De asemenea, ar trebui luata in calcul si capacitatea de a indeplini sarcinile prevazute la articolul 39 (cele pentru functia de responsabil cu protectia datelor - n. red.). Responsabilul cu protectia datelor poate fi un membru al personalului operatorului sau persoanei imputernicite de operator sau poate sa isi indeplineasca sarcinile in baza unui contract de servicii, scrie in Regulamentul (UE) 2016/679.
Responsabilul cu Protectia Datelor (DPO) are rolul de a indruma si urmari conformitatea cu regulamentul, nu este cel care asigura zi de zi conformarea tuturor echipelor dintr-o organizatie.
"Care sunt criteriile de care trebuie sa tii cont pentru numirea unui DPO?", se intreba cineva in cadrul PortalProtectiaDatelor.ro >>>
Raspunsul specialistilor Rentrop & Straton:
250 Modele Fise de Post
Apararea Impotriva Incendiilor - Ghid Practic
Procedura completa la angajare Caiet de lucru pentru angajatori si manageri de HR
Rolul Responsabilului cu Protectia Datelor este definit clar in regulament si pe langa rolul de persoana de contact intre companie si Autoritate, pare a fi si un fel de avocat al clientului.
In regulament nu regasim o trimitere exacta catre o anume pregatire profesionala, dar se recomanda ca aceasta persoana sa aiba cunostinte de specialitate in zona de protectie a datelor, sa stie ce inseamna partea de autenticitate, integritate si confidentialitate a datelor.
IMPORTANT!
DPO-ul poate fi un angajat al companiei insa trebuie evitat conflictul de interese (spre exemplu Directorul departamentului IT nu poate indeplini si functia de DPO) sau poate sa-si desfasoare activitatea in baza unui contract de prestari servicii.
GDPR 2018 - DPO nu trebuie sa primeasca instructiuni!
Operatorul si persoana imputernicita de operator (adica firma si entitatea ce prelucreaza date in numele acesteia) sprijina responsabilul cu protectia datelor in indeplinirea sarcinilor (...), asigurandu-i resursele necesare pentru executarea acestor sarcini, precum si accesarea datelor cu caracter personal si a operatiunilor de prelucrare, si pentru mentinerea cunostintelor sale de specialitate, este prevazut in regulamentul european, fiind subliniat ca responsabilul cu protectia datelor nu trebuie sa primeasca niciun fel de instructiuni pentru indeplinirea sarcinilor sale.
ATENTIE
Desemnarea unui responsabil cu protectia datelor este obligatorie si in sectorul public. In sectorul privat vorbim despre o practic recomandabila oricarei companii ce prelucreaza date cu caracter personal, indiferent de mrimea acesteia dar devine obligatorie pentru operatorii care prelucreaza date la scara larga, cum ar fi cele cu caracter special, mai personale (genetice, privind starea de sanatate, religia).
Este important de retinut ca un grup de companii sau mai multe autoritati publice au posibilitatea de a numi un unic responsabil cu protectia datelor.
Sursa: PortalProtectiaDatelor