Functionaris voor Gegevensbescherming
Een functionaris voor gegevensbescherming (FG) is een deskundige die door een organisatie wordt aangesteld om toezicht te houden op de naleving van de wetgeving inzake gegevensbescherming, met name de AVG. De FG adviseert de organisatie over privacyverplichtingen, houdt toezicht op gegevensverwerkingsactiviteiten en treedt op als contactpunt voor betrokkenen en toezichthoudende autoriteiten. Onder bepaalde voorwaarden zijn organisaties wettelijk verplicht een FG aan te stellen.
Wettelijke Grondslag
"De verwerkingsverantwoordelijke en de verwerker wijzen in ieder geval een functionaris voor gegevensbescherming aan wanneer: a) de verwerking wordt uitgevoerd door een overheidsinstantie of overheidsorgaan, met uitzondering van rechterlijke instanties die in rechterlijke hoedanigheid handelen; b) de kernactiviteiten van de verwerkingsverantwoordelijke of de verwerker bestaan uit verwerkingen waarvoor op grond van hun aard, omvang en/of doeleinden regelmatige en stelselmatige observatie van betrokkenen op grote schaal noodzakelijk is, of c) de kernactiviteiten van de verwerkingsverantwoordelijke of de verwerker bestaan uit het op grote schaal verwerken van bijzondere categorieën van gegevens op grond van artikel 9 of van persoonsgegevens met betrekking tot strafrechtelijke veroordelingen en strafbare feiten als bedoeld in artikel 10."
— Artikel 37, lid 1, Verordening (EU) 2016/679 (AVG)
Waarom Het van Belang Is
De FG speelt een cruciale rol bij het waarborgen dat organisaties persoonsgegevens rechtmatig en transparant verwerken. Voor aanbieders van diensten voor politieke advertenties en onlineplatforms helpt de FG bij het navigeren door complexe vereisten met betrekking tot targetingtechnieken, toestemming en rechten van betrokkenen onder zowel de AVG als de Verordening inzake Politieke Advertenties (EU 2024/900).
Organisaties die grote hoeveelheden persoonsgegevens verwerken—zoals platforms die targeting- of advertentieleveringstechnieken gebruiken voor politieke advertenties—zijn doorgaans verplicht een FG aan te stellen. De FG zorgt voor naleving van de beginselen inzake gegevensbescherming, adviseert over gegevensbeschermingseffectbeoordelingen en werkt samen met toezichthoudende autoriteiten tijdens onderzoeken of audits.
Voor politieke actoren en uitgevers die persoonsgegevens gebruiken voor online politieke advertenties is de FG een belangrijke bron voor het begrijpen wanneer en hoe persoonsgegevens mogen worden verwerkt, welke rechtsgronden van toepassing zijn en hoe te reageren op klachten van betrokkenen of autoriteiten.
Kernpunten
- Verplicht in bepaalde gevallen: Overheidsinstanties, organisaties die grootschalige monitoring uitvoeren en organisaties die bijzondere categorieën van gegevens op grote schaal verwerken, moeten een FG aanstellen
- Deskundige rol: De FG moet over deskundige kennis van wetgeving en praktijken inzake gegevensbescherming beschikken en in staat zijn hun taken onafhankelijk uit te voeren
- Contactpunt: Treedt op als primair contactpunt voor betrokkenen die hun rechten uitoefenen en voor toezichthoudende autoriteiten die de naleving onderzoeken
- Adviserende functie: Adviseert de organisatie over AVG-naleving, gegevensbeschermingseffectbeoordelingen en beste praktijken voor privacy by design
- Onafhankelijkheid: De FG mag niet worden ontslagen of gestraft voor het uitvoeren van hun taken en moet rechtstreeks rapporteren aan het hoger management
- Relevant voor politieke advertenties: Helpt naleving te waarborgen van AVG-regels inzake toestemming, bijzondere categorieën van gegevens en targeting wanneer persoonsgegevens worden gebruikt in politieke advertenties onder Verordening 2024/900
Functionaris voor Gegevensbescherming vs. Compliance Officer
Hoewel beide functies zich richten op naleving van regelgeving, hebben ze verschillende mandaten. Een functionaris voor gegevensbescherming is uitsluitend gespecialiseerd in privacy- en gegevensbeschermingswetgeving, met name AVG-naleving. Zij houden toezicht op gegevensverwerking, adviseren over rechtsgronden voor verwerking en behandelen verzoeken van betrokkenen en vragen van toezichthoudende autoriteiten.
Een compliance officer heeft een breder mandaat en houdt toezicht op de naleving van alle toepasselijke wetgeving en intern beleid—inclusief anticorruptie, financiële regelgeving, arbeidsrecht en sectorspecifieke regels. In organisaties die onderworpen zijn aan de Verordening inzake Politieke Advertenties kan een compliance officer de algemene TTPA-naleving coördineren (transparantiemeldingen, administratie, rapportagekanalen), terwijl de FG zich specifiek richt op de rechtmatigheid van het gebruik van persoonsgegevens bij targeting- en advertentieleveringstechnieken.
Sommige organisaties combineren deze functies, maar de AVG vereist dat de FG onafhankelijk handelt en over voldoende middelen beschikt om de gegevensbeschermingstaken effectief uit te voeren.
Gerelateerde Termen
- Verwerkingsverantwoordelijke
- Verwerker
- Persoonsgegevens
- Bijzondere categorieën van gegevens
- Toestemming
- Targetingtechnieken
- Gegevensbeschermingseffectbeoordeling (GEB)
- Toezichthoudende autoriteit
- Rechtsgrond voor verwerking
- Rechten van betrokkenen