Wat doet een FG?

De Functionaris Gegevensbescherming houdt onafhankelijk toezicht op de naleving van de AVG en sectorale wetgeving binnen de overheidsorganisatie en adviseert bestuur, management en medewerkers. Waar de Privacy Officer het privacybeleid uitvoert, controleert en adviseert de FG vanuit een wettelijk verankerde, onafhankelijke rol. 

  • Toezicht houden op de naleving van de AVG, sectorale wetgeving en het interne privacybeleid

  • Adviseren van college, directie en medewerkers over privacyvraagstukken

  • Toetsen van DPIA's bij nieuwe systemen, algoritmes en AI

  • Toezien op de inrichting en actualiteit van het verwerkingsregister

  • Toezicht op autorisaties, logging en controle op oneigenlijke inzage

  • Toezicht op de afhandeling van datalekken en beoordelen of melding bij de AP en betrokkenen nodig is
  • Toezien op de correcte afhandeling van AVG-verzoeken en de samenloop met Woo-verzoeken

  • Reviewen van privacydocumenten, beleidsstukken, convenanten en verwerkersovereenkomsten

  • Bijdragen aan privacybewustwording binnen bestuur, management en uitvoering

  • Fungeren als aanspreekpunt voor de AP, gemeenteraad/Tweede Kamer en burgers

  • Jaarlijks rapporteren aan bestuur, gemeenteraad of toezichthouder over de stand van de privacybeheersing

  • Jaarlijks rapporteren aan bestuur/toezichthouder over de stand van de privacybeheersing

Elke overheidslaag, eigen toezichtsvraagstukken

De privacyvraagstukken van een gemeente verschillen wezenlijk van die van een waterschap, een uitvoeringsorganisatie of een veiligheidsregio. Kies je subsector en zie waar onze FG dagelijks op toeziet.

Primair onderwijs

Toezicht van BRP en burgerzaken tot sociaal domein en handhaving

Vraagstukken die spelen

  • BRP, BSN-gebruik en gegevenskoppelingen
  • Sociaal domein: Wmo, Jeugdwet, Participatiewet
  • Suwinet en gegevensuitwisseling met UWV, SVB en RIEC
  • Algoritmes, risicoprofilering en het Algoritmeregister
  • Cameratoezicht, boa-registraties en handhaving
  • Common Ground, GEMMA-architectuur en de BIO

Hoe onze FG helpt

  • Toetsen van DPIA's op nieuwe systemen, algoritmes en gegevensdelingen
  • Adviseren over bewaartermijnen, toegangsrechten en verantwoord gebruik van gegevens
  • Reviewen van verwerkersovereenkomsten met SaaS- en ICT-leveranciers
  • Adviseren en toezien bij de samenloop van AVG- en Woo-verzoeken en jaarlijks rapporteren aan college en raad
L1853068

Passend bij jouw instelling

Kies de vorm die past bij jouw organisatie, omvang en risicoprofiel.

Wat overheidsorganisaties zeggen

  • Jocko Rensen, Werk en Inkomen Lekstroom (WIL)

    "De systemen die we gebruiken moeten voldoen aan de AVG en ervoor zorgen dat informatie niet langer beschikbaar is dan nodig. Omgang met persoonsgegevens moet goed geregeld zijn."
  • Teammanager van het Woo-team, Gemeente Amsterdam

    “Wij waren al intensief bezig om ons Woo-proces te verbeteren. ICTRecht heeft ons geholpen om daar een extra slag in te maken door systemen, proces en sturing beter op elkaar aan te laten sluiten. Niet door alles over te nemen, maar door mee te denken, te spiegelen en praktische oplossingen aan te dragen. Daardoor hebben we nu meer grip op onze Woo-verzoeken en een basis waarop we de komende jaren verder kunnen bouwen.”
  • Anneke Bakker, Gemeente Schouwen-Duiveland

    “Privacy kan best taaie stof zijn, maar door voorbeelden, casussen en interactie bleef het interessant.”

Veelgestelde vragen

Functionaris gegevensbescherming voor het onderwijs, goed om te weten.

Wat is het verschil tussen een FG en een Privacy Officer?

De FG houdt onafhankelijk toezicht op de naleving van de AVG en adviseert daarover. Dat is een wettelijk verankerde rol met specifieke waarborgen: de FG mag geen instructies krijgen over de uitvoering van de taken en rapporteert rechtstreeks aan het hoogste bestuursniveau. De Privacy Officer voert het privacybeleid uit: verwerkersovereenkomsten sluiten, het register bijhouden, DPIA's uitvoeren, bewustwording verzorgen. In het onderwijs werken beide rollen vaak samen. Wij kunnen beide invullen, of de rollen combineren met behoud van de onafhankelijkheid van de FG.

Is een FG verplicht voor mijn overheidsorganisatie?

Ja, het aanstellen van een FG verplicht voor alle overheidsinstanties en overheidsorganen, ongeacht hun omvang of het soort verwerkingen. Dit geldt voor gemeenten, provincies, waterschappen, ministeries, uitvoeringsorganisaties, zbo's, gemeenschappelijke regelingen en veiligheidsregio's. De FG moet bovendien worden gemeld bij de Autoriteit Persoonsgegevens.

Kan één FG een hele gemeenschappelijke regeling of meerdere organisaties bedienen?

Ja, bij een gemeenschappelijke regeling, veiligheidsregio of shared service center kan één FG het geheel bedienen, met per deelnemer voldoende zicht op de eigen processen en verwerkingen. Wij adviseren wel om de rolverdeling en aanstelling helder vast te leggen.

Wat kost een FG voor de overheid?

Dat hangt af van de omvang van je organisatie, het risicoprofiel en het aantal uren dat je nodig hebt. Een FG op afstand kan al vanaf een paar uur per maand. Voor een grote gemeente, uitvoeringsorganisatie of gemeenschappelijke regeling stellen we een passend voorstel op. Neem contact op voor een vrijblijvende offerte.

Hoe snel kan een FG bij ons starten?

Na een vrijblijvend kennismakingsgesprek kunnen we doorgaans snel schakelen. We stemmen de startdatum af op lopende projecten en jullie werkritme. 

Zin in een kennismaking?

Bel ons voor meer informatie op tel: 020 663 1941 of vul het contactformulier in. Elke aanvraag begint met een vrijblijvend kennismakingsgesprek telefonisch, bij ons op kantoor of bij jou op locatie. Bel ons of laat je gegevens achter; een van onze adviseurs neemt dan contact met je op.

 

Laat je gegevens achter