Als Privacy Officer ben jij voor alle collega’s binnen het NIFP dé inhoudsdeskundige en vraagbaak op het gebied van privacy. Als Privacy Officer ontwikkel je de privacybescherming van het NIFP.
Binnen het NIFP sta je in verbinding met de adviseur informatiebeveiliging. Wanneer nodig werk je samen met andere afdelingen, zowel binnen het hoofdkantoor als daarbuiten. Daarnaast zoek je proactief steeds de verbinding met andere privacymedewerkers binnen het ministerie/DJI, ketenpartners en projectmanagers om samenwerkingsverbanden op te zetten. Je bent in staat om zelfstandig te werken.
Het juridisch kader bij privacy bij het NIFP is breed: je handelt binnen de kaders van de Algemene verordening gegevensbescherming (AVG), de Wet justitiële en strafvorderlijke gegevens (Wjsg), de AI-act en relevante wettelijke kaders binnen het zorgdomein. Je bent in staat om mee te denken vanuit het juridische kader en weet daarmee oplossingen te faciliteren.
Je werkzaamheden:
Advisering
- Het adviseren over complexe privacyvraagstukken en het begeleiden van afdelingen bij de toepassing van de AVG/ WJSG, waaronder DPIA-trajecten en privacyaspecten bij verwerkers- en samenwerkingsovereenkomsten. Je ondersteunt afdelingen/teams bij de praktische toepassing en helpt hen om de AVG/ WJSG zelfstandig en correct toe te passen, waarbij je aansluit op signalen en vragen vanuit de organisatie en privacy ambassadeurs.
- Het ontwerpen en adviseren van maatwerkoplossingen voor complexe privacyvraagstukken, met als doel risico’s te beheersen en bij te dragen aan het voldoen aan de AVG/WJSG.
- De afdeling Wetenschap en Opleidingen adviseren bij innovaties in de juiste toepassing van de AI-act en het aangaan van samenwerkingsovereenkomsten danwel gegevensleveringsovereenkomsten.
Coördinatie & uitvoering
- Het adviseren bij datalekafhandeling en het coördineren en/ of afhandelen van rechtenverzoeken en andere privacyactiviteiten, waarbij je de samenhang bewaakt en prioriteiten stelt.
- Het ondersteunen van afdelingen/projecteigenaren bij het uitvoeren van DPIA’s en het signaleren en mitigeren van privacy risico’s.
- Het beheren van het verwerkingsregister, datalekregister en het handboek privacy van het NIFP.
Bewustwording & borging
- Het organiseren en verzorgen van bewustwordings- en trainingssessies voor medewerkers.
- Het begeleiden van afdelingen bij de toepassing en naleving van privacybeleid in processen en werkzaamheden, en het signaleren van structurele knelpunten en risico’s.