Een last of een lust?
De rol van de Functionaris Gegevensbescherming (FG) wordt steeds belangrijker, vooral in kleinere organisaties waar het aanstellen van een FG vaak over het hoofd wordt gezien. Een FG is een persoon die verantwoordelijk is voor de bescherming en het gebruik van persoonlijke gegevens binnen een organisatie.
In kleine organisaties wordt de FG meestal gezien als een extra last die niet nodig is, maar niets is minder waar. De FG heeft belangrijke taken, zoals het adviseren van medewerkers, het borgen noodzakelijke acties en toezicht op de naleving van privacyregels. Dit is vooral belangrijk met de invoering van de nieuwe Algemene Verordening Gegevensbescherming (AVG).
Als de FG-rol goed wordt uitgevoerd heb je er als organisatie juist enorm veel profijt van:
- er is structuur – niet iedereen doet zomaar wat
- er is duidelijkheid – niet meer “volgens mij…”
- er is tijd – niet meer iedereen die een beetje doet
En dat leidt tot rust. Voor jou, voor je collega’s en voor de klanten.
Veel gemaakte fouten
Vaak gaat er bij het aanstellen van de FG in kleinere organisaties ook veel fout. Zo wordt er niet altijd gekeken naar de relevante vaardigheden die nodig zijn om deze rol goed te kunnen vervullen. Het is belangrijk om een persoon aan te stellen met kennis van de wet- en regelgeving op het gebied van gegevensbescherming, die in staat is om het management te adviseren en ervoor kan zorgen dat de organisatie voldoet aan wet- en regelgeving.
Wat vaak over het hoofd wordt gezien is dat de FG ook echt onafhankelijk moet zijn. Hierdoor vallen veel interne collega’s al af. Ook mag de Functionaris Gegevensbescherming niet iemand van het management- of directieteam zijn, omdat die persoon anders zichzelf moet gaan controleren en adviseren.
De toezichthouders gaan ook steeds strenger kijken naar de rol van de FG. Zo kan een organisatie zonder FG een boete krijgen, zelfs als alle andere vereisten van de AVG wel worden nageleefd. Het is dus belangrijk om deze rol serieus te nemen.
Kortom, de rol van de Functionaris Gegevensbescherming is cruciaal voor kleinere organisaties om te voldoen aan de steeds strenger wordende privacyregels. Aan de ene kant omdat het moet van de wet. Maar vooral ook omdat het goed inzetten van de FG je als organisatie een hoop voordelen oplevert.
Meer weten?
Wil je meer weten of de rol van de FG? Bijvoorbeeld of deze verplicht is voor jouw organisatie? En ben je benieuwd hoe je dit als kleine organisatie ook extern kunt wegleggen? Neem dan eens contact met ons op.