Dienst · AVG / GDPR

Een externe FG
die de AVG-naleving
borgt en bewaakt.

De Functionaris Gegevensbescherming (FG, in het Engels DPO) is voor veel zorginstellingen en ICT-bedrijven wettelijk verplicht. Een externe FG geeft je toegang tot expertise op niveau zonder een fulltime aanstelling en de onafhankelijkheid die de AVG nadrukkelijk vraagt.

Vanaf
€450 per maand
Looptijd
12 — 36 maanden
Aanspreekpunt
AP + betrokkenen
Ben ik verplicht een FG aan te stellen?

Drie situaties waarin
de AVG dat vereist.

Voldoet jouw organisatie aan minimaal één van deze drie situaties, dan is een FG verplicht. Ook als je niet verplicht bent, raden we de aanstelling vaak aan. Een FG schept duidelijkheid binnen én buiten de organisatie.

01

Overheid of publiekrechtelijk orgaan

Vrijwel altijd verplicht. Inclusief gemeenten, scholen, semi-publieke instellingen en zorgaanbieders die publiek gefinancierd worden.

02

Grootschalige verwerking van bijzondere gegevens

Zorginstellingen, ziekenhuizen, GGZ-aanbieders, jeugdzorg en sommige onderzoeksorganisaties. Gezondheidsgegevens zijn altijd "bijzonder".

03

Grootschalige & stelselmatige monitoring

Bv. SaaS-platforms die gebruikersgedrag tracken, bewakings­dienstverleners, sommige adtech-bedrijven. Hangt af van schaal en frequentie.

Niet zeker? In de kennismaking doen we een korte intake en geven we eerlijk antwoord, ook als de conclusie is dat een FG (nog) niet verplicht is voor jouw organisatie.

Onze FG-rol

Vijf taken die wij
voor je borgen.

Onze externe FG voldoet aan alle AVG-eisen: onafhankelijk, vakbekwaam, met directe toegang tot de hoogste leidinggevende. Wij zijn formeel aanspreekpunt voor de AP, voor betrokkenen, en intern voor je organisatie.

01

Toezicht op AVG-naleving

Wij monitoren de naleving van AVG, UAVG en sector-specifieke privacywetgeving binnen jouw organisatie. Periodieke audit-light, gap-analyses en concreet advies aan de directie.

02

Eerste aanspreekpunt voor betrokkenen

Patiënten, klanten, medewerkers kunnen ons rechtstreeks benaderen voor vragen over hun gegevens: inzage, rectificatie, verwijdering. Wij behandelen verzoeken binnen de wettelijke termijnen.

03

Contact met de Autoriteit Persoonsgegevens

Bij datalekken of bij vragen vanuit de AP zijn wij het eerste aanspreekpunt. Wij voeren de meldingen uit (binnen 72 uur) en zorgen voor consistente communicatie.

04

Advies bij DPIA's en verwerkings­overeenkomsten

Bij nieuwe systemen, leveranciers of processen begeleiden we de Data Protection Impact Assessment. We reviewen verwerkers- en gegevensuitwisselingsovereenkomsten.

05

Awareness en jaarverslag

Jaarlijkse awareness-sessies voor sleutelfuncties, een FG-jaarverslag aan de directie, en bijdrage aan de directiebeoordeling van het managementsysteem.

Veelgestelde vragen

Vragen over een
externe FG.

Direct iemand spreken?

Binnen één werkdag een senior consultant aan de lijn.

06 53 78 37 47 →
Kan onze CISO ook FG zijn?

In kleine organisaties soms, mits er geen belangenconflict ontstaat. De FG moet onafhankelijk advies kunnen geven, ook over beslissingen waaraan de CISO meewerkt. In de praktijk raden we scheiding aan vanaf ~50 medewerkers.

Hoe hoog is de tijdsbesteding?

Sterk afhankelijk van omvang en complexiteit. Indicatie: 2–8 uur per maand bij een MKB-zorgorganisatie, oplopend bij grotere organisaties of veel betrokkenenverzoeken. Wij werken met een vast bedrag per maand met een limiet, daarna in overleg.

Moeten we de FG aanmelden bij de AP?

Ja. Verplichte FG-aanstellingen moeten aangemeld worden bij de Autoriteit Persoonsgegevens. Wij regelen die aanmelding bij contractstart.

Wat doen jullie bij een datalek?

Eerst beoordelen of melding aan AP/betrokkenen verplicht is. Bij verplichting: melding aan AP binnen 72 uur, communicatie naar betrokkenen voorbereiden, intern onderzoek begeleiden en het lek registreren in jullie register.

Kunnen we de FG-rol combineren met ISO/NEN 7510?

Uitstekend. AVG-naleving raakt direct aan ISO 27001 en NEN 7510. Een gecombineerd traject (implementatie ISMS + FG-aanstelling) zorgt dat alles in één coherent systeem zit. Onze sterkste configuratie.

Volgende stap

FG-rol professioneel
belegd?

Plan een kennismaking. We doen een korte FG-plicht-check en stellen een passend voorstel op.