statystyki

Inspektor ochrony danych zastąpi administratora bezpieczeństwa informacji. Firmy muszą się na to przygotować

autor: Katarzyna Korulczyk21.02.2017, 19:00
25 maja 2018 r. zaczną obowiązywać przepisy o ochronie danych, które w miejsce obecnego administratora bezpieczeństwa informacji (ABI) wprowadzają inspektora ochrony danych.

25 maja 2018 r. zaczną obowiązywać przepisy o ochronie danych, które w miejsce obecnego administratora bezpieczeństwa informacji (ABI) wprowadzają inspektora ochrony danych.źródło: Inne

Inspektor nie powinien ponosić żadnych negatywnych konsekwencji z tytułu wykonywanych przez niego zadań, takich jak rozwiązanie stosunku pracy (umowy cywilnoprawnej) czy kar w postaci pozbawiania możliwości awansu lub braku premiowania

Reklama


25 maja 2018 r. zaczną obowiązywać przepisy o ochronie danych, które w miejsce obecnego administratora bezpieczeństwa informacji (ABI) wprowadzają inspektora ochrony danych. W związku z pojawiającymi się pytaniami co do jego statusu, pozycji w organizacji i obowiązków Grupa Robocza Art. 29 przyjęła 13 grudnia 2016 r. wytyczne. Mają one pomóc organizacjom w stworzeniu odpowiednich warunków dla efektywnego wykonywania zadań przez inspektora.

Łatwiejszy kontakt

Pierwszym z nowych rozwiązań, jakie wprowadza rozporządzenie, jest możliwość wyznaczenia jednego inspektora dla kilku organizacji. To zmiana korzystna dla przedsiębiorstw powiązanych ze sobą kapitałowo lub organizacyjnie, zwłaszcza o podobnym profilu działalności. Przy wyborze tego typu rozwiązania należy pamiętać o obowiązku zapewnienia łatwego nawiązania kontaktu z inspektorem przez podmiot danych, organ nadzoru czy przez osoby wewnątrz organizacji. Dostępność inspektora nie musi się łączyć z koniecznością jego fizycznego przebywania w określonym miejscu, lecz może zostać zapewniona poprzez środki komunikacji elektronicznej (e-mail, telefon). Warto jednak w tym miejscu zasygnalizować, że w przypadku organizacji o zasięgu międzynarodowym, zwłaszcza w kontakcie z podmiotami danych oraz organami nadzoru, barierą może okazać się język.

Wsparcie organizacji

Obowiązkiem każdej organizacji powołującej inspektora ochrony danych jest stworzenie mu odpowiednich warunków dla efektywnego wykonywania jego zadań. Przede wszystkim powinien on mieć zapewniony dostęp do wszelkich zasobów, danych i informacji o procesach przetwarzania oraz narzędzi niezbędnych dla utrzymania oraz pogłębiania jego fachowej wiedzy (szkolenia, systemy informacji prawnej). Inspektor powinien być wspierany przez kierownictwo i odpowiednio angażowany przez organizację w jej działalność, m.in. poprzez możliwość uczestnictwa w spotkaniach wyższego i średniego szczebla. Organizacja ma również przekazywać inspektorowi wsparcie finansowe, infrastrukturalne (lokale, urządzenia, sprzęt, zasoby ludzkie), które mogą być mu pomocne, a często wręcz niezbędne do realizacji jego obowiązków. Kluczowym jest także zapewnienie inspektorowi odpowiedniej ilości czasu na wykonywanie jego zadań. Dotyczy to zwłaszcza sytuacji, w których zostaje on zatrudniony w niepełnym wymiarze pracy lub sprawuje w organizacji jeszcze inną funkcję.

Przepisy rozporządzenia nie określają, jaki poziom wiedzy powinien posiadać inspektor. Podkreśla się jednak, że musi to być osoba znająca przepisy oraz posiadająca doświadczenie w ich stosowaniu, zarówno na poziomie krajowym, jak i międzynarodowym. GR 29 wskazuje, że inspektor powinien być rzetelny, posiadać najwyższe standardy etyczne. Co więcej, osoba wyznaczona do sprawowania tej funkcji powinna posiadać także wiedzę techniczną, która umożliwi jej wydawanie odpowiednich rekomendacji np. co do stosowania środków zabezpieczających. Starannie wybrany inspektor to taki, który zna sektor działalności przedsiębiorcy (a więc tym samym przepisy branżowe regulujące jego działalność) i jest zdolny do promowania ochrony danych osobowych wewnątrz organizacji.


Pozostało jeszcze 59% treści

Czytaj wszystkie artykuły
Miesiąc 97,90 zł
Zamów abonament

Mam już kod SMS
Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu tylko za zgodą wydawcy INFOR Biznes. Zapoznaj się z regulaminem i kup licencję
Więcej na ten temat

Reklama


Polecane

Reklama

Twój komentarz

Zanim dodasz komentarz - zapoznaj się z zasadami komentowania artykułów.

Widzisz naruszenie regulaminu? Zgłoś je!

Redakcja poleca

Galerie

Wyszukiwarka kancelarii

SzukajDodaj kancelarię

Polecane

Reklama