Nee, de DPO is geen variant van het ACE-vruchtensap, dus we leggen uit wat het echt is, wie het is, wat het doet en waarom het belangrijk is!
Volg de gids 😉
Gegevensbeschermingsmedewerker of DPO voor intimi 🕶
Zoals de naam aangeeft, is de taak van de DPO het toezicht houden op de bescherming van persoonlijke gegevens binnen het bedrijf of de organisatie waaraan hij is gekoppeld.
De DPO kan worden vertegenwoordigd door een betaalde medewerker of door een externe dienstverlener en volgt de richtlijnen van de AVG (Algemene Verordening Gegevensbescherming) en het EDPB (Europese Raad voor Gegevensbescherming).
De DPO of de vuurtoren in de mist
De regelgeving rond gegevensbescherming is uitgebreid en het naleven ervan is niet eenvoudig.
De DPO is precies daar om het referentiepunt in deze oceaan te zijn.
Zonder verantwoordelijk te zijn voor de conformiteit van zijn organisatie of bedrijf, informeert en adviseert de DPO zijn structuur over beste praktijken en strategieën die moeten worden ingevoerd. Hij heeft ook een controlerende rol in deze onderwerpen en begeleidt de verspreiding van cultuur over onderwerpen die hem eigen zijn.
Een DPO hebben of niet hebben? Dat is de vraag.. 🎭
Artikel 37.1 van de AVG voorziet in de verplichte aanwijzing van een DPO in 3 specifieke gevallen en herformuleert dit in zijn DPO-gids als volgt:
Of zij nu verwerkingsverantwoordelijken of verwerkers zijn, de aanwijzing van een medewerker is verplicht voor:
• openbare autoriteiten of openbare instellingen (met uitzondering van gerechten in de uitoefening van hun gerechtelijke functies);
• instellingen waarvan de kernactiviteiten hen ertoe brengen regelmatig en systematisch personen op grote schaal te controleren;
• instellingen waarvan de kernactiviteiten hen ertoe brengen gevoelige gegevens of gegevens over strafvonnissen en overtredigingen op grote schaal te verwerken.
🍪 Uiteraard beveelt de CNIL sterk aan dat, zelfs buiten de hierboven genoemde specifieke gevallen, het altijd goed is om een DPO aan te wijzen binnen uw bedrijf of beroep te doen op een externe DPO voor alle structuren met problemen met betrekking tot de verwerking van persoonlijke gegevens.
