+49 4284 927 838
office@avggereed.nl
NL DE TERUGBELSERVICE

AVG – ADVIES & ASSISTENTIE

Privacy management as a Service
Menu
  • Home
    • FG as a Service
    • DPO as a Service
    • Internationaal Ondernemen
  • Doelgroepen B2B /B2C
    • Kinder- en jeugdzorg
    • Sector logistiek en transport
    • Sector techniek, productie en bouw
    • Media- en communicatiesector
    • Toerisme-, recreatie- en horecasector
    • Handels en dienstverleningssector
  • Privacyverklaring
  • Bedrijfsgegevens

Functionaris voor Gegevensbescherming

Wanneer is uw onderneming verplicht om een Functionaris Gegevensbescherming (FG) aan te stellen?

In Nederland moet een onderneming of organisatie een Functionaris voor Gegevensbescherming aanstellen als aan bepaalde criteria is voldaan, zoals vastgelegd in de Algemene Verordening Gegevensbescherming (AVG). De FG is verantwoordelijk voor het toezicht houden op de naleving van de gegevensbeschermingsregels binnen de organisatie.

De specifieke criteria voor de verplichte aanstelling van een FG zijn als volgt:

Overheidsinstanties en -organisaties:
Overheidsinstanties en -organisaties, zowel op nationaal als lokaal niveau, zijn altijd verplicht om een FG aan te stellen, ongeacht de aard van de gegevensverwerking die ze uitvoeren.

Organisaties die op grote schaal persoonsgegevens verwerken:
Als een organisatie persoonsgegevens op grote schaal verwerkt, moet deze een FG aanstellen. Het begrip “grote schaal” is niet precies gedefinieerd in de AVG, maar het kan betrekking hebben op organisaties met aanzienlijke gegevensverwerkingactiviteiten, afhankelijk van de aard en omvang van de verwerking.

Organisaties die bijzondere categorieën van persoonsgegevens verwerken:
Als een organisatie bijzondere categorieën van persoonsgegevens (ook wel gevoelige gegevens genoemd) op grote schaal verwerkt, moet deze eveneens een FG aanstellen. Dit omvat onder andere gegevens over ras, etnische afkomst, religieuze overtuigingen, gezondheid, seksuele geaardheid, strafrechtelijke veroordelingen, enzovoort.

Organisaties die op grote schaal en systematisch individuen volgen in het kader van online gedragsmonitoring:
Als een organisatie op grote schaal en systematisch individuen volgt, bijvoorbeeld voor marketingdoeleinden, moet ze ook een FG aanstellen.

 

Het is belangrijk op te merken dat de AVG geen specifieke definitie geeft van wat “grote schaal” betekent, waardoor het aan de organisatie zelf wordt overgelaten om te beoordelen of deze aan de criteria voldoet. Het is aan te raden om advies in te winnen bij de Autoriteit Persoonsgegevens (AP), de Nederlandse gegevensbeschermingsautoriteit, als er onzekerheid bestaat over de aanstelling van een FG.

De FG heeft de verantwoordelijkheid om toezicht te houden op de naleving van de AVG binnen de organisatie, om advies te geven over gegevensbeschermingsaangelegenheden en om te fungeren als contactpunt tussen de organisatie, de betrokkenen en de AP.

Aandachtspunten voor de ondernemer

Als verantwoordelijke voor de verwerking van persoonsgegevens hoeft u vaak geen functionaris gegevensbescherming voor uw onderneming of organisatie aan te stellen.

Maar u moet wel de wetgeving inzake gegevensbescherming volledig implementeren!

Ook als u freelancer,een zzp'er bent of slechts één of twee medewerkers in dienst heeft en persoonsgegevens;

- met een zekere regelmaat en/of,
- met een potentieel risico voor de betrokkene en/of,
- een speciale categorie,

verwerkt moeten de AVG en de Uitvoeringswet Algemene verordening gegevensbescherming en alle andere voorschriften inzake gegevensbescherming worden nageleefd.

Over AVG gereed

Om te voldoen aan de eisen die de AVG en de uitvoeringswet UAVG aan verantwoordelijken van ondernemingen en organisaties stellen, moeten passende organisatorische en technische maatregelen getroffen worden om een zorgvuldige omgang met en beveiliging van persoonsgegevens te kunnen waarborgen.

Samen met u zoeken wij uit of u een Functionaris voor Gegevensbescherming nodig hebt. Vaak zal dit niet het geval zijn. Vervolgens zal ik een “nul-meting” doorvoeren. Deze meting zal snel en transparant, betrouwbare informatie leveren tot de aanwezige implementatie van de AVG. U krijgt inzicht welke gebieden aandacht nodig hebben binnen uw onderneming. Doormidel van vragenlijsten, interviews en analyse, wordt vastgesteld hoe er op dit moment binnen uw onderneming met persoonsgegevens wordt omgegaan en hoe deze worden geadministreerd.

Contactgegevens

Franz Tertsch - AVG adviseur en auditor gegevensbescherming

Bezoekadres: Waldstraße 2, 27446 Anderlingen Duitsland


Telefoon: +49 4284 927 838 / E-Mail: office@avggereed.nl

Copyright © 2019-2023 AVG Gereed. All Rights Reserved
Design by WBS&SKT Webdesign