Data protection officer – kto to je a čo bude jeho úlohou

Data protection officer – kto to je a čo bude jeho úlohou

V krajinách Európskej únie začne od 25. mája 2018 platiť nové nariadenie Európskej komisie, ktoré upravuje povinnosti firiem pri zbere a spracovaní osobných údajov spotrebiteľov. Nariadenie so skratkou GDPR pripravilo niekoľko zmien, ktoré musí podnik do daného dátumu implementovať v rámci svojich procesov. Jedným z nich je aj vytvorenie novej pracovnej pozície tzv. DPO – Data Protection Officer.

Pri procese zavádzania opatrení je DPO osobou, ktorá bude dohliadať na všetky procesy, týkajúce sa zberu a spracovania osobných údajov. Svetový pracovný trh predpokladá, že od zavedenia opatrení vznikne 20 až 30 tisíc pracovných miest, práve na túto pozíciu. Na trhu práce sa tak dopyt po DPO značne zvýši a pôjde o skutočne lukratívny „job“.

Kto je DPO a aké sú jeho úlohy?

Ako sme spomínali, pracovná pozícia DPO bude v podniku zodpovedať za zber a monitorovanie procesov pri spracovaní osobných údajov a manipulácii s nimi. DPO sa však stane tým zamestnancom, ktorý nesie plnú zodpovednosť za prípadný únik alebo nedodržanie pravidiel stanovených v novom nariadení GDPR.

Kompetencie, ktoré spadajú pod pracovnú pozíciu Data Protection Officer sú skutočne širokospektrálne. Monitorovanie všetkých procesov, ale i právnych predpisov je tou najdôležitejšou funkciou. Takisto poskytuje informácie klientom, ktorí novým nariadením získajú právo na množstvo informácií. Rovnako tak je Data Protection Officer osobou, ktorá komunikuje s Úradom pre ochranu osobných údajov. Takisto je úlohou DPO, aby školil zamestnancov, ktorí pracujú s osobnými údajmi alebo ich priamo zbierajú.

Firmy, ktoré musia angažovať DPO

Podľa novej smernice GDPR musí túto pracovnú pozíciu podnik obsadiť ak:

  • spracúvanie vykonáva orgán verejnej moci alebo verejnoprávny subjekt,
  • hlavnými spracovateľskými operáciami prevádzkovateľa alebo sprostredkovateľa sú manipulácie s „veľkým obsahom“ osobných dát dotknutých osôb,
  • hlavnou činnosťou firmy či sprostredkovateľa je spracúvanie údajov týkajúcich sa uznania viny za trestné činy a priestupky.

Pre mnohé podniky je nejednoznačný pojem „veľký obsah“ osobných dát. Konkrétne GDPR samostatný pojem nedefinuje, avšak ku GDPR sú vydané tzv. metodické usmernenia, ktoré veľký obsah určujú. Ide ako o objem údajov, tak aj o počet položiek. Za veľký obsah sa považuje aj dĺžka archivovania osobných údajov (musí byť stanovená). Čo teda považovať za veľký obsah?

  • Spracovanie údajov o pacientoch v nemocniciach.
  • Spracovanie a registrácia osôb za pomoci údajov, napríklad v dopravných spoločnostiach.
  • Spracovanie údajov o polohe v rámci konkrétnej aplikácie.
  • Množstvo iných prípadov, ktoré sa týkajú aj internetových poskytovateľov služieb a aplikácií (Facebook, Instagram, Google, YouTube…).

Kvalitatívne znaky DPO zamestnanca

Obsadiť pracovnú pozíciu DPO môže byť zo začiatku pomerne zložité. Ide totiž o skutočne veľkú zodpovednosť a hrozba sankcií, ktoré hrozia pri nedodržaní smernice GDPR sú naozaj strašiakom.

Ideálne je teda obrátiť sa na osobu, ktorá sa pohybovala v oblasti informačných technológií a ešte konkrétnejšie v oblasti kybernetickej bezpečnosti. Potrebné je však orientovať sa aj v legislatíve a procesnom riadení tohto sektora. Logicky je pri takejto pozícii nutné, aby daná osoba disponovala hlavne zodpovednosťou, morálnou integritou a profesionalitou. Únik privátnych informácií, môže byť totiž likvidačný hlavne pre podnik. Túto pracovnú pozíciu nemusí automaticky zastávať zamestnanec firmy. Môže ísť takisto o externého zamestnanca, ktorý sa na základe zmluvy postará o všetky náležitosti spojené s ochranou osobných údajov. Dôvera v takúto osobu je dôležitá a podnik musí mať istotou, že informácie nebude šíriť či predávať iným osobám.

Pomohli sme už viac ako

12 000 klientom

Kompletná starostlivosť od

10€ / mesačne s poistením

Ďalšie zaujímavé články

Kontakt

Kontaktný formulár

Neviete sa rozhodnúť, ktoré z našich služieb naozaj potrebujete?
Napíšte nám a my vám vytvoríme nezáväznú ponuku na mieru.



    Sme silný partner pre váš biznis

    Infolinka:

    02/ 800 800 80

    Osobnyudaj.sk, s.r.o.
    Mlynské Nivy 5 821 09 Bratislava – mestská časť Ružinov

    Najčastejšie otázky

    Dôverujú nám stovky klientov po celom Slovensku

    Whistleblowing

    Aké povinnosti má zamestnávateľ v oblasti ochrany oznamovateľov protispoločenskej činnosti?

    Zamestnávateľ má v oblasti ochrany oznamovateľov protispoločenskej činnosti niekoľko kľúčových povinností. Po prvé, musí určiť zodpovednú osobu alebo organizačnú zložku, ktorá bude na úseku oznamovania protispoločenskej činnosti zabezpečovať náležité postupy a vybavovanie týchto oznámení. Tento zástupca musí byť nestranný a dôkladne oboznámený so zákonnými povinnosťami v tejto oblasti.

    Zamestnávateľ tiež musí zaviesť spôsob, akým môžu zamestnanci oznamovať protispoločenskú činnosť, a to spôsobom, ktorý chráni ich identitu a zabezpečuje anonymitu. Okrem toho je povinný vydať vnútorné predpisy, ktoré upravia podrobnosti oznamovania a spracovávania týchto oznámení, aby boli jasne definované postupy a zaistená ochrana oznamovateľov pred odvetnými opatreniami.



    Čo je protispoločenská činnosť?

    Protispoločenská činnosť označuje konanie alebo správanie jednotlivca, či skupiny, ktoré je v rozpore s akceptovanými normami, hodnotami a zákonmi spoločnosti. Ide o činnosti, ktoré majú negatívny dopad na spoločnosť alebo jednotlivcov, pričom môžu zahŕňať rôzne formy kriminality alebo neetického správania. Na Slovensku je protispoločenská činnosť definovaná v zákone č. 54/2019 Z.z., ktorý odkazuje na ustanovenia iných právnych predpisov.

    Tento zákon sa zaoberá trestnými činmi a správnymi deliktmi, ktoré sú považované za závažné. Protispoločenská činnosť môže mať rôzne podoby, od korupcie a podvodov po environmentálne alebo pracovné zneužívanie. Je dôležité, aby tieto činnosti boli odhalené a náležite potrestané, aby sa zachovala integrita spoločnosti a zabezpečila jej ochrana pred škodlivými aktivitami.

    Kto je whistleblower?

    Whistleblower je osoba, ktorá odhaľuje nezákonné, neetické alebo neprimerané činnosti v organizácii alebo vo verejnom sektore. Môže ísť o aktuálneho alebo bývalého zamestnanca, ako aj člena širšej verejnosti, ktorý sa rozhodne upozorniť na závažné problémy v prostredí, v ktorom pôsobí. Tieto činnosti môžu zahŕňať korupciu, podvody, zneužívanie moci alebo nelegálne praktiky.

    Motiváciou whistleblowera je často snaha chrániť verejný záujem, zabrániť škodám alebo zlepšiť fungovanie organizácie, či spoločnosti. Môže ho k tomu viesť aj obava o etiku, zákonitosť alebo bezpečnosť, pričom sa rozhodne o daných praktikách informovať vedenie organizácie alebo verejnosť. Ochrana týchto osôb je kľúčová, aby sa zabezpečila transparentnosť a zodpovednosť v organizáciách.



    Čo je whistleblowing?

    Whistleblowing, alebo oznamovanie protispoločenskej činnosti, je proces, pri ktorom jednotlivci, nazývaní whistlebloweri, odhaľujú nezákonné alebo neetické činnosti vo svojich organizáciách alebo vo verejnej správe. Môže ísť o rôzne formy nekalých praktík, ako je korupcia, podvody, zneužívanie moci, environmentálne škody alebo porušovanie práv zamestnancov.

    Tento proces môže prebiehať interne v rámci organizácie alebo verejne, keď sa whistleblower rozhodne informovať médiá, regulačné orgány alebo iné inštitúcie. Cieľom whistleblowingu je zabrániť škodlivým aktivitám, ochrániť verejný záujem a podporiť transparentnosť v organizáciách. Ochrana whistleblowerov je kľúčová, aby sa títo jednotlivci nebáli nahlasovať nezákonné správanie a preto im zákony poskytujú právnu ochranu pred odvetnými opatreniami.



    Čo znamená ochrana oznamovateľa?

    Ochrana oznamovateľa je dôležitým právnym nástrojom, ktorý zaručuje bezpečnosť a právnu ochranu jednotlivcom, ktorí sa rozhodnú nahlásiť nezákonné alebo neetické konanie vo svojej organizácii. Zákon o ochrane oznamovateľov protispoločenskej činnosti zaručuje, že tí, ktorí odhalia nezákonné konanie, ako je korupcia alebo podvody, nebudú vystavení odvetným opatreniam zo strany svojich zamestnávateľov.

    Táto ochrana zahŕňa anonymitu oznamovateľa, ako aj zákaz akýchkoľvek negatívnych dôsledkov v súvislosti s nahlásením. Cieľom tejto legislatívy je podporiť zodpovednosť a transparentnosť vo verejných a súkromných inštitúciách, a zároveň zabezpečiť spravodlivosť pri odhaľovaní a potieraní protizákonných praktík. Oznamovatelia sú kľúčoví v boji proti korupcii a nelegálnym aktivitám, preto im zákon poskytuje silnú právnu ochranu.