Jakie obowiązki ma inspektor ds. ochrony danych osobowych?
Wraz ze znowelizowaniem starej ustawy odnoszącej się do ochrony danych osobowych, rozpoczęto przygotowywanie Administratorów Bezpieczeństwa Danych do pełnienia nieco innej roli niż dotychczas. W tym celu takie osoby wysyłane były między innymi na:
Wraz z nową ustawą RODO zmianie też nieco poddane zostały obowiązki Generalnego Inspektora Ochrony Danych Osobowych. Jednak w dalszym ciągu jego głównym obowiązkiem pozostaje dbałość o przestrzeganie przepisów dotyczących ochrony danych osobowych. Może o to zadbać między innymi poprzez:
- sprawowanie kontroli nad zgodnością przetwarzania danych osobowych z przepisami o ochronie danych osobowych oraz opracowanie w tym zakresie sprawozdania dla administratora danych,
- sprawowanie nadzoru nad dokumentacją odnoszącą się do ochrony danych osobowych (poprzez jej aktualizację i wprowadzanie w życie zasad w niej zawartych),
- kontrolę nad osobami upoważnionymi do przetwarzania danych osobowych,
- prowadzenie rejestru zbiorów danych przetwarzanych przez administratora danych.
Zadania Inspektora ds. Ochrony Danych Osobowych zostały dość szczegółowo określone w artykule 39 RODO. Te zadania to przede wszystkim:
- obowiązek informowania administratora danych osobowych bądź jakiejkolwiek innej osoby zajmującej się przetwarzaniem danych osobowych o ich obowiązkach odnoszących się do ochrony danych nad którymi sprawują pieczę;
- monitorowanie przestrzegania przepisów RODO i innych przepisów o ochronie danych osobowych między innymi poprzez szkolenia personelu uczestniczącego w operacjach przetwarzania oraz powiązane z tym audyty;
- współpraca z organem nadzorczym w celu oceny skutków ochrony danych osobowych,
- pełnienie funkcji kontaktowej dla nadzorczego organu w kwestiach odnoszących się do przetrwaniania danych osobowych, z uwzględnieniem konsultacji (określonych przez artykuł 36).
W ustawie RODO wielokrotnie zostaje podkreślone, że Inspektor ds. Ochrony Danych Osobowych jest odpowiedzialny za zapewnienie realizacji obowiązków właściwego przetwarzania danych osobowych.