Musí mít všechny organizace pověřence?


Mají všechny organizace povinnost mít pověřence pro ochranu osobních údajů?
Lída H.


Odpovídá


Ne, všechny organizace nemají povinnost mít pověřence pro ochranu osobních údajů. Pověřence pro ochranu osobních údajů musí organizace jmenovat (pokud je správcem či zpracovatelem osobních údajů) zejména, jestli mezi hlavní činnosti této organizace patří rozsáhlé zpracování citlivých osobních údajů nebo mezi hlavní činnosti organizace patří pravidelné a systematické monitorování fyzických osob.

Přesnou odpověď na otázku dává čl. 37 GDPR. Dle uvedeného článku je nutné jmenovat pověřence pro ochranu osobních údajů, pokud:
a) zpracování provádí orgán veřejné moci či veřejný subjekt, s výjimkou soudů jednajících v rámci svých soudních pravomocí;
b) hlavní činnosti správce nebo zpracovatele spočívají v operacích zpracování, které kvůli své povaze, svému rozsahu nebo svým účelům vyžadují rozsáhlé pravidelné a systematické monitorování subjektů údajů; nebo
c) hlavní činnosti správce nebo zpracovatele spočívají v rozsáhlém zpracování zvláštních kategorií údajů uvedených v článku 9 a osobních údajů týkajících se rozsudků v trestních věcech a trestných činů uvedených v článku 10.

Pověřencem pro ochranu osobních údajů může být přímo pracovník dané organizace nebo je možné pověřence smluvně zajistit externě na základě smlouvy o poskytování služeb. Pověřencem pro ochranu osobních údajů může být fyzická i právnická osoba.

V jiných případech (než je výše uvedeno) není jmenování pověřence pro ochranu osobních údajů povinné, ale organizace se může rozhodnout jmenovat pověřence dobrovolně, aby zajistila správné dodržování GDPR a zlepšila své postupy v oblasti ochrany osobních údajů.


Štítky: Pověřenec pro ochranu osobních údajů, Povinnosti správce, Školení

Související dotazy
Odpovídá Mgr. Zuzana Kohútová
Číslo mobilního telefonu zaměstnance je osobním údajem. Při zpracovávání osobních údajů zaměstnance se zaměstnavatel musí řídit jednak zákoníkem...

Odpovídá Mgr. Martin Leskovjan
Ano, i vizitka může obsahovat osobní údaje a ve většině případů osobní údaje obsahuje, a to pokud zahrnuje informace, kterými lze přímo nebo nepřímo...

Odpovídá Mgr. Nikola Dohnalová
Pověřenec pro ochranu osobních údajů vykonává úkoly dle čl. 39 GDPR. Dle čl. 38 odst. 3 GDPR musí správce a zpracovatel zajistit, aby pověřenec...



www.helpgdpr.cz
© Copyright 2000 - 2024, všechna práva vyhrazena - helpGDPR.cz