Komende periode voorzien we dusdanig veel werk voor Compliance dat we het met de huidige bezetting niet kunnen bemensen. Denk aan NwvS en de integratie van FO binnen PVR. Het gaat om een opdracht met een duur van 24 maanden. De genoemde startdatum is indicatief; hieraan kunnen geen rechten worden ontleend en de daadwerkelijke instroomdatum kan later plaatsvinden dan initieel gecommuniceerd.
Bij de doorontwikkeling van bedoeld platform en van RAPP moet rekening worden gehouden met het implementeren van wet- en regelgeving. Non functional compliant requirements, (wettelijk) uit te voeren analyses en processen op het gebied van privacy, security en informatiebeheer vormen daarbij de basis. Om die reden wordt door PVR een specifieke en op maat gemaakt compliance stelsel gehanteerd door een programma dedicated compliance loket. Dit loket helpt de verschillende ontwikkelteams bij het definiëren en hanteren van de juiste compliance non functionals in het ontwerp en bij de bouw.
Het Programma Vernieuwend Registreren (PVR) ontwikkelt specifieke voorzieningen waarmee de politie plaats- en tijdonafhankelijk kan werken. Het is van belang dat die voorziening uiteindelijk compliant is aan de voor de politie geldende specifieke regelgeving zoals die is vastgelegd in bijvoorbeeld het Wetboek van Strafvordering, Wetboek van Strafrecht, de Algemene Verordening Gegevensbescherming en de Wet politiegegevens ca.
Werkzaamheden, taken en verantwoordelijkhedenDe compliance adviseur PVR is als medewerker van het PVR-compliance loket in dat verband belast met de volgende taakonderdelen en productenoplevering, welke per kwartaal en in afstemming met de programmaleiding worden gedefinieerd.
- Het zelfstandig formuleren van toepasbare schriftelijke adviezen naar de PVR-teams naar aanleiding van - veelal rechtmatigheidsvraagstukken - die bij het ontwerpen en ontwikkelen ontstaan en betrekking hebben op gegevensbescherming en strafvordering.
- Het in teamverband uitvoeren en beschrijven van gegevensbeschermingseffectbeoordelingen (data protection impact assessments) welke gericht zijn op het verkrijgen van zicht privacy risico's en mitigerende (informatiebeveiliging) maatregelen.
- Het in teamverband definiëren van schriftelijke compliance eisen waar de PVR-teams bij het ontwerpen en bouwen van functionaliteit rekening mee moeten houden zoals die voortvloeien uit vigerende wet- en regelgeving.
- Het zelfstandig opstellen van gemotiveerde besluitvormingsnotities voor de programmaleiding waar het om zogenaamde comply or explain situaties gaat.
- Het collegiaal tegenlezen en becommentariëren van de adviezen, beoordelingen, notities en eisen zoals die door de collega's van het PVR-compliance loket worden opgesteld en geformuleerd.
- Het in teamverband uitvoeren en protocolleren van de resultaten van controlewerkzaamheden of de door het PVR-compliance loket aangereikte compliance eisen daadwerkelijk bij het ontwerpen en bouwen door de PVR-teams worden gehanteerd.