U bent hier

Onderneming & Administratie
Privacy en AVG26. Functionaris voor de gegevensbescherming9.2 Wanneer is FG verplicht?

9.2 Wanneer is FG verplicht?

Dit artikel is eerder verschenen als Themadossier HR Rendement
Publicatiedatum: april 2018

uitzondering

monitoring

Niet iedere organisatie is verplicht om een FG aan te stellen. Volgens de AVG is het aanstellen van een FG in ieder geval verplicht in situaties waarbij:

  • de verwerking wordt verricht door een overheidsinstantie of een publieke organisatie (zoals een gemeente of een school). Er geldt een uitzondering voor overheidsinstanties of publieke instanties die persoonsgegevens verwerken in het kader van de uitoefening van hun rechterlijke taken;
  • uw organisatie of de verwerker zich hoofdzakelijk bezighoudt met verwerkingen die monitoring van het gedrag van betrokkenen vereisen. Simpel gezegd bent u verplicht een FG aan te stellen als u op grote schaal persoonsgegevens verwerkt;
  • uw organisatie of de verwerker zich bezighoudt met grootschalige verwerking van bijzondere persoonsgegevens of van persoonsgegevens die te maken hebben met strafrechtelijke veroordelingen en strafbare feiten.

Eigen keuze krijgt warm onthaal

privacyspecialist

Ook als uw organisatie geen FG hoeft aan te stellen, kan het nuttig zijn om een privacy-expert te hebben die kan adviseren en informeren. Het staat organisaties vrij om op eigen initiatief een FG aan te stellen. Uw organisatie mag ook een privacyspecialist aanwijzen, die geen FG is. Dat kan een werknemer zijn, maar het kan ook een externe adviseur zijn. Uw organisatie moet dan wel duidelijk intern en extern communiceren dat deze adviseur geen officiële FG is.

Europese Unie

Zoals de wet nu is, zijn alleen organisaties die in de hiervoor beschreven categorieën vallen, verplicht een FG aan te stellen. Wel is het zo dat de Europese Unie of Nederland altijd kan bepalen dat ook voor andere situaties het aanstellen van een FG verplicht is.