image

AP: interne privacytoezichthouder organisaties kan niet onafhankelijk werken

dinsdag 23 januari 2024, 16:37 door Redactie, 5 reacties

Bij veel organisaties kan de interne privacytoezichthouder niet onafhankelijk werken of signalen van mogelijke privacyovertredingen direct bij het hoogste management melden. De positie van de functionaris gegevensbescherming (FG) moet dan ook beter, zo stelt de Autoriteit Persoonsgegevens op basis van onderzoek dat Europese privacytoezichthouders onder 17.000 respondenten uitvoerden.

Organisaties zijn in bepaalde situaties verplicht een functionaris gegevensbescherming aan te stellen. Dit is iemand die binnen de organisatie toezicht houdt op de toepassing en naleving van de Algemene verordening gegevensbescherming (AVG). Zo zijn overheidsinstanties en publieke organisaties altijd verplicht om een FG aan te stellen, ongeacht het type gegevens dat ze verwerken.

Daarnaast is het verplicht een FG aan te stellen voor organisaties die vanuit hun kernactiviteiten op grote schaal individuen volgen of hun activiteiten in kaart brengen. Ook bij het op grote schaal verwerken van bijzondere persoonsgegevens is het verplicht om een FG te benoemen. In Nederland zijn er nu ongeveer 12.000 organisaties met een FG.

Een groot deel van de FG’s die voor het onderzoek door de privacytoezichthouders werd ondervraagd kan zich niet onafhankelijk opstellen. Ook hebben ze onvoldoende de mogelijkheid om signalen van mogelijke privacyovertredingen direct bij het hoogste management kenbaar te maken. Desondanks claimen de meeste FG's dat ze hun werk toch goed kunnen uitvoeren. Zo krijgen ze in de meeste gevallen voldoende informatie om hun taken uit te kunnen voeren en worden hun adviezen redelijk goed gevolgd.

"Er zijn echter nog steeds te veel FG’s die zich niet in zo’n positie bevinden. Bijvoorbeeld omdat zij niet onafhankelijk hun werk kunnen uitvoeren", aldus de Autoriteit Persoonsgegevens. De toezichthouder voegt toe dat organisaties er goed aan doen om ervoor te zorgen dat FG’s voldoende kansen, tijd en middelen hebben om hun kennis op te frissen en op de hoogte te blijven van de nieuwste ontwikkelingen.

Reacties (5)
23-01-2024, 18:39 door Anoniem
Duh.

Wiens brood men eet, diens woord men (s)preekt.
23-01-2024, 21:16 door Anoniem
Dat zeg ik ook vaak maar men blijft in illusie geloven. Onafhankelijk ben je alleen als je niet door de organisatie die je adviseert wordt betaald. Sommige CISO's leven ook in de illusie dat ze onafhankelijk zijn.
24-01-2024, 09:48 door Anoniem
Laten we die conclussie eens even los op het AP zelf
Is het onafhankelijk te noemen? Nee het ontvangt geld van overheid wat ook onder hun werkgebied valt.
Kan AP naar het hoogste management? Nee behalve is uitzonderlijke geval.
Is hier een oplossing voor met huidige wetgeving?
Nee Bias en invloeduitoefening kun je simpelweg niet voorkomen.

De enige twee relatief onafhankelijke vormen die ik me kan bedenken is dat we of als burger direct de kosten dekken via een speciale belasting en dan dus willekeurig FG aan te stellen per bedrijf. Denk niet dat de bevolking dat zal pikken.

De andere is wetgeving aanpassen zodat een FG vetorecht heeft op beslissingen in bedrijven.
Denk niet dat eigenaren en investeerders dat zullen pikken.

Of we kunnen simpelweg accepteren dat sommige zaken nooit 100% goed zullen gaan maar dat wil niet zeggen dat er niet gestreefd naar kan worden. Echter wel met realistische vereisten niet wishfull thinking.
24-01-2024, 13:27 door Anoniem
Een FG in het zuid-oosten des lands stuurt een advocaat op iemand af, om mede zijn onkunde te verbergen. Hij komt daar ook nog mee weg, qua positie zit het dus wel snor.
25-01-2024, 15:25 door Anoniem
De AP heeft het zelf altijd in woorden over het belang van de FG als hun voorpost in de organisatie. Zodra ze echter onderzoek deden binnen een organisatie werd de FG volledig genegeerd, zodanig dat het management ook geen aandacht meer aan de FG besteedde.
Als een FG een klacht indient bij de AP of vraagt om een advies, komt er zelden een reactie. Of ze hebben geen capaciteit. Of ze doen geen uitspraak als ze eerst niet zelf onderzoek hebben gedaan. Als je altijd eerst onderzoek moet doen om een vraag te kunnen beantwoorden die veelal gaat om interpretatie van de AVG e.a., dan kom je ook nergens.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.