Naar de hoofdinhoud

Presentatie van de DPO

Geschreven door Alexandre Dias Da Silva

Nee, de DPO is geen variant van het vruchtensap ACE, dus we leggen je uit wat het echt is, wie hij is, wat hij doet en waarom hij belangrijk is!

Volg de gids 😉

Gegevensbeschermingsambtenaar of DPO voor insiders 🕶

Zoals de naam al aangeeft, is het de taak van de DPO om toezicht te houden op de bescherming van persoonlijke gegevens binnen het bedrijf of de organisatie waaraan hij is gekoppeld.

De DPO kan worden ingesteld door een werknemer of door een externe partij en volgt de richtlijnen van de AVG (Algemene Verordening Gegevensbescherming) en het EDPB (Europese Raad voor gegevensbescherming).

De DPO of de vuurtoren in de mist

De regelgeving rond gegevensbescherming is uitgebreid en het naleven van de voorschriften is niet gemakkelijk.

De DPO is daar juist om het referentiepunt in deze oceaan te zijn.

De DPO is niet verantwoordelijk voor de naleving van zijn organisatie of bedrijf, maar informeert en adviseert zijn structuur over best practices en strategieën die moeten worden ingevoerd. Hij heeft ook een controlerende rol in deze aangelegenheden en ziet toe op de verspreiding van de cultuur van de onderwerpen die voor hem relevant zijn.

Een DPO hebben of niet hebben? Dat is de vraag.. 🎭

Artikel 37.1 van de AVG voorziet in de verplichte aanstelling van een DPO in 3 specifieke gevallen en herformuleert dit in zijn DPO-gids als volgt:

Of zij nu verantwoordelijk zijn voor gegevensverwerking of onderaannemers, de aanstelling van een DPO is verplicht voor:

• openbare autoriteiten of openbare organisaties (met uitzondering van de rechterlijke macht bij de uitoefening van haar gerechtelijke taken);

• organisaties waarvan de kernactiviteiten regelmatige en systematische monitoring van personen op grote schaal meebrengen;

• organisaties waarvan de kernactiviteiten grootschalige verwerking van gevoelige gegevens of gegevens over strafvonnissen en strafbare feiten meebrengen.

🍪 Uiteraard beveelt de CNIL sterk aan dat zelfs in andere gevallen dan de hierboven genoemde, het altijd goed is om een DPO in uw bedrijf aan te stellen of een externe DPO in te schakelen voor alle structuren die problemen hebben met de verwerking van persoonlijke gegevens.

Was dit een antwoord op uw vraag?