Privacy officer bij het Maastricht UMC+

In de rol van privacy officer versterkt en ondersteunt Juliana Thomazini het privacyteam in het Maastricht UMC+. Zij helpt met het verbeteren van de communicatie tussen business- en privacyteams en is een vraagbaak voor de organisatie op het gebied van privacy.

Drie actielijnen

Binnen deze opdracht is samen met de opdrachtgever een plan gemaakt met drie actielijnen. 

  1. Vraagbaak voor de organisatie
    Beantwoorden van verschillende privacyragen op drie domeinen: patiëntenzorg, onderzoek en onderwijs.
    “Ik houd me vooral bezig met de onderzoekskant. Dit zorgt altijd voor iets nieuws om te bestuderen. Het is interessant de uitdagingen te zien voor het onderzoekswerk: overeenkomsten, apparaten, samenwerking, alles moet voldoen aan privacyregels. Naast de privacyvraagstukken werk ik aan een structuur die overzicht biedt over het werk van het privacyteam, zodat iedereen weet wat er gedaan moet worden. Het was boeiend om te experimenteren hoe ik deze structuur kon bouwen binnen de software die het team al gebruikt. Inmiddels ben ik begonnen met het implementeren van de structuur.”

  2. Ontwikkelen van een pragmatisch model voor de uitvoering van DPIA’s in het Maastricht UMC+.
    “Na de uitvoering van de eerste DPIA, ben ik gevraagd om een voorstel te doen voor een vragenlijst die medewerkers helpt bij de vraag of een DPIA nodig is. Naast de vragenlijst maak ik een pragmatisch overzicht om medewerkers te helpen bij de uitvoering van een DPIA, hoe het proces loopt en hoe ze zich zelfs beter kunnen voorbereiden om het proces te faciliteren.” 

  3. Bouwen van een FAQ-pagina.
    Het doel van deze pagina is om de communicatie te verbeteren tussen business- en privacyteams. Op deze pagina staat handige informatie over de dienstverlening van het privacyteam. Daarnaast kunnen ze lezen wat het businessteam moet aandragen, zodat ze sneller tot een adequate oplossing kunnen komen over de privacysituatie. Denk hierbij onder andere aan een pagina om producten te downloaden: Pre-DPIA, DPIA verwerkersovereenkomst. 

Wat vindt de opdrachtgever?

Willem Hagenbeek, CISO MUMC+: “Met de inzet van Juliana halen we kennis in huis en creëren ruimte om na te denken hoe we het privacyteam beter kunnen laten renderen en te laten groeien. Met haar inzet wordt het mogelijk de continuïteit van het team te garanderen, zelfs met een stijgende workload, vakantie of uitval door ziekte. Als medewerker draait ze ‘gewoon’ mee op de werkvloer, fungeert als vraagbaak en houdt zelfstandig controle over de kwaliteit van het geleverde werk. Ze verlicht niet alleen het vele werk, maar brengt ook de benodigde kennis in huis, door niet alleen uit te voeren, maar ook proactief mee te denken.”

 

Terug naar het overzicht

Gerelateerde cases

Ken jij de wereld van informatiebeveiliging en privacy?

 

 Wil jij een bijdrage leveren aan de informatiebeveiliging en privacy in de overheid en zorg.

Naar de vacature: adviseur informatiebeveiliging en privacy