Temat: Kto podpisuje upoważnienie do przetwarzania danych...

Witam serdecznie,
Czy IDO może podpisać upoważnienia do przetwarzanie danych osobowych dla pracowników, jeżeli ADO go do tego upoważni np. rozkazem?
Stanowisko GIODO jeszcze za czasów starej ustawy mówi że nie, ale może coś się zmieniło?
A może upoważnić do tego szefów wydziałów przetwarzających dane osobowe?
IDO wraz z ADO przygotują upoważnienia a szefowie tylko się podpiszą?Ten post został edytowany przez Autora dnia 20.09.18 o godzinie 07:51
Marlena Kasprzyk

Marlena Kasprzyk Inspektor ochrony
danych, XYZ

Temat: Kto podpisuje upoważnienie do przetwarzania danych...

Rozkazem?? dziwnie brzmi. Upoważnienie nadaje Administrator Danych nie IOD. IOD może przygotować, ADO podpisać

Temat: Kto podpisuje upoważnienie do przetwarzania danych...

Marlena K.:
Rozkazem?? dziwnie brzmi. Upoważnienie nadaje Administrator Danych nie IOD. IOD może przygotować, ADO podpisać

Tak rozkazem...:) np dowódcy jednostki wojskowej który jest ADO.
Grzegorz Krzemiński

Grzegorz Krzemiński 600+ projektów w
bezpieczeństwie |
Trener | RODO | HSSE
|...

Temat: Kto podpisuje upoważnienie do przetwarzania danych...

Jeśli IOD wchodzi w kwestie decydowania o tym, kto ma i do czego dostęp to moim zdaniem zachodzić zaczyna konflikt interesów. Nie nadzoruje, a realizuje. I czynności:
"prawidłowość nadawanych upoważnień" przestaje być właściwie nadzorowana.

Temat: Kto podpisuje upoważnienie do przetwarzania danych...

Grzegorz K.:
Jeśli IOD wchodzi w kwestie decydowania o tym, kto ma i do czego dostęp to moim zdaniem zachodzić zaczyna konflikt interesów. Nie nadzoruje, a realizuje. I czynności:
"prawidłowość nadawanych upoważnień" przestaje być właściwie nadzorowana.

Zgadzam się z Panem, ale przepisy swoje a życie swoje.
Miałam na myśli raczej fizyczne przygotowanie upoważnień we współpracy merytorycznej z ADO oraz szefami komórek,które przetwarzają dane osobowe.
Grzegorz Krzemiński

Grzegorz Krzemiński 600+ projektów w
bezpieczeństwie |
Trener | RODO | HSSE
|...

Temat: Kto podpisuje upoważnienie do przetwarzania danych...

Przepisy swoje a życie swoje. Zgadzam się. IOD nie jest managerem bezpieczeństwa informacji (danych). Więc może nie nazywajcie go IOD, tylko specjalista, manager, jakkolwiek?

Temat: Kto podpisuje upoważnienie do przetwarzania danych...

Grzegorz K.:
Przepisy swoje a życie swoje. Zgadzam się. IOD nie jest managerem bezpieczeństwa informacji (danych). Więc może nie nazywajcie go IOD, tylko specjalista, manager, jakkolwiek?
Nie ma takiej możliwości. Pracuję w służbach mundurowych a funkcję IDO pełnię nieetatowo.
Grzegorz Krzemiński

Grzegorz Krzemiński 600+ projektów w
bezpieczeństwie |
Trener | RODO | HSSE
|...

Temat: Kto podpisuje upoważnienie do przetwarzania danych...

To , ze jesteś NIOD nie oznacza, że nie obowiązują inne przepisy. Nawet powołanie nieetatowego nie wyklucza stosowania przepisów, bo na cywilnym rynku mogę świadczyć tą usługę na zasadzie wolontariatu (też ustawa).

Zapis jest jasny - nie może być konfliktu interesów. Z tego powodu też nie zgadzam się ze stanowiskiem PUODO w tym zakresie, w odniesieniu do rejestrów. Nie i już. Żadnych czynności w ramach systemu, jeśli ma nadzorować.

Temat: Kto podpisuje upoważnienie do przetwarzania danych...

To chyba wyjaśnia sprawę, RODO nic tu zmienia.
Oczywiście nie powinien upoważniać IOD, jak wcześniej ABI.

W związku z tym zdaniem Generalnego Inspektora Ochrony Danych Osobowych, aby zapewnić właściwy system ochrony danych w jednostce, najkorzystniejszym rozwiązaniem jest nadawanie upoważnień do przetwarzania danych osobowych przez samego administratora danych lub – w zależności od wielkości podmiotu i jego struktury – np. przez kierownika działu kadr lub kierowników innych komórek organizacyjnych. Osoby te bowiem mogą najbardziej precyzyjnie określać, komu oraz w jakim zakresie upoważnienie powinno zostać nadane, i na bieżąco je aktualizować – wyjaśnia GIODO.



Wyślij zaproszenie do