Wat is een Privacy Officer?
De Privacy Officer (PO) is de operationele privacyprofessional binnen uw organisatie. Waar de Functionaris Gegevensbescherming (FG) een wettelijk beschermde toezichthoudende rol heeft, is de Privacy Officer de uitvoerende kracht achter uw privacyprogramma: dagelijks bezig met het verwerkingsregister, datalekafhandeling, verwerkersovereenkomsten, bewustwordingstraining en eerstelijns privacyadvisering aan directie en medewerkers.
De Privacy Officer is géén wettelijk verplichte functietitel — maar de taken die bij deze rol horen zijn dat wél. De AVG verplicht iedere organisatie tot aantoonbaar privacybeheer: een verwerkingsregister (art. 30), een datalekprotocol (art. 33), beleid rondom betrokkenenrechten (art. 15–22) en passende technische en organisatorische maatregelen (art. 32). Een Privacy Officer as a Service zorgt voor de structurele en aantoonbare naleving van al deze verplichtingen.
Belangrijk onderscheid: De AVG verbiedt dat één persoon zowel de FG- als de Privacy Officer-rol vervult. De Autoriteit Persoonsgegevens heeft hierop actief gehandhaafd — onder meer bij gemeente Amsterdam. Heeft uw organisatie een FG? Dan heeft u voor de dagelijkse privacyoperaties een afzonderlijke Privacy Officer nodig.
Wanneer heeft u een Privacy Officer nodig?
Een Privacy Officer as a Service is de juiste keuze in vier concrete situaties:
Geen FG-plicht, wél AVG-verplichtingen
De meeste MKB-organisaties zijn niet verplicht een FG aan te stellen. Maar het verwerkingsregister, het datalekprotocol en de verwerkersovereenkomsten zijn dat wél. Een Privacy Officer as a Service zorgt voor aantoonbare naleving zonder de overhead van een fulltime aanstelling.
FG aanwezig, operationele ondersteuning gewenst
Een FG heeft een toezichthoudende, onafhankelijke rol en mag de dagelijkse privacyoperaties niet zelf uitvoeren. Organisaties met een FG hebben doorgaans een Privacy Officer nodig die de uitvoering op zich neemt: verwerkingsregister, trainingen, betrokkenenverzoeken en datalekafhandeling.
Interimperiode of snelle opstart
Werft u een Privacy Officer maar wilt u de continuïteit van uw privacyprogramma niet in gevaar brengen? Of start uw organisatie op en wilt u direct AVG-compliant zijn? SARISC levert een ervaren Privacy Officer die binnen dagen operationeel is — geen inwerkperiode, geen kenniskloof.
Privacyprogramma professionaliseren
Uw organisatie wil privacy serieus aanpakken: een volwassen verwerkingsregister, Privacy by Design in nieuwe projecten, structurele bewustwordingstraining en een privacygovernance die de AP-toetsing doorstaat. SARISC bouwt en beheert uw privacyprogramma van de grond af aan.
Wat levert SARISC Privacy Officer as a Service?
SARISC Groep neemt de volledige operationele privacyrol over van uw organisatie. Onze gecertificeerde Privacy Officers beschikken over aantoonbare expertise in AVG-privacybeheer, kennen de AP-richtsnoeren en zijn vertrouwd met de branchespecifieke context van uw sector. Geen inwerkperiode, direct operationeel.
Verwerkingsregister opstellen en beheren
Een actueel verwerkingsregister is verplicht onder artikel 30 AVG. SARISC brengt uw register op orde — inclusief alle verwerkers, grondslagen, doelen en bewaartermijnen — en houdt het doorlopend actueel wanneer processen of systemen wijzigen.
Datalekprotocol en incidentafhandeling
SARISC stelt een praktisch datalekprotocol op en beheert uw datalekregister. Bij een incident beoordeelt de Privacy Officer de meldplicht, coördineert de melding bij de AP binnen 72 uur en begeleidt de communicatie naar betrokkenen indien vereist.
Verwerkersovereenkomsten en leverancierstoetsing
Elke leverancier die persoonsgegevens voor u verwerkt vereist een verwerkersovereenkomst conform artikel 28 AVG. SARISC toetst bestaande overeenkomsten, stelt nieuwe op en bewaakt dat uw leveranciersportfolio AVG-compliant blijft.
Bewustwordingstraining voor medewerkers
Privacy begint bij mensen. SARISC verzorgt structurele bewustwordingstrainingen: van onboarding van nieuwe medewerkers tot jaarlijkse privacytrainingen en praktische casussen. Medewerkers leren hoe zij zorgvuldig omgaan met persoonsgegevens in hun dagelijks werk.
Afhandeling van betrokkenenverzoeken
Betrokkenen hebben rechten: inzage, correctie, verwijdering, dataportabiliteit en bezwaar. SARISC beheert het proces rondom inkomende verzoeken, bewaakt de wettelijke responstermijn van één maand en zorgt voor correcte en gedocumenteerde afhandeling.
Privacy by Design en eerstelijns advisering
De Privacy Officer adviseert directie en management bij nieuwe producten, diensten en projecten. Privacy by Design — het inbouwen van privacybescherming vanaf het ontwerp — wordt een structureel onderdeel van uw organisatieprocessen in plaats van een nagedachte.
Privacy Officer as a Service vs. PO in dienst
Veelgestelde vragen
Wat is het verschil tussen een Privacy Officer en een Functionaris Gegevensbescherming?
De FG (Functionaris Gegevensbescherming) is een wettelijk beschermde toezichthouder op grond van artikel 37 AVG: onafhankelijk, geregistreerd bij de Autoriteit Persoonsgegevens en beschermd tegen ontslag. De Privacy Officer is de operationele privacyprofessional die het verwerkingsregister beheert, datalekken afhandelt, trainingen verzorgt en eerstelijns advies geeft. De stelregel: de PO doet; de FG toetst. De Autoriteit Persoonsgegevens heeft bevestigd dat deze rollen niet door één persoon mogen worden gecombineerd vanwege belangenverstrengeling.
Ben ik verplicht een Privacy Officer aan te stellen?
De AVG verplicht niet expliciet tot een Privacy Officer als functietitel. Wél verplicht de AVG tot aantoonbaar privacybeheer: een verwerkingsregister (art. 30), een datalekprotocol (art. 33), beleid rondom betrokkenenrechten (art. 15–22) en passende beveiligingsmaatregelen (art. 32). Een Privacy Officer as a Service zorgt ervoor dat al deze verplichtingen gestructureerd, aantoonbaar en actueel worden nageleefd — en beschermt uw organisatie bij een AP-onderzoek of datalek.
Wij hebben al een FG — waarom hebben wij ook een Privacy Officer nodig?
Juist omdat u een FG heeft, is een Privacy Officer onmisbaar. De FG heeft een wettelijk verplichte onafhankelijke toezichtsrol en mag de uitvoerende privacytaken niet zelf vervullen zonder zijn onafhankelijkheid te schaden. Een Privacy Officer as a Service neemt de operationele kant volledig over, zodat uw FG zich kan richten op zijn wettelijke toezichthoudende taak — en er geen sprake is van de verboden dubbelrol.
Voor welke sectoren levert SARISC een Privacy Officer as a Service?
SARISC Groep levert Privacy Officers voor alle sectoren: onderwijs, zorg en welzijn, financiële dienstverlening, retail, industrie, professionele dienstverlening en overheid. Onze Privacy Officers beschikken over sector-specifieke kennis en kennen de relevante wet- en regelgeving per branche — van de AVG en UAVG tot sectorale normen zoals het Normenkader IBP FO voor het onderwijs.
Wat kost Privacy Officer as a Service?
Privacy Officer as a Service is significant goedkoper dan een fulltime Privacy Officer in dienst nemen (€55.000–€80.000 per jaar). SARISC Groep werkt met maandelijkse servicepakketten afgestemd op de omvang en complexiteit van uw organisatie — van enkele uren per maand voor kleinere organisaties tot een uitgebreider mandaat voor complexere omgevingen. Neem contact op voor een offerte op maat via info@sarisc.nl of +31 (0)85 505 5688.
Klaar om uw privacybeheer te professionaliseren?
Neem contact op voor een vrijblijvend gesprek. Wij beoordelen uw huidige privacysituatie, stellen vast wat er nodig is en leggen uit hoe SARISC Groep de Privacy Officer-rol snel en correct invult voor uw organisatie.