FG Register Policy Duthler Academy
Versie: 0.9 Datum: 29 december 2014
1. Inhoud 2.
Inleiding ........................................................................................................................................ 3
3.
Wat is het FG Register? ................................................................................................................. 4
4.
Waarom het FG Register? .............................................................................................................. 4
5.
Wat heb ik aan het FG Register? .................................................................................................... 4
6.
Verdeling taken en verantwoordelijkheden .................................................................................. 5
7.
Beëindiging van de inschrijving ..................................................................................................... 6
8.
De rol van de FG ............................................................................................................................ 6
9.
Relatie met het FG Cluster ............................................................................................................. 6
10.
Relatie met het Privacy Seal ....................................................................................................... 7
11.
Overige informatie en vragen ..................................................................................................... 7
2.Inleiding Het blijvend voldoen aan de geldende privacywetgeving is geen sinecure. Een functionaris voor de gegevensbescherming (FG) is vaak de spil binnen een organisatie in het op orde brengen en ook houden van een adequate gegevensbescherming en privacyhuishouding. De FG is het eerste aanspreekpunt voor de Nederlandse toezichthouder, het College Bescherming Persoonsgegevens (CBP). Het gaat dan veelal om onduidelijkheden omtrent gegevensbescherming of de afhandeling van een datalek. Bedrijven en instellingen die gegevensbescherming serieus nemen stellen een FG aan.
De Wet bescherming persoonsgegevens (Wbp) vereist dat de FG “voor de vervulling van zijn taak over toereikende kennis beschikt en voldoende betrouwbaar kan worden geacht”. 1 De aard en omvang van het takenpakket vragen minimaal om een post-HBO opleiding. Duthler Academy heeft daarom de tweejarige Leergang FG van post-HBO niveau ontwikkeld waarin FG’s worden opgeleid op het niveau dat in overeenstemming is met de Wbp en de Algemene Verordening Gegevensbescherming (AVG) die in binnen afzienbare tijd van kracht wordt in de lidstaten van de EU.
In het FG Register worden FG’s opgenomen die de Leergang FG volgen of gevolgd hebben. Het FG Register wordt in stand gehouden door Duthler Academy en is voor iedereen via internet te raadplegen. Hiermee kan de FG zijn of haar kwalificaties tonen. Organisaties die een FG hebben aangesteld en is opgenomen in het FG Register, willen vaak ook aan het maatschappelijk verkeer en aan betrokkenen laten zien dat zij privacybescherming serieus nemen en aan de uitgangspunten, rechten en verplichtingen van de geldende privacywetgeving voldoen. Deze organisaties kunnen het Privacy Seal van Duthler Academy op hun website plaatsen. Door te klikken op het Privacy Seal wordt een link naar het FG Register geactiveerd waarmee de gegevens van de organisatie en van de FG worden getoond.
De professionals van Duthler Academy en Duthler Associates werken nauw samen met de FG’s die zijn opgenomen in het FG Register. Het FG Register is de basis voor de ‘community’ die de FG’s met elkaar vormen. Duthler Academy vervult in het FG Register en de ‘community’ de functie van “trusted third party”. Zij staat in voor de kwaliteit van de Leergang FG en de deelnemers die de Leergang FG volgen of afgerond hebben.
1
Artikel 63 lid 1 Wbp
FG Register_Policy vs09.docx
© Duthler Academy
3/7
3.Wat is het FG Register? Het FG Register is het register waarin aspirant FG’s (dat wil zeggen: deelnemers aan de Leergang FG) en gecertificeerde FG’s worden opgenomen. Het register is voor iedereen te raadplegen via internet en wordt beheerd door Duthler Academy.
4.Waarom het FG Register? Het huidige register waarin benoemde FG’s worden opgenomen, wordt bijgehouden door het CBP. Dit register kent echter geen kwaliteitscontrole. Benoeming als FG is de enige voorwaarde voor inschrijving. Transparantie is een belangrijk uitgangspunt van privacywetgeving. In het maatschappelijk verkeer is behoefte aan zekerheid omtrent de kwalificaties van FG’s. Door middel van de inschrijving in het FG Register van Duthler Academy kan de FG laten zien dat hij of zij gekwalificeerd is.
Het FG Register wordt beheerd door Duthler Academy, een deskundige en onafhankelijke partij die onder meer actief is in het opleiden van gecertificeerde FG’s. Duthler Academy staat in voor de kwaliteit van de Leergang FG. De rol van Duthler Academy is te vergelijken met de vertrouwensbevorderende rol van een trusted third party bij elektronische informatie uitwisseling. Door middel van het FG Register kunnen het maatschappelijk verkeer en betrokkenen erop vertrouwen dat de FG gekwalificeerd is. Duthler Academy neemt alleen Aspirant FG’s of Gecertificeerde FG’s op in het FG Register.
5.Wat heb ik aan het FG Register? De FG De FG profileert zich door inschrijving in het FG Register. Niet alleen het feit dat de FG de Leergang FG heeft afgerond (of, in het geval van een aspirant FG, dat hij of zij in opleiding is), maar ook overige gegevens, bijvoorbeeld over werkkring en werkervaring, kunnen vermeld worden. Het FG Register is voor iedereen te raadplegen, dus ook voor betrokkenen van wie persoonsgegevens worden verwerkt. Wanneer een FG beschikbaar is voor een nieuwe werkkring of betrokken wil worden bij specifieke projecten (bijvoorbeeld het voor verantwoordelijken en of bewerkers in goede banen leiden van datalekken) kan hij of zij dat ook vermelden in het FG Register.
FG Register_Policy vs09.docx
© Duthler Academy
4/7
De verantwoordelijke De verantwoordelijke (of bewerker) voor de gegevensbescherming toont via het FG Register dat haar of zijn organisatie gegevensbescherming zo serieus neemt dat men daarvoor een FG heeft aangesteld die de Leergang FG volgt of heeft afgerond.
Organisaties die een FG zoeken Organisaties die een FG willen benoemen of inzetten kunnen het FG Register raadplegen en in contact treden met FG’s die hebben aangegeven beschikbaar te zijn.
Betrokkenen Voor de personen van wie de organisatie de persoonsgegevens verwerkt (de betrokkenen) maakt het FG Register in een oogopslag duidelijk dat de organisatie die het FG Register voert de bescherming van hun persoonsgegevens serieus neemt. Het FG Register is voor betrokkenen een garantie dat zij met eventuele vragen over de verwerking van hun persoonsgegevens terecht kunnen bij de FG van de organisatie die het FG Register voert. Door het aanklikken van het FG Register op de website van de organisatie die het FG Register voert, worden de gegevens getoond van de FG die is aangesteld bij de betreffende organisatie.
6.Verdeling taken en verantwoordelijkheden De FG
Houdt toezicht op de gegevensbescherming en
plaatst contactgegevens en gegevens over werkkring en werkervaring in het FG Register en
betaalt voor de inschrijving.
Duthler Academy
Houdt het FG Register in stand en
staat in voor de kwalificaties van de FG en
verzorgt het permanente educatie programma (PE Programma).
FG Register_Policy vs09.docx
© Duthler Academy
5/7
7.Beëindiging van de inschrijving Duthler Academy kan de inschrijving beëindigen wanneer de betrokken FG niet langer voldoet aan de voorwaarden voor inschrijving, bijvoorbeeld omdat hij of zij niet voldoet aan de eisen van het PE Programma of aan de Algemene Voorwaarden die van toepassing zijn op het FG Register.
8.De rol van de FG De FG is het eerste aanspreekpunt voor de Nederlandse toezichthouder, het CBP. Het gaat dan veelal om onduidelijkheden omtrent gegevensbescherming of de afhandeling van een datalek. Binnen de organisatie is de FG de spil in het op orde brengen en ook houden van een adequate gegevensbescherming en van de privacyhuishouding.
De gecertificeerde FG c.q. aspirant-FG houdt toezicht op de gegevensbescherming binnen de organisatie en adviseert de verantwoordelijke c.q. bewerker over de te nemen maatregelen om te zorgen dat de verwerking van persoonsgegevens binnen de organisatie op een correcte manier plaatsvindt. De FG die door de Duthler Academy is gecertificeerd beschikt over de voor de functie kennis en vaardigheden op post hbo-niveau.
Voor behoud van de registerinschrijving volgt de gecertificeerde FG het PE Programma van de Duthler Academy. De aspirant FG is op weg naar dat niveau. Beide typen FG’s kunnen gebruik maken van de kennis en ervaring die gebundeld is in de ‘community’ van FG’s.
Duthler Academy kan instaan voor de inschrijving in het FG Register, omdat de opleiding van hoog niveau is. Duthler Academy bewaakt de kwaliteit van de opleiding en het PE Programma. De professionals van Duthler Academy werken nauw samen met de FG’s en de aspirant-FG’s in het FG Cluster. De kracht van het FG Register berust mede op het FG Cluster.
9.Relatie met het FG Cluster Aspirant FG’s en door Duthler Academy gecertificeerde FG’s worden opgenomen in het FG Register van de Duthler Academy. De scholing van FG’s verloopt via Duthler Academy. Gecertificeerde FG’s en aspirant FG’s hebben toegang tot elkaars contactgegevens en kunnen elkaar raadplegen door middel van het FG Cluster. Duthler Academy faciliteert en modereert het FG Cluster. Vragen van FG’s of
FG Register_Policy vs09.docx
© Duthler Academy
6/7
aspirant FG’s worden beantwoord door de collega’s in het FG Cluster (eerste lijn). De tweedelijnsondersteuning, de beantwoording van ingewikkelder vraagstukken, wordt door Duthler Academy in het FG Cluster verzorgd. Op deze manier vormt het FG Cluster een extra kwaliteitswaarborg van het FG Register.
10. Relatie met het Privacy Seal Organisaties die een FG hebben aangesteld die is opgenomen in het FG Register willen vaak ook aan het maatschappelijk verkeer en aan betrokkenen laten zien dat zij privacybescherming serieus nemen en aan de uitgangspunten, rechten en verplichtingen van de geldende privacywetgeving voldoen. Deze organisaties kunnen het Privacy Seal op hun website plaatsen. Door te klikken op het Privacy Seal wordt een link naar het FG Register geactiveerd en de gegevens van de organisatie en van de FG worden getoond.
11. Overige informatie en vragen Voor overige informatie en vragen kunt u contact opnemen met mr. Ans Duthler van Duthler Academy. Bezoek http://duthleracademy.nl/nl/fg-register voor meer informatie.
FG Register_Policy vs09.docx
© Duthler Academy
7/7