Als Data Protection Officer evalueer je of NMBS het nodige doet om privacy- en persoonsgegevens te beschermen. Vanuit je vaststellingen adviseer je NMBS over de geldende regels en hoe deze geïnterpreteerd worden door de Belgische Gegevensautoriteit en het Europees Hof van Justitie.
Als DPO opereer je onafhankelijk binnen Legal en fungeer je als contactpersoon en toezichthouder voor alle privacy-gerelateerde kwesties. Je weet adequaat om te gaan met belangenconflicten en bewaart steeds je onafhankelijkheid.
Je belangrijkste verantwoordelijkheden als DPO zijn:
- Adviseren over naleving van GDPR, e-Privacy en verwante regelgeving.
- Opvolging van maatschappelijke en juridische evoluties op vlak van privacy en de bescherming van persoonsgegevens en NMBS informeren over alle relevante evoluties.
- Toezien op correcte verwerking van persoonsgegevens binnen alle bedrijfsdomeinen van NMBS.
- Evalueren van Data Protection Impact Assessments (DPIA’s) en andere relevante risk assessments.
- Behandelen van vragen en klachten van betrokkenen en van de Gegevensbeschermingsautoriteit.
- Opstellen van beleid, procedures en awareness-initiatieven zoals opleidingen.
- Opleiden en ondersteunen van Privacy Champions in de verschillende directies.
- Actieve deelname aan verschillende organen en groepen binnen NMBS zoals de Security Steering Group, GDPR Governance Group, AI Board, enz.
- Adviseren over gegevensverwerking in specifieke context (bv. de Wet op de Private Opsporing).
- Onderhouden van nauwe contacten en goede relaties met operationele directies, stafdiensten, CISO, Compliance, Risk, Interne Audit, …