DPO (Data Protection Officer, Inspektor Ochrony Danych) to niezależna osoba odpowiedzialna za nadzór nad zgodnością z RODO w organizacji.
Czym jest DPO?
Inspektor Ochrony Danych to ekspert ds. ochrony danych, który doradza organizacji w kwestiach RODO, monitoruje zgodność z przepisami i pełni funkcję punktu kontaktowego dla organów nadzorczych oraz osób, których dane dotyczą.
Kiedy DPO jest obowiązkowy?
RODO wymaga wyznaczenia DPO w następujących przypadkach:
- Organy publiczne – wszystkie instytucje państwowe i publiczne
- Regularne monitorowanie na dużą skalę – organizacje systematycznie monitorujące osoby na dużą skalę
- Szczególne kategorie danych – przetwarzanie na dużą skalę danych wrażliwych (zdrowotnych, biometrycznych)
Zadania DPO
- Informowanie i doradzanie w zakresie obowiązków wynikających z RODO
- Monitorowanie zgodności z RODO
- Doradzanie w zakresie DPIA (ocen skutków dla ochrony danych)
- Współpraca z organem nadzorczym
- Pełnienie funkcji punktu kontaktowego dla organu nadzorczego
- Bycie dostępnym dla osób, których dane dotyczą
Wymagania wobec DPO
- Fachowa wiedza z zakresu prawa i praktyki ochrony danych
- Niezależność – nie może otrzymywać instrukcji dotyczących wykonywania zadań
- Bezpośrednie raportowanie do najwyższego kierownictwa
- Wystarczające zasoby do wykonywania zadań
DPO a cookies
DPO powinien być zaangażowany w ustalanie strategii cookies organizacji, ocenę podstaw prawnych dla różnych rodzajów cookies oraz zapewnienie zgodności banera cookie z przepisami.