De coördinator gegevensbescherming (DPO) waarborgt de naleving van de Algemene Verordening Gegevensbesccherming (AVG/GDPR) en aanverwante wet – en regelgeving binnen Politiezone Antwerpen en de politiezones waarmee Politiezone Antwerpen een interzonaal samenwerkingsverband heeft afgesloten. De functie coördineert en uniformeert de processen met betrekking tot gegevensbescherming over de verschillende politiediensten heen en fungeert als centraal aanspreekpunt voor gegevenbeschermingsgerelateerde vraagstukken.
De coördinator draagt bij aan een cultuur van privacy by design en zorgt ervoor dat de grondrechten van burgers worden gerespecteerd bij alle verwekringen van persoonsgegevens door de politiezone(s), terwijl de operationele effectiviteit van het politiewerk wordt gewaarborgd.
- Bewaken van de naleving van de GDPR, Wet Gegevensbescherming, de Wet op het Politieambt, Camerawet en andere toepasselijke regelgeving.
- Coördineren van gegevensbeschermingsprocessen over verschillende politiezones – en diensten.
- Waarborgen van uniforme toepassing van privacy-procedures binnen de diverse politiezones.
- Ontwikkelen van standaard werkprocedures en templates voor gegevensverwerkingen.
- Implementeren van best practices en lessons learned.
- Opstellen van draaiboeken en procedures.
- Uitvoeren en coördineren van Data Protection Impact Assessments (DPIA's) voor risicovolle verwerkingen.
- Beoordelen van nieuwe initiatieven, projecten en systemen op gegevensbescherming.
- Bijhouden en coördineren van het verwerkingsregister conform de toepasselijke wettelijke bepalingen.
- Bijdragen tot de coördinatie met externe partners binnen het bevoegdheidsdomein met oog op het garanderen van een efficiënte voortgang van het beleid van de politiezone(s) m.b.t. informatieveiligheid en gegevensbescherming.
- Overdragen van de opgedane kennis binnen de eigen dienst en binnen het korps met oog op het up-to-date houden van de kennis binnen de eigen dienst en de politiezone(s).
- Samenwerken met DPO's van andere politiezones en federale politie.
- Participeren in professionele netwerken en werkgroepen
- Vertegenwoordigen van de politiezone(s) bij privacy-gerelateerde overlegmomenten.
- Fungeren als contactpunt voor de toezichthoudende autoriteit (Controleorgaan op de Politionele Informatie).
- Toezicht houden op de naleving van de wettelijke verplichtingen inzake gegevensbescherming en informatieveiligheid, met in het bijzonder: toezicht uitoefenen op passende technische en organisatorische maatregelen, controleren van de verplichting tot risicoanalyse en DPIA's, bij het opstellen van een intern register van de verwerkingsactiviteiten, de meldingsplicht van datalekken en beveiligingsinbreuken aan de toezichthoudende overheid opvolgen, en opstellen van een jaarlijks activiteitenverslag ten behoeve van de korpschef(s). Coördineren van de afhandeling van datalekken conform de wettelijke bepalingen (bv. 72 uurs-melding).
- Monitoren van de rechtmatigheid van gegevensverwerkingen binnen alle politiezones.
- Op confidentiële wijze overzicht houden op en deskundig adviseren en informeren,, met betrekking tot relevante vraagstukken inzake verwerking van persoonsgegevens, informatieveiligheid en privacy aan de korpschef en de korpsleiding en andere vragende partijen met het oog op het bieden van een juridisch en wettelijk kader betreffende politioneel informatiebeheer.
- Leveren van juridische input bij het opstellen en controleren van de diverse verwerkersovereenkomsten van de politiezone(s) en bijdragen tot de onderhandelingen in het kader van contracten met een korpsbrede impact met oog op het garanderen van de afsluiting van rechtmatige contracten.
- Documenteren van adviezen, besluiten en afwegingen.
- Bijhouden van rechtspraak en regelgevende ontwikkelingen.
- Onderhouden van volledige en actuele privacy-documentatie (bv. privacyverklaringen).
- Opstellen van periodieke rapportages over de maturiteit m.b.t. gegevensbescherming en informatieveiligheid – en risico's.