Over ons Diensten Professionals Sectoren Onderwijs & IBP FO Veelgestelde vragen Inzichten Contact

AVG art. 30: verwerkingsregister verplicht voor iedere organisatie die persoonsgegevens verwerkt

Vraag een vrijblijvend gesprek aan
Privacy & AVG — Operationeel Privacybeheer

Privacy Officer
as a Service

De AVG legt iedere organisatie concrete privacyverplichtingen op — ongeacht of u een FG heeft of niet. SARISC Groep levert gecertificeerde Privacy Officers die uw dagelijkse privacyoperaties volledig overnemen: operationeel, flexibel en direct inzetbaar.

AVG
art. 30

Verwerkingsregister verplicht

Elke organisatie die persoonsgegevens verwerkt is verplicht een actueel verwerkingsregister bij te houden. Geen uitzondering voor het MKB. De Privacy Officer houdt dit register actueel en volledig.

72u

Meldplicht bij datalek

Bij een meldplichtig datalek moet u binnen 72 uur een melding doen bij de Autoriteit Persoonsgegevens. De Privacy Officer beoordeelt de meldplicht, coördineert de melding en bewaakt het datalekregister.

De PO doet;
de FG toetst.

Operationeel — niet toezichthoudend

De FG houdt onafhankelijk toezicht; de Privacy Officer voert de dagelijkse privacytaken uit. De twee rollen vullen elkaar aan — en mogen wettelijk niet door één persoon worden gecombineerd.

Wat is een Privacy Officer?

De Privacy Officer (PO) is de operationele privacyprofessional binnen uw organisatie. Waar de Functionaris Gegevensbescherming (FG) een wettelijk beschermde toezichthoudende rol heeft, is de Privacy Officer de uitvoerende kracht achter uw privacyprogramma: dagelijks bezig met het verwerkingsregister, datalekafhandeling, verwerkersovereenkomsten, bewustwordingstraining en eerstelijns privacyadvisering aan directie en medewerkers.

De Privacy Officer is géén wettelijk verplichte functietitel — maar de taken die bij deze rol horen zijn dat wél. De AVG verplicht iedere organisatie tot aantoonbaar privacybeheer: een verwerkingsregister (art. 30), een datalekprotocol (art. 33), beleid rondom betrokkenenrechten (art. 15–22) en passende technische en organisatorische maatregelen (art. 32). Een Privacy Officer as a Service zorgt voor de structurele en aantoonbare naleving van al deze verplichtingen.

Art. 30Verwerkingsregister AVG
72uMeldplicht datalek bij AP
4%Max. boete wereldwijde omzet

Belangrijk onderscheid: De AVG verbiedt dat één persoon zowel de FG- als de Privacy Officer-rol vervult. De Autoriteit Persoonsgegevens heeft hierop actief gehandhaafd — onder meer bij gemeente Amsterdam. Heeft uw organisatie een FG? Dan heeft u voor de dagelijkse privacyoperaties een afzonderlijke Privacy Officer nodig.

Wanneer heeft u een Privacy Officer nodig?

Een Privacy Officer as a Service is de juiste keuze in vier concrete situaties:

🏢

Geen FG-plicht, wél AVG-verplichtingen

De meeste MKB-organisaties zijn niet verplicht een FG aan te stellen. Maar het verwerkingsregister, het datalekprotocol en de verwerkersovereenkomsten zijn dat wél. Een Privacy Officer as a Service zorgt voor aantoonbare naleving zonder de overhead van een fulltime aanstelling.

⚖️

FG aanwezig, operationele ondersteuning gewenst

Een FG heeft een toezichthoudende, onafhankelijke rol en mag de dagelijkse privacyoperaties niet zelf uitvoeren. Organisaties met een FG hebben doorgaans een Privacy Officer nodig die de uitvoering op zich neemt: verwerkingsregister, trainingen, betrokkenenverzoeken en datalekafhandeling.

🔄

Interimperiode of snelle opstart

Werft u een Privacy Officer maar wilt u de continuïteit van uw privacyprogramma niet in gevaar brengen? Of start uw organisatie op en wilt u direct AVG-compliant zijn? SARISC levert een ervaren Privacy Officer die binnen dagen operationeel is — geen inwerkperiode, geen kenniskloof.

📈

Privacyprogramma professionaliseren

Uw organisatie wil privacy serieus aanpakken: een volwassen verwerkingsregister, Privacy by Design in nieuwe projecten, structurele bewustwordingstraining en een privacygovernance die de AP-toetsing doorstaat. SARISC bouwt en beheert uw privacyprogramma van de grond af aan.

Wat levert SARISC Privacy Officer as a Service?

SARISC Groep neemt de volledige operationele privacyrol over van uw organisatie. Onze gecertificeerde Privacy Officers beschikken over aantoonbare expertise in AVG-privacybeheer, kennen de AP-richtsnoeren en zijn vertrouwd met de branchespecifieke context van uw sector. Geen inwerkperiode, direct operationeel.

📋

Verwerkingsregister opstellen en beheren

Een actueel verwerkingsregister is verplicht onder artikel 30 AVG. SARISC brengt uw register op orde — inclusief alle verwerkers, grondslagen, doelen en bewaartermijnen — en houdt het doorlopend actueel wanneer processen of systemen wijzigen.

🚨

Datalekprotocol en incidentafhandeling

SARISC stelt een praktisch datalekprotocol op en beheert uw datalekregister. Bij een incident beoordeelt de Privacy Officer de meldplicht, coördineert de melding bij de AP binnen 72 uur en begeleidt de communicatie naar betrokkenen indien vereist.

📝

Verwerkersovereenkomsten en leverancierstoetsing

Elke leverancier die persoonsgegevens voor u verwerkt vereist een verwerkersovereenkomst conform artikel 28 AVG. SARISC toetst bestaande overeenkomsten, stelt nieuwe op en bewaakt dat uw leveranciersportfolio AVG-compliant blijft.

🎓

Bewustwordingstraining voor medewerkers

Privacy begint bij mensen. SARISC verzorgt structurele bewustwordingstrainingen: van onboarding van nieuwe medewerkers tot jaarlijkse privacytrainingen en praktische casussen. Medewerkers leren hoe zij zorgvuldig omgaan met persoonsgegevens in hun dagelijks werk.

📨

Afhandeling van betrokkenenverzoeken

Betrokkenen hebben rechten: inzage, correctie, verwijdering, dataportabiliteit en bezwaar. SARISC beheert het proces rondom inkomende verzoeken, bewaakt de wettelijke responstermijn van één maand en zorgt voor correcte en gedocumenteerde afhandeling.

🛡️

Privacy by Design en eerstelijns advisering

De Privacy Officer adviseert directie en management bij nieuwe producten, diensten en projecten. Privacy by Design — het inbouwen van privacybescherming vanaf het ontwerp — wordt een structureel onderdeel van uw organisatieprocessen in plaats van een nagedachte.

Privacy Officer as a Service vs. PO in dienst

Privacy Officer as a Service Gecertificeerde expertise direct beschikbaar · Geen werving of inwerkperiode · Structureel goedkoper · Altijd actuele AVG-kennis · Sector-specifieke ervaring · Opschaalbaar naar behoefte · Continuïteit bij ziekte of vertrek
Privacy Officer in dienst €55.000 – €80.000 per jaar · Werving en inwerken kost maanden · Risico op kennisveroudering · Vervanging bij ziekte of vertrek vereist opvang · Beperkte sectorkennis bij één medewerker

Veelgestelde vragen

Wat is het verschil tussen een Privacy Officer en een Functionaris Gegevensbescherming?

De FG (Functionaris Gegevensbescherming) is een wettelijk beschermde toezichthouder op grond van artikel 37 AVG: onafhankelijk, geregistreerd bij de Autoriteit Persoonsgegevens en beschermd tegen ontslag. De Privacy Officer is de operationele privacyprofessional die het verwerkingsregister beheert, datalekken afhandelt, trainingen verzorgt en eerstelijns advies geeft. De stelregel: de PO doet; de FG toetst. De Autoriteit Persoonsgegevens heeft bevestigd dat deze rollen niet door één persoon mogen worden gecombineerd vanwege belangenverstrengeling.

Ben ik verplicht een Privacy Officer aan te stellen?

De AVG verplicht niet expliciet tot een Privacy Officer als functietitel. Wél verplicht de AVG tot aantoonbaar privacybeheer: een verwerkingsregister (art. 30), een datalekprotocol (art. 33), beleid rondom betrokkenenrechten (art. 15–22) en passende beveiligingsmaatregelen (art. 32). Een Privacy Officer as a Service zorgt ervoor dat al deze verplichtingen gestructureerd, aantoonbaar en actueel worden nageleefd — en beschermt uw organisatie bij een AP-onderzoek of datalek.

Wij hebben al een FG — waarom hebben wij ook een Privacy Officer nodig?

Juist omdat u een FG heeft, is een Privacy Officer onmisbaar. De FG heeft een wettelijk verplichte onafhankelijke toezichtsrol en mag de uitvoerende privacytaken niet zelf vervullen zonder zijn onafhankelijkheid te schaden. Een Privacy Officer as a Service neemt de operationele kant volledig over, zodat uw FG zich kan richten op zijn wettelijke toezichthoudende taak — en er geen sprake is van de verboden dubbelrol.

Voor welke sectoren levert SARISC een Privacy Officer as a Service?

SARISC Groep levert Privacy Officers voor alle sectoren: onderwijs, zorg en welzijn, financiële dienstverlening, retail, industrie, professionele dienstverlening en overheid. Onze Privacy Officers beschikken over sector-specifieke kennis en kennen de relevante wet- en regelgeving per branche — van de AVG en UAVG tot sectorale normen zoals het Normenkader IBP FO voor het onderwijs.

Wat kost Privacy Officer as a Service?

Privacy Officer as a Service is significant goedkoper dan een fulltime Privacy Officer in dienst nemen (€55.000–€80.000 per jaar). SARISC Groep werkt met maandelijkse servicepakketten afgestemd op de omvang en complexiteit van uw organisatie — van enkele uren per maand voor kleinere organisaties tot een uitgebreider mandaat voor complexere omgevingen. Neem contact op voor een offerte op maat via info@sarisc.nl of +31 (0)85 505 5688.

Gratis kennismakingsgesprek

Klaar om uw privacybeheer te professionaliseren?

Neem contact op voor een vrijblijvend gesprek. Wij beoordelen uw huidige privacysituatie, stellen vast wat er nodig is en leggen uit hoe SARISC Groep de Privacy Officer-rol snel en correct invult voor uw organisatie.

✓ Uw bericht is verzonden. Wij nemen contact op binnen één werkdag.