
Inspektor ochrony danych nie musi uczestniczyć w audytach KRI.
Zadania inspektora ochrony danych określa art. 39 RODO. Wymieniono tam następujące kompetencje:
Są to jedyne kompetencje IOD przewidziane w przepisach prawa. Żadnych kompetencji w tym zakresie nie przewidują przepisy dotyczące KRI. Dlatego z mocy samego prawa inspektor nie musi wykonywać czynności związanych z KRI. Przepisy regulujące KRI nie są przepisami z zakresu ochrony danych osobowych.
Obowiązek uczestniczenia w audytach KRI można jednak nałożyć na inspektora w drodze wypowiedzenia zmieniającego, rozszerzając jego kompetencje (jeśli jest on pracownikiem administratora) lub uregulować w umowie cywilnoprawnej (jeżeli inspektor jest związany z administratorem taką umową).
Zapraszamy na webinar prowadzony w konwencji warsztatowej z wykorzystaniem praktycznych przykładów, pytań i odpowiedzi. Dedykowany jest zarówno do osób początkujących, rozpoczynających lub pełniących funkcję IOD od niedawna, jak również do osób pragnących ugruntować posiadaną wiedzę w zakresie odpowiedniego nadzoru przestrzegania zasad i przepisów z zakresu ochrony danych osobowych w organizacji.






© Portal Poradyodo.pl