Voor bepaalde organisaties is het aanstellen van een onafhankelijke interne toezichthouder op het gebied van privacy, de Functionaris voor Gegevensbescherming (“FG”), verplicht. De functie van FG is relatief nieuw in Nederland.
Op deze pagina kunt u meer informatie vinden over de taken van de FG. Ook geven wij u meer informatie over wanneer het inschakelen van een FG verplicht is volgens de Algemene Verordening Gegevensbescherming (“AVG”) en hoe de functie zich verhoudt tot andere privacy gerelateerde functies.
De FG ziet toe op de naleving van de verplichtingen die worden genoemd in de AVG en andere sectorspecifieke wetgeving op het gebied van privacy. Hierbij kan gedacht worden aan het toezien op de verplichting voor een organisatie om een register van verwerkingsactiviteiten bij te houden of om (verwerkers)overeenkomsten te sluiten met (ICT-)leveranciers.
De FG heeft ook een informerende en adviserende functie. Zo adviseert de FG desgevraagd bij het uitvoeren van Data Protection Impact Assessments (DPIA’s) en bij het beoordelen en afhandelen van een datalek.
Ook informeert de FG medewerkers van een organisatie, bijvoorbeeld door het geven van workshops op het gebied van bewustwording. Tot slot functioneert de FG als contactpersoon van de toezichthouder (de Autoriteit Persoonsgegevens).
Op grond van de AVG is het aanstellen van een FG in de volgende gevallen verplicht gesteld:
De FG is een functie die wettelijk is geregeld in de AVG. De AVG stelt wettelijke vereisten aan de positionering van een FG binnen de organisatie. De FG dient namelijk een onafhankelijk positie binnen een organisatie te hebben. De FG rapporteert daarom rechtstreeks aan de hoogste leidinggevende en mag niet ontslagen worden vanwege de uitoefening van zijn FG-taken. Ook is een organisatie verplicht om de FG te betrekken bij alle aangelegenheden die zien op de verwerking van persoonsgegevens en hem de benodigde middelen te verstrekken die nodig zijn om zijn taken te kunnen uitoefenen.
Een Privacy Officer is niet wettelijk geregeld in de AVG. In tegenstelling tot de FG is de Privacy Officer niet onafhankelijk. De Privacy Officer is degene die er (praktisch) voor zorgt dat een organisatie voldoet aan de verplichtingen uit de AVG. Een Privacy Officer voert bijvoorbeeld de volgende taken uit:
De FG mag vanwege zijn onafhankelijke positie niet zelf het privacybeleid van de organisatie opstellen. Deze ziet hier slechts op toe.
Heeft u (tijdelijk) een Functionaris voor Gegevensbescherming nodig? Onze gecertificeerde CIPP/E en CIPM privacyrecht advocaat ondersteunt uw organisatie graag als externe FG.
Neem contact op