Skip to content
RODO w firmie
  • O nas
  • Wdrożenie RODO
  • Nasze usługi
    • Audyt danych osobowych, zgodności RODO
    • Analiza ryzyka
    • Dokumentacja ochrony danych osobowych
      • Dokumentacja RODO w placówkach medycznych
      • Dokumentacja RODO dla biur rachunkowych
    • COVID -19 a obowiązki RODO
  • Szkolenie RODO
  • Blog
    • Obowiązki administratora danych osobowych
    • Upoważnienie do przetwarzania danych osobowych
    • Ochrona danych osobowych firmy i informacji poufnych
    • Europejska Rada Ochrony Danych (EROD)
    • Zadania Inspektora ochrony danych
    • Jak prawidłowo wyznaczyć Inspektora ochrony danych?
    • Obowiązki administratora danych osobowych
    • Klauzula informacyjna
    • Zgoda na przetwarzanie danych osobowych w celach marketingowych
    • Przetwarzanie, wykorzystanie i rozpowszechnianie danych osobowych bez zgody
    • Praktyczne problemy z realizacją prawa do usunięcia danych osobowych
    • Dokumentacja pracownicza a RODO – o czym musimy pamiętać?
    • Ochrona danych osobowych pracownika w Internecie
    • Wyciek danych … i co dalej?
    • Co to jest DPIA?
    • Alert RODO – kara za nieumożliwienie przeprowadzenia kontroli
    • Kary za naruszenie RODO np. ujawnianie, czy udostępnianie danych osobowych
    • Praktyczne podejście do art. 32 Rozporządzenia RODO
    • Czym jest monitoring wizyjny?
    • Ochrona danych osobowych a kary RODO
    • Czym jest rejestr czynności przetwarzania danych osobowych?
  • Kontakt
    • +48 501 161 301
  • O nas
  • Wdrożenie RODO
  • Nasze usługi
    • Audyt danych osobowych, zgodności RODO
    • Analiza ryzyka
    • Dokumentacja ochrony danych osobowych
      • Dokumentacja RODO w placówkach medycznych
      • Dokumentacja RODO dla biur rachunkowych
    • COVID -19 a obowiązki RODO
  • Szkolenie RODO
  • Blog
    • Obowiązki administratora danych osobowych
    • Upoważnienie do przetwarzania danych osobowych
    • Ochrona danych osobowych firmy i informacji poufnych
    • Europejska Rada Ochrony Danych (EROD)
    • Zadania Inspektora ochrony danych
    • Jak prawidłowo wyznaczyć Inspektora ochrony danych?
    • Obowiązki administratora danych osobowych
    • Klauzula informacyjna
    • Zgoda na przetwarzanie danych osobowych w celach marketingowych
    • Przetwarzanie, wykorzystanie i rozpowszechnianie danych osobowych bez zgody
    • Praktyczne problemy z realizacją prawa do usunięcia danych osobowych
    • Dokumentacja pracownicza a RODO – o czym musimy pamiętać?
    • Ochrona danych osobowych pracownika w Internecie
    • Wyciek danych … i co dalej?
    • Co to jest DPIA?
    • Alert RODO – kara za nieumożliwienie przeprowadzenia kontroli
    • Kary za naruszenie RODO np. ujawnianie, czy udostępnianie danych osobowych
    • Praktyczne podejście do art. 32 Rozporządzenia RODO
    • Czym jest monitoring wizyjny?
    • Ochrona danych osobowych a kary RODO
    • Czym jest rejestr czynności przetwarzania danych osobowych?
  • Kontakt
    • +48 501 161 301

Jak prawidłowo wyznaczyć Inspektora ochrony danych?

  • 27 lutego, 2020

Na gruncie poprzednio obowiązującej Ustawy o ochronie danych osobowych z 29 sierpnia 1997 r. Administratorzy danych osobowych w ramach swoich organizacji wyznaczali tzw. Administratora bezpieczeństwa informacji (tzw. ABI). Zgodnie z Rozporządzeniem o ochronie danych osobowych (RODO) oraz obecnie obowiązującą Ustawą o ochronie danych osobowych z 10 maja 2018 r. funkcję Administratora bezpieczeństwa informacji przejął Inspektor ochrony danych.

Kiedy należy wyznaczyć Inspektora ochrony danych?

Jak wynika z treści art. 37 ust. 1 Rozporządzania RODO wyznaczenie Inspektora ochrony danych przez Administratora danych osobowych jak i Podmiot przetwarzający następuję, gdy:

  • przetwarzania danych osobowych dokonuje organ lub podmiot publiczny;
  • główna działalność administratora lub podmiotu przetwarzającego polega na operacjach przetwarzania, które ze względu na swój charakter, zakres lub cele wymagają regularnego i systematycznego monitorowania osób, których dane dotyczą, na dużą skalę;
  • główna działalność administratora lub podmiotu przetwarzającego polega na przetwarzaniu na dużą skalę szczególnych kategorii danych osobowych, o których mowa w art. 9, lub danych osobowych dotyczących wyroków skazujących i czynów zabronionych, o czym mowa w art. 10.

Jak rozumieć pojęcie „duża skala”?

Pierwszym problemem, jest ustalenia jak należy definiować pojęcie „duża skala”, które determinuje obowiązek wyznaczenia Inspektora ochrony danych.

W celu ustalenia „dużej skali” możemy posłużyć się opracowaniem Grupy Roboczej art. 29 1 1, które wskazuje określone czynniki, które należy wziąć pod uwagę:

  • Liczba osób, których dane dotyczą – konkretna liczba albo procent określonej grupy społeczeństwa;
  • Zakres przetwarzanych danych osobowych;
  • Okres, przez jaki dane są przetwarzane;
  • Zakres geograficzny przetwarzania danych osobowych;

Przykładem przetwarzania danych osobowych na dużą skalę jest np. monitoring wizyjny – publiczny, dane osobowe klientów banków, ubezpieczycieli, w ramach prowadzonej działalności.

Jak wybrać Inspektora ochrony danych?

Jeżeli ustaliliśmy już, czy mamy obowiązek wyznaczenia Inspektora ochrony danych, następny zadaniem jest wybranie odpowiedniej osoby na to stanowisko. Jak należy tego dokonać?
Zgodnie z art. 37 ust. 5 Rozporządzania RODO, Inspektor danych osobowych jest wyznaczany na podstawie:

  • kwalifikacji zawodowych;
  • wiedzy fachowej na temat prawa;
  • praktyk w dziedzinie ochrony danych;
  • umiejętności wypełniania zadań Inspektora, o których mowa w art. 39 RODO.

Co powinien posiadać Inspektor ochrony danych?

Zgodnie z informacją umieszczoną na stronie www.uodo.gov.pl, Inspektor ochrony danych powinien posiadać:

  • fachową wiedzę z zakresu krajowych i europejskich przepisów o ochronie danych osobowych;
  • fachową wiedzę z zakresu praktyk w dziedzinie ochrony danych osobowych;
  • dogłębną znajomość przepisów RODO;
  • wiedzę biznesową i sektorową dotycząca działalności administratora;
  • odpowiednią wiedzę na temat procesów przetwarzania danych, systemów informatycznych oraz zabezpieczeń stosowanych u administratora i jego potrzeb w zakresie ochrony danych;
  • w przypadku organów i podmiotów publicznych IOD powinien również wykazywać się znajomością procedur administracyjnych i funkcjonowania jednostki.

Jaka jest możliwa forma zatrudnienia Inspektora ochrony danych?

Inspektorem ochrony danych zgodnie z art. 37 ust. 6 Rozporządzania RODO może być pracownik Administratora danych bądź Podmiotu przetwarzającego, ale także osoba spoza danej organizacji np. w ramach outsourcingu.

Czy musimy powiadomić o wyznaczeniu oraz innych zmianach w zakresie Inspektora ochrony danych?

Administrator danych osobowych jak i Podmiot przetwarzający zgodnie z art. 37 ust. 7 Rozporządzania RODO mają obowiązek:

  • publikacji danych kontaktowych Inspektora ochrony danych;
  • zawiadomienia organu nadzorczego.

Zawiadomienie organu nadzorczego – w Polsce będzie to Prezes Urzędu Ochrony Danych Osobowych odbywa się poprzez stronę biznes.gov.pl – Zawiadomienie o wyznaczeniu nowego IOD.

1Wytyczne dotyczące inspektorów ochrony danych (‘DPO’) przyjęte w dniu 13 grudnia 2016 r. a ostatnio zmienione i przyjęte w dniu 5 kwietnia 2017 r.

Marta Ozga
prawnik, LL.M, specjalista w zakresie ochrony danych osobowych, właścicielka firm doradczych wspierających przedsiębiorców m.in. w kompleksowym wdrażaniu RODO, standardów bezpieczeństwa informacji na bazie norm ISO, członkini Wielkopolskiego Klubu Kapitału oraz mentor w programie Early Warning Europe.
Najnowsze posty
Polityka prywatności RODO
Polityka prywatności RODO
7 maja 2020
Umowa o poufności a RODO
Umowa o poufności NDA a RODO
7 maja 2020
aktualna klauzula o ochronie danych osobowych
Klauzula informacyjna
24 kwietnia 2020
Zgoda na przetwarzanie danych osobowych w celach marketingowych
Zgoda na przetwarzanie danych osobowych w celach marketingowych
21 kwietnia 2020
Udostępnij
Share on facebook
Share on twitter
Share on google
Dodaj komentarz
Najnowsze posty
Polityka prywatności RODO
7 maja 2020
Umowa o poufności NDA a RODO
7 maja 2020
Klauzula informacyjna
24 kwietnia 2020
Zgoda na przetwarzanie danych osobowych w celach marketingowych
21 kwietnia 2020
Przetwarzanie, wykorzystanie i rozpowszechnianie danych osobowych bez zgody
21 kwietnia 2020
Praktyczne problemy z realizacją prawa do usunięcia danych osobowych
21 kwietnia 2020
  • O nas
  • Wdrożenie RODO
  • Nasze usługi
  • Inspektor ochrony danych
  • RODO – nasz obowiązek informacyjny
  • Blog
  • Kontakt
Menu
  • O nas
  • Wdrożenie RODO
  • Nasze usługi
  • Inspektor ochrony danych
  • RODO – nasz obowiązek informacyjny
  • Blog
  • Kontakt
Linkedin
Nasze marki
© 2020 Wszelkie prawa są zastrzeżone, a właścicielem jest OZGA GROUP Sp. z o.o.
Strona przechowuje oraz uzyskuje dostęp do informacji już przechowywanej w urządzeniu użytkownika wykorzystując mechanizm plików Cookies. Akceptacja lub brak zgody na wykorzystywanie plików Cookies odbywa się za pomocą ustawień przeglądarki. Więcej informacji znajdziesz tutaj.
Akceptuję

Privacy Overview

This website uses cookies to improve your experience while you navigate through the website. Out of these cookies, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may have an effect on your browsing experience.
Necessary
Always Enabled

Necessary cookies are absolutely essential for the website to function properly. This category only includes cookies that ensures basic functionalities and security features of the website. These cookies do not store any personal information.

Non-necessary

Any cookies that may not be particularly necessary for the website to function and is used specifically to collect user personal data via analytics, ads, other embedded contents are termed as non-necessary cookies. It is mandatory to procure user consent prior to running these cookies on your website.

SAVE & ACCEPT