Dne 25. května vešlo v účinnost Nařízení Evropského parlamentu a Rady (EU) č. 2016/679 (obecné nařízení o ochraně osobních údajů známé také jako „GDPR“). Od tohoto dne mají některé organizace povinnost jmenovat tzv. pověřence pro ochranu osobních údajů neboli DPO (Data Protection Oficer). Kdo má povinnost jmenovat pověřence?
Povinně musí správce jmenovat pověřence ve třech případech:
• zpracování provádí orgán veřejné moci či veřejný subjekt, s výjimkou soudů jednajících v rámci svých soudních pravomocí;
• hlavní činnosti správce nebo zpracovatele spočívají v operacích zpracování, které kvůli své povaze, svému rozsahu nebo svým účelům vyžadují rozsáhlé pravidelné a systematické monitorování subjektů údajů, nebo
• hlavní činnosti správce nebo zpracovatele spočívají v rozsáhlém zpracování zvláštních kategorií údajů a osobních údajů týkajících se rozsudků v trestních věcech a trestných činů.
Pověřenec osobních údajů by měl být odborník v oboru práva s praxí v oblasti ochrany osobních údajů. U pověřence osobních údajů není dle zákona nutné mít jakékoliv nejnižší dosažené vzdělání či certifikát, a tak může tuto činnost teoreticky vykonávat i člověk, který má dokončeno pouze základní vzdělání, pokud prokáže, že disponuje dostatečnými znalostmi a praxí z oboru práva a z oblasti ochrany osobních údajů. V současné době již existují společnosti, které nabízejí školení na pozici pověřence a po dokončení kurzu vydávají svým absolventům certifikáty osvědčující předpoklady pro výkon dané pozice.
Pověřenec by měl být zapojen do veškerých záležitostí souvisejících s ochranou osobních údajů. Měl by správci pomáhat a poskytovat poradenství, ale zároveň dohlížet na dodržování postupů v souladu s GDPR. Pověřenec dále musí spolupracovat s dozorovým orgánem (Úřad pro ochranu osobních údajů). Zároveň však pověřenci nenesou osobní odpovědnost za nedodržování GDPR. Ta i nadále zůstává na správcích a zpracovatelích.
Stále nemáte na svém e-shopu nebo webu nové podmínky, zásdy pro ochranu osobních údajů nebo souhlas se zpracováváním? Pořdite si 34.-stranový dokument se vzory a texty o GDPR na nasem právním e-shopu ZDE.
Autor: Natálie Ivanovská
Inovativní nástroj pro advokáty a uživatele k řešení právních záležitostí on-line. Usnadňuje a zefektivňuje kontakt a komunikaci uživatelů (občanů, podnikatelů a firem) s advokáty a AK.