Kontakt

O portalu | Widżet | Regulamin portalu

Doradca Dyrektora

Kto może zostać szkolnym Inspektorem Ochrony Danych

Pytanie Czytelnika

W związku z wprowadzeniem nowych przepisów w zakresie przetwarzania danych osobowych dyrektor powinien powołać Inspektora Ochrony Danych. Czy tą funkcję można połączyć z funkcją administratora systemu?

Odpowiedź naszego eksperta

Dokonując oceny, czy osoba pełniąca funkcję administratora systemu informatycznego w szkole może pełnić także funkcję Inspektora Ochrony Danych, należy wziąć pod uwagę (oprócz podstawowych wymogów, takich jak odpowiedni poziom  wiedzy fachowej i kwalifikacje zawodowe) następujące kwestie:

  1. Czy osoba wykonująca funkcję IOD będzie dysponować wystarczającym wymiarem czasu, niezbędnym do wykonania zadań?

Powyższe jest szczególnie istotne w przypadku osób, które pracują w niepełnym wymiarze czasu lub w przypadku osób, które łączą funkcję IOD z wykonywaniem innych zadań.

  1. Czy wykonywanie przez IOD „innych zadań i obowiązków”, o których mowa w art. 38 ust. 6 RODO nie będą powodować konfliktu interesów?

Powyższe, zgodnie z opinią Grupy Roboczej (WP 243), oznacza niemożność wykonywania przez tą samą osobę zadań IOD i obowiązków, które pociągają za sobą określanie sposobów i celów przetwarzania danych.

  1. Czy przyszły IOD ma zapewnioną niezależność w wykonywaniu swoich obowiązków?

Co w rozumieniu Grupy Roboczej art. 29 oznacza, że IOD „(…) nie może otrzymywać instrukcji dotyczących sposobu rozpoznania sprawy, środków, jakie mają zostać podjęte czy celu, jaki powinien zostać osiągnięty, czy też faktu, czy należy skontaktować się z organem nadzorczym”.

W kontekście powyższych pytań oraz przy braku wiedzy o przeznaczeniu systemów informatycznych, którymi administruje przyszły IOD i zakresie jego uprawnień, udzielenie jednoznacznej odpowiedzi na tak postawione pytanie jest niezwykle trudne. Wydaje się jednak (mając na uwadze dotychczasowe stanowisko GIODO w tej sprawie – https://abi.giodo.gov.pl/pytania-i-odpowiedzi/powolanie-i-status-abi), że przy decyzji o łączeniu obu funkcji administrator danych osobowych powinien się wykazać szczególną ostrożnością, a w razie decyzji o połączeniu stanowisk – być w stanie udowodnić brak konfliktu interesów.

Autor: Dariusz Kózka – Inspektor ochrony danych w firmie Librus.

dodaj do aktówki

Udostępnij:

Komentarze do artykułu (0) skomentuj

LogowanieZaloguj się aby dodać komentarz

pokaż keystroke

Jeśli zapomniałeś hasła, przejdź na stronę LIBRUS Synergia i skorzystaj z opcji „zapomniałem hasła".

Bądź na bieżąco!

Nie pozwól, by coś ważnego uszło Twojej uwadze. Jeśli powyższy artykuł jest dla Ciebie interesujący, dodaj podobne artykuły do powiadomień. Możesz również otrzymywać powiadomienia o nowych komentarzach do tego artykułu. Więcej informacji na temat powiadomień oraz szczegółowe ustawienia znajdziesz na podstronie Centrum Powiadomień.

powiadom mnie o podobnych artykułach powiadom mnie o nowych komentarzach

Lumen

PCG Akademia

Squla

WSiP

Uniqa

WDB

AIG

Plagiat.pl

MegaMatma

KND

DD

PCG

MEDICOVER

iq.pl

aSc

PayU

AXA

Interrisk

widok klasyczny
x

Ta strona wykorzystuje pliki cookies. Informacje zawarte w cookies wykorzystujemy m.in. w celach statystycznych, funkcjonalnych oraz dostosowania strony do indywidualnych potrzeb użytkownika. Dalsze korzystanie z serwisu oznacza, że zgadzasz się na ich zapisanie w pamięci Twojego urządzenia. Możesz samodzielnie zarządzać cookies zmieniając odpowiednio ustawienia w Twojej przeglądarce. Więcej informacji znajdziesz w Polityce prywatności.