Wat is een Functionaris Gegevensbescherming (FG)?

 

De Algemene Verordening Gegevensbescherming (AVG) verplicht sommige organisaties een Functionaris Gegevensbescherming aan te stellen. Een Functionaris Gegevensbescherming (FG) houdt binnen de organisatie toezicht op de naleving van de AVG.

Een FG is in drie situaties verplicht:

  1. Overheden en publieke organisaties;
  2. Wanneer een organisatie regelmatig en stelselmatig observaties op grote schaal doet; en
  3. Wanneer een organisatie op grote schaal bijzondere persoonsgegevens verwerkt.

De taken van een FG bestaan uit:

  1. het informeren en adviseren van medewerkers van een organisatie rondom gegevensbescherming;
  2. toezicht houden op interne naleving van de AVG;
  3. adviseren over het Data Protection Impact Assessment (DPIA);
  4. samenwerken met de Autoriteit Persoonsgegevens (AP);
  5. contactpersoon zijn van de AP over o.a. controles.

 

Is jouw bedrijf al AVG-proof?

Privacy Zeker helpt ondernemers met tools, documenten en begeleiding zodat zij kunnen voldoen aan de AVG. Eenvoudig en betaalbaar.

 

Overheden en publieke organisaties

Alle overheidsinstanties en publieke organisaties zijn verplicht om een FG aan te stellen. Denk aan de rijksoverheid, gemeenten, maar ook onderwijsinstellingen. Het maakt in dit geval niet uit wat de kernactiviteiten zijn of welke persoonsgegevens worden verwerkt.

 

Regelmatige en stelselmatige observatie

Organisaties die als kernactiviteit op grote schaal regelmatig en stelselmatig betrokkenen observeren, zijn ook verplicht een FG aan te stellen.

Een kernactiviteit wordt omschreven als een activiteit die de basis is van de bedrijfsvoering. Een voorbeeld is: een beveiligingsbedrijf dat de beveiliging voor een pand regelt. Het monitoren van camera’s is de kernactiviteit. De salarisadministratie hoort ook bij de bedrijfsvoering, maar is niet de kern van de dienstverlening.

De schaal waarop persoonsgegevens worden verwerkt, wordt bepaald op basis van bijvoorbeeld de hoeveelheid betrokkenen en hoe groot de reikwijdte is.

 

Bijzondere persoonsgegevens

Als een organisatie als kernactiviteit op grote schaal bijzondere persoonsgegevens verwerkt, is het aanstellen van een FG ook verplicht. Een voorbeeld hiervan is een ziekenhuis; ziekenhuizen verzamelen namelijk op grote schaal medische gegevens. Dit zijn bijzondere persoonsgegevens en om deze reden moeten zij een FG aanstellen.

De verplichting om een FG aan te stellen geldt ook wanneer een organisatie strafrechtelijke persoonsgegevens verwerkt.

 

Verplicht of niet?

Een FG moet worden aangemeld bij de AP. Op deze manier weet de AP bij wie zij terecht kan voor zaken omtrent de AVG.

Het kan zijn dat een organisatie niet verplicht is een FG aan te stellen, maar dit toch doet. Deze FG heeft dan precies dezelfde taken en rechten als een verplichte FG. Het is dus belangrijk goed te kijken of een FG nodig is. Het is belangrijk bij die keuze rekening te houden met de officiële verplichtingen.

Een organisatie kan ook een persoon aanstellen die geen FG is maar wel controles uitvoert op de interne naleving van de AVG. In dat geval is het belangrijk de persoon geen FG te noemen, om verwarring te voorkomen.

 

Hulp bij privacy

Privacy Zeker helpt ondernemers met tools, documenten en begeleiding zodat zij kunnen voldoen aan de AVG. Eenvoudig en betaalbaar.

1984 in 2024: Wat George Orwell ons vandaag te zeggen heeft over privacy

Nu technologie ons leven steeds dieper binnendringt en privacy een schaars goed is geworden, blijft de visie van George Orwell een krachtig baken van waarschuwing en wijsheid. Wat denkt de auteur van de dystopische klassieker "1984" van onze hedendaagse samenleving,...

Zakelijk AI gebruiken en toch AVG Proof blijven?

De snelle opkomst van kunstmatige intelligentie (AI) biedt enorme kansen voor bedrijven, maar brengt ook uitdagingen met zich mee op het gebied van privacy en gegevensbescherming. Voor MKB-ondernemers kan het een hele klus zijn om te voldoen aan de Algemene...

Het gevaar van datalekken voor ondernemers: De Ticketmaster hack als waarschuwing

Het Gevaar van Datalekken voor Ondernemers: De Ticketmaster Hack als Waarschuwing Inleiding Recente nieuwsberichten onthullen dat hackers gegevens van 560 miljoen klanten van Ticketmaster in handen hebben. Dit incident benadrukt het toenemende risico van datalekken en...

10 quick wins voor privacy bescherming: praktische gids voor MKB-ondernemers

Niet elke privacymaatregel hoeft veel tijd en geld te kosten. Met enkele eenvoudige en snel te implementeren stappen kunnen MKB-ondernemers direct hun privacybescherming verbeteren. Deze quick wins helpen om direct actie te ondernemen en een solide basis te leggen...

AI, voorbij de hype – Een inspirerende blik op de toekomst van kunstmatige intelligentie

Nu (AI) steeds meer verweven raakt met ons dagelijks leven, biedt het boek "AI, voorbij de hype" van Aaron Mirck een verhelderende en genuanceerde kijk op de impact van AI op de samenleving, de arbeidsmarkt en het onderwijs. Privacy Zeker is er trots op om bijgedragen...

Ontdek de Voordelen van Privacy Zeker: Uw Partner in AVG-Naleving voor het MKB

In het huidige digitale tijdperk is het beheren van gegevensprivacy een essentiële verantwoordelijkheid voor elk bedrijf, groot en klein. Voor MKB-bedrijven kan het echter een bijzondere uitdaging zijn om te voldoen aan de Algemene Verordening Gegevensbescherming...

Nieuwe EU-Wetgeving en de Gevolgen voor MKB en Zelfstandige Ondernemers

De recente wijzigingen in de EU-wetgeving op het gebied van data en privacy brengen aanzienlijke veranderingen met zich mee voor het MKB en zelfstandige ondernemers. Deze doelgroep moet zich tijdig voorbereiden om aan de nieuwe regels te voldoen en om negatieve...

Waarom ondernemers het risico van datascraping niet kunnen negeren: feiten, risico’s en best practices

Scraping is het automatisch verzamelen en opslaan van informatie van het internet. Scraping door private partijen en particulieren is vrijwel nooit toegestaan. Dat stelt de Autoriteit Persoonsgegevens (AP) in een nieuwe handreiking. Die partijen kunnen in de praktijk...

Cirqll: Een verfrissende en authentieke aanpak in CRM-Systemen voor de privacy bewuste ondernemer

In de hedendaagse digitale economie is het voor ondernemers essentieel om te beschikken over robuuste, veilige en gebruiksvriendelijke tools die niet alleen de bedrijfsvoering vereenvoudigen maar ook voldoen aan strikte privacyregelgeving. Cirqll, een toonaangevende...

45.000 euro boete voor het plaatsen van een foto van je kind op Social Media?

In onze huidige samenleving is het online delen van persoonlijke informatie alomtegenwoordig geworden. Dit geldt met name voor ouders die foto's en gegevens van hun kinderen delen, een fenomeen bekend als "sharenting". Dit artikel belicht de risico's en gevolgen van...

Hoe werkt Privacy Zeker? Bekijk de video.