Naar hoofdinhoud
Het inrichten van de privacybeheerorganisatie heeft als doel de rollen, de taken, de verantwoordelijkheden die nodig zijn voor het borgen van de bescherming van persoonsgegevens structureel te verdelen. Vaststelling van privacybeleid Het college stelt het privacybeleid vast. Het neemt daarbij de aanbevelingen van de functionaris voor de gegevensbescherming (FG) in acht en bevordert de beschikbaarheid van voldoende middelen om het privacybeheer passend te waarborgen. Verantwoordelijkheid voor de uitvoering van het privacybeleid De verwerkingsverantwoordelijke is verantwoordelijk voor de uitvoering van het privacybeleid en voor de controle op de naleving wet- en regelgeving en het privacybeleid. De feitelijke uitvoering volgt de lijnen van de interne organisatie, waarbij iedere leidinggevende verantwoordelijkheden heeft op zijn eigen niveau. Toezicht op en advies over de uitvoering van het privacybeleid en de naleving van privacywet- enregelgeving Voor onafhankelijk toezicht op en advies over de uitvoering van het privacybeleid en de naleving van privacy wet- en regelgeving wijst de verwerkingsverantwoordelijke een Functionaris voor de Gegevensbescherming (FG) aan. De functionaris voor de gegevensbescherming (FG) brengt verslag uit over de voortgang en kwaliteit van de uitvoering van het privacybeleid en doet aanbevelingen voor verdere optimalisering. De functionaris voor de gegevensbescherming (FG) treedt tevens op als privacy-ombudsman en is in voorkomende gevallen de liaison met de landelijke ombudsman en de autoriteit persoonsgegevens (AP). Zijn positie en taakuitoefening worden nader geregeld in een statuut dat de verwerkingsverantwoordelijke vaststelt. Beheer van het privacybeleid en de privacybeheersysteem De privacycoördinator (PC) is de beheerder van het privacybeleid en het privacybeheersysteem. Coördinatie van de uitvoering van het privacybeleid De privacycoördinator is verantwoordelijk voor de coördinatie van de uitvoering van organisatiebrede privacyprocessen zoals het opstellen van handreikingen en standaarden, het bijhouden van registers, bewustwording en training van medewerkers en het afhandelen van verzoeken van betrokkenen en datalekken. Uitvoering van het privacybeleid Elke leidinggevende is proceseigenaar van een of meerdere bedrijfsprocessen. De leidinggevende is verantwoordelijk voor de feitelijke uitvoering van het privacybeleid in de bedrijfsprocessen waar hij eigenaar van is. Ondersteuning bij de uitvoering van het privacybeleid De proceseigenaren krijgen bij de uitvoering van het privacybeleid ondersteuning van een kernteam privacy bestaand uit een juridisch medewerker, de privacycoördinator (PC), de informatieveiligheidsbeheerder (ISM) en advies van de functionaris gegevensbescherming (FG) en de informatieveiligheidsadviseur (CISO). Evalueren van het privacybeleid Zowel wet- en regelgeving, jurisprudentie als de organisatie zelf zijn steeds aan verandering onderhevig. Het privacybeleid zal steeds op deze veranderingen moeten aan blijven sluiten. De privacycoördinator (PC) evalueert het privacybeleid daarom uiterlijk 3 jaar na vaststellen of eerder als de veranderde omstandigheden daarom vragen en rapporteert zijn bevindingen aan het college. Rapportage van de voortgang van de uitvoering De proceseigenaren rapporteren de voortgang van de uitvoering periodiek aan de directie. De bestuurlijke verantwoording sluit aan bij de bestaande kaders voor risicomanagement en de planning- en controlcyclus. Daardoor wordt een bredere compliance-verantwoording automatisch onderdeel van de verantwoording van de individuele afdelingen.

Rechtspraak bij dit artikel