Abuse Melding

Je hebt een klacht over de onderstaande posting:

02-03-2017, 10:40 door Arnoud Engelfriet

Het is inderdaad onwenselijk vanuit Wbp/AVG perspectief dat de IT manager als functionaris gegevensbescherming wordt aangesteld. De FG moet onafhankelijk opereren en rechtstreeks aan de algemene directie rapporteren. Een IT manager zit vaak een niveautje dieper, en heeft ook een eigen operationeel belang, zijn afdeling. Dat biedt ruimte voor belangenconflicten: een datalek melden kan negatief afstralen op de IT afdeling. Een ondergeschikte aan de IT manager kan al helemaal niet FG zijn, tenzij apart benoemd en daarbij uit de hierarchie gehaald. Het aanstellen van een FG is niet verplicht, dus de Autoriteit Persoonsgegevens zal er niets van vinden als je de CISO als FG aanstelt. Dat is dan gewoon een fop-functionaris. Het bedrijf zal te allen tijde aansprakelijk zijn voor niet-nakoming van de AVG, ongeacht hoe ze intern de boel inrichten. Of ze nu externe experts inhuren of de eigen systeembeheerders opleiden: prima. Een goedwillende IT'er laten aanmodderen: het mag. Maar achteraf moet je als bedrijf ...

Beschrijf je klacht (Optioneel):

captcha