Functionaris voor de gegevensbescherming (FG)
U kunt onder de AVG verplicht zijn om een FG (een interne privacytoezichthouder) aan te stellen. Is dit het geval voor uw organisatie? En zo ja, wat moet u daarvoor regelen?
Bron: Autoriteit Persoonsgegevens
Functionaris voor de gegevensbescherming (FG)
Per 25 mei 2018 geldt de Algemene verordening gegevensbescherming (AVG). Vanaf dit moment kunnen organisaties verplicht zijn een functionaris voor de gegevensbescherming (FG) aan te stellen. Dit is iemand die binnen de organisatie toezicht houdt op de toepassing en naleving van de AVG. Op grond van artikel 37 van de AVG is een FG in drie situaties verplicht.
1. Overheden en publieke organisaties
Ten eerste zijn overheidsinstanties en publieke organisaties altijd verplicht om een FG aan te stellen, ongeacht het type gegevens dat ze verwerken. Het kan gaan om de rijksoverheid, gemeenten en provincies, maar ook om bijvoorbeeld zorg- en onderwijsinstellingen. Voor rechtbanken geldt de verplichte aanstelling van een FG niet.
2. Observatie
Ten tweede geldt de verplichting om een FG aan te stellen voor organisaties die vanuit hun kernactiviteiten op grote schaal individuen volgen. Het kan hierbij gaan om bijvoorbeeld profilering van mensen voor het maken van risico-inschattingen, cameratoezicht en monitoring van iemands gezondheid via wearables.
Relevant hierbij zijn onder meer het aantal mensen dat een organisatie volgt, de hoeveelheid gegevens die deze organisatie verwerkt en hoe lang de organisatie mensen volgt.
3. Bijzondere persoonsgegevens
Ten derde zijn organisaties verplicht een FG te benoemen als ze op grote schaal bijzondere persoonsgegevens verwerken en dit een kernactiviteit is. Bijzondere persoonsgegevens zijn bijvoorbeeld gegevens over iemands gezondheid, ras, politieke opvatting, geloofsovertuiging of strafrechtelijke verleden.
Andere situaties
EU-lidstaten kunnen ook andere situaties benoemen waarin een FG verplicht is. Het is nog niet bekend of dit in Nederland gaat gebeuren. Wanneer onduidelijk is of u verplicht bent om een FG aan te stellen, moet u goed kunnen onderbouwen waarom u ervoor gekozen hebt om dat wel of niet te doen.
Guidelines FG
De Europese privacytoezichthouders hebben in april 2017 de (definitieve) Guidelines on Data Protection Officers gepubliceerd die meer uitleg geven over de FG. Er is ook een officiële Nederlandse vertaling van de guidelines FG beschikbaar.
Hieronder kunt u een aantal publicaties downloaden:
Guidelines on Data Protection Officers (April 2017)
Contact
Arbo Werkt B.V. Heerenveen
Breedpad 21
8442 AA Heerenveen
Email: patrickweertz@insidecase.nl
Arbo Werkt B.V. 's-Gravenzande
Gasthuislaan 10
2691 AE 's-Gravenzande
Telefoon: 06-48 80 85 19
Email: patrickweertz@insidecase.nl
Kamer van Koophandel : 80259022
Arbo Werkt B.V. Haarlem
Diakenhuisweg 17,
2033 AP Haarlem
Email: patrickweertz@insidecase.nl
STUUR EEN BERICHT
Copyright 2020 | Arbo Werkt!