Kategorie

Inspektor Ochrony Danych (IOD) – co warto o nim wiedzieć?

ODO 24
ODO 24 – to firma, która od 2012 roku oferuje kompleksowe rozwiązania w zakresie ochrony danych osobowych i bezpieczeństwa informacji. Stawia na merytorykę, praktyczne rozwiązania oraz trwałe relacje z klientami budowane w oparciu o partnerstwo, uczciwość i zaufanie. Swoim klientom pomaga chronić dane, minimalizując ryzyko związane z kontrolą, wyciekiem lub ich utratą.
Paweł Domagała
Specjalista ds. ochrony danych, ODO 24. Doktorant przy Wydziale Prawa i Administracji UKSW w Warszawie.
Inspektor Ochrony Danych (IOD) – co warto o nim wiedzieć? /fot. Shutterstock
Inspektor Ochrony Danych (IOD) – co warto o nim wiedzieć? /fot. Shutterstock
IOD – Inspektor ochrony danych, to stanowisko powstałe w wyniku obowiązującego od 25 maja rozporządzenia o ochronie danych osobowych (RODO). Kim jest? Jakie pełni funkcje? W jakich sytuacjach powołanie go jest dla danej organizacji obowiązkiem, a kiedy – mimo braku uwarunkowania tego obowiązkiem prawnym – okaże się opłacalnym działaniem, także wizerunkowym? Poniższy artykuł ma na celu odpowiedź na wszelkie nurtujące przedsiębiorców kwestie związane z piastowaniem stanowiska IOD.

Od 25 maja 2018 r. zaczęło obowiązywać europejskie rozporządzenie o ochronie danych osobowych (RODO)[1]. Nałożyło ono na niektórych administratorów danych obowiązek powołania inspektora ochrony danych (IOD). Celem poniższego artykułu jest przedstawienie osoby IOD, jego pozycji, zadań w organizacji oraz sytuacji, w których powołanie go będzie obowiązkowe dla danej organizacji. Ponadto zaprezentowane zostaną zalety oraz wady przejęcia funkcji IOD-a (outsourcing IOD) przez różne podmioty. Podsumowanie wskaże natomiast okoliczności, w których dla danej organizacji korzystne będzie posiadanie IOD-a, nawet kiedy nie będzie to uwarunkowane obowiązkiem prawnym.

Kim jest inspektor ochrony danych?

Reklama

Stoi on na straży zgodnego z prawem przetwarzania informacji w organizacji. Gwarancją prawidłowego wykonywania zadań przez IOD-a pozostaje jego niezależność, oznaczająca autonomię działania w zakresie spraw dotyczących ochrony informacji, które realizować ma w sposób wolny od instrukcji i nacisków. Taki status zapewnić ma suwerenne, oparte na wiedzy i doświadczeniu formułowanie ocen, uwag i zaleceń w ramach realizowanych zadań i pełnionych obowiązków[2].

Administrator oraz podmiot przetwarzający zobligowani są do zapewnienia IOD zasobów niezbędnych przy wykonywanych przez niego zadaniach, a także utrzymania oraz rozwijania fachowej wiedzy, kwalifikacji i umiejętności. Oznacza, że IOD powinien posiadać środki organizacyjne, techniczne, technologiczne i finansowe, pozwalające na realizację jego funkcji[3]. Zadania IOD określone zostały w art. 39 ust. 1 RODO. Wśród nich wymienić można m.in. obowiązek informowania administratora, podmiotu przetwarzającego oraz ich pracowników, przetwarzających dane osobowe, o spoczywających na nich obowiązkach na gruncie RODO oraz innych przepisów Unii lub państw członkowskich o ochronie danych i doradzania im w tym zakresie, monitorowanie przestrzegania RODO oraz innych aktów prawnych z zakresu ochrony danych osobowych.[4]

Zobacz: RODO dla firm

IOD pełni niejako rolę łącznika pomiędzy organizacją a organem nadzorczym, którym w Polsce jest Prezes Urzędu Ochrony Danych Osobowych. Zobowiązany jest także do pełnienia funkcji punktu kontaktowego dla tego organu w kwestiach związanych z przetwarzaniem danych osobowych. IOD jest punktem kontaktowym dla osób, których dane dotyczą[5].

Kiedy trzeba wyznaczyć inspektora ochrony danych w organizacji?

Zgodnie z art. 37 ust. 1 RODO administrator i podmiot przetwarzający mają obowiązek wyznaczenia IOD-a w sytuacji:

  1. Przetwarzania danych osobowych przez organ lub podmiot publiczny, z wyjątkiem sądów w zakresie sprawowania przez nie wymiaru sprawiedliwości. Należy podkreślić, że zgodnie z wytycznymi[6] Grupy Roboczej Art. 29 obowiązek powołania IOD-a nie dotyczy prywatnych jednostek realizujących zadania w interesie publicznym (np. przedsiębiorstwa energetyczne świadczące usługi dystrybucyjne) lub sprawujących władzę publiczną. W tym przypadku zaleca się jednak powołanie IOD-a w ramach dobrych praktyk[7];
  2. Dotyczącej podmiotów, których główna działalność polega na operacjach przetwarzania danych osobowych na dużą skalę;
  3. Obligatoryjnego powołania IOD-a dotyczącego podmiotów, których główna działalność opiera się na przetwarzaniu na dużą skalę szczególnych informacji oraz danych dotyczących wyroków skazujących i naruszeń prawa.

W przypadku oceny, czy przetwarzanie prowadzone jest na dużą skalę rozważyć należy dwa aspekty: geograficzny i ilościowy. W związku z tym można wskazać, że z przetwarzaniem na dużą skalę nie mamy do czynienia w przypadku operacji realizowanych na szczeblu lokalnym oraz na niskim wolumenie danych, który oceniać należy jako konkretną liczbę lub procent populacji w danym regionie. W pozostałych sytuacjach administrator oraz podmiot przetwarzający mogą samodzielnie zdecydować, czy w ramach swojej organizacji chcą powołać IOD-a.

Zobacz: Prawo dla firm

Różne oblicza IOD-a

Reklama

IOD wyznaczany jest na podstawie kwalifikacji zawodowych, w skład których wchodzą: fachowa wiedza na temat prawa i praktyk w dziedzinie ochrony danych osobowych oraz operacji przetwarzania danych i systemów informatycznych, a także umiejętność wypełnienia przedstawionych wcześniej zdań IOD-a. Wymagany poziom wiedzy fachowej nie został określony, należy oceniać go indywidualnie w każdej sprawie. Zgodnie z art. 37 ust. 6 RODO IOD może być członkiem personelu administratora lub podmiotu przetwarzającego, albo wykonywać zadania na podstawie umowy o świadczenie usług. Dozwolone jest zatem, aby funkcja IOD-a powierzona została pracownikowi danego podmiotu lub została outsourcingowaną.

Stanowisko IOD-a najczęściej powierzane jest jednak pracownikowi danej organizacji. W tym przypadku zatrudniony jest on jako pracownik lub współpracownik w danym podmiocie i realizuje swoje zadania w jego siedzibie.

Zalety:

  • dobra znajomość organizacji, jej pracowników i faktycznego zakresu ich obowiązków, realizacja powierzonych zadań w czasie pracy, stała dostępność w organizacji.

Wady:

  • trudność znalezienia osoby, posiadającej wszechstronną wiedzę z zakresu ochrony danych osobowych (obszar formalnoprawny) oraz operacji przetwarzania danych i systemów informatycznych (obszar IT);
  • ryzyko wpływu przełożonych na sposób realizowanie przez nią zadania, możliwość naruszenia jej niezależności.

Drugą możliwością jest powierzenie funkcji IOD-a, na podstawie umowy o świadczenie usług, zewnętrznemu prawnikowi, który – prowadząc jednoosobową działalność - może obsługiwać jako IOD klika mniejszych podmiotów.

Zalety:

  • szeroka wiedza z zakresu ochrony danych osobowych, łatwość postępowania w przypadku naruszeń.

Wady:

  • trudność w znalezieniu osoby z kompleksową wiedzą z zakresu obszaru formalnoprawnego oraz IT,
  • możliwy problem z bezzwłoczną realizacją powierzonych zadań, wynikający z równoległej obsługi kilku klientów.

Kolejną możliwością jest powierzenie funkcji IOD-a kancelarii prawnej. W tym modelu zadania realizowane będą przez zespół kilku prawników.

Zalety:

  • możliwie szybka reakcja w przypadku wystąpienia naruszenia ochrony danych osobowych,
  • bezzwłoczne wykonywanie obowiązków uwarunkowane realizacją obowiązków IOD-a przez kilka osób

Wady:

  • trudność w znalezieniu kancelarii ściśle wyspecjalizowanej w zagadnieniach związanych z ochroną danych osobowych,
  • generacja dużych kosztów.

Funkcję IOD-a powierzyć można także wyspecjalizowanej firmie świadczącej kompleksowe usługi w zakresie ochrony danych osobowych i bezpieczeństwa informacji.

Zalety:

  • realizacja zadań w obszarze formalnoprawnym oraz IT na wysokim poziomie;
  • szybka realizacja powierzonych zadań;
  • niezwłoczna reakcja w przypadku naruszenia ochrony danych osobowych;

Wady:

  • czas potrzebny na zapoznanie się ze strukturą firmy oraz zachodzących w niej procesów;
  • stanowisko zdalne, nie w siedzibie organizacji.

Czy opłaca się powoływać IOD-a?

Posiadanie IOD-a może mieć pozytywny wydźwięk wizerunkowy. Firma, która powoła takie stanowisko postrzegana będzie jako, ta przywiązująca wagę do ochrony danych osobowych i bezpieczeństwa informacji.

Skupienie zadań z zakresu ochrony danych osobowych w osobie IOD-a zapewni również spójność działań podejmowanych przez organizację we wskazanym zakresie. Posiadanie IOD-a powinno być korzystne dla organizacji, które nie przetwarzają danych osobowych w bardzo ograniczonym zakresie. Ponadto wskazuje się, że w przypadku outsourcingu funkcji IOD-a, najbezpieczniejszym rozwiązaniem jest korzystanie z usług podmiotów mających wieloletnie doświadczenie.

Autor: Paweł Domagała - specjalista ds. ochrony danych, ODO 24. Doktorant przy Wydziale Prawa i Administracji UKSW w Warszawie. Obszar jego zainteresowania stanowi problematyka bezpieczeństwa energetycznego, ochrony danych osobowych oraz prawa nowych technologii. Prelegent na kilkudziesięciu konferencjach, a także autor kilkunastu publikacji naukowych.


[1] Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE, Dz. Urz. UE z 2016 r. Nr L 119/1 (dalej "RODO").

[2] D. Lubasz, RODO, Ogólne Rozporządzenie o Ochronie Danych, Komentarz, Warszawa 2017, s. 795.

[3] Tamże, s. 797.

[4] RODO, art. 39 ust. 1 lit. a-c.

[5] Tamże. art. 38 ust. 4.

[6] Wytyczne Grupy Roboczej Art. 29 WP 243.

[7] P. Litwiński, Rozporządzenie UE w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i swobodnym przepływem takich danych. Komentarz, Warszawa 2018, s. 558.

Dowiedz się więcej z naszej publikacji
Przeciwdziałanie praniu pieniędzy oraz finansowaniu terroryzmu. Obowiązki biur rachunkowych
Przeciwdziałanie praniu pieniędzy oraz finansowaniu terroryzmu. Obowiązki biur rachunkowych
Tylko teraz
89,00 zł
99,00
Przejdź do sklepu
Czy ten artykuł był przydatny?
tak
nie
Dziękujemy za powiadomienie
Jeśli nie znalazłeś odpowiedzi na swoje pytania w tym artykule, powiedz jak możemy to poprawić.
UWAGA: Ten formularz nie służy wysyłaniu zgłoszeń . Wykorzystamy go aby poprawić artykuł.
Jeśli masz dodatkowe pytania prosimy o kontakt

Komentarze(0)

Uwaga, Twój komentarz może pojawić się z opóźnieniem do 10 minut. Zanim dodasz komentarz -zapoznaj się z zasadami komentowania artykułów.
    QR Code
    Moja firma
    1 sty 2000
    25 lip 2021
    Zakres dat:
    Zapisz się na newsletter
    Zobacz przykładowy newsletter
    Zapisz się
    Wpisz poprawny e-mail

    Kooperatywy mieszkaniowe - projekt ustawy w konsultacjach

    Kooperatywy mieszkaniowe. Projekt ustawy regulujący tworzenie kooperatyw mieszkaniowych zamieszczono 22 lipca 2021 r. na stronach Rządowego Centrum Legislacji i skierowano do konsultacji publicznych. Jego celem jest upowszechnienie kooperatyw mieszkaniowych, a przez to zwiększenie dostępności mieszkań. W projekcie zrezygnowano niestety z propozycji ulgi podatkowej dla członków kooperatywy mieszkaniowej.

    Mieszkanie Plus znów w ogniu politycznego sporu. Co to oznacza dla najemców?

    Mieszkanie Plus - Koalicja Obywatelska domaga się zwiększenia ochrony najemców programu. Jednak objęci nią byliby także najemcy mieszkań oferowanych przez prywatne firmy i fundusze. Istnieje ryzyko, że więcej by na tym stracili niż zyskali.

    Jakie są długi spółek giełdowych w 2021 r.?

    Z danych Krajowego Rejestru Długów wynika, iż zmniejszyło się zadłużenie spółek notowanych na giełdzie. Ile wynosi obecnie?

    Branża opakowań rośnie dzięki e-commerce [BADANIE]

    Pomimo wzrostu cen surowców branża opakowań rośnie w rekordowym tempie. Ważnym impulsem rozwoju pozostaje e-commerce.

    Społeczne agencje najmu od 23 lipca. Kto i jak może skorzystać z SAN?

    Społeczne agencje najmu. 23 lipca 2021 roku weszła w życie nowelizacja ustawy o niektórych formach popierania budownictwa mieszkaniowego. Dzięki nowym przepisom mogą już powstawać społeczne agencje najmu (SAN) – podmioty pośredniczące między właścicielami mieszkań na wynajem i osobami, którym dochody lub sytuacja życiowa utrudniają najem mieszkania w warunkach rynkowych. Kto i jak może skorzystać na działalności SAN?

    Ważny termin dla najemców centrów handlowych

    Covidowe prolongaty umów najmu można anulować tylko do 6 sierpnia 2021 r. Co z najemcami, którzy płacili czynsze?

    Fotowoltaika - skąd wziąć pieniądze?

    Fotowoltaika - skąd wziąć pieniądze na inwestycję? Z jakich programów korzystają Polacy? Czy fotowoltaika to oszczedności?

    Jak firmy MŚP oceniają wpływ pandemii na ich branże? [BADANIE]

    Co czwarta firma MŚP uważa, że pandemia pomoże rozwinąć ich branżę, a w produkcji – co druga. Tak wynika z 8. edycji Barometru COVID-19, realizowanego przez EFL.

    Budownictwo mieszkaniowe w 2021 roku – rekordowe 6 miesięcy

    Budownictwo mieszkaniowe w 2021 roku. Pierwsze półrocze 2021 roku było dla deweloperów najlepszym półroczem w historii. Notują oni rekordową sprzedaż i budują najwięcej mieszkań. Potężny popyt na mieszkania powoduje, że chociaż deweloperzy budują najwięcej w historii, to i tak ceny mieszkań idą w górę. Bardzo prawdopodobne, że deweloperów czeka najlepszy rok w historii.

    Lokalizacja mieszkania - co warto sprawdzić przed zakupem?

    Lokalizacja mieszkania. Tak naprawdę nie ma jednej definicji dobrej lokalizacji. W zależności od naszych potrzeb, miejsca pracy, etapu życia, na którym się znajdujemy czy jego stylu, sami możemy zdefiniować, czym jest tak naprawdę dobra lokalizacja. Nie ma jednego rozwiązania. Zupełnie inne potrzeby będą miały rodziny z małymi dziećmi, inne – ludzie już dojrzali, a jeszcze inne młodzi single. Jest jednak kilka czynników, które warto wziąć pod uwagę. Czym się kierować, szukając idealnego miejsca do zamieszkania?

    Domy do 70 m2 bez pozwolenia na budowę - założenia projektu

    Domy do 70 m2 bez pozwolenia na budowę. W Wykazie prac legislacyjnych i programowych Rady Ministrów opublikowano projekt ustawy o zmianie ustawy – Prawo budowlane oraz ustawy o planowaniu i zagospodarowaniu przestrzennym, którego celem ma być umożliwienie budowy budynków mieszkalnych jednorodzinnych o powierzchni zabudowy do 70 m2 (do 90 m2 powierzchni użytkowej) bez konieczności uzyskania decyzji o pozwoleniu na budowę (ale w procedurze zgłoszenia), bez konieczności ustanawiania kierownika budowy oraz prowadzenia dziennika budowy. Nowe przepisy mają wejść w życie w IV kwartale 2021 roku.

    Zmiana pozwolenia na budowę po 19 września 2020 r. - skutki

    Zmiana pozwolenia na budowę. Główny Urząd Nadzoru Budowlanego udzielił wyjaśnień odnośnie stosowania dotychczasowych przepisów Prawa budowlanego (obowiązujących przed nowelizacją, która weszła w życie 19 września 2020 r.) w zakresie zmiany pozwolenia na budowę.

    Kompleksowa informacja o wyrobach budowlanych

    Główny Urząd Nadzoru Budowlanego zaprasza do odwiedzenia nowej strony internetowej Punktu kontaktowego do spraw wyrobów budowlanych pod adresem punkt-kontaktowy.gunb.gov.pl. Jak zadać pytanie?

    E-commerce wpływa na rozwój transakcji bezgotówkowych

    Co sprawia, że rynek płatności bezgotówkowych stale rośnie? Odpowiedź jest prosta: e-commerce.

    Audyt energetyczny przedsiębiorstwa - kto i jak powinien go przeprowadzić?

    Audyt energetyczny przedsiębiorstwa to procedura mającą na celu przeprowadzenie szczegółowych i potwierdzonych obliczeń dotyczących przedsięwzięć realizowanych na terytorium Polski, służących poprawie efektywności energetycznej oraz dostarczenie informacji o potencjalnych oszczędnościach energii osiągniętych w wyniku ich realizacji. Kto ma obowiązek przeprowadzić audyt energetyczny przedsiębiorstwa? Jaki jest zakres i termin tego audytu i jakie obowiązki informacyjne ciążą na obowiązanych przedsiębiorcach? Jakie kary grożą za brak audytu energetycznego przedsiębiorstwa?

    Tomasz Sętowski: W Polsce jest boom na sztukę [PODCAST]

    Czy pandemia zachwiała rynkiem dóbr luksusowych? Jak wygląda sytuacja na rynku dzieł sztuki? Czy Polacy chętnie w nią inwestują? W rozmowie z Agnieszką Gorczycą (Infor.pl), malarz Tomasz Sętowski wyjaśnia te kwestie i tłumaczy dlaczego udział w aukcjach młodej sztuki to dobry pomysł na inwestycje. Zapraszamy do wysłuchania podcastu!

    Branża turystyczna - długi i obawa przed lockdownem

    Branża turystyczna wciąż z długami obawia się kolejnego lockdownu. Przed wyjazdem na wakacje sprawdź organizatora wycieczki. Czy grozi mu opadłość?

    Nowa polityka klimatyczna UE (Fit for 55) to wyższe ceny energii

    Komisja Europejska przyjęła pakiet Fit for 55, aby dostosować politykę unijną do obniżenia emisji gazów cieplarnianych netto o co najmniej 55 proc. do 2030 roku w porównaniu z poziomami z 1990 roku. Efektem zmian w polityce klimatycznej UE będzie dalszy wzrost cen energii. Według Polskiego Instytutu Ekonomicznego dla najuboższych gospodarstw unijnych koszty emisji w transporcie i budynkach wzrosną średnio o 4,3 proc., w Polsce – aż o 14,3 proc. – Ceny wzrosną tym bardziej, im wolniej i bardziej ospale będziemy prowadzić transformację energetyczną – ocenia Izabela Zygmunt, starsza analityczka ds. energii i klimatu z WiseEuropa.

    Membrana dachowa na krokwiach czy papa na pełnym deskowaniu?

    Membrana dachowa na krokwiach czy papa na pełnym deskowaniu? Ten budowlany dylemat dyskutowany był już wielokrotnie. Przede wszystkim od strony technicznej. Zagadnieniu warto jednak przyjrzeć się bliżej, także pod kątem finansowym i skalkulować rzeczywiste koszty jednego i drugiego rozwiązania. Zwłaszcza, że obecna sytuacja rynkowa zmusza do tego, by na nowo przeliczyć wydatki związane z konstrukcją dachu. Kluczowe są tu zwłaszcza dwie kwestie: rosnące ceny drewna oraz usług dekarskich.

    Ceny rosną, Polacy chcą ograniczać wydatki

    Ceny rosną. Jednocześnie ponad 40 procent Polaków chce ograniczać wydatki. Tak wynika z badania dla Rejestru Dłużników BIG InfoMonitor.

    Jak sprawdzić poziom natężenia pola elektromagnetycznego w okolicy? Ruszył system SI2PEM

    Poziom natężenia pola elektromagnetycznego - system SI2PEM. Każdy zainteresowany może już sprawdzić poziom natężenia pola elektromagnetycznego w swojej okolicy – szybko, wygodnie i za darmo, przez internet, z dokładnością do 1 metra kwadratowego. Ruszył SI2PEM, czyli System Informacyjny o Instalacjach wytwarzających Promieniowanie Elektromagnetyczne (www.si2pem.gov.pl) - poinformowała 20 lipca 2021 r. Kancelaria Prezesa Rady Ministrów. System będzie aktualizowany wraz z kolejnymi danymi przekazywanymi przez podmioty obowiązane.

    Dlaczego mieszkania drożeją? Kiedy zaczną tanieć?

    Dlaczego mieszkania drożeją? Główną przyczyną wzrostu cen mieszkań jest malejąca ich podaż i wyższe koszty budowy - powiedział PAP wiceprezes JLL Kazimierz Kirejczyk. Dodał, że jest mało prawdopodobne, aby ceny mogły w niedalekiej przyszłości zacząć spadać. Nie widać ryzyka bańki spekulacyjnej na rynku mieszkaniowym, nawet w obliczu niskich stóp procentowych - ocenia ekspert Polskiego Instytutu Ekonomicznego. Wyjaśnia, że koszt zakupu nieruchomości rośnie nieco szybciej niż inne ceny konsumenckie, ale jest on niższy niż wzrost wynagrodzeń.

    Społeczne inicjatywy mieszkaniowe (SIM) podobne do TBS-ów

    Społeczne inicjatywy mieszkaniowe (SIM). Społeczne inicjatywy mieszkaniowe w wielu kwestiach są podobne do TBS-ów, które działają w Polsce już od 25 lat. Sporą nowością ma być możliwość rozliczenia partycypacji albo dojścia do własności mieszkania. Będzie to możliwe jednak dopiero po spłacie kredytu na budowę. Rząd chce mocno wspierać społeczne inicjatywy mieszkaniowe. Świadczy o tym m.in. kwota dofinansowania dla gmin uruchamiających takie instytucje (aż 1,5 mld zł).

    Prosta spółka akcyjna - nowy podmiot od 1 lipca 2021 r.

    W ramach pakietu Ministerstwa Rozwoju „100 zmian dla firm - Pakiet ułatwień dla przedsiębiorców” w Kodeksie spółek handlowych wprowadzono przepisy regulujące nowy typ spółki kapitałowej. Jest to prosta spółka akcyjna. Nowe przepisy weszły w życie 1 lipca 2021 r.

    Polskie firmy muszą być obecne w Google, jeśli chcą przetrwać

    Wg danych zebranych przez firmę Senuto, w polskim Internecie jest obecnych blisko 90 tysięcy sklepów online i tylko w 2020 roku w czasie pandemii, powstało ponad 6 tysięcy nowych. Generują one miesięcznie prawie 400 milionów odwiedzin tylko z samych wyszukiwarek. Oznacza to, że statystycznie, każdy dorosły Polak, każdego miesiąca, odwiedza sklepy internetowe z użyciem Google 13 razy. Czyli niemal co drugi dzień.