compliancecarriere.nl

DNB scherpt toezicht aan: Nieuwe regels voor omgang met digitale gegevens

Nieuws
22-12-2025
Pieter
Nu financiële instellingen steeds verder digitaliseren, baseert de toezichthouder zich vaker op digitale data. De vernieuwde ‘Digitale Werkwijze’ moet meer transparantie bieden over hoe DNB tijdens onderzoeken omgaat met privacy en vertrouwelijkheid.

De aangepaste richtlijn vervangt de eerdere versie uit 2020. Met deze update verduidelijkt DNB hoe zij binnen de wettelijke kaders opereert en wat de rechten zijn van de ondernemingen of personen die worden onderzocht.

Focus op verschoningsrecht en privacy

Een belangrijk onderdeel van de vernieuwing is de omgang met verschoningsgerechtigd materiaal (zoals vertrouwelijke communicatie met advocaten) en privégegevens. DNB heeft de volgende punten aangescherpt:

Onafhankelijke controle: De rollen van de IT-specialist en de Functionaris Verschoningsrecht zijn duidelijker gescheiden van het feitelijke toezichtonderzoek om onafhankelijkheid te waarborgen.

Schoningsproces: Het proces waarbij relevante data worden gescheiden van gegevens die DNB niet mag inzien (het 'schonen'), is preciezer omschreven. Het toezichtonderzoek vindt uitsluitend plaats in deze geschoonde dataset.

Metadata en inzage: IT-specialisten beoordelen voortaan eerst op basis van metadata of gegevens geprivilegieerd zijn. Slechts wanneer dat strikt noodzakelijk is, vindt er een 'vluchtige inzage' plaats.

Transparantie voor onderzochte partijen: Partijen die worden onderzocht kunnen voortaan op het kantoor van DNB een mondelinge toelichting krijgen over de wijze waarop de gegevens zijn geschoond.

Pro-forma schoning: De in de praktijk al gebruikelijke werkwijze waarbij de IT-specialist zelfstandig een eerste schoning uitvoert (als de onderzochte partij hier niet zelf om verzoekt), is nu officieel vastgelegd.

[....]

Gerelateerde vacatures

Geïnteresseerd in een carrière bij organisaties in ditzelfde vakgebied? Bekijk hieronder de gerelateerde vacatures en vind de perfecte match voor jou!
ARAG
750
Student
Leusden
Als Stagiair Riskmanagement bij ARAG werk je aan risk assessments, risicoanalyses, key control testing, Business Impact Analyses, procesmanagement/-optimalisatie, Lean Six Sigma verbetertrajecten, managementrapportages en communicatie rond risk & quality.
Verpact
65.000 - 75.000
Medior, Senior
Leidschenveen
Als Compliance Officer bij Verpact veranker je compliance en integriteit: je adviseert over wet- en regelgeving, signaleert risico’s, ontwikkelt het compliance framework, monitort naleving, begeleidt audits en verzorgt trainingen en...
Univé
64.830 - 93.155
Junior, Medior
Zwolle
Als (junior) Auditor bij Univé voer je interne audits en onderzoeken uit, analyseer je processen, gedrag en risico’s en geef je onafhankelijke adviezen die bijdragen aan organisatiedoelstellingen, kwaliteit en continue...
Achmea
5.246 - 7.670
Senior
Meerdere locaties
Als Quality Assurance specialist bij Achmea neem je eigenaarschap over QA-onderzoeken binnen CDD/KYC: dossierreviews, key control testing en thematische reviews. Je analyseert oorzaken, borgt opvolging van bevindingen en levert scherpe...