Kategorie

Inspektor Ochrony Danych w podmiotach publicznych - RODO 2018

Inspektor Ochrony Danych w podmiotach publicznych - RODO 2018./ fot. Fotolia
Inspektor Ochrony Danych w podmiotach publicznych - RODO 2018./ fot. Fotolia
Fotolia
Przepisy RODO zaczną obowiązywać już 25 maja 2018 r. Podmioty sektora finansów publicznych obowiązane są wyznaczyć inspektora ochrony danych.

Wszystkie podmioty sektora publicznego od 25 maja 2018 r., czyli od dnia, w którym zaczniemy w Polsce stosować RODO, będą zobowiązane do posiadania inspektora ochrony danych i udzielania mu wsparcia w zakresie wykonywania jego zadań.

Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (ogólne rozporządzenie o ochronie danych - RODO) nakłada obowiązek wyznaczenia inspektora ochrony danych przez każdy organ lub podmiot publiczny, z wyjątkiem sądów w zakresie sprawowania przez nie wymiaru sprawiedliwości (art. 37 ust. 1 pkt a RODO). RODO wprowadziło w tym zakresie istotną zmianę. Wyznaczenie inspektora ochrony danych (obecnego ABI) w podmiotach sektora publicznego nie będzie, jak dotąd (na mocy ustawy z 29 sierpnia 1997 r. o ochronie danych osobowych) uprawnieniem, lecz stanie się obowiązkiem wszystkich organów i podmiotów publicznych.

Obowiązek wyznaczenia inspektora przez wszystkie podmioty sektora finansów publicznych

Jak wskazuje projekt nowej ustawy o ochronie danych osobowych (wersja z 3 marca 2018 r.), przez organy i podmioty publiczne zobowiązane do wyznaczenia inspektora ochrony danych rozumiane będą organy oraz podmioty publiczne wskazane w art. 9 ustawy z dnia 27 sierpnia 2009 r. o finansach publicznych oraz instytuty badawcze w rozumieniu ustawy z dnia 30 kwietnia 2010 r. o instytutach badawczych. Jeśli przepis w takim brzmieniu zostanie uchwalony, to obowiązek wyznaczenia inspektora ochrony danych, będą miały, m.in:

  • organy władzy publicznej, w tym organy administracji rządowej, organy kontroli państwowej i ochrony prawa oraz sądy i trybunały,
  • jednostki samorządu terytorialnego oraz ich związki,
  • samodzielne publiczne zakłady opieki zdrowotnej,
  • uczelnie publiczne,
  • inne państwowe lub samorządowe osoby prawne utworzone na podstawie odrębnych ustaw w celu wykonywania zadań publicznych, z wyłączeniem przedsiębiorstw, instytutów badawczych, banków i spółek prawa handlowego,
  • instytuty badawcze w rozumieniu ustawy z dnia 30 kwietnia 2010 r. o instytutach badawczych.

Przepis taki wyraźnie przesądzałby o obowiązku wyznaczenia inspektora ochrony danych również przez sądy i trybunały, przy czym w ich przypadku - ze względu na ochronę niezawisłości sędziowskiej - z zakresu kompetencji inspektora będą wyłączone operacje przetwarzania danych mieszczące się w czynnościach orzeczniczych (sprawowania wymiaru sprawiedliwości).

NOWOŚĆ na Infor.pl: Prenumerata elektroniczna Dziennika Gazety Prawnej KUP TERAZ!

Obowiązek zapewnienia odpowiedniego wsparcia i właściwe usytuowanie inspektora w strukturze organizacyjnej

Obowiązkiem kierownictwa podmiotu publicznego jest zapewnienie odpowiedniego wsparcia inspektorowi ochrony danych. Zgodnie z art. 38 ust. 2 RODO, administrator wspiera inspektora ochrony danych w wypełnianiu przez niego zadań, zapewniając mu niezbędne do tego zasoby oraz dostęp do danych osobowych i operacji przetwarzania, a także zasoby niezbędne do utrzymania jego wiedzy fachowej. Ponadto do obowiązków administratorów danych należy zapewnienie, aby inspektor ochrony danych:

  • podlegał bezpośrednio najwyższemu kierownictwu podmiotu publicznego (art. 38 ust. 3 RODO),
  • miał zapewniony udział we wszystkich zagadnieniach związanych z ochroną danych osobowych (art. 38 ust. 1 RODO),
  • nie otrzymywał instrukcji dotyczących wykonywania zadań (art. 38 ust. 3 RODO),
  • nie został odwołany lub ukarany za wypełnianie przez niego jego zadań (art. 38 ust. 3 RODO),
  • nie otrzymywał innych zadań i obowiązków, jeśli mogłyby one spowodować konflikt interesów (art. 38 ust. 6 RODO).

W celu zapewnienia niezależności inspektorowi, administrator lub podmiot przetwarzający powinni zatem wprowadzić wewnętrzne regulacje gwarantujące inspektorowi ochrony danych niezależność i skuteczność w wykonywaniu przez niego obowiązków i zadań. Odnosi się to zwłaszcza do podmiotów publicznych czy też podmiotów o złożonych strukturach, które będą musiały dostosować swoje regulaminy organizacyjne oraz statuty tak, aby ten cel osiągnąć.

Zobacz: Finanse

Obowiązek zapewnienia inspektorowi możliwości skutecznego realizowania zadań

W odniesieniu do zakazu nakładania na inspektora dodatkowych zadań, mogących spowodować konflikt interesów, należy dodać, że w ustawie z 29 sierpnia 1997 r. o ochronie danych osobowych było przyjęte zbliżone rozwiązanie. Zgodnie z art. 36a ust. 4 u.o.d.o., administrator danych może powierzyć ABI inne zadania jedynie wówczas, gdy nie naruszy to prawidłowego wykonywania zadań ABI. Wymóg ten zobowiązuje administratora w każdej konkretnej sytuacji do starannego przeanalizowania, czy jakiekolwiek inne zadania funkcje, jakimi zamierzałby obarczyć ABI, nie utrudniłyby mu właściwego wykonywania jego ustawowych obowiązków. W tym zakresie brane muszą być pod uwagę rozmaite i liczne czynniki, np. ilość czasu potrzebnego na wykonywanie poszczególnych obowiązków, stopień skomplikowania i ważności zadań, rezerwa czasowa na nieplanowane zadania, ilość i rodzaj danych osobowych oraz procesów i systemów informatycznych służących do ich przetwarzania (więcej informacji na temat możliwości łączenia funkcji ABI z innymi zadaniami i funkcjami można znaleźć w prowadzonym przez GIODO serwisie ABI-Informator w sekcji Pytania i odpowiedzi/Powołanie i status ABI).

Efektywna pomoc inspektora ochrony danych jest w interesie podmiotu publicznego

Zasadniczą rolą inspektorów ochrony danych będzie doradzanie i weryfikacja prawidłowości wykonywania obowiązków wynikających z przepisów prawa dotyczących przetwarzania danych osobowych (więcej na temat obowiązku wyznaczenia inspektora ochrony danych oraz jego zadań można znaleźć w ABI – Informatorze, w sekcji Inspektor Ochrony Danych). Rola ta nie oznacza przeniesienia na inspektora ochrony danych odpowiedzialności za zgodne z prawem przetwarzanie danych osobowych, ponieważ nadal to administrator danych będzie ponosił pełną odpowiedzialność za zgodne z prawem przetwarzanie danych osobowych. Dlatego w interesie kierownictwa każdego podmiotu publicznego jest mieć niezależnego, właściwie usytuowanego w strukturze organizacyjnej, inspektora ochrony danych, który będzie mógł efektywnie realizować swoje obowiązki.

Chcesz dowiedzieć się więcej, sięgnij po nasze publikacje
KOMPLET: VAT zmiany od 1 lipca 2021 + JPK_VAT +  VAT w e-commerce
KOMPLET: VAT zmiany od 1 lipca 2021 + JPK_VAT + VAT w e-commerce
Tylko teraz
99,00 zł
119,70
Przejdź do sklepu
Źródło: GIODO
Czy ten artykuł był przydatny?
tak
nie
Dziękujemy za powiadomienie
Jeśli nie znalazłeś odpowiedzi na swoje pytania w tym artykule, powiedz jak możemy to poprawić.
UWAGA: Ten formularz nie służy wysyłaniu zgłoszeń . Wykorzystamy go aby poprawić artykuł.
Jeśli masz dodatkowe pytania prosimy o kontakt

Komentarze(0)

Uwaga, Twój komentarz może pojawić się z opóźnieniem do 10 minut. Zanim dodasz komentarz -zapoznaj się z zasadami komentowania artykułów.
    QR Code
    Sektor publiczny
    1 sty 2000
    18 wrz 2021
    Zakres dat:
    Zapisz się na newsletter
    Zobacz przykładowy newsletter
    Zapisz się
    Wpisz poprawny e-mail

    Program Poznaj Polskę - do kiedy nabór wniosków?

    Program Poznaj Polskę - do kiedy nabór wniosków na dofinansowanie do wycieczek szkolnych? Program cieszy się bardzo dużym zainteresowaniem, są dodatkowe środki.

    Protest medyków 2021 [PODCAST]

    Protest medyków - jakie są postulaty protestujących? Jak wygląda obecnie praca w służbie zdrowia? Na te pytania, w rozmowie z Martą Zdanowską (Infor.pl) odpowiada ratownik medyczny, Jan Świtała. Zapraszamy do wysłuchania najnowszego podcastu "DGPtalk: Z pierwszej strony".

    Laboratoria Przyszłości - miliard na wyposażenie dla szkół

    Laboratoria Przyszłości - rusza największa rządowa inwestycja w nowoczesną edukację. Na co będzie można uzyskać wsparcie z programu?

    Whistleblowing – stan gotowości sektora publicznego

    Whistleblowing. Zostały trzy miesiące dni do wdrożenia systemów dla sygnalistów przez podmioty prawne w sektorze publicznym, a więc i jednostek samorządu terytorialnego oraz podmioty w sektorze prywatnym. Do dnia dzisiejszego, pomimo upływu blisko 22 miesięcy od dnia publikacji Dyrektywy Parlamentu Europejskiego i Rady (UE) 2019/1937 z dnia 23 października 2019 r. w sprawie ochrony osób zgłaszających naruszenia prawa Unii, nie pojawił się nawet projekt ustawy implementującego ww. Dyrektywę do polskiego porządku prawnego.

    Brakuje nauczycieli - czy prawo do nauki jest zagrożone?

    Prawo do nauki może być zagrożone przez brak nauczycieli.

    Do kiedy wniosek o 300+?

    Wniosek o 300+ wciąż można złożyć. Do kiedy ZUS przyjmuje wnioski o "Dobry start" w 2021 r.?

    "Dla lasu, dla ludzi" - kampania społeczna Lasów Państwowych

    Lasy Państwowe przygotowały kampanię społeczną "Dla lasu, dla ludzi". Jakie są cele kampanii?

    Zaświadczenie o kontynuowaniu nauki do ZUS - ważny termin

    Zaświadczenie o kontynuowaniu nauki do ZUS to ważny dokument dla uczniów i studentów pobierających rentę rodzinną. Do kiedy należy go złożyć?

    Środki dla samorządów na działania edukacyjne

    Samorządy do 17 września 2021 r. mają otrzymać środki z rezerwy części oświatowej subwencji ogólnej na działania edukacyjne.

    Whistleblowing – czemu sygnaliści nie zgłaszają naruszeń?

    Whistleblowing. Kluczowym testem dla systemów będzie to czy wpłyną zgłoszenia od sygnalistów i jak na nie zareagujemy. Ilu pracowników jest gotowych zgłosić nadużycie w pracy? Dlaczego pracownicy nie powiadamiają swoich pracodawców o nadużyciach w pracy?

    Stan wyjątkowy w Polsce 2021 - czy jest zgodny z prawem? [PODCAST]

    2 września 2021 na części terytorium Polski wprowadzono stan wyjątkowy. Jest to odpowiedź polskich władz na, trwający od kilku tygodni, kryzys uchodźczy na granicy z Białorusią. Co to właściwie oznacza dla obywateli? Czy działania rządu są zgodne z prawem? Te kwestie w rozmowie z Martą Zdanowską (Infor.pl) wyjaśnia mec. Katarzyna Gajowniczek-Pruszyńska. Zapraszamy do wysłuchania najnowszego podcastu "DGPtalk: Z pierwszej strony".

    Podział uczniów na zaszczepionych i niezaszczepionych - czy jest dozwolony?

    Podział uczniów na zaszczepionych i niezaszczepionych - czy jest dozwolony? Oto odpowiedź Ministra Edukacji i Nauki Przemysława Czarnka.

    Całodobowa infolinia dla dzieci, młodzieży i rodziców

    Całodobowa infolinia dla dzieci, młodzieży, rodziców i już działa pod numerem telefonu 800 800 605. Można na niej uzyskać profesjonalną pomoc doświadczonych psychologów, pedagogów oraz prawników. Połączenia są bezpłatne.

    Wcześniejsze emerytury dla nauczycieli?

    Wcześniejsze emerytury dla nauczycieli? Nauczyciel, który nie będzie chciał pracować przy wyższym pensum, będzie mógł odejść na wcześniejszą emeryturę na obowiązujących wcześniej zasadach – dowiedział się DGP.

    Podwyżki dla nauczycieli i wyższe pensum w 2022 r.?

    Podwyżki dla nauczycieli i wyższe pensum w 2022 roku? Ministerstwo Edukacji i Nauki przygotowuje kolejne propozycje dotyczące reformy systemu wynagradzania nauczycieli.

    Stan wyjątkowy a stan wojenny

    Stan wyjątkowy a stan wojenny - czym się różnią, kiedy można je wprowadzić? Jakie stany nadzwyczajne przewiduje Konstytucja?

    Stan wyjątkowy - kogo nie obowiązują ograniczenia?

    Stan wyjątkowy - kogo nie obowiązują ograniczenia? Co z weselami, pogrzebami, chrzcinami? Czy w stanie wyjątkowym mogą się odbyć wybory?

    Stypendium szkolne w 2021 r.

    Stypendium szkolne na rok szkolny 2021/2022 to jedna z dostępnych form pomocy materialnej dla uczniów. Kto i kiedy może uzyskać stypendium?

    Reforma wynagrodzeń nauczycieli 2022

    Reforma wynagrodzeń nauczycieli 2022 - minister Czarnek zapowiada podwyżki wiążące się z reformą edukacji. Ile ma wynieść pensum?

    Czy będą podwyżki dla nauczycieli w 2022 r.?

    Ile zarabiają nauczyciele? Czy projekt ustawy budżetowej na 2022 rok przewiduje podwyżki dla nauczycieli? Przedstawiamy stanowisko ZNP.

    Stan wyjątkowy w Polsce - wątpliwości RPO

    Stan wyjątkowy. RPO ma wątpliwości ws. ograniczeń pracy dziennikarzy oraz dostępu do informacji publicznej.

    Stan wyjątkowy - Sejm zdecydował

    Stan wyjątkowy - Sejm nie uchylił rozporządzenia Prezydenta. Stanem wyjątkowym są objęte 183 miejscowości na Podlasiu i Lubelszczyźnie, znajdujące się przy granicy z Białorusią.

    „Hazard? Nie daj się wciągnąć!” – akcja edukacyjna KAS

    Krajowa Administracja Skarbowa (KAS) wznawia ogólnopolską akcję edukacyjną, której celem jest podniesienie świadomości o zagrożeniach związanych z uzależnieniem od hazardu i uczestnictwem w nielegalnych grach hazardowych. W poprzednich edycjach akcji zorganizowano  ponad 1,6 tys. spotkań w szkołach. Wzięło w nich udział prawie 110 tys. osób. Akcja odbywa się pod honorowym patronatem Ministra Edukacji i Nauki.

    Stan wyjątkowy - kary za łamanie zakazów

    Stan wyjątkowy - jakie kary grożą za łamanie zakazów i przebywanie na terenach przygranicznych na Podlasiu i w województwie lubelskim?

    Miasta a zmiany klimatu - projekt ustawy

    Projekt ustawy, która ma zwiększyć odporność miast na zamiany klimatu i poprawić jakość życia mieszkańców, opublikowano na stronach Rządowego Centrum Legislacji. Co zawiera?