De departementale Chief Privacy Officer (CPO) maakt onderdeel uit van het CIO-office JenV/AenM en is namens het voorportaal van de CIO-raad JenV/AenM i.c. Privacyboard, verantwoordelijk voor professionele, rechtmatige en doelmatige uitvoering van de aan hem/haar toegekende taken. Hij/zij vertegenwoordigt het ministerie ook interdepartementaal op haar taakgebied binnen de context van het CIO-stelsel Rijksdienst. De focus ligt op de uitvoering en er is sprake van een adviserende, ondersteunende, aanjagende en kaderstellende rol op inhoud richting de CIO-raad en de taakorganisaties en beleidsonderdelen.
De departementale CPO heeft geen beslisbevoegdheid en zorgt voor periodieke afstemming op inhoud tussen de CxO’s, te weten de departementale CISO’s, CDO en CTO onderling én richting de plv CIO JenV, tevens voorzitter CIO-office vanuit zijn/haar toezichthoudende rol.
De CPO heeft een kaderstellende en adviserende rol inzake de bescherming van persoonsgegevens binnen het departement. De CPO is primair verantwoordelijk voor de privacyvisie, -strategie en - governance en het privacybeleid van het gehele departement. Daarnaast zorgt de CPO voor de vertaling van en bijdrage aan het rijksbeleid. De CPO adviseert over, bewaakt en zorgt voor optimaal gebruik van kennis en middelen op het gebied van privacy conform de gestelde strategie.
Dit is een tweedelijns functie waar samen wordt gewerkt met diverse functionarissen uit
verschillende lagen van de organisatie, waaronder de functionaris voor gegevensbescherming (FG), de departementale CISO, CDO en CTO en de privacy officers van de taakorganisaties.
De scope en reikwijdte van de werkzaamheden van de CPO betreffen alle verwerkingen waarvoor de minister geheel of gedeeltelijk verwerkingsverantwoordelijk is. Daarnaast valt beleidsvorming die invloed heeft op gegevensverwerkingen in de sector waar het departement verantwoordelijk voor is, inclusief de daaruit voortvloeiende wetgeving, ook binnen het werkveld van de CPO. De CPO heeft geen rol bij gegevensverwerkingen van de sector zelf.
De belangrijkste taken, verantwoordelijkheden en bevoegdheden zijn:
• Het opstellen van een privacyvisie, -strategie en -governance voor het departement, de
inrichting daarvan binnen het departement en het monitoren van de werking binnen de
dienstonderdelen.
• Het zorgdragen voor het departementaal privacybeleid als onderdeel van het digitaliserings-en
informatievoorzieningsbeleid. Dit houdt onder meer het opstellen, onderhouden en
bevorderen en bewaken van de implementatie van departementaal privacybeleid in.
• Het opvragen van informatie bij privacy officers, CIO’s en het verantwoordelijk management
van de taakorganisaties om de stand van zaken van de naleving van privacywet- en
regelgeving en privacybeleid te krijgen.
• Het adviseren van de ambtelijke en politieke leiding van het departement over complexe
vraagstukken met een privacycomponent.
• Het fungeren als aanspreekpunt en sparringpartner voor privacy officers en het verbinden van
de privacy officers van de dienstonderdelen.