Functionaris Gegevensbescherming (FG) is een drukke baan. Hoe kun je als FG efficienter werken?FG

In mijn praktijk zie ik bij de Functionaris Gegevensbescherming (FG) nog veel geworstel en gedoe met de AVG. Bovendien hebben veel FG’s hun taken naast hun bestaande werkzaamheden gekregen. Hoe kun je als Functionaris Gegevensbescherming efficiënter werken?

Mijn belangrijkste tip is: vergeet de AVG even en neem de werkprocessen als uitgangspunt, ga die begrijpen en analyseren. Leanmanagement is daar een bewezen methode voor. Voor de privacy praktijk biedt deze methode een aantal handige tools, die ik zelf veel in mijn werk gebruik.

Hoe helpt Lean je om efficiënter te werken?

Lean helpt je als Functionaris Gegevensbescherming  efficienter werken. Lean is kort na WO II in de Toyota fabrieken ontwikkeld en heeft zich door de jaren heen geëvalueerd tot wat we vandaag de dag kennen als agile werken. De essentie is dat het werkproces stap voor stap in kaart wordt gebracht. Bij elke stap wordt vervolgens gekeken of deze klantwaarde toevoegt of niet. De processtappen die geen klantwaarde toevoegen zijn een verspilling en worden veranderd in een stap die klantwaarde toevoegt, of als dat niet kan worden deze uit het proces gehaald. Dit heet Value Stream Mapping (VSM).

Als je deze manier van werken toepast voor de processen waarbij persoonsgegevens worden verwerkt, dan haal je onnodige verwerkingen uit het proces. Je verkleint daarmee de risico’s op bijvoorbeeld een datalek.  Bovendien krijg je meer grip op de persoonsgegevens in je organisatie dan het statische Register Gegevensverwerking. Door een Data Stream Map te maken breng je de flow van persoonsgegevens door de organisatie in kaart. Het Register Gegevensverwerking is daarbij een goed startpunt. Als je daarbij dezelfde aanpak hanteert als voor het maken van een Value Stream Map, vergroot je ook het draagvlak en het bewustzijn over persoonsgegevens bij medewerkers.

 

Verspillingen zijn risico’s voor de gegevensbescherming

De verspillingen worden in 8 typen gecategoriseerd. Die typen zijn in meer of mindere mate relevant voor de privacy praktijk. Door de verspillingen te elimineren draag je vanuit privacy niet alleen bij aan het innoveren van de werkprocessen maar je zult ook zien dat een verspilling zich vaak vertaalt in een risico voor de persoonsgegevens. Een voorbeeld dat ik regelmatig tegen kom is dat persoonsgegevens van het ene systeem in het andere systeem worden over getypt. Of van papier in een databank worden opgenomen. Daarbij worden de persoonsgegevens op papier ook nog eens gearchiveerd. Niet alleen processtappen die geen waarde voor de klant opleveren, maar die ook nog eens een extra risico voor de persoonsgegevens met zich meebrengen.

 

Klantwaarde met privacy

Lean helpt je als Functionaris Gegevensbescherming efficienter werken maar kan ook klantwaarde creeren. Bij lean is klantwaarde in elke processtap leidend en dat zou het ook bij privacy moeten zijn. Het privacy bewustzijn van klanten, of in AVG termen de betrokkenen is sinds de invoering hiervan enorm toegenomen. Een kans voor de privacy verantwoordelijke om vanuit die discipline een bijdrage te leveren aan klantwaarde. Bijvoorbeeld door op voorhand goede processen te hebben ontwikkeld voor het geval een betrokkene een beroep doet op zijn rechten.

Maar zie ook de collega’s die in de organisatie persoonsgegevens verwerken als klant. Welke waarde voeg je als privacy professionals voor hun toe? Hoe ondersteun je hen in het goed verwerken van de persoonsgegevens?

Ben jij de privacy professional die met de AVG in de hand roept dat “dat mag niet meer” of ben jij degene die vanuit jouw professie bijdraagt aan het efficiënt verwerken van persoonsgegevens, waarbij de AVG een steuntje in je rug is?

Wil je meer lezen?

Wil je meer lezen over het vak van Functionaris Gegevensbescherming? Download dan het gratis whitepaper De FG, een merkwaardig figuur.

Meer special topics uit de AVG lezen?

Download dan gratis de whitepapers over:

  • bewustwording creëren bij medewerkers
  • Cookies: wat mag en moet?

Of schaf mijn boek Lean privacy, efficiënt werken met de AVG aan. Hier in beschrijf ik hoe organisaties efficiënt kunnen voldoen aan de AVG en tegelijkertijd klantvertrouwen en – waarde kunnen creëren met persoonsgegevens en privacy.

Meer over leanmanagement kun je hier lezen.

Gerelateerd