpassende reactie en escalatieprocedure kan dus ook van te voren uitgewerkt en geoefend worden.
1.1 Doel
Deze procedure is bedoeld voor het snel oplossen van beveiligingsincidenten en, indien nodig, het tijdig melden van gegevenslekken.
Het doel van deze procedure is eveneens om vast te leggen welke stappen genomen moeten worden door de verwerkingsverantwoordelijke bij het vermoeden van of kennisnemen van een incident dat (mogelijks) een gegevenslek is. Het volgende resultaat wordt hiermee nagestreefd:
volgen van een eenduidige procedure;
zorgvuldig waarborgen van de belangen van de verwerkingsverantwoordelijke, de betrokkene en/of een derde die betrokken is bij het incident, dat (mogelijks) een gegevenslek is;
op zorgvuldige en systematische wijze analyseren van een incident, dat (mogelijks) een gegevenslek is, zodat aanwezige risico’s in het proces zichtbaar worden. Centraal staat hierbij het vaststellen van de onvolkomenheden in de (toepassing van) technische en organisatorische beveiligingsmaatregelen, die (mogelijks) hebben kunnen leiden tot het incident;
bevorderen van het nemen van passende verbetermaatregelen en het structureel borgen van deze verbetermaatregelen;
realiseren van een voldoende en eenduidige interne en op verzoek externe verantwoording over de afhandeling van een incident, zijnde (mogelijk) gegevenslek.
Deze procedure legt eveneens de taken, verantwoordelijkheden en bevoegdheden met betrekking tot beveiligingsincidenten / gegevenslekken vast.
Een incident moet behalve intern opgelost soms ook extern geëscaleerd worden zodat anderen gewaarschuwd kunnen worden en daarmee de impact van het incident zo klein als mogelijk gehouden kan worden.
Bijlage 1 bevat een uitgebreide lijst van mogelijke incidenten die moeten gemeld worden.
1.2 Waarom deze procedure?
Beveiligingsincidenten kunnen leiden tot informatie en/of gegevens die verloren gaan of onbedoeld gewijzigd worden. Dit kan gevolgen hebben voor de kwaliteit en continuïteit van de werking en de dienstverlening van een organisatie.
Daarnaast kunnen vertrouwelijke gegevens door beveiligingsincidenten lekken of in verkeerde handen vallen. Voor de verwerking van persoonsgegevens zijn regels vastgelegd in de AVG. Het niet-zorgvuldig omgaan met vertrouwelijke gegevens kan leiden tot stopzettingen van verwerkingen van persoonsgegevens en imagoschade.
2. Definities
Beveiligingsincident :
elke niet toegelaten toegang tot of verstrekking van informatie (vertrouwelijkheid)
elke niet toegelaten wijziging of beschadiging van informatie (integriteit)
elke toevallige, accidentele of ongeoorloofde vernietiging of verlies van informatie (beschikbaarheid)
elke verwerking van gegevens voor een doel dat niet ondersteund wordt door de wettelijke opdracht of door een andere wettelijke grond (doelgebondenheid)
elke situatie die tot een van de bovenstaande situaties kan leiden
Gegevenslek : elk beveiligingsincident waarbij persoonsgegevens betrokken zijn
Persoonsgegevens :
Een persoonsgegeven is iedere informatie over een geïdentificeerd of identificeerbaar natuurlijk persoon (de “betrokkene” genoemd in de AVG).
Een persoon kan geïdentificeerd worden via de naam, een foto, een telefoonnummer, zelfs een telefoonnummer op het werk, een code, een bankrekeningnummer, een e-mailadres, een vingerafdruk, een IP-adres,…of het combineren van deze of andere gegevens.
3. Procedure
3.1 Intern melden van een incident
Alle medewerkers en mandatarissen moeten alle beveiligingsincidenten en datalekken zo snel mogelijk melden.
Werkwijze :
Het incident wordt onderzocht door degene aan wie de melding gebeurde. Afhankelijk van de aard van het incident, kan de DPO, de ICT-medewerker/dienst ICT en/of het diensthoofd samenwerken en alle informatie opvragen die nuttig wordt geacht.
Er gebeurt een controle of het incident al dan niet ook een datalek is. Zo ja, dan is verder escalatie noodzakelijk.
Een incident moet onmiddellijk worden geëscaleerd naar de DPO als:
er persoonsgegevens in het incident zijn betrokken
er meerdere entiteiten (bijv. meerdere steden en gemeenten) bij betrokken zijn of dreigen te worden
er een authentieke bron (bijv. het Rijksregister, de Kruispuntbank van de Sociale Zekerheid, de DIV) bij betrokken is of dreigt te worden.
3.2 Gegevenslekken melden aan de GBA
Bij een datalek dat een risico inhoudt voor de rechten en vrijheden van natuurlijke personen, adviseert de DPO om melding te maken aan de toezichthoudende autoriteit de GBA en de VTC, zonder onredelijke vertraging en indien mogelijk, uiterlijk 72 uur na kennisname. Indien de melding niet binnen 72 uur plaatsvindt, gaat zij vergezeld van een motivering voor de vertraging.
Artikel 33, lid 1 AVG
Indien een inbreuk in verband met persoonsgegevens heeft plaatsgevonden, meldt de verwerkingsverantwoordelijke deze zonder onredelijke vertraging en, indien mogelijk, uiterlijk 72 uur nadat hij er kennis van heeft genomen, aan de overeenkomstig artikel 55 bevoegde toezichthoudende autoriteit, tenzij het niet waarschijnlijk is dat de inbreuk in verband met persoonsgegevens een risico inhoudt voor de rechten en vrijheden van natuurlijke personen. Indien de melding aan de toezichthoudende autoriteit niet binnen 72 uur plaatsvindt, gaat zij vergezeld van een motivering voor de vertraging.
Het melden van een gegevenslek aan de GBA is niet altijd verplicht. De melding dient alleen te gebeuren wanneer het waarschijnlijk is dat de inbreuk in verband met persoonsgegevens een risico inhoudt voor de rechten en vrijheden van natuurlijke personen. De organisatie dient dit zelf af te wegen aan de hand van (Checklist Privacy, Berghauser Pont, blz. 56 – 57):
De aard, gevoeligheid en hoeveelheid gegevens;
De moeilijkheidsgraad van identificatie van betrokkene;De hoeveelheid betrokkenen;
De omvang van de inbreuk en de impact op de betrokkenen, waaronder: specifieke eigenschappen van de betrokkenen (zoals kinderen en ouderen);
Specifieke eigenschappen van de organisatie (bijvoorbeeld een woonzorgcentrum, kinderdagverblijf);
Overige relevante eigenschappen.
De melding aan de GBA (en de VTC) moet de volgende gegevens bevatten (art 33, lid 3 AVG):
De aard van de inbreuk in verband met persoonsgegevens, waar mogelijk onder vermelding van de categorieën van betrokkenen en persoonsgegevensregisters in kwestie en, bij benadering, het aantal betrokkenen en persoonsgegevensregisters in kwestie;
De naam en de contactgegevens van de DPO;
Indien en voor zover het voor de verwerkingsverantwoordelijke niet mogelijk is om alle informatie gelijktijdig te verstrekken, kan de informatie zonder onredelijke vertraging in stappen worden verstrekt (art. 33 lid 4 AVG).
De verwerkingsverantwoordelijke moet zelf een beredeneerde afweging maken of een informatiebeveiligingsincident dat hen ter kennis komt een gegevenslek is en binnen het bereik van de wettelijke meldplicht valt. Bij twijfel wordt er aangeraden om de gegevenslek te melden aan de GBA.
De richtlijnen om een melding in te dienen bij de GBA kan men terugvinden op hun website via https://www.gegevensbeschermingsautoriteit.be/melding-van-gegevenslekken.
Op basis van huidige uitspraken en ontwikkelingen, wordt ook aangeraden van elke melding die naar de Gegevensbeschermingsautoriteit (GBA) zou worden gedaan, ook door te geven aan de Vlaamse Toezichtcommissie (VTC).
De Vlaamse Toezichtcommissie is als toezichthoudende autoriteit verantwoordelijk voor het toezicht op de toepassing van de Algemene Verordening Gegevensbescherming (AVG of GDPR) door de Vlaamse bestuursinstanties. Al wordt hun bevoegdheid momenteel uitgehold door de uitspraak van het Grondwettelijk Hof nr 26/2023. Er kan evenwel verwacht worden dat melding aan de VTC weer verplicht zal worden voor Vlaamse bestuursinstanties.
De VTC stelt een formulier beschikbaar dat gebruikt dient te worden voor het melden van gegevenslekken:
https://overheid.vlaanderen.be/digitale-overheid/vlaamsetoezichtcommissie/formulier-meldengegevenslek
Dit moet ingevuld per e-mail verzonden worden naar de VTC op het e-mail adres contact@toezichtcommissie.be
3.3 Gegevenslek melden aan de betrokkene
Artikel 34, lid 1 AVG
Wanneer de inbreuk in verband met persoonsgegevens waarschijnlijk een hoog risico inhoudt voor de rechten en vrijheden van natuurlijke personen, deelt de verwerkingsverantwoordelijke de betrokkene de inbreuk in verband met persoonsgegevens onverwijld mee.
Deze mededeling moet een omschrijving bevatten van de aard van het gegevenslek, in passende en eenvoudige taal. Tevens moeten de contactgegevens van de DPO worden bezorgd, de (mogelijke) gevolgen van de inbreuk en de getroffen maatregelen.
De melding aan betrokkenen kan gebeuren via een zelfgekozen communicatiekanaal zoals een brief, een e-mailbericht of SMS.
Onder volgende voorwaarden is een meldplicht alsnog niet vereist (art. 34, lid 3 AVG):
De verwerkingsverantwoordelijke heeft passende technische en organisatorische beschermingsmaatregelen genomen en deze maatregelen zijn toegepast op de persoonsgegevens waarop de inbreuk in verband met persoonsgegevens betrekking heeft, met name die welke de persoonsgegevens onbegrijpelijk maken voor onbevoegden, zoals versleuteling;
De verwerkingsverantwoordelijke heeft achteraf maatregelen genomen om ervoor te zorgen dat het hoge risico voor de rechten en vrijheden van betrokkenen zich waarschijnlijk niet meer zal voordoen;
De mededeling zou onevenredige inspanningen vergen. In dat geval komt er in de plaats daarvan een openbare mededeling of een soortgelijke maatregel waarbij betrokkenen even doeltreffend worden geïnformeerd.
Voor de verwerkingsverantwoordelijke is het doel om zo min mogelijk te hoeven melden aan de GBA.
Dit gebeurt in eerste instantie door het in acht nemen van de noodzakelijke technische en organisatorische maatregelen ter bescherming van de privacy, ten opzichte van het verwerken van persoonsgegevens. Deze zijn er op gericht om de basisbeginselen van de AVG in ere te houden: finaliteit, transparantie en proportionaliteit.
Indien de melding van een gegevenslek nodig is, is het nog belangrijker om het verplicht melden aan de betrokkenen correct uit te voeren.
Het mag echter duidelijk zijn dat in het belang van de verwerkingsverantwoordelijke, vanwege de kans op imago- en financiële schade (als gevolg van publiciteit, nazorg en mogelijke schadeclaims van de betrokkenen), de meldplicht, de communicatieplicht naar betrokkenen en het continu overleg met en betrokkenheid van de DPO een voortdurend aandachtspunt moet zijn.
Om de kans op melding te voorkomen is standaardversleuteling van alle persoonsgegevens op basis van gangbare technieken een serieuze optie (art. 34, lid 3, punt a AVG).
3.4 Welke zijn de risico’s voor de betrokkenen?
Overweging 75 (AVG) levert een niet limitatieve voorbeeldlijst van risico's die kunnen voortkomen uit een gegevensverwerking.
Het qua waarschijnlijkheid en ernst uiteenlopende risico voor de rechten en vrijheden van natuurlijke personen kan voortvloeien uit persoonsgegevensverwerking die kan resulteren in:
Ernstige lichamelijke, materiële of immateriële schade, met name waar de verwerking kan leiden tot :
discriminatie,
identiteitsdiefstal of -fraude,
financiële verliezen,
reputatieschade,
verlies van vertrouwelijkheid van door het beroepsgeheim beschermde persoonsgegevens,
ongeoorloofde ongedaanmaking van pseudonimisering,
of enig ander aanzienlijk economisch of maatschappelijk nadeel;
Wanneer de betrokkenen hun rechten en vrijheden niet kunnen uitoefenen of worden verhinderd controle over hun persoonsgegevens uit te oefenen;
Wanneer persoonsgegevens worden verwerkt waaruit ras of etnische afkomst, politieke opvattingen, religie of levensbeschouwelijke overtuigingen, of vakbondslidmaatschap blijkt, en bij de verwerking van genetische gegevens of gegevens over gezondheid of seksueel gedrag of strafrechtelijke veroordelingen en strafbare feiten of daarmee verband houdende veiligheidsmaatregelen;
Wanneer persoonlijke aspecten worden geëvalueerd, om met name beroepsprestaties, economische situatie, gezondheid, persoonlijke voorkeuren of interesses, betrouwbaarheid of gedrag, locatie of verplaatsingen te analyseren of te voorspellen, teneinde persoonlijke profielen op te stellen of te gebruiken;
Wanneer persoonsgegevens van kwetsbare natuurlijke personen, met name van kinderen, worden verwerkt; of
Wanneer de verwerking een grote hoeveelheid persoonsgegevens betreft en gevolgen heeft voor een groot aantal betrokkenen.
3.5 Gegevenslekken documenteren
De verwerkingsverantwoordelijke houdt een register (hierna het Incidentenregister) bij van alle gegevenslekken waarvan hij kennis heeft genomen (art. 33, lid 5 AVG).
Artikel 33, lid 5 AVG
De verwerkingsverantwoordelijke documenteert alle inbreuken in verband met persoonsgegevens, met inbegrip van de feiten omtrent de inbreuk in verband met persoonsgegevens, de gevolgen daarvan en de genomen corrigerende maatregelen. Die documentatie stelt de toezichthoudende autoriteit in staat de naleving van dit artikel te controleren.
In het Incidentenregister dienen de volgende gegevens te worden vermeld:
Wanneer het lek plaatsvond;
Een korte beschrijving van het lek;
Wat er gebeurd is met de gegevens;
Hoeveel gegevens gelekt zijn;
Van welke categorie personen de gegevens gelekt zijn;
Welke soort gegevens;
Gevolgen van de inbreuk;
Genomen maatregelen (zowel schade beperkend als preventief);
wanneer de meldplicht voldaan werd en indien niet, de reden daarvoor.
Het Incidentenregister is een nuttig document om het aantal gegevenslekken te monitoren en daar gevolgen uit te trekken. Daarnaast kan het een handig document zijn om voor te leggen aan de GBA en/of VTC om aan te tonen dat de verwerkingsverantwoordelijke bewust omgaat met gegevenslekken.
4. Meldplicht door de verwerker
De verwerker is verplicht om elke gegevenslek te melden aan de verwerkingsverantwoordelijke (art. 33, lid 2 AVG). Hij dient dit te doen zonder onredelijke vertraging na kennisname van het gegevenslek. Er werd in de AVG geen tijdsperiode voorzien waarin de verwerker de verwerkingsverantwoordelijke op de hoogte moet brengen.
Artikel 33, lid 2 AVG
De verwerker informeert de verwerkingsverantwoordelijke zonder onredelijke vertraging zodra hij kennis heeft genomen van een inbreuk in verband met persoonsgegevens.
Het is aangewezen dat de verwerkingsverantwoordelijke in de verwerkersovereenkomst een procedure opneemt waaraan de verwerker moet voldoen bij het vaststellen van een gegevenslek van persoonsgegevens van de verwerkingsverantwoordelijke.
Daarin kan best beschreven worden welke gegevens hij dient mee te delen en binnen welke termijn na kennisname. Dezelfde termijnen zijn hier gangbaar die ook ten aanzien van de verplichting voor de verwerkingsverantwoordelijke gelden vanuit de AVG.
De verwerkingsverantwoordelijke is eveneens verantwoordelijk voor het melden van een gegevenslek indien dit lek is veroorzaakt door een verwerker.
5. Taken, verantwoordelijkheden en bevoegdheden
Echte of vermoede beveiligingsincidenten moeten zo spoedig mogelijk worden gemeld.
Het lokaal bestuur Aarschot: STAD AARSCHOT, OCMW AARSCHOT & AGB AARSCHOT stelt een externe medewerker aan om beveiligingsincidenten af te handelen. Dit is voor het lokaal bestuur Aarschot de externe DPO van VERA.
De intern verantwoordelijke wordt door de algemeen directeur aangeduid.
De medewerkers van het lokaal bestuur Aarschot worden op de hoogte gebracht dat alle beveiligingsincidenten verplicht en onmiddellijk moeten worden gemeld aan de dienstverantwoordelijke, de intern verantwoordelijke en de DPO via e-mail op privacy@aarschot.be of privacy@ocmw-aarschot.be. (zie 2 Definities beveiligingsincident, gegevenslek en/of persoonsgegevens)
Bij dringende zaken gebeurt dit zowel telefonisch op 016/55 03 25 als via e-mail op privacy@aarschot.be of privacy@ocmw-aarschot.be met vermelding van :
datum en tijdstip,
vaststeller van de inbreuk en de contactgegevens, o omschrijving van het beveiligingsincident.
5.1 Procedure
1. Telefonisch contact opnemen met de helpdesk ICT: 016 55 03 25 (enkel bij dringende zaken)
2. Melding per e-mail aan DPO en intern verantwoordelijke via e-mail: privacy@aarschot.be (Stad Aarschot & AGB Aarschot) privacy@ocmw-aarschot.be (OCMW Aarschot)
3. Melding aan de dienstverantwoordelijke
4. Informatie te vermelden bij een beveiligingsincident:
Het niet voldoen aan deze interne meldplicht kan leiden tot sancties.
De DPO is verantwoordelijk voor het onderzoeken van het beveiligingsincident. De bij het beveiligingsincident betrokken dienst(en) verlenen zonder verwijl hun volledige medewerking. Hierbij is onder meer aandacht voor de volgende aspecten:
Wat is de aard van het beveiligingsincident;
Wat is de oorzaak dat dit beveiligingsincident heeft plaatsgevonden;
Is er sprake van een gegevenslek;
Is er sprake van het niet nakomen of van een tekortkoming in de technische en organisatorische beveiligingsprocedures.
De DPO is verantwoordelijk voor:
het vastleggen van elk beveiligingsincident in het Incidentenregister,
het (mee helpen) bepalen van technische en organisatorische maatregelen (niet de beslissing of de uitvoering),
of er intern/extern moet worden gecommuniceerd en de wijze waarop dit dient te gebeuren.
De Algemeen directeur is verantwoordelijk voor:
Het goedkeuren van de effectieve melding bij de autoriteiten.
Naargelang de ernst van het beveiligingsincident wordt daarbij het advies van de IVC (Informatie Veiligheidscomité) ingewonnen en wordt bepaald wie welke rol dient op te nemen ter uitvoering van de technische en organisatorische en communicatiemaatregelen.
Bij de beslissing van het bestuur bij een beveiligingsincident dat zich heeft voorgedaan dat gemeld moet worden aan de GBA en/of VTC, en eventueel daarnaast ook aan de betrokkenen, moeten er een aantal afwegingen worden gemaakt.
Eventuele aanwijzingen van de GBA en/of VTC worden door de DPO in het Incidentenregister vastgelegd en opgevolgd.
De DPO analyseert de gedurende een jaar ontvangen meldingen en op basis hiervan stelt DPO een verbeterplan of -advies op. Dit plan of advies wordt opgenomen in de jaarlijks uit te brengen managementrapportage en wordt ter goedkeuring (verbeterplan) / aktename (verbeteradvies) voorgelegd aan de bevoegde organen.
Minimaal jaarlijks beoordeelt de DPO of de procedure en de uitvoering nog met elkaar in overeenstemming zijn. Als deze niet met elkaar overeenkomen wordt beoordeeld of de procedure geactualiseerd moet worden en of dat medewerkers geïnstrueerd moeten worden op een juiste toepassing van de procedure.
De DPO is verantwoordelijk voor de actualiteit van deze procedure.
6. Inwerkingtreding
De bepalingen en procedure Beveiligingsincidenten en Gegevenslekken treden in werking vanaf goedkeuring door de gemeenteraad en raad voor maatschappelijk welzijn.
De algemeen directeur is verantwoordelijk voor het bepalen van de wijze waarop de kennisgeving aan alle personeelsleden gebeurt binnen de organisatie.
Dit beleid wordt toegevoegd aan het arbeidsreglement.
Wat betreft sanctiemaatregelen igv. het niet-nakomen van de meldingsplicht van een beveiligingsincident voor interne medewerkers moet een vermelding wel verplicht opgenomen worden in het arbeidsreglement.
Artikel 2
De bijgaande samenvatting van de Policy beveiligingsincidenten en gegevenslekken wordt toegevoegd aan de rechtspositieregeling en het arbeidsreglement voor het gemeentepersoneel.
De gemeenteraad neemt kennis van en gaat akkoord met het seniorenbeleidsplan Aarschot.
Het laatste seniorenbeleidsplan dateert van enige tijd geleden. Het nieuwe heeft wat op zich laten wachten, maar excuses hiervoor zoeken we niet. Toch hebben personeelswissels, een overlijden, hospitalisaties en coronajaren hier een rol ingespeeld. Niettegenstaande dit zijn we hier me een nieuw seniorenbeleidsplan.
Het laatste seniorenbeleidsplan werd goedgekeurd door de gemeenteraad in vergadering van 18 oktober 2010.
De doelstellingen van dit plan bevinden zich op zes verschillende domeinen.
Een eerste domein is informatie en communicatie. We willen ervoor zorgen dat de website van de stad het centrale informatiepunt is voor senioren. Daarnaast krijgt onze seniorengids tweejaarlijks een update en moet die meer ouderen bereiken.
Op het domein tijdsbesteding streven we naar een nog bloeiender vrijetijdsaanbod dat voor alle Aarschotse ouderen toegankelijk en bekend blijft.
Op het gebied van wonen maken we werk van een kwalitatieve woonomgeving voor ouderen. Aangepast en betaalbaar wonen voor iedereen, dat is wat we willen. Kleinere woningen zijn daar bijvoorbeeld een oplossing voor. Ook streven we naar een vrijwilligerswerking waarbij ouderen een beroep kunnen doen op vrijwilligers voor taken die het zelfstandig wonen moeilijk maken.
Dat brengt ons bij het domein zorg en dienstverlening. We voeren bestaande en nieuwe acties uit voor een kwalitatief ouderenbeleid. Onze stad heeft een ruim aanbod aan thuiszorgdiensten. Zo is de OCMW-dienstverlening heel uitgebreid en bieden daarnaast ook externe thuiszorgdiensten een waaier aan voorzieningen.
Daarnaast besteden we tijd aan mobiliteit en verkeersveiligheid. We leveren inspanningen om de mobiliteit voor de Aarschotse senioren te verhogen. Een groot deel van de investeringen in openbare werken gaat naar toegankelijkheid, bijvoorbeeld op nieuwe en grote projecten zoals de Laaksite en Park Schoonhoven.
Tot slot hebben we het over inspraak en participatie. De ouderenadviesraad is hét inspraakorgaan voor de senioren uit onze stad. We willen de inspraak van alle Aarschotse senioren verhogen. Dat doen we door regelmatig op de website en in het stadsmagazine info te geven over het seniorenbeleid en vervolgens de mogelijkheid te bieden om een mening te geven. Verder gaan we de ouderenadviesraad grondig hervormen.
We willen de uitdagingen die de vergrijzingsgolf met zich meebrengt succesvol tegemoetkomen. Er is nog veel werk aan de winkel, maar met dit afgewerkte plan kunnen we nu ambitieus en doelgericht aan de slag. Want in Aarschot telt iedereen mee, ook onze senioren.
Aan de gemeenteraad wordt voorgesteld het nieuwe seniorenbeleidsplan goed te keuren.
Het seniorenbeleidsplan Aarschot, als in bijlage, wordt ter goedkeuring voorgelegd aan de gemeenteraad.
Enig artikel
De gemeenteraad neemt kennis van en gaat akkoord met het seniorenbeleidsplan Aarschot.
De gemeenteraad beschikt over een systeem van klachtenbehandeling op het ambtelijk niveau van de gemeente en maximaal onafhankelijk van de diensten of departementen waarop de klachten betrekking hebben. Elke gebruiker van de dienstverlening van de stad die een klacht uit, heeft het recht op een grondige behandeling van zijn klacht. Klachten hebben betrekking op het niet correct handelen van een dienst of departement, niet van een individu. Het systeem van klachtenbehandeling is een hulpmiddel om de dienstverlening te optimaliseren en leidt tot een grotere tevredenheid bij de burgers. In toepassing van artikel 7, §2 van het reglement klachtenbehandeling zoals goedgekeurd door de gemeenteraad op 1 oktober 2007, rapporteert de klachtencoördinator jaarlijks aan de gemeenteraad.
In 2023 behandelde de klachtencoördinator 20 klachten.
In toepassing van het decreet over het lokaal bestuur organiseert de gemeenteraad een systeem van klachtenbehandeling op het ambtelijk niveau van de gemeente en maximaal onafhankelijk van de diensten of departementen waarop de klachten betrekking hebben. Elke gebruiker van de dienstverlening van de stad die een klacht uit, heeft het recht op een grondige behandeling van zijn klacht. Klachten hebben betrekking op het niet correct handelen van een dienst of departement, niet van een individu. Het systeem van klachtenbehandeling is een hulpmiddel om de dienstverlening te optimaliseren en leidt tot een grotere tevredenheid bij de burgers. Op basis van artikel 7, §2 van het reglement klachtenbehandeling zoals goedgekeurd door de gemeenteraad op 1 oktober 2007, rapporteert de klachtencoördinator jaarlijks aan de gemeenteraad. In 2023 behandelde de klachtencoördinator 20 klachten.
De dienst Communicatie merkt dat veel mails in de klachtenmailbox meldingen zijn in plaats van klachten. Het klachtenreglement maakt een duidelijk onderscheid tussen klachten en meldingen. Een klacht is een uiting van ontevredenheid over de dienstverlening van de stad. Een melding kan bijvoorbeeld zijn dat het huisvuil niet is opgehaald. Sinds 2022 neemt de dienst Communicatie meldingen niet meer in de klachtenrapportering op, zoals goedgekeurd door de gemeenteraad op 10/02/2022. Dat geeft immers een vertekend beeld. Uiteraard volgt de dienst Communicatie de meldingen wel verder op en voorziet een passend antwoord.
Overwegende dat
Enig artikel
De gemeenteraad neemt kennis van de bijgevoegde klachtenrapportering voor 2023. In 2023 behandelde de klachtencoördinator 20 klachten.
De gemeenteraad neemt kennis van bovengenoemd besluit van de provinciegouverneur van Vlaams-Brabant van 11 januari 2024.
De beslissing van de gouverneur van de provincie Vlaams-Brabant van 11.01.2024 houdende goedkeuring van de begroting 2024 van de lokale politiezone Aarschot wordt ter kennisgeving voorgelegd aan de gemeenteraad.
Artikel 1
De gemeenteraad neemt kennis van bovengenoemd besluit van de provinciegouverneur van Vlaams-Brabant d.d. 11 januari 2024.
Artikel 2
Het besluit van de provinciegouverneur d.d. 11 januari 2024wordt ter kennisgeving overgemaakt aan de minister van Binnenlandse Zaken.
De gemeenteraad neemt kennis van de rapportering door de financieel directeur over de voorafgaande krediet- en wetmatigheidscontrole van de voorgenomen financiële verbintenissen (VISUM) voor de periode 01.07.2023 tot en met 31.12.2023.
Kennisname van de rapportering door de financieel directeur over de voorafgaande krediet- en wetmatigheidscontrole van de voorgenomen financiële verbintenissen (VISUM) voor de periode 01.07.2023 tot en met 31.12.2023.
Gelet op het rapport - in bijlage - opgesteld door de financieel directeur over de voorafgaande krediet- en wetmatigheidscontrole van de voorgenomen financiële verbintenissen (VISUM) voor de periode 01.07.2023 tot en met 31.12.2023.
Enig artikel
De gemeenteraad neemt kennis van de rapportering - in bijlage - door de financieel directeur over de voorafgaande krediet- en wetmatigheidscontrole van de voorgenomen financiële verbintenissen (VISUM) voor de periode 01.07.2023 tot en met 31.12.2023.
De gemeenteraad neemt kennis van het budget 2024 van de kerkfabriek Onze Lieve Vrouw Aarschot
De beslissing van de kerkraad houdende het budget 2024 en de eraan verbonden gemeentelijke exploitatie- en investeringstoelage wordt voor akteneming voorgelegd aan de gemeenteraad.
Overwegende dat de gemeentelijke bijdrage in het budget binnen de grenzen blijft van het in het meerjarenplan opgenomen bedrag, neemt de gemeenteraad enkel akte van het budget 2024.
Artikel 1
De gemeenteraad neemt akte van het budget 2024 van de kerkfabriek Onze Lieve Vrouw Aarschot.
Artikel 2
Een afschrift van deze beraadslaging wordt naar de betreffende kerkfabriek, het centraal kerkbestuur, het erkend representatief orgaan en de provinciegouverneur verzonden. Deze instanties zullen dit document aan het reeds ontvangen exemplaar van het budget hechten.
De gemeenteraad neemt kennis van het budget 2024 van de kerkfabriek Sint Cornelius en Sint Niklaas
De beslissing van de kerkraad houdende het budget 2024 en de eraan verbonden gemeentelijke exploitatie- en investeringstoelage wordt voor akteneming voorgelegd aan de gemeenteraad.
Overwegende dat de gemeentelijke bijdrage in het budget binnen de grenzen blijft van het in het meerjarenplan opgenomen bedrag, neemt de gemeenteraad enkel akte van het budget 2024.
Artikel 1
De gemeenteraad neemt akte van het budget 2024 van de kerkfabriek Sint Cornelius en Sint Niklaas.
Artikel 2
Een afschrift van deze beraadslaging wordt naar de betreffende kerkfabriek, het centraal kerkbestuur, het erkend representatief orgaan en de provinciegouverneur verzonden. Deze instanties zullen dit document aan het reeds ontvangen exemplaar van het budget hechten.
De gemeenteraad neemt kennis van het budget 2024 van de kerkfabriek H.H. Maria, Pieter en Antonius (Aarschot)
De beslissing van de kerkraad houdende het budget 2024 en de eraan verbonden gemeentelijke exploitatie- en investeringstoelage wordt voor akteneming voorgelegd aan de gemeenteraad.
Overwegende dat de gemeentelijke bijdrage in het budget binnen de grenzen blijft van het in het meerjarenplan opgenomen bedrag, neemt de gemeenteraad enkel akte van het budget 2024.
Artikel 1
De gemeenteraad neemt akte van het budget 2024 van de kerkfabriek H.H. Maria, Pieter en Antonius (Aarschot).
Artikel 2
Een afschrift van deze beraadslaging wordt naar de betreffende kerkfabriek, het centraal kerkbestuur, het erkend representatief orgaan en de provinciegouverneur verzonden. Deze instanties zullen dit document aan het reeds ontvangen exemplaar van het budget hechten.
Dit agendapunt werd besproken. Voor de volledige bespreking verwijzen we naar het audioverslag van deze vergadering.
Betty Kiesekoms
Omdat ontharding en vergroening zo belangrijk is om tal van redenen (hittebestendigheid, waterdoorlaatbaarheid, luchtkwaliteit, biodiversiteit) bestaan er steeds meer initiatieven om inwoners van gemeenten te betrekken en samen 'een steentje weg te dragen'. Tuinen kunnen een sleutelrol spelen omdat een enorm groot oppervlakte van Vlaanderen innemen en grote delen ervan verhard zijn. Het Vlaams kampioenschap 'Tegelwippen' is een krachtig initiatief om samen met de inwoners te doen.
We deden dat in Aarschot in onze categorie behoorlijk goed en eindigden op de 6de plaats wat goed is!
Een pluim voor het bestuur want het ontharden van schoonhoven is schoon.
Vanaf 21 maart 2024 is er weer de mogelijkheid om deel te nemen aan het Vlaams kampioenschap ‘Tegelwippen’. Een unieke kans en een mooie uitdaging, georganiseerd door de Vlaamse overheid, en een uitgelezen kans om als goede Aarschottenaren te tonen dat we altijd graag een uitdaging aangaan en dus nu voor een podiumplaats zullen gaan.
De stad kan zeker nog veel tegels wippen als we, zoals voorzien, aan de parking centrum beginnen en voor de inwoners kunnen we door goede communicatie en extra inzetten op geveltuinen nog veel winst maken.
Hoe meer steden en gemeenten meedoen, hoe meer onnodige verharding verdwijnt. We kunnen door onze deelname ook buurgemeenten aanzetten om de onthardingsstap te zetten. Zo beschermen we Vlaanderen beter tegen de gevolgen van de klimaatverandering.
Melden we ook onze gemeente aan en dagen we buurgemeenten uit? We hebben een grote voorsprong als we de parking centrum beginnen te ontharden. Elke inwoner die ook nog meedoet, doet de teller stijgen. Dit is tegelijk een uitgelezen kans om onze eigen subsidiereglementen van straatgeveltuintjes en ontharden van de voortuin nog eens extra in de verf te zetten en wat uit te breiden.
De kostprijs van dit project bepaal je als gemeente zelf: hoeveel wil je investeren om burgers te stimuleren en ondersteunen om te ontharden: bv. plaatsen van containers voor verzamelen van opgebroken tegels enz.
Vraag:
Gevolg dat aan dit agendapunt werd gegeven:
Dit agendapunt werd besproken. Voor de volledige bespreking verwijzen we naar het audioverslag van deze vergadering.
Notulen en zittingsverslag vergadering 11 januari 2024
Notulen
Gelet op het huishoudelijk reglement van de gemeenteraad en de gemeenteraadscommissies, goedgekeurd door de gemeenteraad in vergadering van 11.01.2024, inzonderheid artikel 29 §3;
Aangezien verder tijdens de vergadering geen bezwaren tegen de notulen van de vergadering van 11 januari 2024 werden ingebracht;
zijn de notulen van de vergadering van 11 januari 2024 goedgekeurd.
Zittingsverslag
In toepassing van artikel 278 §1 van het decreet over het lokaal bestuur en artikel 28 §2 van het huishoudelijk reglement van de gemeenteraad en de gemeenteraadscommissies is het zittingsverslag vervangen door de integrale audio-opname van de openbare zitting van de gemeenteraad.