Wat is een Functionaris Gegevensbescherming (FG)?

 

De Algemene Verordening Gegevensbescherming (AVG) verplicht sommige organisaties een Functionaris Gegevensbescherming aan te stellen. Een Functionaris Gegevensbescherming (FG) houdt binnen de organisatie toezicht op de naleving van de AVG.

Een FG is in drie situaties verplicht:

  1. Overheden en publieke organisaties;
  2. Wanneer een organisatie regelmatig en stelselmatig observaties op grote schaal doet; en
  3. Wanneer een organisatie op grote schaal bijzondere persoonsgegevens verwerkt.

De taken van een FG bestaan uit:

  1. het informeren en adviseren van medewerkers van een organisatie rondom gegevensbescherming;
  2. toezicht houden op interne naleving van de AVG;
  3. adviseren over het Data Protection Impact Assessment (DPIA);
  4. samenwerken met de Autoriteit Persoonsgegevens (AP);
  5. contactpersoon zijn van de AP over o.a. controles.

 

Is jouw bedrijf al AVG-proof?

Privacy Zeker helpt ondernemers met tools, documenten en begeleiding zodat zij kunnen voldoen aan de AVG. Eenvoudig en betaalbaar.

 

Overheden en publieke organisaties

Alle overheidsinstanties en publieke organisaties zijn verplicht om een FG aan te stellen. Denk aan de rijksoverheid, gemeenten, maar ook onderwijsinstellingen. Het maakt in dit geval niet uit wat de kernactiviteiten zijn of welke persoonsgegevens worden verwerkt.

 

Regelmatige en stelselmatige observatie

Organisaties die als kernactiviteit op grote schaal regelmatig en stelselmatig betrokkenen observeren, zijn ook verplicht een FG aan te stellen.

Een kernactiviteit wordt omschreven als een activiteit die de basis is van de bedrijfsvoering. Een voorbeeld is: een beveiligingsbedrijf dat de beveiliging voor een pand regelt. Het monitoren van camera’s is de kernactiviteit. De salarisadministratie hoort ook bij de bedrijfsvoering, maar is niet de kern van de dienstverlening.

De schaal waarop persoonsgegevens worden verwerkt, wordt bepaald op basis van bijvoorbeeld de hoeveelheid betrokkenen en hoe groot de reikwijdte is.

 

Bijzondere persoonsgegevens

Als een organisatie als kernactiviteit op grote schaal bijzondere persoonsgegevens verwerkt, is het aanstellen van een FG ook verplicht. Een voorbeeld hiervan is een ziekenhuis; ziekenhuizen verzamelen namelijk op grote schaal medische gegevens. Dit zijn bijzondere persoonsgegevens en om deze reden moeten zij een FG aanstellen.

De verplichting om een FG aan te stellen geldt ook wanneer een organisatie strafrechtelijke persoonsgegevens verwerkt.

 

Verplicht of niet?

Een FG moet worden aangemeld bij de AP. Op deze manier weet de AP bij wie zij terecht kan voor zaken omtrent de AVG.

Het kan zijn dat een organisatie niet verplicht is een FG aan te stellen, maar dit toch doet. Deze FG heeft dan precies dezelfde taken en rechten als een verplichte FG. Het is dus belangrijk goed te kijken of een FG nodig is. Het is belangrijk bij die keuze rekening te houden met de officiële verplichtingen.

Een organisatie kan ook een persoon aanstellen die geen FG is maar wel controles uitvoert op de interne naleving van de AVG. In dat geval is het belangrijk de persoon geen FG te noemen, om verwarring te voorkomen.

 

Hulp bij privacy

Privacy Zeker helpt ondernemers met tools, documenten en begeleiding zodat zij kunnen voldoen aan de AVG. Eenvoudig en betaalbaar.

De AI Act en Privacy: Risico’s voor Ondernemers in de Wereld van Kunstmatige Intelligentie

In een tijdperk waarin technologie voortdurend evolueert, hebben kunstmatige intelligentie (AI) en privacykwesties steeds meer de schijnwerpers gekregen. Recentelijk heeft het Europees Parlement de zogenaamde AI Act aangenomen, een Europese wet die strenge regels...

Privacy in Gevaar: Generatieve AI Gebruikt Jouw Persoonsgegevens Zonder Toestemming

In de moderne wereld zijn gegevens de drijvende kracht achter innovatie, met generatieve kunstmatige intelligentie (AI) die steeds vaker wordt ingezet om nieuwe informatie te creëren, van tekst tot afbeeldingen en meer. Hoewel dit veelbelovend is, bestaat het gevaar...

De KNVB en de Losgeldbetaling: Achtergrond en Gevolgen

De Koninklijke Nederlandse Voetbalbond (KNVB) heeft recentelijk de krantenkoppen gehaald vanwege een opmerkelijk incident waarbij ze losgeld hebben betaald aan cybercriminelen. Deze gebeurtenis werpt licht op de complexe vraagstukken rond ransomware-aanvallen en de...

De Gevaren van Persoonsgegevensverwerking voor ZZP’ers bij Opdrachtgevers

Als zelfstandige zonder personeel (ZZP'er) die werkzaam is bij opdrachtgevers, is het cruciaal om bewust te zijn van de gevaren die gepaard gaan met de verwerking van persoonsgegevens van je opdrachtgever, met name bijzondere persoonsgegevens, en de mogelijke gevolgen...

De Gevolgen van X’s Vernieuwde Privacybeleid voor Bedrijven

Vanaf volgende maand zal het bijgewerkte privacybeleid van X het bedrijf in staat stellen om bepaalde gebruikersbiometrische gegevens en andere persoonlijke informatie te verzamelen. Dit nieuws heeft verstrekkende gevolgen voor bedrijven, vooral voor diegenen die...

Digitale Uitdagingen voor Ondernemers: Bescherming en Tegenmacht in het Tijdperk van ‘Digitalisering in Verkiezingsprogramma’s'”

De Autoriteit Persoonsgegevens heeft recent het document Digitalisering in Verkiezingsprogramma's uitgebracht.. Als ondernemer bevind je je in een tijdperk van ongekende digitale transformatie. Terwijl de technologie je bedrijf nieuwe kansen biedt, brengt ze ook...

Beroepscoaches, Privacy certificaat en de AVG

Privacy is een fundamenteel recht dat in alle aspecten van ons leven van groot belang is. Dit geldt ook voor coaching, waar cliënten vaak persoonlijke en gevoelige informatie delen om begeleiding te krijgen bij het vormgeven van hun leven. Coaches staan voor de...

Ook deze persoonsgegevens vallen onder de AVG! 

Persoonsgegevens zijn alle informatie die betrekking heeft op een geïdentificeerde of identificeerbare natuurlijke persoon, zoals een naam, adres, e-mailadres, telefoonnummer, geboortedatum, IP-adres, etc. Bijzondere persoonsgegevens zijn gevoelige persoonsgegevens...

De risico’s van het gebruik van SDK’s in mobiele apps: wat u moet weten

Een SDK (Software Development Kit) is een verzameling tools, bibliotheken, en documentatie die softwareontwikkelaars gebruiken om software te ontwikkelen voor specifieke platformen of besturingssystemen. Facebook en andere bedrijven bieden SDK's aan om ontwikkelaars...

Smartphone-gebruikers opgelet: 10 privacyproblemen die je niet kunt negeren

In onze huidige samenleving is de smartphone niet meer weg te denken uit ons dagelijks leven. We gebruiken onze telefoons voor van alles, van communicatie en informatie tot entertainment en navigatie. Maar wat veel mensen niet weten, is dat onze smartphones ook een...

Hoe werkt Privacy Zeker? Bekijk de video.