About this role
ft 31631 Je helpt de organisatie om het beheer van DPIA’s en verwerkersovereenkomsten verder te professionaliseren. Daarbij zorg je dat het DPIA-proces aantoonbaar wordt geborgd en dat opvolging van mitigerende maatregelen inzichtelijk wordt gemaakt. Je werkt aan een duurzame inrichting van het beheer binnen het ISMS en draagt bij aan een transparant en beheerst privacyproces. Daarnaast ondersteun je bij het actualiseren, structureren en centraliseren van registers en documentatie. Wat ga je doen - Je inventariseert 34 DPIA’s en controleert of deze bestuurlijk zijn vastgesteld en gedeeld. - Je legt ontbrekende of openstaande bevindingen vast in een DPIA-opvolgnotitie. - Je jaagt op mitigerende maatregelen bij verantwoordelijke managers. - Je stelt een overzicht op van openstaande acties, risico’s en verantwoordelijken. - Je richt monitoring op DPIA-aanbevelingen en maatregelen in en beschrijft deze. - Je legt managementrapportages en reviewmomenten vast. - Je verankert het DPIA-proces binnen de PDCA-cyclus van de organisatie. - Je inventariseert bestaande verwerkersovereenkomsten en actualiseert deze waar nodig. - Je spoort ontbrekende of verouderde verwerkersovereenkomsten op. - Je structureert en centraliseert verwerkersovereenkomsten. - Je koppelt verwerkersovereenkomsten aan verwerkingen in het register. - Je actualiseert de kolommen voor DPIA en verwerkersovereenkomst in het verwerkingsregister. - Je voegt hyperlinks of vindplaatsen toe naar de juiste documenten. - Je controleert de consistentie tussen register, DPIA’s en verwerkersovereenkomsten. - Je brengt bestaande DPIA’s onder in Trustbound en legt eigenaarschap en reviewfrequenties vast. - Je richt beheerprocessen en controles in voor verankering binnen het ISMS. - Je stemt af met team IB&P en zorgt voor overdracht. - Je prioriteert openstaande DPIA’s op basis van privacy- en compliance-risico’s. - Je leidt DPIA’s voor geïdentificeerde hoog-risico verwerkingen. - Je stemt mitigerende maatregelen af met.