Skip to main content

Europees onderzoek: positie FG moet beter

De positie van de functionaris gegevensbescherming, FG, de interne privacytoezichthouder, binnen organisaties is nog lang niet altijd op orde. Dat blijkt uit onderzoek van de European Data Protection Board, EDPB, in aanloop naar de Dag van de Privacy op 28 januari 2024. De uitkomsten van het onderzoek bevestigen het beeld dat de Autoriteit Persoonsgegevens, AP, in de dagelijkse praktijk ziet. 

Een groot deel van de FG s kan zich niet onafhankelijk opstellen. En heeft onvoldoende de mogelijkheid om signalen van mogelijke privacyovertredingen direct bij het hoogste management kenbaar te maken. 

Hoewel deze uitkomsten zorgelijk zijn, geeft het merendeel van de FG s aan dat zij hun werk desondanks goed kunnen uitvoeren. Bijvoorbeeld omdat zij over voldoende kennis, vaardigheden en middelen beschikken. En dat zij hun taken naar behoren kunnen uitvoeren, zonder dat daar van hogerhand bemoeienis mee is.

Interne privacytoezichthouder

Een FG houdt binnen een organisatie toezicht op de toepassing en naleving van de privacywetgeving. FG s hebben een onafhankelijke functie. Voor sommige organisaties is het verplicht een FG aan te stellen. In Nederland zijn er nu ongeveer 12.000 organisaties met een FG. 

De EDPB heeft met hulp van 25 Europese privacytoezichthouders in 2023 onderzoek gedaan naar het functioneren van FG s bij zowel overheidsorganisaties als bedrijven. Zo n 17.000 respondenten hebben aan dit onderzoek Designation and Position of Data Protection Officers meegedaan. Dat leverde waardevolle inzichten op in het werk en de positie van FG s.

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Wat bestuurders moeten weten over cyberrisico’s
Sinds 15 augustus 2026 is het college wettelijk eindverantwoordelijk voor cyberveiligheid en moeten bestuurders een training volgen. Wat moeten zij weten, en hoe breng je als CISO het bestuur in positie? Wij geven zes concrete handvatten.
De AVG vraagt meer dan goede bedoelingen: aantoonbaarheid in de praktijk
Zorgvuldig werken met persoonsgegevens is onder de AVG niet genoeg. Je moet ook kunnen laten zien welke keuzes je hebt gemaakt, welke maatregelen daarbij horen en wie waarvoor verantwoordelijk is.
Informatiebeveiliging is geen ICT-feestje
Informatiebeveiliging wordt zichtbaar via MFA, logging, back-ups en pentests. Maar de risico’s die er echt toe doen ontstaan in inkoop, procesinrichting, gegevensdeling en bestuurlijke prioriteiten. Erna Havinga over hoe je daar het goede gesprek over voert.

Meer recente berichten

Slimme deurbellen vormen een surveillancestaat
Verder lezen
De basis van cybersecurity ligt in email security
Verder lezen
Gemeente Son en Breugel werkt nog aan AI-beleid
Verder lezen
Gemeenteraad wil duidelijkheid over beveiliging eigen vertrouwelijke gegevens
Verder lezen
Autoriteit Persoonsgegevens krijgt volgend jaar 3 miljoen euro minder budget
Verder lezen
Wat vraagt ISO 27001 van medewerkers?
Verder lezen
25.000 oude raadsdocumenten Lansingerland blijven offline
Verder lezen
Van Veldhoven onderzoekt extra cyberregels voor omvormers thuisbatterijen en zonnepanelen na weerbaarheidsrapport
Verder lezen
Gemeente haalt webcams uit de lucht na kritiek op privacy
Verder lezen
De praktijk van collectief digitaliseren
Verder lezen