Data Protection Officer

Data Protection Officer
Regio: Brussel
Werkomgeving: Onderneming
Ref: VL/BE/LAW/4365/26
Contract: Onbepaalde duur (Voltijds)

Bedrijfsomschrijving

Multipharma is de belangrijkste patiëntencoöperatie in de Belgische apotheekwereld. Als pionier in de farmaceutische zorg heeft de organisatie één duidelijk doel: de rol van de apotheker in de eerstelijnszorg versterken om zo de gezondheidszorg voor iedereen toegankelijk te maken. Dankzij een omnichannel-aanpak en innovatieve technologieën staat Multipharma altijd klaar voor haar patiënten. Daarnaast beschikt de coöperatie over een hypermodern distributiecentrum en twee innovatieve centra waar medicijnen op maat worden verpakt voor patiënten in woonzorgcentra en zorginstellingen.

De drijfveer van Multipharma? Een sterke inzet voor patiënten, de kwaliteit van de eerstelijnszorg en nabijheid. Met meer dan 320 apotheken en meer dan 2.200 medewerkers creëert Multipharma elke dag een warme, zorgzame en professionele omgeving waarin elke patiënt de aandacht krijgt die hij of zij verdient.


Functie

Door haar activiteiten verwerkt Multipharma een zeer groot aantal persoonsgegevens, waaronder gevoelige gezondheidsgegevens. De naleving van de GDPR en de volledige privacywetgeving is dan ook een strategische prioriteit.

De Data Protection Officer evalueert de GDPR-conformiteit van Multipharma, formuleert onafhankelijke aanbevelingen en sensibiliseert de organisatie rond gegevensbescherming. Hij of zij fungeert bovendien als intern en extern aanspreekpunt voor alle vragen met betrekking tot privacy en rapporteert rechtstreeks aan de directie, overeenkomstig artikel 38 van de GDPR.

De Data Protection Officer oefent zijn of haar functie uit in volledige functionele onafhankelijkheid en rapporteert op operationeel niveau aan het Head of Legal. Daarbij wordt er voortdurend over gewaakt dat belangenconflicten worden vermeden en beheerd. De functiehouder beschikt over de nodige middelen (toegang tot informatie, administratieve ondersteuning en opleidingsbudget) om de taken correct uit te voeren.

Advies & Expertise

  • U adviseert het management, de procesverantwoordelijken en de medewerkers over de toepassing van de GDPR en sectorgebonden regelgeving (wet op patiëntenrechten, beroepsgeheim van apothekers, farmaceutische deontologie, enz.);
  • U geeft duidelijke, praktische en toegankelijke aanbevelingen, rekening houdend met de interpretaties van de Gegevensbeschermingsautoriteit (GBA) en de Europese rechtspraak ;
  • U volgt actief de evoluties in privacywetgeving, AI-regelgeving en cybersecurity (NIS2), en houdt uw kennis up-to-date via opleidingen en literatuur.

Compliance & Documentatie

  • U beoordeelt de conformiteit van contracten rond gegevensverwerking (Data Processing Agreements, Data Sharing Agreements, enz.);
  • U ondersteunt en volgt het bijhouden van het register van verwerkingsactiviteiten;
  • U organiseert en valideert de Data Protection Impact Assessments (DPIA's) en andere relevante risicoanalyses ;
  • U stelt interne policies, procedures en richtlijnen op en actualiseert deze.

Toezicht & Incidentbeheer

  • U ziet toe op de naleving van de gegevensbeschermingsregels binnen de hele organisatie;
  • U adviseert en begeleidt het beheer van datalekken, van detectie tot documentatie en eventuele meldingen;

Interne & Externe relaties

  • U bent het aanspreekpunt voor de GBA en werkt samen met de bevoegde autoriteiten;
  • U beantwoordt vragen en klachten van betrokkenen;
  • U organiseert sensibilisatie- en opleidingsactiviteiten en ondersteunt de GDPR-SPOC’s binnen de verschillende departementen;
  • U neemt actief deel aan diverse interne overlegorganen, zoals het Corporate Information Security Board, en werkt nauw samen met de CISO, het Internal Audit & Risk Management-team, de operationele directies en de ondersteunende diensten;
  • U beschikt over de nodige middelen (toegang tot informatie, administratieve ondersteuning, opleidingsbudget) om uw taken uit te voeren.

Profiel

  • U hebt een master in de rechten (idealiter met een specialisatie in gegevensbescherming of informatietechnologierecht);
  • U bent gecertificeerd als DPO;
  • U hebt meerdere jaren ervaring in een soortgelijke functie en beheerst de concrete toepassing van de GDPR;
  • U bent tweetalig Nederlands/Frans ; Engels is een pluspunt;
  • U beschikt over sterke relationele en leiderschapsvaardigheden om doeltreffend met alle departementen te kunnen communiceren. U bent in staat om zonder hiërarchische autoriteit invloed uit te oefenen, duidelijk en pedagogisch te communiceren en gevoelige situaties assertief en diplomatiek aan te pakken. Met een uitstekend begrip van de organisatorische werking weet u een klimaat van vertrouwen te creëren, risico's te anticiperen en teams te begeleiden in een proactieve aanpak van compliance. Uw ethisch besef, uw vermogen om samen te werken en uw oplossingsgerichtheid zijn essentieel om de cultuur van gegevensbescherming binnen het bedrijf verder te ontwikkelen.

Aanbod

  • Een functie met grote impact binnen de strategie en de groei van Multipharma en een zeer gevarieerde job.
  • Een aantrekkelijk en competitief salarispakket, aangevuld met talrijke extralegale voordelen: groepsverzekering, hospitalisatieverzekering (voor u en uw gezin), personeelskortingen, Benefits at Work, maaltijdcheques, telefoonabonnement, smartphonebudget, bedrijfswagen met tankkaart of oplaadkaart, en bonus.
  • Talrijke mogelijkheden voor professionele en persoonlijke ontwikkeling dankzij een uitgebreid programma van gespecialiseerde opleidingen.
  • Een moderne, stimulerende en collaboratieve omgeving, waar u wordt verwelkomd door een enthousiast team.
  • Een gezond evenwicht tussen werk en privéleven, inclusief de mogelijkheid om meerdere dagen per week te telewerken.
  • Doen wat je graag doet en wat je gelukkig maakt, binnen een stabiele en gezonde organisatie waar solidariteit, empathie en expertise centraal staan.

Google Maps
Google Maps