Hoe u naleving van AVG kunt aantonen Artikel 38

Functie van de functionaris voor gegevensbescherming

Boek een demo

groep,gelukkige,collega's,bespreken,in,conferentie,kamer

In navolging van artikel 37, dat handelt over de afspraak van een DPO, GDPR Artikel 38 schetst de omvang van hun taken, hun positie binnen de organisatie, en enkele specifieke taken en plichten.

AVG Artikel 38 Wettelijke tekst

EU AVG-versie

Functie van de functionaris voor gegevensbescherming

  1. De verwerkingsverantwoordelijke en de verwerker zorgen ervoor dat de functionaris voor gegevensbescherming behoorlijk en tijdig wordt betrokken bij alle aangelegenheden die verband houden met de bescherming van persoonsgegevens.
  2. De verwerkingsverantwoordelijke en de verwerker ondersteunen de functionaris voor gegevensbescherming bij het uitvoeren van de in artikel 39 bedoelde taken door de middelen ter beschikking te stellen die nodig zijn om die taken uit te voeren en toegang te krijgen tot persoonsgegevens en verwerkingsactiviteiten, en om zijn of haar deskundige kennis op peil te houden.
  3. De verwerkingsverantwoordelijke en verwerker zorgen ervoor dat de functionaris voor gegevensbescherming geen instructies ontvangt over de uitoefening van die taken. Hij of zij mag door de verwerkingsverantwoordelijke of de verwerker niet worden ontslagen of gestraft voor de uitvoering van zijn taken. De functionaris voor gegevensbescherming rapporteert rechtstreeks aan het hoogste managementniveau van de verwerkingsverantwoordelijke of de verwerker.
  4. Betrokkenen kunnen contact opnemen met de functionaris voor gegevensbescherming met betrekking tot alle kwesties die verband houden met de verwerking van hun persoonsgegevens en de uitoefening van hun rechten uit hoofde van deze verordening.
  5. De functionaris voor gegevensbescherming is gebonden aan geheimhouding of vertrouwelijkheid met betrekking tot de uitvoering van zijn of haar taken, in overeenstemming met het recht van de Unie of de lidstaten.
  6. De functionaris voor gegevensbescherming kan andere taken en plichten vervullen. De verwerkingsverantwoordelijke of verwerker zorgt ervoor dat dergelijke taken en plichten niet tot een belangenconflict leiden.

Britse AVG-versie

Functie van de functionaris voor gegevensbescherming

  1. De verwerkingsverantwoordelijke en de verwerker zorgen ervoor dat de functionaris voor gegevensbescherming behoorlijk en tijdig wordt betrokken bij alle aangelegenheden die verband houden met de bescherming van persoonsgegevens.
  2. De verwerkingsverantwoordelijke en de verwerker ondersteunen de functionaris voor gegevensbescherming bij het uitvoeren van de in artikel 39 bedoelde taken door de middelen ter beschikking te stellen die nodig zijn om die taken uit te voeren en toegang te krijgen tot persoonsgegevens en verwerkingsactiviteiten, en om zijn of haar deskundige kennis op peil te houden.
  3. De verwerkingsverantwoordelijke en verwerker zorgen ervoor dat de functionaris voor gegevensbescherming geen instructies ontvangt over de uitoefening van die taken. Hij of zij mag door de verwerkingsverantwoordelijke of de verwerker niet worden ontslagen of gestraft voor de uitvoering van zijn taken. De functionaris voor gegevensbescherming rapporteert rechtstreeks aan het hoogste managementniveau van de verwerkingsverantwoordelijke of de verwerker.
  4. Betrokkenen kunnen contact opnemen met de functionaris voor gegevensbescherming met betrekking tot alle kwesties die verband houden met de verwerking van hun persoonsgegevens en de uitoefening van hun rechten uit hoofde van deze verordening.
  5. De functionaris voor gegevensbescherming is gebonden aan geheimhouding of vertrouwelijkheid met betrekking tot de uitvoering van zijn of haar taken, in overeenstemming met het nationale recht.
  6. De functionaris voor gegevensbescherming kan andere taken en plichten vervullen. De verwerkingsverantwoordelijke of verwerker zorgt ervoor dat dergelijke taken en plichten niet tot een belangenconflict leiden.

Wij zijn kosteneffectief en snel

Ontdek hoe dat uw ROI zal verhogen
Vraag uw offerte aan

Technisch commentaar

Artikel 38 van de AVG behandelt drie belangrijke werkgebieden die betrekking hebben op de reikwijdte van de taken van een functionaris voor gegevensbescherming binnen de organisatie:

  1. Het specifieke rol van de DPO binnen de organisatie, en hoe deze betrokken zijn bij de bescherming van de gegevens van een individu.
  2. Het belang van handhaven onpartijdigheid en vertrouwelijkheid bij het uitvoeren van hun taken, zonder onnodig toezicht of inmenging door het management van de organisatie.
  3. De noodzaak om iets te vermijden belangenconflicten, als de DPO een andere rol vervult binnen de organisatie, al dan niet verbonden met zijn verplichtingen als DPO.

ISO 27701 Clausule 6.3.1.1 (Informatiebeveiligingsrollen en verantwoordelijkheden) en EU AVG Artikel 38

In deze sectie praten we over AVG-artikelen 38 (1), 38 (2), 38 (3), 38 (4), 38 (5), 38 (6)

Organisaties moeten rollen en verantwoordelijkheden definiëren die specifiek zijn voor individuele functies binnen hun privacybeleid – zowel hun algemene beleid als hun onderwerpspecifieke beleid.

Individuen met specifieke verantwoordelijkheden moeten voldoende bekwaam zijn om privacygerelateerde taken uit te voeren, en moeten voortdurende ondersteuning krijgen die een aanvaardbaar competentieniveau handhaaft.

Tot de verantwoordelijkheidsgebieden behoren onder meer:

  • De bescherming van PII en alle privacygerelateerde activa.
  • Uitvoeren van privacybeschermingsprocedures.
  • PII-gerelateerde risicobeheeractiviteiten, inclusief herstelmaatregelen.
  • Iedereen die gebruik maakt van de informatie en gegevens van de organisatie, inclusief het gebruik van ICT-middelen.
  • Individuen met de hoogste verantwoordelijkheid voor de bescherming van de privacy die taken aan anderen delegeren.

ISO erkent dat elke organisatie uniek is in de manier waarop zij informatie verwerkt. De bovenstaande verantwoordelijkheidsgebieden moeten vergezeld gaan van locatie- en faciliteitspecifieke richtlijnen die rekening houden met factoren uit de praktijk die van invloed zijn op de PII-verwerking van een organisatie.

Alle bovengenoemde verantwoordelijkheden en veiligheidsgebieden moeten duidelijk worden gedocumenteerd en beschikbaar worden gesteld aan alle relevante personeelsleden.

Organisaties moeten een persoon benoemen die klanten (en externe autoriteiten) kunnen gebruiken als speciaal aanspreekpunt voor alle PII-gerelateerde zaken (zie ISO 27701 paragraaf 7.3.2).

Bovendien moeten organisaties de verantwoordelijkheid delegeren aan een of meer individuen voor het opzetten van een organisatorisch programma voor privacybeheer dat de naleving van lokale en nationale wet- en regelgeving op het gebied van PII bevordert.

Ondersteunende ISO 27701-clausules

  • ISO 27701 7.3.2

Ontdek ons ​​platform

Boek een hands-on sessie op maat
op basis van uw behoeften en doelen
Boek uw demo

Eenvoudig. Zeker. Duurzaam.

Zie ons platform in actie met een praktijkgerichte sessie op maat, gebaseerd op uw behoeften en doelen.

Boek uw demo
img

ISO 27701 Clausule 6.10.2.4 (Vertrouwelijkheids- of geheimhoudingsovereenkomsten) en EU AVG Artikel 38 (5)

Bij het opstellen, implementeren en onderhouden van NDA's moeten organisaties:

  • Geef een definitie voor de informatie die moet worden beschermd.
  • Geef duidelijk aan wat de verwachte duur van de overeenkomst is.
  • Geef duidelijk aan welke acties nodig zijn zodra een overeenkomst is beëindigd.
  • Alle verantwoordelijkheden die zijn overeengekomen door bevestigde ondertekenaars.
  • Eigendom van informatie (inclusief IP en bedrijfsgeheimen).
  • Hoe ondertekenaars de informatie mogen gebruiken.
  • Geef een duidelijke omschrijving van het recht van de organisatie om vertrouwelijke informatie te controleren.
  • Eventuele gevolgen die voortvloeien uit niet-naleving.
  • Evalueert regelmatig hun vertrouwelijkheidsbehoeften en past eventuele toekomstige overeenkomsten dienovereenkomstig aan.

Vertrouwelijkheidswetten variëren van rechtsgebied tot rechtsgebied, en organisaties moeten rekening houden met hun eigen wettelijke en regelgevende verplichtingen bij het opstellen van geheimhoudingsverklaringen en vertrouwelijkheidsovereenkomsten (zie ISO 27002 controles 5.31, 5.32, 5.33 en 5.34).

Ondersteuning van ISO 27002-controles

  • ISO 27002 5.31
  • ISO 27002 5.32
  • ISO 27002 5.33
  • ISO 27002 5.34

Index van gekoppelde EU AVG-artikelen en ISO 27701-clausules

AVG-artikelISO 27701-clausuleISO 27002-controles
EU AVG Artikelen 38 (1) tot 38 (6)ISO 27701 6.3.1.1
ISO 27701 7.3.2
Geen
EU AVG Artikel 38 (5)ISO 27701 6.10.2.4ISO 27002 5.31
ISO 27002 5.32
ISO 27002 5.33
ISO 27002 5.34

Hoe ISMS.online helpt

AVG-naleving met ISMS.online

Onze 'Adopt, Adapt, Add'-implementatieaanpak op het ISMS.online-platform maakt het eenvoudig om uw AVG-compliance-aanpak te demonstreren. Bovendien profiteert u van krachtige tijdbesparende functies.

In het geval dat het ergste gebeurt, bent u voorbereid. Door elk incident te documenteren en ervan te leren, maken we het u gemakkelijk om uw inbreukworkflow te plannen en te communiceren.

Meer informatie via een demo boeken.

Het helpt ons gedrag op een positieve manier te sturen die voor ons werkt
& onze cultuur.

Emmie Cooney
Operations Manager, Amigo

Boek uw demo

ISMS.online ondersteunt nu ISO 42001 - 's werelds eerste AI-managementsysteem. Klik voor meer informatie