Naar hoofdinhoud

Artikel 6

Eisen aan het personeel

Onderdeel van NL aanvullende accreditatie-eisen certificeringsorganen Autoriteit Persoonsgegevens· Privacy

Deze tekst geldt sinds 16 juni 2021

In aanvulling op de eis in punt 6 van ISO 17065 moet het certificeringsorgaan aan de RvA aantonen dat zijn medewerkers: blijk hebben gegeven van passende en voortdurende deskundigheid (kennis en ervaring) met betrekking tot gegevensbescherming overeenkomstig artikel 43, eerste lid, van de AVG; onafhankelijk zijn en voortdurend over deskundigheid beschikken met betrekking tot het voorwerp van de certificering overeenkomstig artikel 43, tweede lid, onder a), van de AVG en geen belangenconflict hebben overeenkomstig artikel 43, tweede lid, onder e), van de AVG; zich ertoe verbinden de in artikel 42, vijfde lid, van de AVG bedoelde criteria overeenkomstig artikel 43, tweede lid, onder b), van de AVG in acht te nemen; aantoonbare, relevante en passende kennis van en ervaring met de toepassing van de gegevensbeschermingswetgeving hebben, waarbij de beoordelaars over meer specialistische deskundigheid en beroepservaring op het gebied van technische procedures (bijvoorbeeld audits en certificeringen) beschikken, terwijl de besluitvormers over meer algemene en uitgebreide deskundigheid en beroepservaring op het gebied van gegevensbescherming beschikken; aantoonbare, relevante en passende kennis van en ervaring met technische en organisatorische maatregelen op het gebied van gegevensbescherming hebben; aantoonbare ervaring hebben op de gebieden die in deze aanvullende eisen worden genoemd, in het bijzonder: Voor medewerkers met technische expertise: Een kwalificatie op een relevant gebied van technische expertise hebben behaald op ten minste EKK-niveau6Zie het vergelijkingsinstrument voor het kwalificatiekader op https://ec.europa.eu/ploteus/en/compare? 6 of een erkende beschermde titel (bijvoorbeeld Dipl. Ing.) in het relevante gereglementeerde beroep, of een aanzienlijke relevante beroepservaring op dat gebied hebben. Medewerkers die verantwoordelijk zijn voor certificeringsbeslissingen moeten beschikken over aanzienlijke beroepservaring in het identificeren en uitvoeren van gegevensbeschermingsmaatregelen. Medewerkers die verantwoordelijk zijn voor evaluaties dienen te beschikken over beroepservaring op het gebied van technische gegevensbescherming en kennis van en ervaring met vergelijkbare procedures (bijvoorbeeld certificeringen/audits), en moeten, indien van toepassing, zijn geregistreerd. Medewerkers dienen aan te tonen dat zij domeinspecifieke kennis op het gebied van technische en auditvaardigheden op peil houden door middel van voortdurende professionele ontwikkeling. Voor medewerkers met juridische expertise: Juridische studie aan een door de EU of de staat erkende universiteit gedurende ten minste acht semesters, met inbegrip van de academische graad Master (LL.M.) of gelijkwaardig, of significante beroepservaring. Medewerkers die verantwoordelijk zijn voor certificeringsbeslissingen dienen aan te tonen over significante beroepservaring te beschikken op het gebied van gegevensbeschermingsrecht en dienen te zijn geregistreerd, voor zover van toepassing. Medewerkers die verantwoordelijk zijn voor de evaluaties dienen aan te tonen dat zij ten minste twee jaar beroepservaring hebben op het gebied van het gegevensbeschermingsrecht en kennis van en ervaring met vergelijkbare procedures (bijvoorbeeld certificeringen/audits), en dienen te zijn geregistreerd, voor zover van toepassing. Medewerkers dienen aan te tonen dat zij door middel van voortdurende professionele ontwikkeling domeinspecifieke kennis op het gebied van juridische en auditvaardigheden op peil houden. De eisen van 6.2 van ISO 17065 zijn van toepassing

Verwijzingen

Rechtspraak bij dit artikel