Interim

management

advies

Privacy is geen optie, maar een recht

Privacy is een grondrecht. Door het goed beschermen van persoonsgegevens geeft mensen de regie over deze gegevens en bepalen zij in vrijheid wat er met deze gegevens gebeurt. Zo voorkomen we dat er automatische besluiten over ons worden genomen.

Persoonsgegevens zijn veel waard. Dit blijkt wel bij de toepassing van gratis apps op internet. Je betaalt voor het gebruik met je gegevens. Een aantal Tech bedrijven gebruiken deze gegevens om een profiel van ons op te stellen. Deze profielen kunnen ook tegen ons worden gebruikt.

De bescherming begint bij de bewustwording van het belang van onze persoonlijke gegevens. Daarnaast zijn er steeds meer mogelijkheden om goede afspraken te maken en vast te leggen over hoe en wanneer onze gegevens worden gebruikt. Dit en andere maatregelen helpt ons om eigenaar te blijven zoals wij dit willen en zoals dit in de wet is vastgelegd.

Mijn naam is Martin de Goffau, privacy officer en functionaris gegevens-bescherming.
Betrokkenheid bij het thema ‘privacy’ al ver voor 2018 groeide uit tot een professie op het gebied van de AVG. Hoe zag mijn ‘roadmap’ eruit om tot dit vak te komen?

Mijn expertise

Ruim 30 jaar ervaring in leidinggevende functies.
16 jaar ervaring in een bestuurlijke functie in een branchevereniging. Ruim 6 jaar als vertegenwoordiger van de branche van softwareleveranciers in het onderwijs mede beleid bepaald op landelijk niveau voor de bevordering van ICT in het onderwijs.

Ruime ervaring in het adviseren van informatie-oplossingen waaronder: het op-stellen van eisen & wensen, marktverkenning, onderhandeling met leveranciers, het begeleiden van de invoering van nieuwe toepassingen tot de beheerfase. Het uitvoeren van risicoanalyses op informatietoepassingen. Het opstellen van een integriteitscode en beleid voor frauderisicobeheersing.

Zes jaar ervaring in het opzetten van de AVG-compliance in een onderwijsorganisatie. Taken die hieronder vallen zijn onder andere: Het adviseren van het bestuur voor het te voeren beleid op het gebied van privacybescherming en het opstellen van AVG-beleidsdocumenten. Het uitvoeren van interne audits. Het bevorderen van de bewustzijn op het gebied van informatiebeveiliging en privacy. Het sluiten van verwerkersovereenkomsten met leveranciers. Het uitvoeren van DPIA’s (data protection impact assessments). Het adviseren van maatregelen om de security te verbeteren. Het opstellen van een crisiscommunicatieplan en het uitvoeren van crisisoefeningen.

Sinds eind 2022 officieel ingeschreven bij de Autoriteit Persoonsgegevens (AP) als FG voor onderwijsorganisaties.
De FG is de officiële spreekbuis namens de organisatie met de AP bij bijvoorbeeld datalekken. Daarnaast adviseert de FG de organisatie bij het ontwikkelen van een beleid voor informatiebeveiliging en privacy en houdt toezicht op de naleving van de AVG. Als FG ben ik aangesloten bij het Nederlands Genootschap van Functionarissen voor de Gegevensbescherming (NGFG). Ook sta ik geregistreerd in het Nederlands Register voor Functionarissen Gegevensbescherming onder nummer 207.’

Ervaring die richting geeft

Na jarenlang leiding te hebben gegeven aan professionals in de IT heb ik in 2003 de overstap gemaakt naar het nieuwe initiatief om het basisonderwijs van een moderne SaaS¹-applicatie te voorzien. Inmiddels is deze applicatie in gebruik bij de grote meerderheid van de basisscholen in Nederland en Nederlandse taalgebieden in het buitenland.

Vanaf het begin ben ik bestuurslid (secretaris) geworden van een leveranciersvereniging die partijen samenbracht om tot een uniforme uitwisseling van gegevens van het basisonderwijs naar het voortgezet onderwijs te realiseren (digitaal overdracht dossier). Na de komst van een wettelijk geregelde standaard is de vereniging haar koers als branchevereniging voor ‘digitale onderwijs dienstverleners’ voorgezet. Vanuit deze functie heb ik een groot netwerk in onderwijsland kunnen opzetten. Zo ben ik betrokken geweest bij de eerste opzet van het Privacyconvenant Onderwijs en vele andere landelijke initiatieven om ICT in het onderwijs op een veilige manier te bevorderen.

¹ Software-as-a-service; de software en de data staan in de cloud en zijn vanaf ieder device (apparaat) met toegang tot internet te bereiken, mits de juiste autorisatie wordt toegepast.

Samen werken aan blijvende verbetering”

In 2014 heb ik als directeur leiding gegeven aan het team dat een leerlingvolg- en administratiesysteem in het voortgezet onderwijs op de markt brengt. In deze periode heb ik de overdracht van het eigendom naar het huidige softwarehuis begeleid.

In 2017 ben ik gestart als zelfstandig interim managementadviseur, in eerste instantie bij een Nederlands adviesbureau dat een Zweeds concept voor gepersonaliseerd leren op de markt brengt, daarna bij een organisatieadvies voor het onderwijs als directeur van de softwareontwikkeling.

Sinds 2019 in deeltijd coördinator AVG bij een onderwijsgroep in het westen van het land. Deze organisatie bestaat uit 14 scholen voor voortgezet en middelbaarberoepsonderwijs. Later is hier de taak ‘strategisch informatieadvies’ aan toegevoegd.

Sinds medio 2021 AVG-taken opgepakt voor Gouwe Academie, leverancier van Zien! en Kindkans. Beide producten worden toegepast in het basis- en voortgezet onderwijs en bevatten doorgaans veel bijzondere persoonsgegevens.

Sinds eind 2022 de taak als functionaris gegevensbescherming opgepakt voor Privacy op School bij een schoolbestuur in het voortgezet onderwijs.

In 2023 is dit gegroeid naar vier schoolbesturen in totaal voor: kinderopvang, basisonderwijs, voortgezet en hoger onderwijs.

Tenslotte, niet op het gebied van de AVG maar wel vermeldenswaard is de taak die ik medio 2020 vrijwillig op me heb genomen: het voorzitterschap van de Cliëntenraad van Stichting Ontmoeting. Zij richten zich op de hulp aan mensen die dakloos zijn of dreigen te worden. Veelal kampen zij met verslaving, schulden en psychische problemen. Soms leven zij zelfs jarenlang op straat. De Cliëntenraad behartigt de belangen van de cliënten en stemt met het bestuur nieuw beleid af als dit de dienstverlening aan cliënten raakt. Een vaak confronterende, maar dankbare taak.

Partners