De Algemene Verordening Gegevensbescherming (AVG) brengt uiteenlopende verplichtingen met zich mee voor organisaties. Het omvat de gehele organisatie, hoe die is ingericht en op welke wijze er met gegevens wordt omgegaan. Een Functionaris Gegevensbescherming houdt toezicht (zie FG), de Privacy Officer (PO) houdt regie, bouwt aan de privacyorganisatie en brengt gegevensverwerking binnen de organisatie naar een hoger niveau.
Organisaties stellen een privacy officer aan – of in grote organisaties meerdere Officers of een Privacy Office – om het privacybeleid te formuleren en implementeren.
Privacy is van de gehele organisatie, de gehele organisatie verwerkt persoonsgevens. Daarvoor heeft de organisatie wel kaders nodig, een beleid en processen die daaruit voortkomen of gebaseerd worden op de uitgangspunten uit het beleid. Daar ligt de taak voor de Privacy Officer. Het – mét- en afgestemd óp de organisatie – opstellen van privacybeleid en daarmee de kaders voor gegevensverwerking bieden. De Privacy Officer houdt regie op de uitvoering van beleid en coördineert de privacyorganisatie. Afhankelijk van de omvang van de organisatie zal de Privacy Officer ook hands-on bij privacygerelateerde vraagstukken betrokken zijn. Denk aan afhandeling van privacyvragen uit de organisatie, uitvoering van DPIA’s of afhandelen van datalekken.
In grotere organisaties is vaak sprake van een gedecentraliseerde aanpak met (bijvoorbeeld) privacy ambassadeurs voor verschillende afdelingen. Ook de coördinatie van deze decentrale aanpak behoort tot de taken van de Privacy Officer. Dit veronderstelt kennis van de organisatie en een hoge mate van organisatiesensitiviteit.
Cuccibu vervult de rol van Privacy Officer voor vele organisaties, waaronder overheidsinstanties, zorginstellingen, onderwijs- en opvanginstellingen, maar ook commerciële organisaties en startups. Dit kan op basis van een tijdelijke interimpositie, bijvoorbeeld als tijdelijke vervanging of als kwartiermaker, maar ook in een meer permanente constructie. Voor die laatste optie hebben onze PO as a Service dienst, waarmee we jouw organisatie volledig ontzorgen voor wat betreft het invullen van de Privacy Officer rol, of zelfs het vormgeven van het Privacy Office. Onze Privacy Consultants zijn ervaren in het pragmatisch invullen van de PO rol, met aandacht voor de bedrijfsdoelstellingen en toegevoegde waarde.
Omdat de Privacy Officer vaak de rol is die aan de organisatie bouwt, kunnen we ook op projectbasis, of op basis van een resultaatverplichting invulling geven aan een opdracht. Denk hierbij aan de Privacy Projectleider die de organisatie naar een bepaald niveau kan brengen of de volledige privacyorganisatie kan optuigen.
Liever geen vaste invulling? Cuccibu kan ook functioneren als een Privacy Officer op afstand: hierbij gaan we uit van een aantal nader te bepalen uren per maand waarin vragen kunnen worden doorgestuurd naar een Cuccibu contactpersoon indien daar behoefte aan is en op afroep aanvullende ondersteuning beschikbaar is.
Ben je benieuwd welke rol de Privacy Officer kan spelen in jouw organisatie? Lees dan ook ons blog ‘Privacy, wie doet wat?’
Neem vrijblijvend contact met ons op. Wij denken graag met je mee over de oplossing die het beste past bij jouw organisatie. Laat hier je gegevens achter.
"*" geeft vereiste velden aan