Data Protection Officer GDPR

Il y a 4 jours

Brussel Hoofdstad, Brussel Hoofdstad, Belgique EngiFlex Temps plein 90 000 € - 130 000 € Contrat

Taken en verantwoordelijkheden

Deze functie betreft een wettelijk verplichte rol van Data Protection Officer binnen een federale overheidsdienst. De DPO werkt zelfstandig, rapporteert aan het hoogste managementniveau en oefent de functie uit zonder eigen team.

De opdracht is verankerd in artikelen 38 en 39 van de AVG. De DPO ziet toe op de naleving van de regelgeving rond gegevensbescherming, ondersteunt de organisatie bij interne compliance en verstrekt advies, aanbevelingen en opvolging rond privacyvraagstukken.

Verantwoordelijkheidsdomeinen

Governance & toezicht

  • Toezien op de naleving van de GDPR, privacywetgeving en relevante regelgeving.
  • Management en interne diensten adviseren over hun verplichtingen inzake gegevensbescherming.
  • Bijdragen aan de uitwerking, documentatie en opvolging van een coherent kader van rollen, verantwoordelijkheden, procedures en rapportering rond gegevensbescherming.
  • Rapporteren over status, risico’s en verbeterpunten aan het hoogste managementniveau.
  • Waken over de onafhankelijkheid van de DPO-functie en belangenconflicten vermijden.

Register van verwerkingsactiviteiten

  • Toezien op het opstellen, onderhouden en actualiseren van het register van verwerkingsactiviteiten conform artikel 30 GDPR.
  • Interne diensten ondersteunen bij het identificeren en documenteren van verwerkingen van persoonsgegevens.
  • Verwerkingsdoeleinden, rechtsgronden, bewaartermijnen en datastromen evalueren.

DPIA en risicoanalyse

  • Adviseren over de noodzaak om DPIA’s uit te voeren.
  • DPIA’s voor nieuwe of gewijzigde verwerkingen begeleiden en toetsen.
  • Mitigerende maatregelen monitoren en restrisico’s opvolgen.
  • Adviseren over voorafgaande raadpleging van de Gegevensbeschermingsautoriteit indien nodig.
  • Risicoanalyse-methodieken toepassen, waaronder DPIA-modellen.

Beleid en strategisch advies

  • Bijdragen aan de ontwikkeling, evaluatie en actualisering van het gegevensbeschermingsbeleid.
  • Adviseren over strategische keuzes, nieuwe initiatieven en digitaliseringsprojecten vanuit privacyoogpunt.
  • Gegevensbescherming integreren in bredere governance-, compliance- en risicobeheersingskaders.
  • Structurele knelpunten signaleren en beleidsaanbevelingen formuleren voor het management.
  • De ontwikkeling en implementatie van beleidslijnen, richtsnoeren, procedures en controleregels rond de bescherming van persoonsgegevens aansturen.

Datalekken en incidenten

  • Adviseren bij de beoordeling en afhandeling van inbreuken in verband met persoonsgegevens.
  • Toezien op de wettelijke meldingsverplichtingen, waaronder melding aan de Gegevensbeschermingsautoriteit binnen 72 uur overeenkomstig artikel 33 GDPR.
  • Adviseren over en opvolgen van meldingen aan betrokkenen indien vereist volgens artikel 34 GDPR.
  • Ondersteunen bij de inrichting van een permanentie- en escalatiemechanisme zodat datalekken tijdig kunnen worden beoordeeld en gemeld, ook buiten de normale kantooruren.
  • Oorzaken van datalekken evalueren en corrigerende en preventieve maatregelen aanbevelen.

Contracten, verwerkers en externe contacten

  • Adviseren over verwerkersovereenkomsten en gegevensbeschermingsclausules.
  • Toezien op naleving van GDPR-verplichtingen door verwerkers en partners.
  • Privacyrisico’s signaleren binnen outsourcing- en samenwerkingsverbanden.
  • Fungeren als contactpunt voor de Gegevensbeschermingsautoriteit en, waar relevant, samenwerken met andere toezichthoudende instanties.
  • Deelnemen aan overleg rond informatieveiligheid.

Bewustmaking, opleiding en loketfunctie

  • Sensibiliserings- en opleidingsinitiatieven rond gegevensbescherming ontwikkelen en ondersteunen.
  • Optreden als aanspreekpunt voor medewerkers bij vragen over persoonsgegevens.
  • Bijdragen aan een privacybewuste organisatiecultuur.
  • Fungeren als centraal loket voor vragen, meldingen en signalen met betrekking tot persoonsgegevens.
  • Meldingen van mogelijke incidenten of risico’s ontvangen, registreren en coördineren.
  • Een toegankelijk contactpunt zijn voor betrokkenen inzake gegevensbescherming.

Essentiële verantwoordelijkheden

  • Toezicht houden op de naleving van artikelen 5, 6, 24, 25, 30, 32, 33–36 en 37–39 GDPR.
  • Adviseren over en opvolgen van privacy by design en privacy by default.
  • Adviezen en aanbevelingen documenteren om accountability aantoonbaar te maken.
  • Audits, inspecties en controles rond gegevensbescherming ondersteunen.
  • Periodieke rapporten opstellen over compliance, risico’s en verbeteracties.

Pluspunten

  • Kennis van NIS2 en CyFun.
  • Ervaring binnen