Tko je DPO?
DPO je neovisni stručnjak za zaštitu podataka koji je odgovoran za savjetovanje organizacije o tome kako se pridržavati svojih zakonskih zahtjeva u vezi s obradom podataka.
Njihovi zadaci uključuju:
- Savjetovanje osoblja o korištenju osobnih podataka;
- Praćenje politika i postupaka zaštite podataka organizacije;
- Savjetovanje menadžmenta o tome jesu li DPIA (procjene učinka zaštite podataka) potrebne;
- Služi kao osoba za kontakt između organizacije i njezinog nadzornog tijela; i
- Služi kao osoba za kontakt za pojedince o pitanjima privatnosti.
Koje su vještine i iskustvo potrebne?
DPO-i moraju dobro razumjeti zakon o zaštiti podataka i regulatorne zahtjeve.
Također su im potrebne dobre komunikacijske vještine, jer će raditi s osobljem i menadžmentom organizacije, kao i s njezinim nadzornim tijelom.
Možda iznenađujuće, ne trebate formalnu kvalifikaciju da biste postali DPO. Međutim, tečajevi obuke kao što je naš tečaj za obuku službenika za zaštitu podataka (C-DPO) vrlo su korisni za one koji žele smjernice o tome kako izvršiti potrebne zadatke.
Može li zaposlenik organizacije biti DPO?
Da. Radno mjesto se može popuniti interno ili eksterno na puno radno vrijeme ili na pola radnog vremena.
Ipak, budite oprezni pri internom imenovanju – osobito ako zaposlenik zadržava svoju trenutnu poziciju.
GDPR propisuje da DPO mora raditi neovisno i bez instrukcija svog poslodavca, kao i da nije u sukobu interesa.
DPO-i ne mogu imati konkurentne ciljeve, gdje bi poslovni ciljevi mogli imati prioritet nad zaštitom podataka.
Postoje okolnosti u kojima zaposlenik može preuzeti odgovornosti DPO-a uz svoje bez sukoba interesa, ali predlažemo izbjegavanje rizika.
Čak i ako ste uvjereni da nema problema, uloge i odgovornosti na poslu se često razvijaju, a sukob interesa može nastati a da vi to ne primijetite-