Adviseur Bescherming Persoonsgegevens (Privacy Officer)
Utrecht En Omgeving, Nederland
Produkten en projectenDe opgeleverde producten in de afgelopen 2 jaar zijnA: Beleid: herzien beleid bewaartermijnen, herzien privacyreglement, disclaimer en cookiebeleid voor onze website, protocol datalekken, geheimhouding- en verschoningsrecht, rechten voor betrokkenenbeleid (inzage-, verwijder-, klachtrecht), privacybeleidskader Slachtofferhulp NederlandB: Ondersteuning FG: Bewerkersovereenkomsten, verwerkingenregister, PIA’s en Risico-analyses C: Bijdrage aan het Security: Project ISO-27001, gegevensclassificatie, clean deskbeleid en clear screenbeleid, wachtwoordenbeleid, invoering papierloos werken, veilig werken binnen kantoorruimten, veilig omgang met sociale media, veilig ITC-gedrag, project verwijderen persoonsgegeven uit de groepsschijven, in- en uitdienstprocedures, voorkomen van schade door malware. D: Privacy voor medewerkers en sollicitanten en AVG: uitvoeren van gegevensclassificatie, opschonen papieren en decentraal bewaarde persoonsgegevens van medewerkers, evalueren bestaande maatregelenE: PDCA-cyclus: tooling verschaffen voor de teamleiders om privacy te managenF: Awareness: medewerkersbijeenkomsten, Privacy- en security intranetsite, Handboek Privacy, E learning module voor starters en handboek, 25 mei communicatie en een meldpunt voor medewerkers waar ze terecht kunnen met vragen en waar ze datalekken kunnen meldenG: Autorisatiebeleid , autorisatiematrix en procedures (inclusief RASCI)H: CRM-systeem: inbouwen beveiliging, controlerapporten, rapportages afwijkend gedrag (zoals onbevoegde raadpleging)I: Audits: Inrichten en ontwerpen van audits, uitvoeren van audits (bijvoorbeeld audit klantgegevens op groepsschijven, audits op onrechtmatige raadplegingen)