Op grond van artikel 37 AVG wordt een functionaris gegevensbescherming (FG) aangewezen. De verwerkingsverantwoordelijke draagt hierbij zorg dat de FG aangewezen wordt op grond van zijn professionele kwaliteiten en, in het bijzonder, zijn deskundigheid op het gebied van wetgeving en de praktijk inzake gegevensbescherming en zijn vermogen om de taken die met zijn functie samenhangen, genoemd in artikel 39 AVG, te vervullen.
De verwerkingsverantwoordelijke is op grond van artikel 37 AVG gehouden om de contactgegevens van de FG bekend te maken en mede te delen aan de Autoriteit Persoonsgegevens (AP). Binnen de gemeente IJsselstein valt de FG steeds formatief onder bedrijfsvoering.
De FG heeft een informerende en adviserende rol aan de organisatie over verplichtingen die voortvloeien uit de verordening. Daarnaast ziet de FG toe op de naleving van de verordeningsbepalingen en draagt de functionaris zorg voor de privacy-audits (Privacy Impact Assessments). Tot slot fungeert de FG als eerste aanspreekpunt voor de Autoriteit Persoonsgegevens.
Van resultaten uit audits en overige bevindingen doet de FG rechtstreeks verslag aan het college van burgemeester en wethouders van de gemeente IJsselstein.
Vanuit de wens van onafhankelijkheid zal de FG formeel geen deel uitmaken van de privacy office. Uiteraard blijft deze functionaris wel nauw betrokken bij de adviezen die door de privacy office gegeven worden
Hoofdstuk 5.
Artikel 5.4
Functionaris Gegevensbescherming (FG)
Onderdeel van Beleidsplan veilig omgaan met persoonsgegevens in de gemeente IJsselstein