Inspektor ochrony danych osobowych
Inspektor ochrony danych osobowych będzie pełnił bardzo istotną rolę w ochronie danych. Jego zadania będą się nieco różniły od zadań, które są przypisane ABI, czyli Administratorowi Bezpieczeństwa Informacji.
Warto także wiedzieć, że główną różnicą pomiędzy ABI a IOD jest to, że powołanie ABI nigdy nie jest obowiązkowe, natomiast powołanie IOD w niektórych przypadkach będzie obowiązkowe. Jakie to przypadki?
Przede wszystkim jego powołanie będzie konieczne, gdy przetwarzania danych osobowych będzie dokonywał podmiot albo organ publiczny. Wyjątkiem są tu sądy.
Przyjmuje się jednak, że zalecane, choć niekonieczne jest powołanie IOD przed podmioty prywatne, zajmujące się zadania publicznymi, np. transportem publicznym.
Oprócz tego powołanie IOD jest konieczne, gdy działalność polega przede wszystkim na przetwarzaniu ważnych lub wrażliwych danych na dużą skalę, dotyczy to także danych związanych np. z wyrokami. Oczywiście wciąż można w tym wszystkim odnaleźć sporo nieścisłości, ale prawdopodobnie przepisy te będą dopracowywane.
Inspektorem ochrony danych osobowych może zostać osoba niekarana, która ma odpowiednie kwalifikacje zawodowe, a poza tym wykazuje się znajomością prawa, technologii, informatyki, organizacji. Osoba ta musi także być wykwalifikowana do przenoszenia danych nawet poza Unię Europejską.
ZOBACZ NASZE SZKOLENIA:
Warsztaty Administrator Bezpieczeństwa Informacji mają za zadanie w sposób praktyczny wprowadzić uczestników w tematykę ochrony danych z punktu widzenia administratora bezpieczeństwa informacji.
Uczestników tego szkolenia interesują również:
Do jej zadań będzie należało między innymi prowadzenie rejestru różnorakich czynności, informowanie administratora oraz innych osób o prawach i obowiązkach związanych z przetwarzaniem danych osobowych, monitorowanie przestrzegania zasad związanych z
przetwarzaniem danych osobowych.
Oprócz tego inspektor ochrony danych osobowych powinien także współpracować z nadzorczym organem, pełnić funkcję punktu kontaktowego z nim, a także z osobami, których dane będą miały być przetwarzane.
Powinien także informować o skutkach przetwarzania danych osobowych itp. Istotne jest to, aby funkcja ta została przydzielona osobie godnej zaufania, potrafiącej wykorzystać swoją wiedzę w praktyce.