Czy ADO musi podpisywać oświadczenia o zapoznaniu się z przepisami RODO

Michał Kowalski

Autor: Michał Kowalski

Dodano: 17 grudnia 2018
podpisywanie dokumentu
Pytanie:  Czy administrator danych osobowych powinien podpisać oświadczenie o zapoznaniu się z przepisami ochrony danych i polityką bezpieczeństwa?
Odpowiedź: 

Przepisy powszechnie obowiązującego prawa nie nakazują ADO podpisywania oświadczenia o zapoznaniu się z wewnątrzzakładowymi procedurami dotyczącymi przetwarzania danych.

Nie ulega wątpliwości, że administrator danych osobowych odpowiada za stan bezpieczeństwa przetwarzania danych osobowych. Wszak uwzględniając stan wiedzy technicznej, koszt wdrażania oraz charakter, zakres, kontekst i cele przetwarzania oraz ryzyko naruszenia praw lub wolności osób fizycznych o różnym prawdopodobieństwie wystąpienia i wadze, administrator i podmiot przetwarzający wdrażają odpowiednie środki techniczne i organizacyjne, aby zapewnić stopień bezpieczeństwa odpowiadający temu ryzyku (art. 32 ust. 1 RODO). Niewątpliwie więc administrator powinien znać dokumentację, o której mowa w pytaniu.

Niemniej jednak żaden przepis nie wymaga, by ADO podpisywał oświadczenie o zapoznaniu się z tą dokumentacją. Wszystko zależy od wewnętrznych rozwiązań stosowanych w danym zakładzie pracy. W każdym razie przepisy powszechnie obowiązującego prawa nie nakazują ADO podpisywania oświadczenia o zapoznaniu się z wewnątrzzakładowymi procedurami dotyczącymi przetwarzania danych.

Michał Kowalski

Autor: Michał Kowalski

Radca prawny, specjalista z zakresu prawa pracy i ubezpieczeń społecznych oraz prawa oświatowego, redaktor licznych publikacji

Nasi partnerzy i zdobyte nagrody » 


Nagrody i wyróżnienia» 

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x