Functionaris gegevensbescherming

Samen Twente

Sluit op: 17 sep 2025 om 09:00
Max. Uurtarief: geen max tarief
Aantal uur per week: 20
Provincies: Overijssel
Segmenten: Juridisch

Omschrijving

Soorten Inhuur: Detachering
Start datum: 17 september 2025
Eind datum: 1 september 2026

Let op: Dit is een detacheringsopdracht

Deze opdracht valt onder detachering en is niet geschikt om als zzp'er uit te voeren in overeenstemming met de Wet DBA.

SamenTwente
SamenTwente is overkoepelende organisatie van 3 professionele uitvoeringsorganisaties: Gemeentelijke Gezondheidsdienst Twente (GGD Twente), Veilig Thuis Twente (VTT) en Organisatie voor Zorg en Jeugdhulp in Twente (OZJT).

Elk van de 3 organisaties heeft binnen het verband van SamenTwente haar eigen positie, identiteit en herkenbaarheid. Zowel Kennispunt Twente, Samen14 en Twentse Koers zijn als gast in onze organisatie ondergebracht.

Met onze uitvoeringsorganisaties faciliteren en voeren we de taken uit die overheden hebben om te zorgen voor gezonde, veilige en vitale inwoners. We werken samen met lokale en regionale ketenpartners, stakeholders, en vanuit en voor de Twentse samenleving.

Alleen samen kunnen we dwarsverbanden leggen, de inhoudelijke verbinding versterken, vroegtijdig signaleren, agenderen en de kwaliteit van onze diensten en zorgtaken nog beter waarmaken. Onze samenwerking sluit aan op én versterkt de lokale ambities, opgaven en inzet van gemeenten en maatschappelijke partners. Preventie, gezondheidsbevordering, veiligheid en levenskwaliteit hebben daarin onze focus.

Team
SamenTwente opereert in een complexe governance structuur met gedelegeerde verantwoordelijkheden via een Gemeenschappelijke Regeling. Dat maakt dat de inzet van een volwaardige Functionaris Gegevensbescherming (FG) ondersteund door een privacy-team in deze omvang (20 uur per week) gerechtvaardigd is. Vanuit SamenTwente is er behoefte aan een Functionaris Gegevensbescherming (FG) die toezicht houdt op de naleving van de privacywetgeving en actief bijdraagt aan de verdere ontwikkeling van privacy-processen en –compliance.

Opdracht
Complexiteit van de verwerking en type gegevens
Er worden bijzondere persoonsgegevens verwerkt, zoals gezondheidsgegevens, die extra waarborgen vereisen.
Toezicht op AI-systemen wordt relevant voor de FG met de komst van de AI Act.
Er zijn veel verschillende verwerkingen en de (proces)documentatie van de organisatie is nog onvolwassen, wat de invulling en het toezicht extra belastend maakt.
Juridische complexiteit speelt een rol, met name binnen het gezondheidsrecht, waar ook sectorale regelgeving van toepassing is. Dit vergt regelmatig extra tijd en aandacht van de FG.

Rollen en verantwoordelijkheden van FG
De FG heeft een actieve rol in meerdere fases van het privacy-proces, waaronder:
Voorfase DPIA: meedenken over scope, aanpak en betrokkenen.
Eindfase DPIA: adviseren, oordelen documenteren en becommentariëren.
Advisering van de PO’s tijdens het DPIA-proces.
Structurele betrokkenheid bij datalekken, het risicoregister, verwerkingsregister en AI-register.
Opstellen en aanleveren van periodieke rapportages.

Aantal DPIA’s en toezichttaken
Er zijn jaarlijks minimaal 10 DPIA’s gepland, met een verwachte groei naar 15 tot 20 per jaar (naarmate de processen optimaliseren).
Bij elke DPIA is actieve betrokkenheid van de FG gewenst.
Per DPIA wordt een tijdsinvestering van gemiddeld 20 uur ingeschat, ook hier wederom afhankelijk van de volwassenheid van processen en beschikbare informatie.
Naarmate processen verbeteren, zal ook de tijdsinvestering per DPIA vermoedelijk dalen voor de FG.

Competenties
Kennis van privacywetgeving – De FG moet de AVG en relevante wet- en regelgeving goed kennen en kunnen toepassen.
Onafhankelijkheid – De FG moet zelfstandig en objectief kunnen opereren binnen de organisatie.
Communicatieve vaardigheden – De FG moet helder kunnen communiceren met alle lagen van de organisatie over privacyvraagstukken.
Analytisch vermogen – De FG moet gegevensverwerkingen kunnen doorgronden en risico’s beoordelen.
Organisatiesensitiviteit – De FG moet begrijpen hoe de organisatie werkt om passend advies te geven.

Benodigd aantal professionals
1.

CV-eisen
Maximaal 3 pagina’s, opgesteld in het Nederlands, minimaal 2 referenties.

Werkdagen
De opdracht wordt vervuld op de volgende werkdagen: In overleg
Is hybride werken mogelijk: Ja

Deze opdracht voor inhuur wordt gegund via een aanbestedingsprocedure. De opdrachtgever heeft specifieke eisen en wensen geformuleerd. Om in aanmerking te komen, dien je te voldoen aan de gestelde eisen. Daarnaast kun je extra punten verdienen door tegemoet te komen aan de wensen.

Eisen

  • Aantoonbare werkervaring met het implementeren van de AVG
  • Een afgeronde opleiding op minimaal hbo bachelor niveau in de richting van rechten of informatica
  • Minimaal 2 jaar aantoonbare werkervaring als privacy officer/functionaris gegevensbescherming binnen een gemeente in de afgelopen 5 jaar

Wensen

  • Aantoonbare werkervaring met het uitvoeren van DPIA's
  • Minimaal 4 jaar aantoonbare werkervaring als privacy officer/functionaris gegevensbescherming

Reageer op opdracht

Toegestane typen: : .pdf, .doc, .docx