Bij veel organisaties kan de interne privacytoezichthouder niet onafhankelijk werken of signalen van mogelijke privacyovertredingen direct bij het hoogste management melden. De positie van de functionaris gegevensbescherming (FG) moet dan ook beter, zo stelt de Autoriteit Persoonsgegevens op basis van onderzoek dat Europese privacytoezichthouders onder 17.000 respondenten uitvoerden.
Organisaties zijn in bepaalde situaties verplicht een functionaris gegevensbescherming aan te stellen. Dit is iemand die binnen de organisatie toezicht houdt op de toepassing en naleving van de Algemene verordening gegevensbescherming (AVG). Zo zijn overheidsinstanties en publieke organisaties altijd verplicht om een FG aan te stellen, ongeacht het type gegevens dat ze verwerken.
Daarnaast is het verplicht een FG aan te stellen voor organisaties die vanuit hun kernactiviteiten op grote schaal individuen volgen of hun activiteiten in kaart brengen. Ook bij het op grote schaal verwerken van bijzondere persoonsgegevens is het verplicht om een FG te benoemen. In Nederland zijn er nu ongeveer 12.000 organisaties met een FG.
Een groot deel van de FG’s die voor het onderzoek door de privacytoezichthouders werd ondervraagd kan zich niet onafhankelijk opstellen. Ook hebben ze onvoldoende de mogelijkheid om signalen van mogelijke privacyovertredingen direct bij het hoogste management kenbaar te maken. Desondanks claimen de meeste FG's dat ze hun werk toch goed kunnen uitvoeren. Zo krijgen ze in de meeste gevallen voldoende informatie om hun taken uit te kunnen voeren en worden hun adviezen redelijk goed gevolgd.
"Er zijn echter nog steeds te veel FG’s die zich niet in zo’n positie bevinden. Bijvoorbeeld omdat zij niet onafhankelijk hun werk kunnen uitvoeren", aldus de Autoriteit Persoonsgegevens. De toezichthouder voegt toe dat organisaties er goed aan doen om ervoor te zorgen dat FG’s voldoende kansen, tijd en middelen hebben om hun kennis op te frissen en op de hoogte te blijven van de nieuwste ontwikkelingen.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.