Functie
Functie: Functionaris Gegevensbescherming (FG)
Kort profiel: RMN is op zoek naar een ervaren Functionaris Gegevensbescherming (FG) die onafhankelijk toezicht houdt op de toepassing en naleving van de AVG, UAVG en overige relevante privacywet- en regelgeving, en direct adviseert en ondersteunt van directie, management en medewerkers.
Kerntaken
Onafhankelijk toezien op de naleving van de AVG, UAVG en overige relevante privacywetgeving.
Toezien op de naleving van het interne privacybeleid en de inrichting van privacygovernance binnen de organisatie.
Gevraagd en ongevraagd adviseren van directie, management en medewerkers over privacy- en gegevensbeschermingsvraagstukken.
Adviseren over en toezien op de uitvoering van Data Protection Impact Assessments (DPIA's).
Beoordelen van privacyrisico's bij nieuwe of gewijzigde processen, systemen, samenwerkingsverbanden en gegevensverwerkingen.
Adviseren over datalekken en toezien op een zorgvuldige afhandeling en registratie daarvan.
Adviseren over verwerkersovereenkomsten, gegevensuitwisseling en afspraken met externe partijen.
Gevraagd en ongevraagd adviseren over privacyaspecten bij projecten, aanbestedingen en de implementatie of wijziging van informatiesystemen.
Bijdragen aan bewustwording binnen de organisatie ten aanzien van privacy en gegevensbescherming.
Fungeren als onafhankelijk aanspreekpunt voor betrokkenen voor aangelegenheden die verband houden met de verwerking van hun persoonsgegevens.
Fungeren als contactpunt voor de Autoriteit Persoonsgegevens en, waar nodig, samenwerken en overleggen met de Autoriteit Persoonsgegevens.
Volgen van relevante ontwikkelingen in wet- en regelgeving en vertalen van de gevolgen daarvan naar adviezen voor de organisatie.
Resultaatverwachting
Een aantoonbaar beheerste en professionele omgang met persoonsgegevens binnen de organisatie.
Periodiek een onafhankelijk beeld geven van de mate van naleving van relevante privacywetgeving, met concrete bevindingen, risico's en aanbevelingen.
Minimaal wordt verwacht:
Periodieke advisering over actuele privacyvraagstukken.
Periodieke rapportage over de belangrijkste privacyrisico's, bevindingen en verbeterpunten.
Advisering bij relevante DPIA's en risicovolle gegevensverwerkingen.
Beschikbaarheid voor overleg bij privacy-incidenten en datalekken.
Advisering bij relevante wijzigingen in wet- en regelgeving.
Een jaarlijkse FG-rapportage aan directie en/of bestuur over de staat van privacy en gegevensbescherming.
Randvoorwaarden
De FG voert de opdracht onafhankelijk uit en ontvangt geen inhoudelijke instructies ten aanzien van de wijze van uitvoering van wettelijke FG-taken; de FG moet zonder belangenconflict kunnen functioneren.
De FG heeft rechtstreeks toegang tot directie en het hoogste managementniveau en krijgt, voor zover noodzakelijk voor de uitvoering van de wettelijke taken, toegang tot relevante informatie, medewerkers, processen en systemen.
De FG is niet verantwoordelijk voor het operationeel uitvoeren van privacymaatregelen waarop hij of zij vanuit de FG-rol toezicht houdt.
Organisatie
RMN is in 2000 van start gegaan als inzamelings- en reinigingsbedrijf van de gemeente Soest en Zeist. Momenteel zijn er 6 gemeenten (Baarn, Bunnik, IJsselstein, Nieuwegein, Soest en Zeist) aangesloten bij de gemeenschappelijke regeling RMN. De zes gemeenten zijn eigenaar en vertegenwoordigd in het algemeen en dagelijks bestuur. Met ruim 180 collega’s in de binnen- en buitendienst bedienen wij zo’n 111.000 huishoudens.RMN levert producten en (advies)diensten die direct gerelateerd zijn aan:
Het inzamelen van grondstoffen en restafval huis aan huis;
Het inzamelen van grondstoffen en restafval via recyclestations;
Het beheren van een schone, hele en veilige buitenruimte.
Eisen
- Een aantoonbare afgeronde op minimaal hbo bachelor niveauAantoonbare werkervaring met de AVG, UAVG en aanvervante wet-en
- regelgevingAantoonbare werkervaring als Functionaris GegevensbeschermingAantoonbare werkervaring met privacyvraagstukken binnen een
- overheidsorganisatie, publieke organisatie of andere complexe organisatieAantoonbare werkervaring met DPIA's, datalekken, rechten van betrokkenen,
- verwerkersovereenkomsten en privacygovernanceGeen aantoonbare nevenfuncties of verantwoordelijkheden die kunnen leiden
- tot een belangenconflict met de onafhankelijke positie van de Functionaris
- GegevensbeschermingWoonachtend binnen een straal van 25km vanaf SoestAantoonbare kennis van ISO 27001 door middeel van werkervaring of
- certificering met betrekking tot ISO 27001
Gunningscriteria
- Een aantoonbare afgeronde wo bachelor opleidingMiniamal 2 jaar aantoonbare werkervaring met de AVG, UAVG en aanvervante
- wet-en regelgevingAantoonbare werkervaring als contactpunt voor de Autoriteit
- Persoonsgegevens en, waar nodig, samenwerken en overleggen met de
- Autoriteit PersoonsgegevensAantoonbare werkervaring als Functionaris Gegevensbescherming binnen een
- straal van 25km van SoestBinnen een Gemeente of overheidsorganisatieBinnen een andere complexe organisatieGeen herleidingEen aantoonbare afgeronde specialisatieopleiding in Privacy- en
- gegevensbeschermingsrechtOp hbo bachelor niveauOp Wo bachelor niveauGeen herleiding
Extra informatie
Competenties
OnafhankelijkIntegerAnalytisch sterkOrganisatiesensitiefCommunicatief vaardigKritischStandvastigPragmatischOplossingsgerichtBestuurlijk sensitiefIn staat om complexe materie begrijpelijk uit te leggenIn staat om gevraagd én ongevraagd te adviserenIs in staat juridische en complexe privacyvraagstukken te vertalen naar
heldere en praktisch toepasbare adviezenIs in staat onafhankelijk en kritisch te adviseren richting directie,
management en bestuur
Interview Datum
gesprekken bij de opdrachtgever zijn gepland op vrijdag 9 oktober 2026, 13:47 uur
Je sollicitatie dient uiterlijk 6 oktober 2026 om 07:00 uur door ons te zijn ingediend, voorzien van een motivatie (waarin wordt toegelicht hoe aan de eisen en gunningscriteria wordt voldaan) en twee referenties. Wij ontvangen je gegevens graag minimaal één werkdag vóór de sluitingsdatum.
