Privacy Officer as a Service
Gebaseerd op gewenste aantal uren. Pakketten per 2 uur. Maandelijks gefactureerd
Wilt u direct aan de slag met privacy en gegevensbescherming binnen uw organisatie of schiet u tekort aan mankracht of aan budget? Heeft uw organisatie een adviseur nodig voor een aantal uren per maand voor de bescherming van persoonsgegevens en privacy? Of hulp nodig bij de implementatie van en bewustwording rondom uw privacybeleid of uitvoering van een Data Protection Impact Assessment? Maak dan kennis met het Privacy as a Service team van ID Control.
Wat is een Privacy Officer?
Een Privacy Officer (PO) is verantwoordelijk voor het naleven en waarborgen van de privacywetgeving binnen een organisatie.
Wat zijn de taken van een Privacy Officer?
De taken van een Privacy Officer variëren van toezicht houden op de privacy wet- en regelgeving, het coördineren en uitvoeren van maatregelen tot het adviseren van belanghebbenden bij incidenten en calamiteiten.
In de basis helpt de Privacy Officer de organisatie in het voldoen aan wet- en regelgeving rondom privacy, zoals:
- Governance structuur
Beleggen verschillende privacy onderwerpen binnen de organisatie (denk aan normenkader bij control, rapportage bij BI, AI, etc.). - Inventarisatie persoonsgegevens
Inventariseren waar in de organisatie persoonsgegevens worden gebruikt en beheren van deze lijst. - Privacy beleid
Opstellen privacybeleid en –statements en onderhouden. - Processen en procedures
Zorgen dat processen en procedures binnen de organisatie in lijn zijn met privacy wet- en regelgeving. - Training en bewustwording
Verzorgen trainingen op het gebied van privacy binnen de organisatie en opstellen bewustzijnsprogramma. - Informatiebeveiliging
Onderhouden informatiebeveiligingsprogramma. - Contractmanagement
Zorgdragen voor bewerkersovereenkomsten met derde partijen en deze onderhouden. - Nieuwe projecten/processen
Betrokken bij nieuwe projecten en/of processen die persoonsgegevens bewerken om impactanalyses uit te voeren en zorgdragen voor Privacy by Design. - Datalekken
Verzorgen van de coördinatie met, en is contactpersoon voor de Autoriteit Persoonsgegevens bij datalekken. Tevens beheerder van het interne datalekken register. - Rechten van betrokkenen
Verzorgen van de coördinatie met, en is contactpersoon voor de uitoefening van de rechten van betrokkenen. - Het uitvoeren van Data Protection Impact Assessments
Op gestructureerde wijze zorg dragen voor een gedegen effectbeoordeling inzake gegevensbescherming. - Externe ontwikkelingen
Bijhouden externe ontwikkelingen op het gebied van privacy en gegevensbescherming bij waaronder best practices etc.