Zavrieť

Porady

GDPR – čo naozaj prinesie? IX. MENOVANIE ZODPOVEDNEJ OSOBY

1. Povinnosť vymenovať zodpovednú osobu

Zjednodušene je možné povedať, že Nariadenie GDPR
- zavádza určitú mieru proporcionality medzi množstvom a citlivosťou spracúvaných dát na jednej strane a povinnosťou menovať zodpovednú osobu za dohľad na druhej strane,
- určuje povinnosť menovať zodpovednú osobu za dohľad pre niektorých prevádzkovateľov bez ohľadu na túto proporcionalitu.
Povinnosť menovať zodpovednú osobu je vo všeobecnosti pre firmy menej prísna než povinnosť pôvodne určená zákonom č. 122/2013 pred novelizáciou zákonom č. 84/2014, ktorá túto povinnosť zrušila.

Prevádzkovateľmi, ktorí musia podľa Nariadenia GDPR na základe svojho postavenia vymenovať zodpovednú osobu za dohľad nad ochranou osobných údajov sú
- orgány verejnej moci (napríklad obce alebo vyššie územné celky),
- verejnoprávne subjekty (inštitúcie); na tomto mieste si dovoľujem upozorniť, že tento pojem nie je v našom právnom systéme všeobecne definovaný (napríklad nevieme s istotou tvrdiť, že Slovenské národné divadlo je verejnoprávna inštitúcia).

Zodpovednú osobu za dohľad nad ochranou osobných údajov musia vymenovať aj prevádzkovatelia, ktorým to vyplýva zo spracúvania osobných údajov:
- ak hlavnými činnosťami prevádzkovateľa alebo sprostredkovateľa sú spracovateľské operácie, ktoré si vzhľadom na svoju povahu, rozsah a/alebo účely vyžadujú pravidelné a systematické monitorovanie dotknutých osôb vo veľkom rozsahu,
- ak hlavnými činnosťami prevádzkovateľa alebo sprostredkovateľa je spracúvanie osobitných kategórií údajov (rasový alebo etnický pôvod, politické názory, náboženské alebo filozofické presvedčenie, členstvo v odborových organizáciách, genetické údaje, biometrické údaje, údaje týkajúce sa zdravia, sexuálneho života, sexuálnej orientácie) vo veľkom rozsahu alebo spracúvanie osobných údajov týkajúcich sa uznania viny za trestné činy a priestupky.
Vo vyššie uvedených požiadavkách sa používajú pojmy, ktoré samé osebe nie sú jednoznačné a preto sa v sporných prípadoch treba riadiť stanoviskom (autentickým výkladom) pracovnej skupiny Európskej komisie Article 29 data protection working party skrátene „WP 29“ č. WP 243 z 13.12.2016 „Guidelines on Data Protection Officers (‘DPOs’)“.


2. Kvalifikácia zodpovednej osoby

Kvalifikácia zodpovednej osoby je určená najmä znalosťou odborných znalostí práva a postupov v oblasti ochrany údajov a spôsobilosťou plniť úlohy určené Nariadením GDPR a upresnené citovaným stanoviskom WP 29 (skrátene): poskytovanie informácií a poradenstva, monitorovanie súladu s GDPR, spolupráca so štátnym dozorným orgánom, plnenie úlohy kontaktného miesta pre dozorný orgán a pre dotknuté osoby, analýza a kontrola činností spracúvania osobných údajov, riadenie rizík, posudzovanie záruk, formulácia odporúčaní na zosúladenie, odborné stanovisko k povinnosti vypracovať „Posúdenie vplyvu na ochranu osobných údajov“ a metodika spracovania dokumentácie ochrany osobných údajov.

Nariadenie GDPR aj citované stanovisko WP 29 naviac zdôrazňujú prioritu nezávislosti zodpovednej osoby.
Naposledy upravil Ing. Ľubomír Janoška : 17.10.17 at 09:18 Dôvod: štylistické chyby
Jeniffer Jeniffer

Jeniffer je offline (nepripojený) Jeniffer

Pochváliť
Ďakujeme za informácie
Ak by som mohla otázku...sme prevádzkovateľom hotela..prichádzame do styku s osobnými údajmi hostí...je potrebné v našom prípade mať vymenovanú zodpovednú osobu? ďakujem Vám za odpoveď
0 0
Ing. Ľubomír Janoška Ing. Ľubomír Janoška
Pochváliť
Jeniffer
Ďakujeme za informácie
Ak by som mohla otázku...sme prevádzkovateľom hotela..prichádzame do styku s osobnými údajmi hostí...je potrebné v našom prípade mať vymenovanú zodpovednú osobu? ďakujem Vám za odpoveď
Z poskytovania hotelových (ubytovacích) služieb Vám nevyplýva povinnosť vymenovať zodpovednú osobu.
Podľa § 24 zákona 253/1998 vediete knihu ubytovaných, ktorá obsahuje údaje o mene a priezvisku ubytovaného, číslo jeho občianskeho preukazu alebo cestovného dokladu a adresu trvalého pobytu. Nejde teda o osobitné kategórie.
Zrejme vediete tiež evidenciu rezervácií s kontaktnými údajmi, tu takisto nejde o osobitné kategórie.
Naposledy upravil Ing. Ľubomír Janoška : 17.10.17 at 14:37
0 0
Jeniffer Jeniffer

Jeniffer je offline (nepripojený) Jeniffer

Pochváliť
Ing. Ľubomír Janoška veľmi pekne Vám ďakujem za Vašu promptnú odpoveď..aj za Vaše príspevky..s prianím pekného dňa
0 0

Porady, ktoré by ťa mohli zaujímať

Prihlás sa a sleduj na hlavnej stránke len Porady, ktoré ťa zaujímajú.

Podobné témy

  1. Príspevkov: 14, Posledný príspevok: 02.02.18
  2. Príspevkov: 15, Posledný príspevok: 02.10.17
  3. Príspevkov: 2, Posledný príspevok: 25.09.17
  4. Príspevkov: 2, Posledný príspevok: 25.09.17
  5. Príspevkov: 11, Posledný príspevok: 24.09.17