Katarzyna M.

Katarzyna M. rentierka,
bezrobotna

Temat: IODO / ABI to podmiot czy osoba ?

Czy funkcję IODO może pełnić osoba prawna ?
Czy jednak nalezy jako IODO wskazać konkretną osobę z imienia i nazwiska ?

Teraz rynek reaguje na zapotrzebowanie i organizują się firmy, które świadczą usługi z zakresu doradztwa ODO, czy na przykład IODO może być prezes firmy takiej firmy doradczej, a do czynności u zleceniodawców wysyła swoich pracowników lub podwykonawców ?
Marek Popiel

Marek Popiel ochroniarz danych

Temat: IODO / ABI to podmiot czy osoba ?

Dotychczasowe interpretacje dotyczące ABI (np. GIODO: http://www.giodo.gov.pl/163/id_art/2259/j/pl ) mówiły, że powinna być nim osoba fizyczna. Przy czym nie wyklucza się, że ABI może być pracownikiem innego podmiotu, a nie administratora danych.
Myślę, że w RODO będzie podobnie.

Jeżeli chodzi o realizowanie czynności przez osoby zatrudnione przez zewnętrznego IOD to moim zdaniem jest to kwestia odpowiedniej umowy pomiędzy AD a IOD, ale nie znam żadnej opinii prawnej w tej sprawie.
Paweł G.

Paweł G. IOD, podmiot danych

Temat: IODO / ABI to podmiot czy osoba ?

Katarzyna M.:
Czy funkcję IODO może pełnić osoba prawna ?
Nie.
przykład IODO może być prezes firmy takiej firmy doradczej, a do czynności u zleceniodawców wysyła swoich pracowników lub podwykonawców ?
Art. 37.2 RODO
Grupa przedsiębiorstw może wyznaczyć jednego inspektora ochrony danych, o ile można będzie łatwo nawiązać z nim kontakt z każdej jednostki organizacyjnej.

Art. 39.2 RODO
Inspektor ochrony danych wypełnia swoje zadania z należytym uwzględnieniem ryzyka związanego z operacjami przetwarzania, mając na uwadze charakter, zakres, kontekst i cele przetwarzania.
Marek P.:
Jeżeli chodzi o realizowanie czynności przez osoby zatrudnione przez zewnętrznego IOD to moim zdaniem jest to kwestia odpowiedniej umowy pomiędzy AD a IOD
Nie tylko. Pozostają kwestie formalne dotyczące uprawnień tych osób, zakresu ich odpowiedzialności oraz tryb dopuszczenia do danych i procesów przetwarzania.Ten post został edytowany przez Autora dnia 10.12.17 o godzinie 22:19
Marek Popiel

Marek Popiel ochroniarz danych

Temat: IODO / ABI to podmiot czy osoba ?

Paweł G.:
Art. 37.2 RODO
Grupa przedsiębiorstw może wyznaczyć jednego inspektora ochrony danych, o ile można będzie łatwo nawiązać z nim kontakt z każdej jednostki organizacyjnej.

Pamiętajmy, że grupa przedsiębiorstw wg RODO "oznacza przedsiębiorstwo sprawujące kontrolę oraz przedsiębiorstwa przez nie kontrolowane".

RODO nie wyklucza jednak, że IOD będzie pracował dla różnych podmiotów, które nie są ze sobą powiązane (nie tworzą grupy przedsiębiorstw). Taką interpretację można znaleźć na stronie GIODO: https://abi.giodo.gov.pl/62
Aczkolwiek trzeba zauważyć, że nikt imiennie się pod nią nie podpisał...

Temat: IODO / ABI to podmiot czy osoba ?

Katarzyna M.:
Czy funkcję IODO może pełnić osoba prawna ?
Czy jednak nalezy jako IODO wskazać konkretną osobę z imienia i nazwiska ?
Odpowiedź znajdziesz w treści rodo.
Art. 37.5. stanowi, że IODo jest wyznaczany na podstawie kwalifikacji zawodowych.
Art. 37.6. stanowi, że IODo może być członkiem personelu ADO lub wykonywać zadania na podstawie umowy o świadczenie usług.
Zaś art. 37.7. nakłada na ADO obowiązek publikowania danych kontaktowych IODo.
Art.38.3. zdanie trzecie, - IODo podlega bezpośrednio najwyższemu kierownictwu ADO.
Teraz rynek reaguje na zapotrzebowanie i organizują się firmy, które świadczą usługi z zakresu doradztwa ODO, czy na przykład IODO może być prezes firmy takiej firmy doradczej, a do czynności u zleceniodawców wysyła swoich pracowników lub podwykonawców ?
Z tego co zacytowałem, moim zdaniem, wynika, że IODo to osoba fizyczna, która bezpośrednio realizuje obowiązki IODo. Nie ma miejsca na konstrukcję opisaną przez Ciebie. Zwłaszcza, że nie ma gwarancji iż pracownik lub podwykonawca spełnia wszystkie kryteria rodo.



Wyślij zaproszenie do