Adatvédelmi tisztviselői feladatok ellátása
Az EU 679/2016 általános adatvédelmi rendeletének 37. cikk (1) bekezdése meghatározza, hogy az alábbi esetekben kötelező az adatvédelmi tisztviselő alkalmazása:
- az adatkezelést közhatalmi szervek vagy egyéb, közfeladatot ellátó szervek végzik, kivéve az igazságszolgáltatási feladatkörükben eljáró bíróságokat;
- az adatkezelő vagy az adatfeldolgozó fő tevékenységei olyan adatkezelési műveleteket foglalnak magukban, amelyek jellegüknél, hatókörüknél és/vagy céljaiknál fogva az érintettek rendszeres és szisztematikus, nagymértékű megfigyelését teszik szükségessé;
- az adatkezelő vagy az adatfeldolgozó fő tevékenységei a személyes adatok 9. cikk szerinti különleges kategóriáinak és a 10. cikkben említett, büntetőjogi felelősség megállapítására vonatkozó határozatokra és bűncselekményekre vonatkozó adatok nagy számban történő kezelését foglalják magukban.
Ezen túl is ajánlott az adatvédelmi tisztviselő alkalmazása, amennyiben a személyes adatok kezelés a szervezet tevékenységének fontos részét képezi és nem áll rendelkezésre megfelelő adatvédelmi szakértelemmel és gyakorlattal rendelkező személy házon belül.
Bár végzettséggel kapcsolatos követelményt nem fogalmaz meg a jogszabály, azonban előírja, hogy a tisztviselői feladatok ellátásra olyan személyt kell kijelölni, aki szakmai rátermettsége mellett szakértői szintű ismeretekkel rendelkezik az adatvédelmi jog és gyakorlat területén. Cégünk adatvédelmi jogi és információbiztonsági szakértői az ELTE adatvédelmi szakjogász, valamint a Nemzeti Közszolgálati Egyetem elektronikus információbiztonsági vezető képzésein szerezték meg a legmagasabb szintű ismereteket.
Az adatvédelmi tisztviselő megbízással történő alkalmazásával szervezete jelentős bérköltséget takaríthat meg, biztosíthatja, hogy megfelelő szakértelemmel rendelkező személy lássa el az adatvédelmi feladatokat, és a függetlenség követelményét is könnyebben teljesítheti.
Az adatvédelmi tisztviselői feladatok szolgáltatás keretében történő ellátása az alábbi feladatok elvégzését foglalja magában:
Az adatvédelmi tisztviselő
- közreműködik a szervezet adatkezelési nyilvántartásának kialakításában,
- tájékoztat és szakmai tanácsot ad Megrendelő és alkalmazottai részére a jogszabályi kötelezettségek teljesítésével kapcsolatban,
- nyomon követi az adatkezeléssel kapcsolatos jogszabályi változásokat, azokról szükség esetén tájékoztatja Megrendelőt,
- ellenőrzi a működés során az adatvédelmi rendeletnek, valamint az egyéb jogszabályoknak és a szervezet belső szabályainak való megfelelést,
- közreműködik a munkavállalók tudatossági képzésében, félévente egyszer helyszíni oktatást tart részükre,
- szakmai tanácsot ad az adatvédelmi hatásvizsgálatokra vonatkozóan,
- eljár az érintettektől érkező kérelmek vagy panaszok ügyében,
- adatvédelmi incidens bekövetkezése esetén rendelkezésre áll és tanácsot ad Megrendelő számára a megfelelő intézkedések meghozatala érdekében,
- kapcsolatot tart a felügyeleti hatósággal.
„Az adat a 21. század aranya.”