Francija: CNIL je izdal smernice za DPO

Francija: CNIL je izdal smernice za DPO
19. 03. 2022 objavil/a Administrator

Zakaj in kako imenovati pooblaščeno osebo za varstvo podatkov? Kakšna sredstva jim je treba dati, da bi izpolnili svoje poslanstvo?

CNIL je objavil smernice za pooblaščene osebe za varstvo podatkov, ki združuje koristno znanje in najboljše prakse za pomoč organizacijam pri imenovanju in podpori DPO.

Vloga DPO

Pooblaščena oseba za varstvo podatkov (DPO), ki se je pojavila leta 2018 z začetkom veljavnosti Splošne uredbe o varstvu podatkov (GDPR), ima osrednji položaj pri upravljanju osebnih podatkov. DPO mora obveščati in svetovati upravljavcu podatkov, spremljati skladnost organizacije s pravnimi obveznostmi in delovati kot kontaktna točka z organom za varstvo podatkov. Čeprav DPO ni odgovoren za skladnost organizacije, je njen bistveni del, saj lahko združuje strokovno znanje in svetovanje na vseh stopnjah projektov, ki vključujejo uporabo osebnih podatkov.

Kaj je obvezno za organizacije?

Javni organi in nekatere zasebne organizacije, katerih osnovna dejavnost vključuje obsežno obdelavo občutljivih podatkov ali podatkov, ki omogoča redno in sistematično sledenje posameznikom, morajo imenovati DPO. To imenovanje mora biti opravljeno v skladu z merili, ki vključujejo spretnosti, znanje in odsotnost navzkrižja interesov.

Obveznosti organizacij so tudi, da DPO ne prejema navodil, da je pravočasno vključen v vse zadeve v zvezi z osebnimi podatki in da ima vse potrebno za opravljanje svojih nalog. Nadzorni organ za varstvo podatkov lahko te zahteve spremlja in po potrebi sankcionira.

Toda kaj te obveznosti v resnici pomenijo? Kako zagotoviti, da lahko izbrani DPO zadovoljivo izpolnjuje svoje naloge? CNIL zdaj ponuja nov praktični vodnik, posvečen funkciji DPO, ki odgovarja na ta vprašanja.

Smernice so referenčni vodnik za vprašanja o pooblaščeni osebi za varstvo podatkov

CNIL je s pomočjo številnih strokovnih združenj v tem priročniku zbral najpomembnejše in uporabno znanje o DPO. Ta priročnik je organiziran v štirih delih:

  • vloga DPO,

  • imenovanje DPO,

  • opravljanje funkcije DPO,

  • podpora CNIL za DPO.

Vsaka tema je ponazorjena s konkretnimi primeri in odgovori na pogosta vprašanja o tej temi. Bralec se lahko zanese tudi na praktična orodja, kot so vzorci. Od njihovega imenovanja do konca njihovega poslanstva ta vodnik zagotavlja bistvene in natančne informacije o DPO. CNIL je bil še posebej previden pri zagotavljanju jasnih informacij o tem, kako zagotoviti, da lahko DPO opravlja svoje naloge neodvisno, brez navzkrižja interesov in z resnično učinkovitostjo za organizacijo.

Dostop do smernic tukaj


Vir: CNIL