Inspektor ochrony danych: kto to?
Osobą najczęściej kojarzoną z przetwarzaniem danych osobowych w firmie jest administrator danych osobowych. Należy jednak wiedzieć, że nie w każdym przypadku piecza nad danymi zostaje powierzona jedynie jemu. Dodatkowym stróżem jest inspektor ochrony danych osobowych (w skrócie: IOD). Kiedy i jakie obowiązki przejmuje oraz czym dokładnie się zajmuje? O tym dziś – zapraszamy
RODO rozporządzenie: kiedy inspektor ochrony danych osobowych jest niezbędny?
Aby rozstrzygnąć powyższą kwestię, należy odwołać się do zapisu prawnego RODO. Ustawa w artykule 37 zawiera informacje:
Administrator i podmiot przetwarzający wyznaczają inspektora ochrony danych, zawsze gdy:
- przetwarzania dokonują organ lub podmiot publiczny, z wyjątkiem sądów w zakresie sprawowania przez nie wymiaru sprawiedliwości;
- główna działalność administratora lub podmiotu przetwarzającego polega na operacjach przetwarzania, które ze względu na swój charakter, zakres lub cele wymagają regularnego i systematycznego monitorowania osób, których dane dotyczą, na dużą skalę;
- główna działalność administratora lub podmiotu przetwarzającego polega na przetwarzaniu na dużą skalę szczególnych kategorii danych osobowych, o których mowa w art. 9 ust. 1, oraz danych osobowych dotyczących wyroków skazujących i naruszeń prawa, o czym mowa w art. 10.
Najważniejsze zdają się kwestie przetwarzania danych na dużą skalę, przetwarzania danych szczególnych (chociażby dotyczących zdrowia) oraz systematycznego monitorowania osób, do których dane należą. Jeśli spełniasz kryteria, jako dotychczasowy administrator danych osobowych jesteś zobligowany do powołania dodatkowego urzędu w firmie, jakim jest właśnie inspektor ochrony danych (IOD). Jeżeli zaś nie spełniasz, inspektor ochrony danych osobowych może się w Twojej firmie pojawić, lecz nie musi. W drugim przypadku stanowisko jest fakultatywne.
Inspektor ochrony danych: kto to?
Jak zatrudnić w charakterze IOD-a właściwą osobę? Koniecznie zwróć uwagę na kwalifikacje – z naciskiem na fachową wiedzę z zakresu prawa i RODO w firmie – i doświadczenie. Idealnym kandydatem będzie mogący wykazać się wieloletnią praktyką specjalista od RODO w call center.
Inspektor ochrony danych osobowych może zostać wyłoniony spośród pracowników firmy. Inne sposoby na pozyskanie IOD-a to zatrudnienie nowej osoby bądź skorzystanie z usługi outsourcingowej.
Uwaga: Kiedy już powołasz inspektora do spraw ochrony danych osobowych, jesteś w obowiązku opublikować jego dane oraz podać je organom nadzorczym RODO.
Inspektor ochrony danych: definicja, zakres obowiązków
Aby dowiedzieć się jak najwięcej na temat inspektora ochrony danych, zachęcamy do przeczytania artykułu 38 z rozporządzenia RODO. Wynika z niego między innymi to, że funkcja IOD-a wykazuje dużą niezależność względem firmy i podległość jedynie najwyższemu kierownictwu. Obecny administrator danych osobowych ma obowiązek wdrażać inspektora ochrony danych osobowych we wszystkie sprawy dotyczące danych osobowych w firmie. Nie znaczy to jednak, że administrator może wpływać na inspektora, np. na sposób jego pracy.
Świeżo zatrudniony inspektor ochrony danych w firmie przejmuje kontakt z osobami, których dotyczą przetwarzane dane. Inne jego zadania to informowanie administratora i reszty pracowników o obowiązkach wynikających z RODO, egzekwowanie prawa i kontrolowanie przebiegu przetwarzania danych, współpraca organem nadzorczym RODO.
Uwaga: to administrator danych osobowych jest odpowiedzialny za wypełnianie obowiązków i przestrzeganie praw RODO! (
Przeczytaj nasz poradnik i dowiedz się, która osoba w firmie jest administratorem danych).
Pamiętaj: Niniejszy artykuł nie stanowi porady ani opinii prawnej w rozumieniu przepisów prawa oraz ma charakter wyłącznie informacyjny. Informacje zawarte w artykule stanowią wyraz poglądów autorów na tematy związane z treścią przepisów prawa. Autorzy wpisu nie ponoszą odpowiedzialności za ewentualne skutki decyzji podejmowanych na jego podstawie