
{"id":14534,"date":"2024-04-10T14:36:33","date_gmt":"2024-04-10T12:36:33","guid":{"rendered":"https:\/\/www.dp-institute.eu\/?p=14534"},"modified":"2024-04-10T15:05:54","modified_gmt":"2024-04-10T13:05:54","slug":"dpo-in-the-spotlight-frieke-verniest","status":"publish","type":"post","link":"https:\/\/www.dp-institute.eu\/nl\/dpo-in-the-spotlight-frieke-verniest\/","title":{"rendered":"DPO in the spotlight: Frieke Verniest"},"content":{"rendered":"<h4>In deze rubriek willen we een DPO in de schijnwerpers zetten aan de hand van een handvol vragen die DPI stelde.<a href=\"https:\/\/www.linkedin.com\/in\/frieke-verniest-60167aa\/\" rel=\"nofollow noopener\" target=\"_blank\"> Frieke Verniest<\/a> , Data Protection Officer bij <span class=\"NormalTextRun SCXW86588106 BCX8\">A<\/span><span class=\"NormalTextRun SCXW86588106 BCX8\">Z S<\/span><span class=\"NormalTextRun SCXW86588106 BCX8\">int-<\/span><span class=\"NormalTextRun SCXW86588106 BCX8\">Jan<\/span><span class=\"NormalTextRun SCXW86588106 BCX8\"> Brugge<\/span>, beantwoordt ze graag.<\/h4>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-medium wp-image-14535\" src=\"https:\/\/www.dp-institute.eu\/wp-content\/uploads\/2024\/04\/DPO-in-de-kijker-Frieke-Verniest-foto-300x200.jpg\" alt=\"\" width=\"300\" height=\"200\" srcset=\"https:\/\/www.dp-institute.eu\/wp-content\/uploads\/2024\/04\/DPO-in-de-kijker-Frieke-Verniest-foto-300x200.jpg 300w, https:\/\/www.dp-institute.eu\/wp-content\/uploads\/2024\/04\/DPO-in-de-kijker-Frieke-Verniest-foto-1024x683.jpg 1024w, https:\/\/www.dp-institute.eu\/wp-content\/uploads\/2024\/04\/DPO-in-de-kijker-Frieke-Verniest-foto-768x512.jpg 768w, https:\/\/www.dp-institute.eu\/wp-content\/uploads\/2024\/04\/DPO-in-de-kijker-Frieke-Verniest-foto-1536x1024.jpg 1536w, https:\/\/www.dp-institute.eu\/wp-content\/uploads\/2024\/04\/DPO-in-de-kijker-Frieke-Verniest-foto-2048x1365.jpg 2048w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/p>\n<p><b><span data-contrast=\"auto\">Hoe ben je in de rol van DPO verzeild geraakt?<\/span><\/b><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:252}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\"><strong>Frieke<\/strong>: Verzeild geraakt, dat is bij velen onder ons, DPO\u2019s, inderdaad de juiste uitdrukking.<\/span><span data-ccp-props=\"{&quot;335559685&quot;:720}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\">In 2016 startte ik als stafmedewerker in de dienst ICT bij AZ Sint-Jan. De voormalige informatieveiligheidsconsulent was net met pensioen. Er werd mij gevraagd of ik interesse had in alles wat met privacy en security te maken had. Snel volgde er een opleiding, heel snel volgden vele infosessies over de aankomende GDPR, netwerkmomenten met collega\u2019s uit andere ziekenhuizen en startten we een traject om het ziekenhuis zo goed als kon klaar te stomen wanneer de AVG in werking trad.\u00a0<\/span><span data-ccp-props=\"{&quot;335559685&quot;:720}\">\u00a0<\/span><span data-ccp-props=\"{&quot;335559685&quot;:720}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\">Daarbij hoorde ook de offici\u00eble aanstelling van een DPO. Zo kreeg ik een nieuwe invulling van mijn rol in het ziekenhuis. Tot op vandaag heb ik daar nog geen spijt van, in tegendeel.<\/span><span data-ccp-props=\"{&quot;335559685&quot;:720}\">\u00a0<\/span><\/p>\n<p><span data-ccp-props=\"{&quot;335559685&quot;:720}\">\u00a0<\/span><\/p>\n<p><b><span data-contrast=\"auto\">Welk deel van het takenpakket van een DPO geniet jouw voorkeur?<\/span><\/b><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:252}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\"><strong>Frieke<\/strong>: De meeste voldoening haal ik uit contacten met de verschillende diensten en stakeholders in het ziekenhuis. De rol van DPO zorgt ervoor dat ik kennis mag en moet opdoen van alle processen en functies in het ziekenhuis. <\/span><span data-ccp-props=\"{&quot;335559685&quot;:720}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\">Bewustwordingssessies opzetten en geven vind ik nog altijd het leukste. Droge materie omzetten in een herkenbaar verhaal met als doel iets overbrengen dat blijft hangen bij de collega\u2019s die in de praktijk staan, daar haal ik voldoening uit.<\/span><span data-ccp-props=\"{&quot;335559685&quot;:720}\">\u00a0<\/span><\/p>\n<p><span data-ccp-props=\"{&quot;335559685&quot;:720}\">\u00a0<\/span><\/p>\n<p><b><span data-contrast=\"auto\">Welke gebeurtenis in het privacy landschap heeft jou tot op heden het meest getroffen\/geraakt?<\/span><\/b><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:252}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\"><strong>Frieke<\/strong>: De cyberaanval en dus het grote datalek bij Limburg.net heeft me doen fronsen. Dat een datalek met zo\u2019n grote impact mogelijk is, dat is voor niemand een geheim. Wat me wel deed fronsen was de ogenschijnlijke rust en gelatenheid bij de slachtoffers. Weinig betrokkenen lijken zich grote zorgen te maken over de gegevens die van hen op straat liggen. Heel weinig mensen zien er gevaar in als bepaalde informatie gedeeld wordt of gelekt wordt. Dat wijst erop dat we op vlak van bewustwording nog een hele weg af te leggen hebben. <\/span><span data-ccp-props=\"{&quot;335559685&quot;:720}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\">Ik zie wel een mooie positieve evolutie bij bijvoorbeeld VRT NWS. Technologie, privacy en security krijgen steeds vaker gerichte aandacht en komen als apart item in het nieuws en in duidingsprogramma\u2019s.<\/span><span data-ccp-props=\"{&quot;335559685&quot;:720}\">\u00a0<\/span><\/p>\n<p><span data-ccp-props=\"{&quot;335559685&quot;:720}\">\u00a0<\/span><\/p>\n<p><b><span data-contrast=\"auto\">Hoe zou je de rol van DPO in jouw bedrijf beschrijven?<\/span><\/b><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:252}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\"><strong>Frieke<\/strong>: De rol van DPO binnen ons ziekenhuis bestaat uit streng adviseren, toegankelijk zijn voor om het even welke vraag, bewustwording opzetten van boven tot onderaan de organisatie. Als DPO probeer ik ook mee te denken daar waar mogelijk.<\/span><span data-ccp-props=\"{&quot;335559685&quot;:720}\">\u00a0<\/span><\/p>\n<p><span data-ccp-props=\"{&quot;335559685&quot;:720}\">\u00a0<\/span><\/p>\n<p><b><span data-contrast=\"auto\">Wat is volgens jou de grootste uitdaging voor een DPO?<\/span><\/b><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:252}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\"><strong>Frieke<\/strong>: De steeds groter wordende connectie tussen privacy en technologie. Hoe kan je als DPO enerzijds bij blijven op vlak van wetgeving en rechtspraak en anderzijds ook voldoende actuele kennis hebben van technologie en technische mogelijkheden op vlak van privacy en security?<\/span><span data-ccp-props=\"{&quot;335559685&quot;:720}\">\u00a0<\/span><span data-ccp-props=\"{&quot;335559685&quot;:720}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\">Alles wordt digitaal, alles heeft een security-aspect en in elk project zit een privacy luik en een securityluik. AI is hier een prachtvoorbeeld van. Hoezeer moet je als DPO begrijpen wat er in huis komt en wat er in huis gebruikt wordt? Hoe moet je als DPO correct toezien en adviseren zonder innovatie tegen te werken? Is dat de rol van de DPO alleen?<\/span><span data-ccp-props=\"{&quot;335559685&quot;:720}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\">Gelukkig kunnen we in onze organisatie rekenen op een hele nauwe samenwerking met het team IT-security. We zitten bijna naast elkaar en overleggen wekelijks. We profiteren van elkaars kennis en passie over privacy en technologie.<\/span><span data-ccp-props=\"{&quot;335559685&quot;:720}\">\u00a0<\/span><\/p>\n<p><span data-ccp-props=\"{&quot;335559685&quot;:720}\">\u00a0<\/span><\/p>\n<p><b><span data-contrast=\"auto\">Welke technologische evolutie heeft volgens jou de meeste impact op gegevensbescherming (positief\/negatief)?<\/span><\/b><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:252}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\"><strong>Frieke<\/strong>: AI zonder twijfel. Dit klinkt als het intrappen van een open deur. AI stormt op ons af. Daar waar technologie het gebruiksgemak sterkt verbetert, daar zie je dat mensen sneller geneigd zijn om hun privacy op te geven. Dat is perfect te begrijpen. Ik krijg veel terug, dus waarom niet wat van mijn privacy opgeven? <\/span><span data-ccp-props=\"{&quot;335559685&quot;:720}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\">De impact op gegevensbescherming kan hier negatief zijn, al wil ik hier niet pessimistisch klinken. Negatief als het gaat over het te gemakkelijk delen van persoonsgegevens aan een zwarte doos die moet getraind worden of die ons een slim antwoord terug kan geven. Welke garanties zijn er hier op vlak van gegevensbescherming?<\/span><span data-ccp-props=\"{&quot;335559685&quot;:720}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\">Ik zie ook veel projecten opkomen die echt inzetten op privacy en security by design. In de wereld van de blockchain zetten sommige spelers keihard in op privacy. Daar kijk ik reikhalzend naar uit of zij een doorstart zullen maken met een positieve impact op gegevensbescherming.<\/span><span data-ccp-props=\"{&quot;335559685&quot;:720}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\">Een ander positief verhaal, is dat van de datakluizen, zoals het Solid-project. Benieuwd of dat een standaard zal worden en hoe dit verder evolueert en of het echt een ware transformatie zal zijn zoals men oppert.<\/span><span data-ccp-props=\"{&quot;335559685&quot;:720}\">\u00a0<\/span><\/p>\n<p><span data-ccp-props=\"{&quot;335559685&quot;:720}\">\u00a0<\/span><\/p>\n<p><b><span data-contrast=\"auto\">Wat zijn jouw ervaringen in het contact tussen DPO en betrokkene\/toezichthouder?<\/span><\/b><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:252}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\"><strong>Frieke<\/strong>: Contacten met betrokkenen zijn vaak een positief verhaal. Mensen hebben vragen en krijgen een antwoord of krijgen beter inzicht in wat er kan, mag en wie hun dossier ooit inkeek. <\/span><span data-ccp-props=\"{&quot;335559685&quot;:720}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\">Soms is er een minder positieve ervaring met een betrokkene, dat kan als er voor de vraag of de klacht bij de DPO al een andere negatieve ervaring was. Vaak komt een mindere ervaring ook uit onbegrip.\u00a0<\/span><span data-ccp-props=\"{&quot;335559685&quot;:720}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\">Ik heb gemerkt dat mensen opbellen en je niet beperken tot e-mail hier een grote hulp kan zijn. In 1 extreem geval zijn we zelfs eens tot bij een pati\u00ebnt op de kamer gegaan om samen te tonen hoe je op niveau van eHealth toegang tot je dossier kan beheren.\u00a0<\/span><span data-ccp-props=\"{&quot;335559685&quot;:720}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\">Contact met de VTC is vaak positief. Ze zijn bereikbaar als je vragen hebt. Als je een melding van een datalek doet, krijg je altijd (met wat vertraging) een antwoord. De berisping nemen we er dan wel bij.<\/span><span data-ccp-props=\"{&quot;335559685&quot;:720}\">\u00a0<\/span><\/p>\n<p><span data-ccp-props=\"{&quot;335559685&quot;:720}\">\u00a0<\/span><\/p>\n<p><b><span data-contrast=\"auto\">Wat is jouw gouden tip om gegevensbescherming en informatieveiligheid hoger op de agenda van het management te krijgen?<\/span><\/b><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:252}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\"><strong>Frieke<\/strong>: Een datalek of een cyberincident is de snelste manier om dit op hun agenda te krijgen. Nee, daar gaan we niet op wachten en dat wens je geen enkele organisatie toe.<\/span><span data-ccp-props=\"{&quot;335559685&quot;:720}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\">Feiten, cijfers en een begrijpbaar verhaal. Leg de link tussen de strategische doelen van de organisatie met hoe privacy en cybersecurity daarbij kan helpen. Maak dat tastbaar, laat ze cijfers zien over hoe gemakkelijk we nog in phishingmails trappen. Maak ze bewust van hun verantwoordelijkheden, zoals die uiteengezet zijn in de wet (GDPR en NIS2).<\/span><span data-ccp-props=\"{&quot;335559685&quot;:720}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\">Maar de gouden tip? Leer je management kennen en kom te weten of ze gevoelig zijn voor droge cijfers of eerder voor een verhaal van verantwoordelijkheden of misschien willen ze wel heel graag een certificaat behalen en is compliancy belangrijk? Voor elk type manager is er zeker een weg om hen duidelijk te maken dat privacy en security belangrijk zijn.<\/span><span data-ccp-props=\"{&quot;335559685&quot;:720}\">\u00a0<\/span><\/p>\n<p><span data-ccp-props=\"{&quot;335559685&quot;:720}\">\u00a0<\/span><\/p>\n<p><b><span data-contrast=\"auto\">Wat is jouw Zwitsers zakmes als DPO?<\/span><\/b><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:252}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\"><strong>Frieke<\/strong>: Een app met de wetgeving. Zo heb ik die altijd bij de hand.<\/span><span data-ccp-props=\"{&quot;335559685&quot;:720}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\">Collega\u2019s en samenwerking met collega\u2019s uit andere ziekenhuizen. Dat is zo belangrijk. Kennis delen, frustraties delen, tools delen en samen nadenken hoe het beter kan.\u00a0<\/span><span data-ccp-props=\"{&quot;335559685&quot;:720}\">\u00a0<\/span><\/p>\n<p><span data-ccp-props=\"{&quot;335559685&quot;:720}\">\u00a0<\/span><\/p>\n<p><b><span data-contrast=\"auto\">Hoe blijf je op de hoogte van nieuwe trends in AVG-technologie en wetgeving?<\/span><\/b><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:252}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\"><strong>Frieke<\/strong>: Enerzijds via kennisdelingsplatformen en anderzijds via de<a href=\"https:\/\/www.dp-institute.eu\/nl\/opleidingen\/stay-tuned-as-dpo\/\"> Stay Tuned sessies<\/a> die het Data Protection Institute inricht.<\/span><span data-ccp-props=\"{&quot;335559685&quot;:708}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\">Om zelf de website van de GBA, EDPB en VTC af te schuimen ontbreekt soms de tijd. Ik ben dus heel dankbaar dat die kennisdelingsmomenten en Stay Tuned sessies er zijn.<\/span><span data-ccp-props=\"{&quot;335559685&quot;:708}\">\u00a0<\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>In deze rubriek willen we een DPO in de schijnwerpers zetten aan de hand van een handvol vragen die DPI stelde. Frieke Verniest , Data Protection Officer bij AZ Sint-Jan Brugge, beantwoordt ze graag. Hoe ben je in de rol van DPO verzeild geraakt?\u00a0 Frieke: Verzeild geraakt, dat is bij velen onder ons, DPO\u2019s, inderdaad [&hellip;]<\/p>\n","protected":false},"author":30,"featured_media":14535,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[30,20],"tags":[],"class_list":["post-14534","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-dpo","category-nieuws"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.dp-institute.eu\/nl\/wp-json\/wp\/v2\/posts\/14534","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.dp-institute.eu\/nl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.dp-institute.eu\/nl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.dp-institute.eu\/nl\/wp-json\/wp\/v2\/users\/30"}],"replies":[{"embeddable":true,"href":"https:\/\/www.dp-institute.eu\/nl\/wp-json\/wp\/v2\/comments?post=14534"}],"version-history":[{"count":2,"href":"https:\/\/www.dp-institute.eu\/nl\/wp-json\/wp\/v2\/posts\/14534\/revisions"}],"predecessor-version":[{"id":14540,"href":"https:\/\/www.dp-institute.eu\/nl\/wp-json\/wp\/v2\/posts\/14534\/revisions\/14540"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.dp-institute.eu\/nl\/wp-json\/wp\/v2\/media\/14535"}],"wp:attachment":[{"href":"https:\/\/www.dp-institute.eu\/nl\/wp-json\/wp\/v2\/media?parent=14534"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.dp-institute.eu\/nl\/wp-json\/wp\/v2\/categories?post=14534"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.dp-institute.eu\/nl\/wp-json\/wp\/v2\/tags?post=14534"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}