Responsabilul cu Protectia Datelor (DPO) este o functie aparuta in mediul de business odata cu intrarea in vigoare a celebrului regulament GDPR. Mai mult, este o persoana-cheie pentru companie si este absolut necesar sa va informati in ceea ce priveste sarcinile sale concrete, precum si despre toate aspectele practice legate de acest subiect.
Sunteti obligat – da sau nu? – sa aveti in firma dvs. un DPO?
Ce face, concret, un DPO?
Cine poate ocupa acest post si ce pregatire ii este necesara?
Cine NU poate fi DPO?
Ce relatie are DPO-ul cu dvs., va este subordonat?
DPO-ul poate fi demis?
Ei bine, GDPR spune ca sunteti obligat sa desemnati un DPO daca:
• activitatile principale ale firmei dvs. constau in operatiuni de prelucrare care necesita o monitorizare periodica si sistematica a persoanelor vizate pe scara larga;
• activitatile principale ale firmei dvs. constau in prelucrarea pe scara larga a unor categorii speciale de date sau a unor categorii de date cu caracter personal privind condamnari penale si infractiuni.
Care sunt sarcinile concrete ale unui DPO?
Art. 39 din GDPR spune ca responsabilul cu protectia datelor are cel putin urmatoarele sarcini:
(a) informarea si consilierea operatorului, sau a persoanei imputernicite de operator, precum si a angajatilor care se ocupa de prelucrare cu privire la obligatiile care le revin referitoare la protectia datelor;
(b) monitorizarea respectarii GDPR si a altor dispozitii de drept al Uniunii sau de drept intern referitoare la protectia datelor ;
(c) furnizarea de consiliere la cerere in ceea ce priveste evaluarea impactului asupra protectiei datelor si monitorizarea functionarii acesteia;
(d) cooperarea cu autoritatea de supraveghere;
(e) asumarea rolului de punct de contact pentru autoritatea de supraveghere privind aspectele legate de prelucrare.
Cine poate indeplini functia de DPO?
Art. 37 din GDPR stabileste ca “responsabilul cu protectia datelor sa fie desemnat pe baza calitatilor profesionale si, in special, a cunostintelor de specialitate si practicile din domeniul protectiei datelor, precum si pe baza capacitatii de a indeplini sarcinile prevazute la art. 39.”
Cu alte cuvinte, DPO-ul trebuie sa aiba capacitatea de a-si indeplini sarcinile. In acest sens sunt necesare anumite calitati personale (integritate, etica profesionala, pregatire juridica), dar si o anumita pozitie cu greutate in cadrul firmei, din moment ce este obligat sa pastreze confidentialitatea asupra activitatii sale.
DPO-ul poate fi angajat la firmei dvs. sau poate sa-si indeplineasca sarcinile pe baza unui contract de prestari servicii. Detalii pe CD.
DPO-ul poate avea si alte functii?
GDPR nu interzice ca DPO-ul sa aiba si alte sarcini sau atributii, cu conditia ca acestea sa nu dea nastere unor conflicte de interese. Cu alte cuvinte. DPO nu poate fi cineva care are putere de decizie sau de executie in legatura cu scopurile si mijloacele de prelucrare a datelor personale.
Nu pot fi DPO urmatoarele persoane din companie:
• administratorul
• directorul general
• directorul financiar
• directorul de resurse umane
• directorul de marketing
Sfaturi de la Experti - Intrebari si Raspunsuri
Concediu de maternitate. Lipsa stagiului de cotizareIntrebare: O salariata, angajata din mai 2024 a adus in luna octombrie concediu medical de maternitate (initial, prenatal). Anterior lunii mai 2024 nu a mai lucrat in alta parte, prin urmare nu are stagiu de cotizare de 6 luni din ultimele 12. Cum trebuie sa procedeze angajatorul in acest caz?
vezi AICI raspunsul specialistilor <<
Reintegrare salariat la alt angajator. Incetare CIM la angajatorul curentIntrebare: Va rog sa imi mentionati care este procedura in urmatoarea speta: Daca un salariat angajat anul trecut imi aduce o hotararea judecatoreasca - prin care acesta se va reintegra in vechea firma de unde a plecat, cum procedez cu el. Este obligat sa isi respecte termenul de preaviz de 45 zile - avand functie de conducere? In cate zile de la depunerea hotararii la societate sunt obligata sa incetez contractul de munca si cu ce art din Codul muncii se inceteaza ?
vezi AICI raspunsul specialistilor <<