Conflictele de interese in desemnarea DPO
Raspuns:
Conform Orientarilor privind responsabilii cu protectia datelor adoptate de catre Grupul de Lucru art. 29, sarcinile si atributiile unui responsabil cu protectia datelor cu caracter personal (DPO) nu trebuie sa genereze un conflict de interese. Aceasta inseamna, in primul rand, faptul ca DPO nu poate detine o functie in cadrul organizatiei, prin care sa stabileasca scopurile si mijloacele de prelucrare a datelor cu caracter personal.
Potrivit organigramei specifice din cadrul fiecarei organizatii, acest aspect trebuie sa fie analizat de la caz la caz. Ca regula generala, printre functiile contradictorii din cadrul organizatiei se pot include functiile personalului de conducere de nivel superior (precum functia de sef al serviciului de resurse umane), insa si alte roluri de rang inferior in organigrama daca astfel de pozitii sau roluri conduc la stabilirea scopurilor si a mijloacelor de prelucrare.
Regulamentul privind protectia datelor cu caracter personal atribuie DPO anumite caracteristici, si anume: acesta trebuie sa fie independent, sa actioneze ca o punte intre operator si ANSPDCP, nu trebuie sa urmeze anumite instructiuni venite din partea operatorilor sau a persoanelor imputernicite de catre operatori in ceea ce priveste exercitarea sarcinilor sale, nu poate fi concediat sau sanctionat de catre operator in legatura cu indeplinirea sarcinilor sale (art. 38 alin. 3 si 6 din Regulament).
Newsletter PortalProtectiaDatelor.ro
Ramai la curent cu toate solutiile propuse de specialisti.
Aboneaza-te ACUM la Newsletterul PortalProtectiaDatelor.ro si primesti cadou Raportul special "Munca la domiciliu - Aspecte practice privind GDPR"!