Doelgroep
Personen die overwegen de rol van FG bij een verwerkingsverantwoordelijke of verwerker van persoonsgegevens te vervullen voorzien wij van kennis en ervaringen om een gefundeerde afweging te maken de aangeboden rol van FG te aanvaarden. Voor FG’s in functie biedt de cursus informatie over de wettelijke taakopvatting, de gangbare verwachtingen van bedrijfsleiding, management en medewerkers en kunt u inschatten of u over voldoende kennis en ervaring beschik de rol van FG te vervullen.
Het management van personeelszaken, inkoop, verkoop, ICT en compliance krijgen een beeld van wat zij mogen verwachten van het aanstellen van een FG of welke eisen zij moeten stellen aan een aan te stellen FG die past bij de bedrijfsactiviteiten en -cultuur.
Doelen
De cursist ontwikkelt een beeld van de maatschappelijke taakopvatting van een FG, kan de door de verwerkingsverantwoordelijke aangeboden taken, bevoegdheden en verantwoordelijkheden van de rol FG spiegelen met de maatschappelijke taakopvatting en kan een self-assessment uitvoeren in hoeverre de gevraagde taken adequaat door de cursist of een persoon kunnen worden uitgevoerd.
Soms past de aangeboden rol niet bij de wettelijke verplichtingen en maatschappelijke verwachtingen die horen bij de bedrijfsactiviteiten van de verwerkingsverantwoordelijke. Soms is er sprake van een mismatch tussen de aangeboden rol van FG en de kwalificaties van kandidaten. Het bedrijf zoekt naar betere kandidaten of spreekt met de kandidaat een leerpad en of ondersteuning af de taakvervulling uiteindelijke te realiseren.
Vanuit het perspectief van de FG behandelen wij in de cursus de wettelijke taken en de uitleg van de taken door guidelines en jurisprudentie. Met behulp van het overzicht van taken ontstaan de contouren van de te vervullen rol. Wij komen taakopvatting tegen die: uitsluitend betrekking hebben op toezichthouden, invulling geven aan meewerkende voormensen en uitgaan van gedeelde FG. Elke variant van de taakopvatting heeft gevolgen voor:
- het uitvoeren van werkzaamheden zoals het bijhouden van het register van verwerkingen persoonsgegevens of het uitvoeren van DPIA’s; en
- de relatie met information security officer (CISO) en compliance managers.
Expliciete wettelijke taken van de FG zoals het contact onderhouden met de toezichthouder, het kennisniveau bij medewerkers en het management op het juiste niveau houden, toezien op het register van verwerkingen van persoonsgegevens en uitvoeren van DPIA’s stippen wij aan en worden in cursussen in detail uitgewerkt.
Cursuscategorie governance en compliance
De cursus beschrijft de wettelijke taak van de FG en geeft aan welke bevoegdheden nodig zijn op deze taak adequaat te vervullen. Ter bescherming van de eigen positie gebruikt de FG het verantwoordingsmechanisme uit artikel 5.2 AVG. Hiermee faciliteert de FG de verwerkingsverantwoordelijke zelf verantwoording over het effectief beschermen van persoonsgegevens af te leggen.
De rol is van de FG is niet vrijblijvend of kan naar believen worden ingericht. Het schetst de contouren van governance, risk en compliance met de verplichtingen uit privacywetgeving.