Complexiteit van de verwerking en type gegevens
Er worden bijzondere persoonsgegevens verwerkt, zoals gezondheidsgegevens, die extra waarborgen vereisen. Toezicht op AI-systemen wordt relevant voor de FG met de komst van de AI Act. Er zijn veel verschillende verwerkingen en de (proces)documentatie van de organisatie is nog onvolwassen, wat de invulling en het toezicht extra belastend maakt. Juridische complexiteit speelt een rol, met name binnen het gezondheidsrecht, waar ook sectorale regelgeving van toepassing is. Dit vergt regelmatig extra tijd en aandacht van de FG.
Rollen FG
De FG heeft een actieve rol in meerdere fases van het privacy-proces, waaronder:
DPIA's Toezicht
Er zijn jaarlijks minimaal 10 DPIA’s gepland, met een verwachte groei naar 15 tot 20 per jaar (naarmate de processen optimaliseren). Bij elke DPIA is actieve betrokkenheid van de FG gewenst. Per DPIA wordt een tijdsinvestering van gemiddeld 20 uur ingeschat, ook hier wederom afhankelijk van de volwassenheid van processen en beschikbare informatie. Naarmate processen verbeteren, zal ook de tijdsinvestering per DPIA vermoedelijk dalen voor de FG.
Meer weten over deze organisatie? Lees wie ze zijn en welke opdrachten ze momenteel aanbieden.