Gyakorta felmerült ügyfeleink részéről a kérdés, hogy szükséges-e, hogy a szervezetnél működjön adatvédelmi tisztviselő vagy röviden DPO? Ebben a rövid posztban választ adunk a kérdésre.
Mikor szükséges adatvédelmi tisztviselőt kijelölni?
A GDPR három esetben teszi szükségessé az adatkezelők és adatfeldolgozók számára, hogy DPO-t jelöljenek ki. Az első ilyen eset, ha közhatalmi szervek vagy közfeladatot ellátó szervek végeznek adatkezelési tevékenységet. Tipikusan ilyenek például az önkormányzatok. A második kötelező eset, amikor adatvédelmi tisztviselő kinevezése válik szükségessé, amikor az adatkezelés jellege, hatóköre és / vagy célja miatt az érintettek rendszeres, szisztematikus és nagymértékű megfigyelését teszik szükségessé. Ilyen például az, ha egy munkáltató ellenőrzi a munkavállalók elektronikus eszközeit, vagy ha egy cég kamerás megfigyelést alkalmaz egy üzlethelyiségben. A harmadik kötelező eset az, ha az adatkezelő nagy számban kezel különleges adatokat és bűnügyi adatokat. A hatósági gyakorlat a fenti és-t vagy-ként értelmezi, tehát elegendő a különleges adatok nagy számú kezelése ahhoz, hogy adatvédelmi tisztviselőt kelljen kinevezni. Erre tökéletes példa az egészségügyi szolgáltatók esete, vagy bármilyen cég, amely biometrikus adatkezelést végez.
Máskor nem is érdemes adatvédelmi tisztviselő alkalmazása?
Fontos leszögezni, hogy attól, hogy valami nem kötelező, még nem biztos, hogy teljesen haszontalan. Számos esetben előfordul ugyanis, hogy egy DPO kijelölése hasznos lehet attól függetlenül, hogy jogszabályilag éppen nem kötelező. Ügyfeleinknek általában akkor javasoljuk adatvédelmi tisztviselő kijelölését, ha sok természetes személy ügyféllel dolgoznak és gyakorta előfordul, hogy az érintettek valamilyen adatvédelmi megkereséssel élnek a cég irányába. Szintén hasznos lehet a DPO kijelölése, ha az adatkezelési tevékenységek gyakorta változnak egy társaságon belül. Ezekben az esetben ugyanis az adatvédelmi tisztviselő értékes támogatást tud nyújtani a folyamatok jó menedzselése érdekében.
Összefoglalva tehát nem minden esetben szükséges feltétlenül egy DPO kijelölése, ugyanakkor gyakran akkor is hasznos, ha egyébként jogi értelemben nem kötelező ezt megtenni.
Ha adatvédelmi tiszviselőre lenne szükséged, vagy csak azt szeretnéd tudni, hogy szükséges-e számodra ilyet kijelölni, keress bennünket bizalommal a Kapcsolat menüpontból, vagy az info@dataprotectionsolutions.hu e-mail címen, vagy a +36703250794 telefonszámon.
Fotó: Christina Morillo: https://www.pexels.com/hu-hu/foto/1181533/