Verleg grenzen als Data Protection Officer (DPO)UZ Leuven wil samen grenzen verleggen door aan de hand van innovatie, toonaangevend onderzoek en uitmuntende opleidingen de weg te banen voor de gezondheidszorg van morgen. Als data-gedreven ziekenhuis vormt het zorgvuldig gebruik van persoonsgegevens vandaag een cruciale rol en dit binnen 4 kerngebieden: zorg, onderzoek, personeel en logistiek. Als beheerder van persoonsgegevens is UZ Leuven zich bewust van haar rol om niet alleen te waken over de bescherming van de belangen van de personen achter deze gegevens, maar ook om toe te zien op een goed gebruik van de door haar beheerde gegevens. In het kader hiervan is UZ Leuven op zoek naar een Data Protection Officer (DPO).
Hoe verleg je grenzen?Als Data Protection Officer (DPO) heb je een sleutelrol in de bescherming van persoonsgegevens.
Je bent betrokken zowel bij preventieve acties als bij controles naar de naleving van de relevante wetgeving. Je werkt zelfstandig, maar in nauw overleg met het management. Hoewel je een onafhankelijke functie hebt, word je wel opgenomen in de collegiale sfeer van de juridische dienst.
Werken in een groot academisch ziekenhuis als UZ Leuven vertaalt zich ook in de functie en het gevarieerd takenpakket van de DPO. Je zal dan ook vaak met onze verschillende betrokken diensten samenwerken, zowel met het zorgpersoneel als met het niet-medisch personeel van UZ Leuven.
Een greep uit jouw takenpakket:- Je vervult alle door de GDPR aan de DPO toegewezen taken zoals het informeren en adviseren van de organisatie en haar werknemers, het uitoefenen van toezicht op de naleving van het door de organisatie uitgezette beleid rond gegevensbescherming en ondersteuning van (onafhankelijke) audits en de samenwerking met de relevante gegevensbeschermingsautoriteiten.
- Daarnaast ben je een centraal aanspreekpunt voor vragen over gegevensbescherming binnen de verschillende diensten van UZ Leuven. Je zoekt hierbij mee naar een oplossingsgerichte aanpak. Rond informatieveiligheid wordt er samengewerkt met het IT departement.
- Je begeleidt betrokken teams bij het opstellen en uitvoeren van een gegevensbeschermingsbeleid, maar bent ook bereid om zelf beleidsvoorbereidende taken op te nemen zoals het uitvoeren van analyses, het ontwerpen van (interne) policies of de opmaak van beleid te coördineren binnen de vier kerngebieden voor datagebruik: zorg, onderzoek, personeel en logistiek.
- De UZ Leuven data governance wordt opgevolgd via de UZ Leuven Data Protection Board (DPB). Je wordt (niet-stemgerechtigd) lid van de DPB en neemt een belangrijke rol op in de voorbereiding van de dossiers die aan de DPB worden voorgelegd.
- Je blijft geïnformeerd over evoluties niet alleen van het gegevensbeschermingsrecht en informatieveiligheid in de strikte zin, maar ook van bredere juridische kaders die belangrijk zijn voor de omgang met gegevens zoals EHDS en AI Act. Je informeert het management proactief over zowel de bestaande als nieuwe en toekomstige uitdagingen en risico’s.