Czy kierownik działu kadr i płac może być inspektorem ochrony danych

Piotr Glen

Autor: Piotr Glen

Dodano: 21 września 2017
Czy kierownik działu kadr i płac może być inspektorem ochrony danych
Pytanie:  Czy zgodnie z przepisami ogólnego rozporządzenia o ochronie danych osoba zatrudniona jako kierownik działu kadr i płac po 25 maja 2018 r. będzie mogła pełnić jednocześnie funkcję inspektora ochrony danych? Jak do tej kwestii odnosi się Grupa Robocza Art. 29 w swoich wytycznych w sprawie inspektorów?
Odpowiedź: 

Co do zasady pracownika, który jest kierownikiem działu kadr i płac, nie będzie można wyznaczyć na inspektora ochrony danych.

Zgodnie z art. 38 ust. 6 ogólnego rozporządzenia o ochronie danych inspektor ochrony danych będzie mógł wykonywać „inne zadania i obowiązki”, ale jednocześnie „administrator lub podmiot przetwarzający zapewniają, by takie zadania i obowiązki nie powodowały konfliktu interesów.” Wymóg niepowodowania konfliktu interesów jest ściśle związany z wymogiem wykonywania zadań w sposób niezależny. I choć inspektorzy ochrony danych będą mogli wykonywać inne zadania i obowiązki, to jednak nie mogą one powodować konfliktu interesów.

Oznacza to, że inspektor ochrony danych nie może zajmować w organizacji stanowiska, które wiąże się z określaniem sposobów i celów przetwarzania danych. Takim stanowiskiem będzie np. kierownik działu kadr i płac, który odpowiada za przetwarzanie i ochronę danych kadrowych.

Jak wynika z wytycznych Grupy Roboczej Art. 29 do ogólnego rozporządzenia o ochronie danych dotyczących inspektorów ochrony danych, za powodujące konflikt interesów uważane będą stanowiska kierownicze, jak np.:

  • dyrektor generalny,
  • dyrektor ds. operacyjnych,
  • dyrektor finansowy,
  • dyrektor ds. medycznych,
  • kierownik działu marketingu,
  • kierownik działu HR,
  • kierownik działu IT.

Zdaniem Grupy Roboczej Art. 29 konflikt interesów mogą powodować także niższe stanowiska, jeśli biorą udział w określaniu celów i sposobów przetwarzania danych.

Źródło:
  • wytyczne Grupy Roboczej Art. 29 dotyczące inspektorów ochrony danych (WP 243 rew. 01).
Piotr Glen

Autor: Piotr Glen

doświadczony administrator bezpieczeństwa informacji pełniący tę funkcję dla wielu firm i instytucji, trener i audytor

Nasi partnerzy i zdobyte nagrody » 


Nagrody i wyróżnienia» 

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x