Jaarverslag Privacy compliancy Functionaris voor Gegevensbescherming 2022-2023

Rechtdoen aan de belangen van alle betrokkenen, vraagt continu om zorgvuldige afwegingen en het steeds opnieuw zoeken naar een passende balans.

De in het vorig jaarverslag genoemde trend van meer digitaal werken heeft zich doorgezet, ook bij het NRGD. Zo is de afgelopen jaren ingezet op verdere digitalisering van het werkproces voor registratie en herregistratie. Tijdens de doorontwikkeling is met toepassing van de privacybeginselen van privacy by design en dataminimalisatie geconcludeerd het NRGD in de uitvoering van de werkzaamheden minder persoonsgegevens hoeft vast te leggen.

Het NRGD werkt met deskundigen en toetsers van over de hele wereld. Per betrokken land buiten de Europese Unie moet de privacy officer beoordelen of sprake is van een passend beschermingsniveau van de privacy. Zo konden Amerikaanse toetsers de afgelopen jaren de ene keer wel en een andere keer niet worden ingezet. In juli 2023 heeft de Europese Commissie geoordeeld dat gegevens weer veilig kunnen worden doorgegeven.

Het NRGD heeft aandacht voor privacybewust werken door zowel de eigen bureaumedewerkers als de toetsers en externe medewerkers. In 2023 hebben Bureaumedewerkers de AVG-cursus Zilver gehaald. Voor toetsers en externe medewerkers is gebruik gemaakt van (ondertekening van) de nieuwe integriteitsverklaring om privacybescherming nog eens extra onder de aandacht te brengen.

Ook in de afgelopen periode had het NRGD slechts een enkel verzoek i.v.m. inzage van een betrokkene te behandelen, verder was het aantal incidenten zeer beperkt in aantal en omvang.

In het nu uitgevoerde self-assessment bevindt het NRGD zich op niveau drie, één niveau hoger dan de vorige keer.