Wat is een Functionaris Gegevensbescherming (FG)?

 

De Algemene Verordening Gegevensbescherming (AVG) verplicht sommige organisaties een Functionaris Gegevensbescherming aan te stellen. Een Functionaris Gegevensbescherming (FG) houdt binnen de organisatie toezicht op de naleving van de AVG.

Een FG is in drie situaties verplicht:

  1. Overheden en publieke organisaties;
  2. Wanneer een organisatie regelmatig en stelselmatig observaties op grote schaal doet; en
  3. Wanneer een organisatie op grote schaal bijzondere persoonsgegevens verwerkt.

De taken van een FG bestaan uit:

  1. het informeren en adviseren van medewerkers van een organisatie rondom gegevensbescherming;
  2. toezicht houden op interne naleving van de AVG;
  3. adviseren over het Data Protection Impact Assessment (DPIA);
  4. samenwerken met de Autoriteit Persoonsgegevens (AP);
  5. contactpersoon zijn van de AP over o.a. controles.

 

Is jouw bedrijf al AVG-proof?

Privacy Zeker helpt ondernemers met tools, documenten en begeleiding zodat zij kunnen voldoen aan de AVG. Eenvoudig en betaalbaar.

 

Overheden en publieke organisaties

Alle overheidsinstanties en publieke organisaties zijn verplicht om een FG aan te stellen. Denk aan de rijksoverheid, gemeenten, maar ook onderwijsinstellingen. Het maakt in dit geval niet uit wat de kernactiviteiten zijn of welke persoonsgegevens worden verwerkt.

 

Regelmatige en stelselmatige observatie

Organisaties die als kernactiviteit op grote schaal regelmatig en stelselmatig betrokkenen observeren, zijn ook verplicht een FG aan te stellen.

Een kernactiviteit wordt omschreven als een activiteit die de basis is van de bedrijfsvoering. Een voorbeeld is: een beveiligingsbedrijf dat de beveiliging voor een pand regelt. Het monitoren van camera’s is de kernactiviteit. De salarisadministratie hoort ook bij de bedrijfsvoering, maar is niet de kern van de dienstverlening.

De schaal waarop persoonsgegevens worden verwerkt, wordt bepaald op basis van bijvoorbeeld de hoeveelheid betrokkenen en hoe groot de reikwijdte is.

 

Bijzondere persoonsgegevens

Als een organisatie als kernactiviteit op grote schaal bijzondere persoonsgegevens verwerkt, is het aanstellen van een FG ook verplicht. Een voorbeeld hiervan is een ziekenhuis; ziekenhuizen verzamelen namelijk op grote schaal medische gegevens. Dit zijn bijzondere persoonsgegevens en om deze reden moeten zij een FG aanstellen.

De verplichting om een FG aan te stellen geldt ook wanneer een organisatie strafrechtelijke persoonsgegevens verwerkt.

 

Verplicht of niet?

Een FG moet worden aangemeld bij de AP. Op deze manier weet de AP bij wie zij terecht kan voor zaken omtrent de AVG.

Het kan zijn dat een organisatie niet verplicht is een FG aan te stellen, maar dit toch doet. Deze FG heeft dan precies dezelfde taken en rechten als een verplichte FG. Het is dus belangrijk goed te kijken of een FG nodig is. Het is belangrijk bij die keuze rekening te houden met de officiële verplichtingen.

Een organisatie kan ook een persoon aanstellen die geen FG is maar wel controles uitvoert op de interne naleving van de AVG. In dat geval is het belangrijk de persoon geen FG te noemen, om verwarring te voorkomen.

 

Hulp bij privacy

Privacy Zeker helpt ondernemers met tools, documenten en begeleiding zodat zij kunnen voldoen aan de AVG. Eenvoudig en betaalbaar.

LinkedIn: Een Goudmijn voor Cybercriminelen en CEO Fraude

LinkedIn, hét platform waar professionals wereldwijd hun netwerk uitbreiden en zichzelf presenteren, is tegenwoordig niet alleen een bron van zakelijke kansen, maar ook een potentieel hulpmiddel voor cybercriminelen. De rijkdom aan informatie die gebruikers vaak...

AI aan de lijn: Hoe geautomatiseerde stemmen jouw gegevens proberen te stelen

Gisteren kreeg ik een telefoontje dat mij flink aan het denken heeft gezet. Het begon met een simpele vraag over mijn adres, zogenaamd in verband met een bestelling. Niets bijzonders, zou je denken. Maar terwijl het gesprek vorderde, viel me iets op. De stem aan de...

Toch nog even dit over schijnzelfstandigheid bij ZZP’ers

Mag de overheid zomaar informatie krijgen over mijn werkzaamheden? Bij Privacy Zeker krijgen wij regelmatig vragen over de AVG (Algemene Verordening Gegevensbescherming) en de manier waarop deze wet uw privacy beschermt. Onlangs ontvingen we een interessante vraag van...

Klantverhaal: Hoe een hacker klanten doorstuurde naar de concurrent.

Bij Privacy Zeker hebben we de afgelopen jaren veel ondernemers geholpen die te maken kregen met datalekken. Een van de meest opvallende verhalen is dat van een kleine ondernemer, de ondernemer, Door een datalek vrijwel al zijn klanten zag verdwijnen eindigde bijna in...

Zullen we het een keer niet hebben over Privacy?

Privacy. Je hoort het overal, in elke hoek van het internet, op het nieuws, in gesprekken bij het koffiezetapparaat. Maar laten we eerlijk zijn: zodra het woord "privacy" valt in de vergaderzaal, vallen de meeste mensen stil of, erger nog, beginnen ze ongeïnteresseerd...

Belangrijke Privacy Updates in macOS Sequoia: Wat Betekenen Ze voor Jou?

Apple staat bekend om zijn focus op privacy, en de nieuwste macOS-update, Sequoia, bewijst dat opnieuw. Deze update bevat verschillende privacyverbeteringen die je gegevens beter beschermen tijdens het surfen op internet en het gebruik van netwerken. Hieronder...

KVK Telefoonnummers Afschermen: Wat Betekent Dit voor Privacy en Acquisitie?

De Kamer van Koophandel (KVK) heeft aangekondigd om telefoonnummers van ondernemers in het Handelsregister af te schermen. Dit besluit komt voort uit toenemende zorgen over privacy en ongewenste acquisitiepraktijken. Wat betekent deze verandering voor jou als MKB'er...

Is de nieuwe iOS 18 Apple wachtwoorden-app veilig en eenvoudig te gebruiken?

Apple heeft met de introductie van iOS 18 een eigen Wachtwoorden-app gelanceerd, waarmee gebruikers hun wachtwoorden, verificatiecodes, en wifi-netwerken veilig kunnen beheren. Maar hoe zit het met de gebruiksvriendelijkheid en veiligheid van deze app? Veiligheid De...

Hoe de AI Act en AVG samenwerken: Wat MKB’s moeten weten over privacy

Hoe de AI Act en AVG samenwerken: Wat het MKB moeten weten over privacy Op 22 augustus 2024 is de AI Act officieel in werking getreden, en dit betekent dat bedrijven in Europa hun AI-toepassingen onder de loep moeten nemen. Vooral voor het MKB is het essentieel om te...

Wat is Server Side Tagging en waarom is het belangrijk voor jouw bedrijf?

Binnen online marketing en data-analyse zijn tags kleine stukjes code die helpen om informatie van je website naar verschillende marketing- en analyseplatforms te sturen, zoals Google Analytics of Facebook Pixel. Traditioneel gebeurt dit via de browser van de...

Hoe werkt Privacy Zeker? Bekijk de video.