HomeKennisbankWat is het verschil tussen een FG en Privacy Officer?

Kennisbank · Governance

Wat is het verschil tussen een FG en Privacy Officer?

Beide rollen kunnen nodig zijn, maar moeten niet ongemerkt in elkaar schuiven. Wie een maatregel ontwerpt of besluit, kan diezelfde maatregel niet volledig onafhankelijk toetsen.

01

De FG als onafhankelijke toezichthouder

De FG monitort naleving, adviseert over risico en DPIA’s en rapporteert aan het hoogste management. De FG mag geen instructies ontvangen over de inhoud van dit werk en moet belangenconflicten vermijden.

Lees de toelichting

De FG is niet de projectleider van alle AVG-acties. Als de toezichthouder structureel zelf alle uitvoering doet, ontstaat onduidelijkheid over eigenaarschap en kan onafhankelijkheid onder druk komen.

02

De Privacy Officer als uitvoerende regisseur

De PO houdt de werkvoorraad bij, actualiseert registers, begeleidt DPIA’s, behandelt verzoeken, beoordeelt leveranciers en helpt afdelingen bij dagelijkse privacyvragen.

Lees de toelichting

De PO werkt namens de organisatie en kan samen met proceseigenaren maatregelen ontwerpen en implementeren. Dat is precies waarom de PO geen onafhankelijke controleur van het eigen werk is.

03

Zo werken de rollen samen

Een volwassen model heeft een duidelijke lijn: proceseigenaren beslissen en voeren uit, de PO ondersteunt en coördineert, en de FG toetst en adviseert onafhankelijk. Bevindingen krijgen een eigenaar, deadline en bestuurlijke opvolging.

Lees de toelichting

Datajuristen kan beide rollen leveren met organisatorische scheiding, aparte mandaten en transparante rapportage. De benodigde inzet wordt afgestemd op omvang en risico.

PRAKTISCHE CHECKLIST

Wat moet in ieder geval zijn geregeld?

Aparte taakomschrijvingen

Onafhankelijke FG-rapportagelijn

Eigenaarschap bij bestuur en proceseigenaren

PO voor uitvoering en voortgang

Gedocumenteerde omgang met belangenconflicten

Deze uitleg is algemeen en vervangt geen beoordeling van uw specifieke organisatie, wettelijke positie, verwerking of incident.

Veelgestelde vragen

Verdieping in korte, zelfstandige antwoorden.

Voor een betrouwbare conclusie zijn altijd de concrete feiten en organisatiecontext nodig.

Kan dezelfde persoon FG en PO zijn?+

Dat is risicovol wanneer de PO-uitvoering leidt tot controle van eigen werk. Taken en mogelijke belangenconflicten moeten zorgvuldig worden beoordeeld.

Wie doet een DPIA?+

De organisatie is verantwoordelijk. De PO kan het proces begeleiden; de FG geeft onafhankelijk advies over de DPIA.

Wie meldt een datalek?+

De verwerkingsverantwoordelijke beslist en meldt. PO en FG kunnen vanuit hun verschillende rollen ondersteunen en adviseren.

Van uitleg naar inrichting

Wilt u weten wat dit concreet voor uw organisatie betekent?

We vertalen wetgeving, risico en beschikbare capaciteit naar een werkbare aanpak.

Bespreek uw situatie

Direct en persoonlijk contact

Vertel kort wat er speelt. Wij denken gericht met u mee.

Geen lange intake. Beschrijf uw vraag en u krijgt persoonlijk contact over de meest logische vervolgstap, zonder verplichtingen.

Ma–vr 08:00–18:00 · persoonlijk contact

We gebruiken uw gegevens om uw vraag te beantwoorden. Lees onze privacyverklaring. Deel hier geen medische gegevens of vertrouwelijke dossiers.