Wat is een Functionaris Gegevensbescherming (FG)?

 

De Algemene Verordening Gegevensbescherming (AVG) verplicht sommige organisaties een Functionaris Gegevensbescherming aan te stellen. Een Functionaris Gegevensbescherming (FG) houdt binnen de organisatie toezicht op de naleving van de AVG.

Een FG is in drie situaties verplicht:

  1. Overheden en publieke organisaties;
  2. Wanneer een organisatie regelmatig en stelselmatig observaties op grote schaal doet; en
  3. Wanneer een organisatie op grote schaal bijzondere persoonsgegevens verwerkt.

De taken van een FG bestaan uit:

  1. het informeren en adviseren van medewerkers van een organisatie rondom gegevensbescherming;
  2. toezicht houden op interne naleving van de AVG;
  3. adviseren over het Data Protection Impact Assessment (DPIA);
  4. samenwerken met de Autoriteit Persoonsgegevens (AP);
  5. contactpersoon zijn van de AP over o.a. controles.

 

Is jouw bedrijf al AVG-proof?

Privacy Zeker helpt ondernemers met tools, documenten en begeleiding zodat zij kunnen voldoen aan de AVG. Eenvoudig en betaalbaar.

 

Overheden en publieke organisaties

Alle overheidsinstanties en publieke organisaties zijn verplicht om een FG aan te stellen. Denk aan de rijksoverheid, gemeenten, maar ook onderwijsinstellingen. Het maakt in dit geval niet uit wat de kernactiviteiten zijn of welke persoonsgegevens worden verwerkt.

 

Regelmatige en stelselmatige observatie

Organisaties die als kernactiviteit op grote schaal regelmatig en stelselmatig betrokkenen observeren, zijn ook verplicht een FG aan te stellen.

Een kernactiviteit wordt omschreven als een activiteit die de basis is van de bedrijfsvoering. Een voorbeeld is: een beveiligingsbedrijf dat de beveiliging voor een pand regelt. Het monitoren van camera’s is de kernactiviteit. De salarisadministratie hoort ook bij de bedrijfsvoering, maar is niet de kern van de dienstverlening.

De schaal waarop persoonsgegevens worden verwerkt, wordt bepaald op basis van bijvoorbeeld de hoeveelheid betrokkenen en hoe groot de reikwijdte is.

 

Bijzondere persoonsgegevens

Als een organisatie als kernactiviteit op grote schaal bijzondere persoonsgegevens verwerkt, is het aanstellen van een FG ook verplicht. Een voorbeeld hiervan is een ziekenhuis; ziekenhuizen verzamelen namelijk op grote schaal medische gegevens. Dit zijn bijzondere persoonsgegevens en om deze reden moeten zij een FG aanstellen.

De verplichting om een FG aan te stellen geldt ook wanneer een organisatie strafrechtelijke persoonsgegevens verwerkt.

 

Verplicht of niet?

Een FG moet worden aangemeld bij de AP. Op deze manier weet de AP bij wie zij terecht kan voor zaken omtrent de AVG.

Het kan zijn dat een organisatie niet verplicht is een FG aan te stellen, maar dit toch doet. Deze FG heeft dan precies dezelfde taken en rechten als een verplichte FG. Het is dus belangrijk goed te kijken of een FG nodig is. Het is belangrijk bij die keuze rekening te houden met de officiële verplichtingen.

Een organisatie kan ook een persoon aanstellen die geen FG is maar wel controles uitvoert op de interne naleving van de AVG. In dat geval is het belangrijk de persoon geen FG te noemen, om verwarring te voorkomen.

 

Hulp bij privacy

Privacy Zeker helpt ondernemers met tools, documenten en begeleiding zodat zij kunnen voldoen aan de AVG. Eenvoudig en betaalbaar.

Beter omgaan met privacy: 5 tips voor ondernemers

Samen met onze partner ABN AMRO helpen wij ondernemers met Cyber, Privacy en wetgeving. Om deze reden brengen wij regelmatig artikelen uit en bieden wij de klanten van ABN AMRO het gratis Privacy Start pakket aan. Naast ontzorging bij de AVG en Privacy kunnen onze...

Uitspraak Europees hof gaat leiden tot meer controle, boetes en verantwoordelijkheid voor ondernemers binnen de AVG

Bedrijven in de EU moeten specifiek aangeven aan welke partijen ze persoonsgegevens verkopen, volgens een uitspraak van het Europees Hof van Justitie. De uitspraak kwam tot stand in een zaak waarin een Oostenrijker zich beriep op artikel 15 van de AVG (Algemene...

Begrippenlijst Privacy en AVG

De privacywetgeving en de AVG (algemene verordening gegevensbescherming) is doorspekt van ingewikkelde begrippen en jargon. Om deze reden hebben wij een begrippenlijst samengesteld voor iedere ondernemer die te maken heeft met de AVG. Persoonsgegevens: elk type...

5 Tips voor het beschermen van je online privacy

Met de groeiende digitalisering en het toenemend gebruik van internet, is het belangrijker dan ooit om te zorgen voor de bescherming van onze online privacy. Hier zijn vijf tips om je te helpen je persoonlijke informatie te beschermen: 5 tips Controleer je...

Hoe u uw persoonlijke gegevens kunt beschermen op openbare WiFi-netwerken

Privacy en WiFi Openbare WiFi-netwerken zijn een gemakkelijke en handige manier om verbinding te maken met het internet wanneer we onderweg zijn of wanneer we geen toegang hebben tot een privé-internetverbinding. Helaas kunnen deze netwerken ook een risico vormen voor...

De ernstige gevolgen van het enorme datalek bij Twitter

De gevolgen van een Datalek In een recente hack zijn ruim 200 miljoen mailadressen van Twitter-gebruikers op straat terechtgekomen. Dit kan grote gevolgen hebben voor de privacy van deze gebruikers. Volgens Privacy Zeker, de marktleider op het gebied van de Algemene...

Is de AVG ook voor ZZP’ers verplicht?

Of je nu vanuit je eigen organisatie persoonsgegevens verwerkt of je werkt op locatie bij een van je opdrachtgevers. Als ZZP'er moet je altijd voldoen aan de AVG. ZZP en de AVG Als ZZP'er ben je net als elk ander bedrijf verplicht om te voldoen aan de Algemene...

ChatGPT en Privacy binnen het MKB

ChatGPT is een chatbot die gebruik maakt van GPT-3, een van de krachtigste kunstmatige intelligentie-modellen op het internet. ChatGPT kan gebruikers helpen bij het beantwoorden van vragen en het uitvoeren van taken, zoals het...

Fabels en feiten Privacywetgeving voor het MKB 

Wat moeten ondernemers juist wel, en juist niet doen om te voldoen aan de AVG? Privacy en gegevensbescherming worden steeds belangrijker in de huidige digitale wereld. Bedrijven van elke omvang, inclusief kleine en middelgrote ondernemingen (kmo's), moeten zich bewust...

Privacy voor het MKB in 2023

Welke maatregelen moeten ondernemers nemen met betrekking tot privacy, cyber en persoonsgegevens? De digitale wereld evolueert voortdurend. In de toekomst wordt het voor ondernemers steeds belangrijker om hun online privacymaatregelen in de gaten te houden. In het...

Hoe werkt Privacy Zeker? Bekijk de video.