AP publiceert uitgangspunten voor inrichten intern toezicht

Nieuws Algemeen Nederland 25 JUN 2021
AP publiceert uitgangspunten voor inrichten intern toezicht

De Autoriteit Persoonsgegevens heeft uitgangspunten voor de positionering van de functionaris gegevensbescherming (FG) gepubliceerd. Dat is een persoon die binnen de organisatie toezicht houdt op de toepassing en naleving van de AVG.

De AP zegt regelmatig signalen te ontvangen dat FG’s niet of te laat betrokken worden bij plannen waarbij gegevens worden verwerkt, niet de juiste stukken ontvangen of onvoldoende tijd krijgen om te kunnen doen wat er van een FG wordt verwacht. De AP zegt juist dat FG's van belang zijn bij het voorkomen en oplossen van privacyproblemen.

De AP licht een aantal uitgangspuntenpunten uit:

  • Voorkomen is beter dan genezen. De organisatie moet de FG daarom in een vroeg stadium betrekken bij de (door)ontwikkeling van producten en diensten. En vastleggen wat er met de adviezen van de FG gebeurt.
  • De FG moet goed zichtbaar zijn binnen de organisatie. En direct, zonder tussenkomst van anderen,  benaderbaar en aanspreekbaar zijn. Ook voor personen van buiten de organisatie.
  • De FG grijpt in als het (mogelijk) fout gaat en hij risico’s signaleert bij (voorgenomen) verwerkingen. De FG spreekt de organisatie hierop aan en moet op het hoogste bestuurlijke niveau zijn zorgen kunnen uiten. De organisatie moet dat faciliteren.
  • De organisatie moet de onafhankelijke positie van de FG waarborgen.
  • De FG neemt een centrale positie in bij contacten tussen de AP en de organisatie. In die positie moet de FG op de hoogte zijn van de communicatie van de AP met de organisatie. Maar let op: de FG heeft een onafhankelijke positie en kan dus niet namens de organisatie spreken.

Gerelateerde artikelen