Najem pooblaščene osebe za varstvo osebnih podatkov (DPO)

Imenovanje pooblaščene osebe olajša skladnost z določbami GDPR, hkrati pa podjetjem zagotavlja konkurenčno prednost. Položaj DPO-ja mora biti v imenovani organizaciji/podjetju neodvisen, s čimer se zagotavlja, da ne prihaja do konflikta interesov (predvsem položaji, ki bi omogočali opredelitev namenov ali storitev obdelave osebnih podatkov). Posledično se tako zagotavlja najvišja stopnja kakovosti delovanja.

Storitev najema pooblaščene osebe zajema:

  • Imenovanje DPO z internim sklepom na strani izvajalca za potrebe izvajanja storitve in ureditev vpisa DPO pri Informacijskem pooblaščencu.
  • Zagotavljanje storitve DPO ves čas trajanja pogodbe, vsak delovni dan v letu.
  • Izvedba začetnega razgovora z vodstvom.
  • Informiranje vodstva pri naročniku enkrat letno po predhodnem dogovoru.
  • Informiranje zaposlenih (izobraževanje) o pravicah in obveznostih iz varstva podatkov pri naročniku enkrat letno po predhodnem dogovoru.
  • Nudenje kontaktne točke za nadzorni organ pri vprašanjih v zvezi z obdelavo osebnih podatkov.
  • Nudenje kontaktne točke za posameznika, na katerega se nanašajo osebni podatki, katerih upravljavec je naročnik.
  • Svetovanje po telefonu, osebno ali po e-pošti do 2 uri mesečno.
  • Mesečno pošiljanje nasvetov o varstvu podatkov po e-pošti.
  • Pomoč pri vodenju postopkov v primeru kršitve varstva osebnih podatkov.
  • Letno preverjanje skladnosti poslovanja naročnika na področju varstva osebnih podatkov.
  • Priprava letnega načrta dela DPO.
  • Priprava letnega poročila dela DPO.
  • Organizacija najmanj štirih spletnih dogodkov letno.

Ali potrebujemo pooblaščeno osebo za varstvo osebnih podatkov (DPO)?

Pooblaščeno osebo za varstvo podatkov dolžni imenovati vsi javni organi in podjetja, katerih osnovne dejavnosti vključujejo obsežno, redno in sistematično spremljanje oseb, s podatki katerih razpolagajo, ali obsežno obdelavo podatkov posebnih kategorij in osebnih podatkov, povezanih s kazenskimi obsodbami ali prekrški.

Po določbi 1. odstavka 45. člena ZVOP-2 morajo poleg navedenih imenovati tudi upravljavci in obdelovalci, ki obdelujejo osebne podatke v informacijskih sistemih, v katerih:

  • se izvajajo obdelave osebnih podatkov, določenih v zakonih, ki urejajo področja upravnih notranjih zadev, finančne uprave, državljanstva, Slovenske obveščevalno varnostne agencije, obrambe, zdravstvenega varstva, obveznega zdravstvenega zavarovanja, uveljavljanja pravic iz javnih sredstev ter kazenskih in prekrškovnih evidenc, ali
  • se obdelujejo osebni podatki več kot 100.000 posameznikov na podlagi zakona, razen obdelav osebnih podatkov iz 3. poglavja 2. dela tega zakona (videonadzor), ali
  • upravljavec ali obdelovalec kot svojo temeljno dejavnost izvaja obsežne obdelave posebnih vrst osebnih podatkov, ali
  • se obdeluje posebne vrste osebnih podatkov več kot 10.000 posameznikov.

39. člen GDPR

Katere so bistvene naloge DPO?

Spremljanje skladnosti

Spremljanje skladnosti obdelave osebnih podatkov s slovenskimi in evropskimi predpisi;

Priprava dokumentacije

Priprava ustrezne dokumentacije potrebne za dosego skladnosti.

Izobraževanje

Izobraževanje in ozaveščanje odgovornih in zaposlenih glede varstva podatkov.

Točnost

<b>poročanje in svetovanje</b> odgovornim osebam glede izvedbe vseh potrebnih ukrepov za učinkovito varovanje osebnih podatkov;

Kontaktna točka

je kontaktna točka z nadzornimi organi in posamezniki, katerih organizacija ali podjetje obdeluje.

POOBLAŠČENA OSEBA ZA VARSTVO PODATKOV

Najpogostejša vprašanja

Pooblaščeno osebo za varstvo podatkov morajo imenovati:

  • javni organi ali telesa (javni sektor),
  • organizacije, katerih temeljne dejavnosti zajemajo dejanja obdelave, pri katerih je treba zaradi njihove narave, obsega in/ali namenov posameznike, na katere se nanašajo osebni podatki, redno in sistematično obsežno spremljati (npr. banke, zavarovalnice, operaterji elektronskih komunikacij, trgovci s klubi zvestobe, …),
  • organizacije, ki obsežno obdelujejo posebne vrste osebnih podatkov (bolnišnice in klinike, zdravstveni in socialno-varstveni zavodi, ponudniki zdravstvenih informacijskih sistemov in storitev, …).

Za pooblaščeno osebo za varstvo podatkov lahko imenujete (fizično ali pravno) osebo, ki:

  • ima bogate poklicne odlike in zlasti strokovno znanje o zakonodaji in praksi na področju varstva podatkov,
  • je zmožna izpolnjevati naloge pooblaščene osebe za varstvo podatkov, določene v 39. členu Splošne uredbe,
  • pri opravljanju nalog pooblaščene osebe za varstvo podatkov ne prejema nobenih navodil, kar pomeni, da na noben način ne prihaja do konfliktov interesov (je neodvisna). Pooblaščena oseba tako v organizaciji ne sme imeti položaja, ki bi omogočal opredelitev namenov ali storitev obdelave osebnih podatkov.
  •  

46. člen ZVOP-2 predpisuje naslednje posebne zahteve glede stopnje strokovne usposobljenosti in zahtevanih delovnih izkušenj:

  • Za pooblaščeno osebo upravljavca ali obdelovalca in njenega namestnika je lahko določen posameznik, ki izpolnjuje naslednje pogoje:
  • Je poslovno sposoben,
  • ima znanja oziroma praktične izkušnje s področja varstva osebnih podatkov in
  • ni bil pravnomočno obsojen na kazen zapora najmanj šestih mesecev oziroma ni bil pravnomočno obsojen za kaznivo dejanje glede zlorabe osebnih podatkov.

 

odstavek 46. člena ZVOP-2 določa, da za pooblaščeno osebo ali njenega namestnika ne sme biti določena oseba, ki je v nasprotju interesov z upravljavcem in obdelovalcem ali je njeno delo pooblaščene osebe v nasprotju z njenimi drugimi nalogami ali s položajem pri upravljavcu in obdelovalcu. Splošno gledano lahko nasprotujoči si položaji v organizaciji vključujejo položaje višjega vodstva (kot so izvršni direktor, ravnatelj šole, predstojnik ali direktor organa v javnem sektorju, operativni direktor, finančni direktor, vodja zdravstvene službe, vodja oddelka za trženje, vodja službe za človeške vire ali vodja oddelkov za informacijsko tehnologijo) in tudi druge vloge na nižji ravni organizacijske strukture, če taki položaji ali vloge vodijo v določitev namenov in sredstev obdelave.

Organizacijam, ki so svojo pooblaščeno osebo že imenovali in je ne želijo zamenjati lahko ponudimo pomoč v obliki svetovanja pooblaščeni osebi za varstvo podatkov. Pooblaščena oseba za varstvo podatkov v vaši organizaciji se tako lahko kadarkoli posvetuje z nami, prav tako ji lahko pomagamo pri pripravi dokumentacije, izvedbi izobraževanj ipd. Predvsem pa vašo pooblaščeno osebo za varstvo podatkov lahko nadomeščamo v času njene začasne odsotnosti.

AKTUALNO

Prihajajoči dogodki in izobraževanja

KONTAKTNI OBRAZEC

Želite ponudbo? Imate vprašanje? Pišite nam!

=

Prijava na  enovice

=
* S prijavo na e-novice soglašate, da vaš elektronski naslov uporabljamo za pošiljanje novic in drugih obvestil. Pri tem beležimo vašo dejavnost, kot so odpiranje sporočil in klikanje na povezave, za namen analize, prilagoditve vsebin in izboljšanja naše komunikacije. Več informacij o obdelavi vaših osebnih podatkov, pravni podlagi in vaših pravicah najdete v naši Politiki zasebnosti.

Svojo privolitev lahko kadarkoli prekličete s klikom na povezavo ODJAVA v prejetem sporočilu ali tako, da nas kontaktirate. Preklic privolitve ne vpliva na zakonitost obdelave podatkov, izvedene na podlagi privolitve pred njenim preklicem.