Privacy en gegevensbescherming naleven
Verwerkt persoonsgegevens volgens de geldende privacyregels, kent de grondslagen en handelt bij verzoeken en datalekken volgens procedure.
Hoe hrmforce dit meet
- Meetmethode
- Kennistoets · rho 0.40 (SD 0.13)
- hrmforce instrument
- Kennistoets (klantspecifiek)
- Competentie (50-framework)
- Integriteit
- Trainbaarheid
- hoog
- Vraagontwikkeling 2026 tot 2030
- stijgend
Toets van declaratieve vakkennis, meestal klantspecifiek samengesteld.
Gedragsankers
| Niveau | Gedrag op dit niveau |
|---|---|
| N1 Begeleid | Deelt persoonsgegevens alleen via de goedgekeurde systemen en meldt een vermoedelijk datalek direct bij de contactpersoon. werkt onder toezicht en volgt instructie · routinematig, een variabele tegelijk · eigen taak |
| N3 Zelfstandig | Toetst een nieuwe werkwijze aan de privacyregels, benoemt de grondslag en legt de verwerking vast in het register. stelt de eigen aanpak vast en vraagt zelf om input · meerdere variabelen, enige ambiguiteit · eigen team of proces |
| N5 Toonaangevend | Stelt het privacybeleid van de organisatie vast, beslist over verwerkersovereenkomsten en is aanspreekpunt voor de toezichthouder. zet de standaard en het beleid · strategisch, met hoge onzekerheid · organisatie, keten of vakgebied |
N2 en N4 zijn bewust niet geankerd. Beoordelaars plaatsen die tussen de ankers, conform de conventie van O*NET.
Onderliggende skills
Deze skills erven de meetroute en de gedragsankers van dit construct.
| T | Skill | Definitie | Vraagontwikkeling 2026 tot 2030 |
|---|---|---|---|
| K | AVG-grondslagen toepassen AVG · GDPR · Grondslag verwerking | Bepaalt op welke grondslag een verwerking rust en legt die keuze navolgbaar vast. | stijgend |
| K | Verwerkingsregister bijhouden Verwerkingsregister · Register van verwerkingen | Houdt per verwerking doel, grondslag, categorieen gegevens, ontvangers en bewaartermijn bij. | stijgend |
| K | Verwerkersovereenkomst sluiten Verwerkersovereenkomst · VWO · DPA | Sluit met een leverancier een overeenkomst over doel, beveiliging, subverwerkers en teruggave van gegevens. | stijgend |
| K | Datalek melden volgens procedure Datalek melden · Meldplicht datalekken · Incidentmelding privacy | Beoordeelt een incident, registreert het en meldt binnen de termijn aan toezichthouder en betrokkenen. | stijgend |
| K | Verzoek van betrokkene behandelen Inzageverzoek · Recht op vergetelheid · Betrokkenenverzoek | Behandelt verzoeken om inzage, correctie, verwijdering of overdracht binnen de wettelijke termijn. | stijgend |
| K | Bewaartermijnen toepassen Bewaartermijn · Bewaarbeleid · Vernietigingstermijn | Bepaalt hoe lang gegevens mogen worden bewaard en zorgt dat ze daarna worden verwijderd. | stijgend |
| K | Gegevensbeschermingseffectbeoordeling uitvoeren DPIA · Gegevensbeschermingseffectbeoordeling | Beoordeelt bij risicovolle verwerkingen de gevolgen voor betrokkenen en benoemt beheersmaatregelen. | stijgend |
| K | Dataminimalisatie in werkprocessen Dataminimalisatie · Minimale gegevensverwerking | Beperkt in formulieren en systemen de gevraagde gegevens tot wat echt nodig is. | stijgend |
| K | Cookiebeleid en toestemming inrichten Cookiebanner · Cookiebeleid · Consent management | Richt een toestemmingsbanner en cookieverklaring in die aan de wettelijke eisen voldoen. | stijgend |
| K | Doorgifte buiten de EU beoordelen Internationale doorgifte · Derde landen · Standaardcontractbepalingen | Beoordeelt of gegevens naar een derde land mogen en welke aanvullende waarborgen nodig zijn. | stijgend |