inspektor ochrony danych

Firmowy inspektor ochrony danych

Ka偶dego dnia firmy przetwarzaj膮 i przechowuj膮 wiele danych osobowych, na przyk艂ad od partner贸w biznesowych, klient贸w, dostawc贸w i, co nie mniej wa偶ne, w艂asnych pracownik贸w. Z tego powodu temat ochrony danych odgrywa obecnie bardzo wa偶n膮 rol臋 w firmach. Kt贸re firmy potrzebuj膮 inspektora ochrony danych? Kto mo偶e zosta膰 inspektorem ochrony danych? Jakie s膮 jego zadania, prawa i obowi膮zki?

Kt贸re firmy musz膮 mie膰 inspektora ochrony danych?

To, kt贸re firmy musz膮 wyznaczy膰 w艂asnego inspektora ochrony danych, jest regulowane przez 搂 搂 38 federalnej ustawy o ochronie danych (BDSG). W zwi膮zku z tym inspektor ochrony danych w sp贸艂ce jest wymagany w sp贸艂kach posiadaj膮cych co najmniej 20 pracownik贸w, kt贸rzy s膮 stale zaanga偶owani w zautomatyzowane przetwarzanie danych osobowychobowi膮zkowe. Dotyczy to firm zatrudniaj膮cych co najmniej 20 pracownik贸w. regularnie s膮 zaanga偶owani w przetwarzanie danych osobowych. Do pracownik贸w tych nale偶膮 na przyk艂ad doradcy klienta lub pracownicy dzia艂u HR.

Ponadto firmy musz膮 Przetwarzanie danych kt贸re podlegaj膮 Ocena wp艂ywu na ochron臋 danych podlegaj膮 lub s膮 osobiste Dane na zasadach komercyjnych do cel贸w przekazywania lub do cel贸w badania rynku lub opinii publicznej przetwarzania danych, niezale偶nie od liczby pracownik贸w.

Wed艂ug Art. 37 og贸lnego rozporz膮dzenia o ochronie danych (RODO) firmy musz膮 r贸wnie偶 wyznaczy膰 inspektora ochrony danych, je艣li:

  • podstawowa dzia艂alno艣膰 firmy polega na prowadzeniu operacji przetwarzania, kt贸re ze wzgl臋du na sw贸j charakter, zakres i/lub cele wymagaj膮 szeroko zakrojonego, regularnego i systematycznego monitorowania os贸b, kt贸rych dane dotycz膮.
  • podstawowa dzia艂alno艣膰 firmy polega na szeroko zakrojonym przetwarzaniu szczeg贸lnych kategorii danych zgodnie z art. 9 RODO lub danych osobowych dotycz膮cych wyrok贸w skazuj膮cych i narusze艅 prawa zgodnie z art. 10 RODO.

Grupa sp贸艂ek mo偶e mie膰 Wsp贸lny inspektor ochrony danych czy inspektor ochrony danych jest 艂atwo dost臋pny z ka偶dego oddzia艂u.

Uwaga: Nale偶y pami臋ta膰, 偶e nawet firmy, kt贸re nie s膮 zobowi膮zane do wyznaczenia inspektora ochrony danych, musz膮 dba膰 o kwestie ochrony danych i przestrzega膰 obowi膮zuj膮cych przepis贸w o ochronie danych. W zwi膮zku z tym pracodawcy, kt贸rzy nie s膮 prawnie zobowi膮zani do wyznaczenia inspektora ochrony danych, powinni sprawdzi膰 i rozwa偶y膰, czy dobrowolnie wyznaczaj膮 osob臋 na inspektora ochrony danych.

Funkcja i zadania inspektora ochrony danych

Zadania inspektora ochrony danych s膮 okre艣lone w art. 38/39 RODO zdefiniowane. Jego g艂贸wne zadania obejmuj膮

  • Informowanie i doradzanie kierownictwu i pracownikom w zakresie ich obowi膮zk贸w dotycz膮cych ochrony danych.
  • Tworzenie przejrzysto艣ci w przetwarzaniu danych operacyjnych
  • Doradztwo w zakresie 艣rodk贸w technicznych i organizacyjnych w obszarze przetwarzania danych
  • Monitorowanie przestrzegania przepis贸w o ochronie danych w firmie
  • Sprawdzanie, czy strategia firmy w zakresie ochrony danych i wewn臋trzne wytyczne dotycz膮ce ochrony danych s膮 wdra偶ane.
  • Uwra偶liwianie i szkolenie pracownik贸w w zakresie przepis贸w o ochronie danych osobowych
  • Reprezentowanie firmy w kwestiach zwi膮zanych z ochron膮 danych
  • Doradztwo w zwi膮zku z ocen膮 skutk贸w dla ochrony danych i monitorowanie jej wdro偶enia
  • Wsp贸艂praca z organem nadzorczym
  • Kontakt dla organu nadzorczego
  • Ocena ryzyka zwi膮zanego z realizacj膮 zada艅

Kto mo偶e pe艂ni膰 funkcj臋 inspektora ochrony danych?

Je艣li chodzi o kwesti臋 tego, kto jest wyznaczany na inspektora ochrony danych w firmie, firmy maj膮 stosunkowo du偶e pole manewru. Mog膮 powierzy膰 to zadanie w艂asny Pracownicy powierzy膰 inspektorowi ochrony danych. Osoba ta powinna by膰 zaznajomiona z kwestiami ochrony danych oraz odpowiednio wykwalifikowana i przeszkolona. Mo偶liwe jest jednak r贸wnie偶 wyznaczenie zewn臋trzny inspektor ochrony danych zam贸wi膰. Wa偶ne jest, aby z wyprzedzeniem rozwa偶y膰, kt贸ra opcja - rozwi膮zanie wewn臋trzne lub zewn臋trzne - ma wi臋kszy sens w danym przypadku.

Dane kontaktowe inspektora ochrony danych sp贸艂ki musz膮 by膰 publicznie dost臋pne, na przyk艂ad poprzez podanie danych kontaktowych na stronie internetowej sp贸艂ki.

Wskaz贸wka: Inspektor ochrony danych powinien zosta膰 wyznaczony na pi艣mie. G艂贸wne zadania, prawa i obowi膮zki inspektora ochrony danych r贸wnie偶 powinny zosta膰 okre艣lone na pi艣mie.

Prawa i obowi膮zki inspektora ochrony danych

Prawa i obowi膮zki inspektora ochrony danych sp贸艂ki reguluje art. 38 RODO.

  1.  Zaanga偶owanie w kwestie ochrony danych: Pracodawca musi zapewni膰, aby inspektor ochrony danych by艂 odpowiednio i na wczesnym etapie zaanga偶owany we wszystkie sprawy zwi膮zane z ochron膮 danych osobowych.
  2. Zapewnienie zasob贸w: Pracodawca musi wspiera膰 inspektora ochrony danych w wype艂nianiu jego zada艅 zgodnie z art. 39 RODO, zapewniaj膮c mu niezb臋dne zasoby i dost臋p do danych osobowych i operacji przetwarzania, a tak偶e zasoby niezb臋dne do utrzymania jego wiedzy specjalistycznej.
  3. Praca bez instrukcji: Pracodawca musi zapewni膰, 偶e inspektor ochrony danych mo偶e wykonywa膰 swoje zadania niezale偶nie. Inspektor ochrony danych nie jest zwi膮zany instrukcjami w ramach swojej funkcji inspektora ochrony danych.
  4. Zakaz dyskryminacji: Inspektor ochrony danych nie mo偶e by膰 zwolniony ani dyskryminowany przez pracodawc臋 za wype艂nianie swoich obowi膮zk贸w.
  5. Obowi膮zek raportowania: Inspektor ochrony danych musi sk艂ada膰 sprawozdania ze swojej pracy bezpo艣rednio do najwy偶szego szczebla kierowniczego sp贸艂ki.
  6. Osoba kontaktowa w sprawach zwi膮zanych z ochron膮 danych: Osoby, kt贸rych dane dotycz膮, mog膮 kontaktowa膰 si臋 z inspektorem ochrony danych z wszelkimi pytaniami dotycz膮cymi przetwarzania ich danych osobowych i korzystania z praw przys艂uguj膮cych im na mocy RODO.
  7. Tajno艣膰 i poufno艣膰: Inspektor ochrony danych jest zwi膮zany przepisami dotycz膮cymi zachowania tajemnicy i poufno艣ci podczas wykonywania swoich obowi膮zk贸w.
  8. Unikanie konflikt贸w interes贸w: Je艣li inspektor ochrony danych wykonuje inne zadania, pracodawca musi zapewni膰, 偶e nie prowadz膮 one do konfliktu interes贸w z jego obowi膮zkami jako inspektora ochrony danych.

Zwolnienie inspektora ochrony danych

Zwolnienie inspektora ochrony danych w firmie jest mo偶liwe tylko w w膮skich granicach. Zgodnie z 搂 6 ust. 4 BDSG, zwolnienie inspektora ochrony danych w przedsi臋biorstwie jest dopuszczalne tylko przy odpowiednim zastosowaniu 搂 626 BGB. Oznacza to, 偶e wa偶ny pow贸d do zwolnienia. Wa偶ny pow贸d w tym sensie mo偶e istnie膰, na przyk艂ad, je艣li inspektor ochrony danych uporczywie zaniedbuje swoje obowi膮zki w zakresie monitorowania lub je艣li istnieje konflikt interes贸w z innymi zadaniami lub dzia艂aniami.

Uwaga: Je艣li powo艂anie inspektora ochrony danych nie by艂o obowi膮zkowe, ale zosta艂o dokonane dobrowolnie przez pracodawc臋, w贸wczas pracodawca mo偶e zwolni膰 inspektora ochrony danych w dowolnym momencie bez konieczno艣ci istnienia uzasadnionego powodu. 

Specjalna ochrona przed zwolnieniem

Firmowi inspektorzy ochrony danych korzystaj膮 z szczeg贸lna ochrona przed zwolnieniem. Oznacza to, 偶e rozwi膮zanie stosunku pracy jest zasadniczo niedozwolone, chyba 偶e istniej膮 fakty, kt贸re upowa偶niaj膮 sp贸艂k臋 do rozwi膮zania stosunku pracy z wa偶nego powodu bez zachowania okresu wypowiedzenia. Szczeg贸lna ochrona przed zwolnieniem obowi膮zuje nawet do roku po zako艅czeniu zatrudnienia na stanowisku inspektora ochrony danych. 

Szczeg贸lna ochrona przed zwolnieniem ma jednak zastosowanie tylko wtedy, gdy istnia艂 obowi膮zek wyznaczenia inspektora ochrony danych. Je艣li pracodawca wyznaczy艂 inspektora ochrony danych dobrowolnie, szczeg贸lna ochrona przed zwolnieniem nie ma zastosowania.