Terug
kadergroupteamdag-20

Functionaris Gegevensbescherming

De AVG verplicht bepaalde organisaties om een Functionaris Gegevensbescherming (FG) aan te stellen. Lees hier wat een Functionaris Gegevensbescherming precies doet en of de verplichting ook voor jouw organisatie geldt. Behoefte aan ondersteuning van een FG? Kader regelt het voor je.  

kadergroupteamdag-41
Functionaris gegevensbescherming

Wat doet een Functionaris Gegevensbescherming?

Een Functionaris Gegevensbescherming (FG) is dé specialist binnen een organisatie op het gebied van privacy en gegevensbescherming.

Volgens de Autoriteit Persoonsgegevens, onze nationale toezichthouder, beschikt een FG over de volgende kennis en vaardigheden: 

  1. Grondige kennis van nationale en Europese wet- en regelgeving rondom gegevensbescherming, zoals de Algemene Verordening Gegevensbescherming (AVG).

  2. Inzicht in de gegevensverwerkingen binnen de organisatie.

  3. Expertise op het gebied van IT en informatiebeveiliging.

  4. Kennis van de organisatie en de sector waarin deze actief is.

  5. Vaardigheid om binnen de organisatie een cultuur van gegevensbescherming te bevorderen.

kadergroupteamdag-38

Wat zijn de taken van de Functionaris Gegevensbescherming binnen een organisatie?

De FG speelt een cruciale rol bij het waarborgen van privacy binnen een organisatie. De belangrijkste taken zijn:

  • Het in kaart brengen van alle gegevensverwerkingen binnen de organisatie.

  • Het analyseren en beoordelen of deze verwerkingen voldoen aan de wet- en regelgeving.

  • Het geven van adviezen en aanbevelingen over privacygerelateerde onderwerpen.

  • Namens de organisatie fungeren als eerste aanspreekpunt voor de Autoriteit Persoonsgegevens.

De FG heeft een vertrouwensfunctie en houdt toezicht op de verwerking van persoonsgegevens van werknemers, klanten, leveranciers en andere betrokkenen. De onafhankelijkheid van de FG is vergelijkbaar met die van leden van de ondernemingsraad (OR).

headway-5QgIuuBxKwM-unsplash

Waarvoor kun je terecht bij de Functionaris Gegevensbescherming?

De FG is het aanspreekpunt binnen je organisatie voor verschillende privacy- en gegevensbeschermingsvragen, zoals:

Datalekken
Het melden en begeleiden van datalekken, inclusief communicatie met de Autoriteit Persoonsgegevens en betrokkenen.
Vragen over privacy
Informatie en ondersteuning over hoe jouw persoonsgegevens worden verwerkt binnen de organisatie.
Verwerkersovereenkomsten
Beoordelen en adviseren over overeenkomsten met leveranciers die persoonsgegevens verwerken.
Privacyverklaringen
Toezicht op transparantie en naleving van de AVG in privacyverklaringen.
Monitoring en rapportages
Jaarlijkse rapportages over privacyverzoeken, datalekken en andere gerelateerde onderwerpen met aanbevelingen voor verbetering.
Trainingen en bewustwording
Verhogen van privacybewustzijn via presentaties, kennissessies en samenwerking met informatiebeveiliging.
computer-1591018_1920-pixabay

Is een Functionaris Gegevensbescherming verplicht?

Het aanstellen van een Functionaris Gegevensbescherming is vanuit de AVG verplicht voor bepaalde organisaties:

  • Overheidsinstanties en publieke organisaties, ongeacht het type gegevens dat zij verwerken. Het kan gaan om de rijksoverheid, gemeenten en provincies, maar ook om bijvoorbeeld zorg- en onderwijsinstellingen. Voor deze partijen is de Baseline Informatiebeveiliging Overheid ook interessant om te bekijken;

  • Organisaties die vanuit hun kernactiviteiten op grote schaal individuen volgen, bijvoorbeeld de profilering van mensen voor het maken van risico-inschattingen of cameratoezicht. Relevant is het aantal mensen dat een organisatie volgt, de hoeveelheid gegevensverwerking en hoe lang de organisatie mensen volgt.

  • Organisaties die op grote schaal bijzondere persoonsgegevens verwerken, zoals gegevens over iemands gezondheid, ras, politieke opvatting, geloofsovertuiging of strafrechtelijke verleden  en waarbij dit een kernactiviteit is;

  • Kleinere partijen in de zorg. Kader biedt voor deze partijen een abonnementsvorm aan, zodat je niet zelf iemand in dienst hoeft te nemen.
kadergroupteamdag-27

Ook als een Functionaris Gegevensbescherming niet verplicht is, kan het handig zijn om een zogenaamde Data Protection Officer aan te stellen. Hiermee ben je verzekerd van een continue en goede bescherming van de persoonsgegevens die je verwerkt.

Wat is het verschil tussen een Functionaris Gegevensbescherming en een Privacy Officer?

Binnen veel organisaties werken de FG en Privacy Officer nauw samen. Maar hun rollen verschillen wel op een aantal punten:

Wettelijke verplichting

  • FG: Soms verplicht volgens de AVG

  • PO: Niet verplicht, vrijwillige rol

Onafhankelijkheid

  • FG:  Onafhankelijk, geen instructies van management

  • PO: Geen onafhankelijke positie
kadergroupteamdag-39
Taken
  • FG:  Onafhankelijk, geen instructies van management

  • PO: Geen onafhankelijke positie

Rapportage

  • FG:  Rechtstreeks aan het hoogste management

  • PO: Aan leidinggevende, afhankelijk van rol

Belangenverstrengeling

  • FG:  Geen conflicterende functies toegestaan

  • PO: Kan andere functies vervullen

Aanspreekpunt voor AP

  • FG: Ja

  • PO: Nee, tenzij specifiek benoemd

In kleinere organisaties kunnen beide rollen door één persoon worden vervuld, mits er geen wettelijke verplichting is tot een onafhankelijke FG.

Onze aanpak in

zes stappen

In samenwerking begeleiden wij organisaties stap voor stap naar certificering en borging. 

nulmeting
Nulmeting
Inzicht in huidige situatie en concrete verbeterpunten.
managementsysteem
Inzicht in huidige situatie en concrete verbeterpunten.
interne audit
Inzicht in huidige situatie en concrete verbeterpunten.
directiebeoordeling
Inzicht in huidige situatie en concrete verbeterpunten.
externecertificering
Inzicht in huidige situatie en concrete verbeterpunten.
nulmeting
Inzicht in huidige situatie en concrete verbeterpunten.
Alles over ISO 14001

Download onze brochure.

In de brochure ISO 14001 certificering tref je informatie aan over onder andere de ISO 14001, de voordelen, de mogelijkheden en de Kader aanpak om te komen tot ISO 14001 certificering.

e68362af565617506d206dd79a385743e2cc9855
Resultaten in de praktijk

Hoe organisaties onze
begeleiding ervaren

referentie_foto

"Wat ons aansprak in de samenwerking met Kader is dat zij ISO niet benaderen als een checklist, maar als een strategisch verbeterinstrument. Dankzij hun begeleiding hebben we niet alleen ons certificaat behaald, maar ook onze processen structureel versterkt."

Mark Jansen

Lead consultant Arbeidsveiligheid

referentie_foto

"Kader heeft ons geholpen om ISO-certificering te vertalen naar de dagelijkse praktijk. Hun aanpak was helder, pragmatisch en volledig afgestemd op onze organisatie. We voelden ons altijd goed ondersteund, van de eerste intake tot aan het auditmoment."

Mark Jansen

Lead consultant Arbeidsveiligheid

referentie_foto

"Dankzij Kader begrijpt ons hele team nu waarom kwaliteitsmanagement belangrijk is. Ze maakten van een complex traject iets behapbaars en inspireerden onze medewerkers om actief bij te dragen. Het certificaat is het resultaat, maar de cultuurverandering is de echte winst."

Mark Jansen

Lead consultant Arbeidsveiligheid

Contact CTA afbeelding

Heb je een vraag of wil je een afspraak maken?

Samen bouwen we aan een moderne organisatie met zes kapitalen als fundament.

088-9951200

Bel ons

info@kader.nl

Mail ons

Neem contact op

Naar formulier

Gerelateerde diensten

globa-icon

ISMS

Beheers informatiebeveiligingsrisico's structureel met een managementsysteem dat beleid, processen en techniek verbindt.

globa-icon

ISO 27001 checklist

Ontdek snel hoe ver de organisatie is met certificering en welke stappen nog nodig zijn richting ISO 27001.

globa-icon

ISO 27017

Beveilig clouddiensten aantoonbaar met aanvullende beheersmaatregelen voor cloudproviders en cloudgebruikers.

globa-icon

ISO 27701

Breid het ISMS uit met privacymanagement en toon aantoonbaar naleving van de AVG en andere privacywetgeving aan.