Functieomschrijving
Voor de Regio Gooi en Vechtstreek zijn wij op zoek naar een Coördinerend Functionaris Gegevensbescherming.In de Wet gegevensverwerking door samenwerkingsverbanden (Wgs) is een nieuwe rol gedefinieerd: de coördinerend functionaris voor gegevensbescherming (CFG). Daarmee is er naast de bestaande toezichthouders – de functionarissen voor gegevensbescherming (FG) van elke individuele deelnemer – een extra toezichthoudende rol gedefinieerd die toezicht houdt op de bescherming van persoonsgegevens in de betreffende samenwerkingsverbanden. De wet bepaalt dat de overheidsdeelnemers aan het samenwerkingsverband een FG van een van de overheidsdeelnemers aanwijzen als CFG.
Er is voor gekozen de CFG bij de werkorganisatie onder te brengen. De Regio Gooi en Vechtstreek werft specifiek voor deze taak nu een CFG. Dit laat de invulling van de overige FG functie binnen de Regio Gooi en Vechtstreek onverlet.
Uitwerking van de wettelijke taken in het samenwerkingsverband: De taken van de CFG op basis van de AVG, Wgs en Bgs in de context van een samenwerkingsverband zijn als volgt praktisch te vertalen:
- Het samenwerkingsverband en haar medewerkers informeren en adviseren over hun verplichtingen (conform artikel 39 lid 1 sub a, AVG).
- Coördineren en faciliteren van het gezamenlijke toezicht door de FG's van de deelnemers (conform artikel 39 lid 1 sub b, AVG). Samenwerken met de privacy toezichthouders.
- Coördineren en faciliteren van de gezamenlijke gevraagde advisering door de FG's van de deelnemers aan het samenwerkingsverband ten aanzien van DPIA's die zien op de gezamenlijke gegevensverwerking in het samenwerkingsverband (conform artikel 39 lid 1 sub c, AVG).
- Coördineren en faciliteren van de gezamenlijke advisering door de FG's van de deelnemers wanneer de deelnemers aan het samenwerkingsverband wensen af te wijken van het advies van de rechtmatigheidsadviescommissie (conform artikel 1.13 lid 6, Besluit Wgs)
- Coördineren en faciliteren van de samenwerking van de FG's van de deelnemers met de Autoriteit Persoonsgegevens (conform artikel 39 lid 1 sub e, AVG).
- Optreden als contactpersoon voor de Autoriteit Persoonsgegevens inzake met verwerking verband houdende aangelegenheden, met inbegrip van de in artikel 36 bedoelde voorafgaande raadpleging, en, waar passend, overleg plegen over enige andere aangelegenheid (conform artikel 39 lid 1 sub e, AVG). 7. Betrokkenen kunnen met de CFG contact opnemen over alle aangelegenheden die verband houden met de verwerking van hun gegevens door het samenwerkingsverband en met de uitoefening van hun rechten uit hoofde van de AVG (artikel 38, lid 4, AVG).
Activiteiten:
- Vormgeven van de samenwerking met de FG’s van de deelnemende organisaties;
- Coördineren en faciliteren van de samenwerking;
- Informeren en adviseren van het management en de stuurgroep over verplichtingen en over voor het samenwerkingsverband relevante gegevensbescherming-gerelateerde ontwikkelingen;
- Strategisch en tactisch adviseren ten aanzien van ontwikkelingen in strategie en beleid van het samenwerkingsverband daar waar het gegevensbescherming raakt;
- Adviseren ten aanzien van en naar aanleiding van DPIA’s (per DPIA);
- Inrichten van systeem, signaal gestuurd-, en themagericht toezicht;
- Uitvoeren van systeem-, signaal gestuurd- en themagericht toezicht;
- Evalueren van de werkwijze in het eerste jaar;
- Verslag uitbrengen;
- In voorkomend geval contact met betrokkenen.
Goede beheersing van de Nederlandse taal in woord en geschrift is vereist voor deze functie.
Functie eisen
- Werkervaring als functionaris gegevensbescherming.
- Afgeronde opleiding Nederlands recht op wo niveau.
- In het bezit van certificaten Certified Data Protection Officers (CDPO) of Certified Information Privacy Professional Europe (CIPP) en Certified Information Privacy Management (CIPM).
- Kennis van de Baseline Informatie Overheid (BIO).
- Werkervaring met het adviseren over en naar aanleiding van Data protection impact assessments (DPIA).
- Werkervaring met gegevensdeling in complexe samenwerkingsverbanden tussen verschillende overheden.
Functie wensen
- Minimaal 3 jaar werkervaring als functionaris gegevensbescherming bij de overheid op het snijvlak van zorg en straf.
- Minimaal 3 jaar werkervaring met gegevensdeling in complexe samenwerkingsverbanden tussen verschillende overheden.
- Werkervaring met coördinatie in complexe samenwerkingsverbanden tussen verschillende overheden.