7 rad dla inspektora ochrony danych na początek kariery zawodowej

Dodano: 15 czerwca 2021
7 rad dla inspektora ochrony danych na początek kariery zawodowej

Sama znajomość RODO nie wystarczy. Aby należycie wykonywać swoje obowiązki, początkujący (i nie tylko) inspektor ochrony danych musi odpowiednio uregulować zasady współpracy z administratorem ale też zadbać o swój status. Skorzystaj z poniższych wskazówek, aby zagwarantować sobie odpowiednie warunki pracy.

Ureguluj zasady swojej współpracy

Jeżeli:

  • będziesz działał w strukturze administratora (umowa o pracę, umowa cywilnoprawna w przypadku gdy IOD nie prowadzi działalności gospodarczej) – upomnij się o upoważnienie do przetwarzania danych,
  •  będziesz działał poza strukturą administratora – powinieneś zawrzeć z administratorem umowę powierzenia przetwarzania danych.
Uwaga

Odpowiednio określony zakres danych, które możesz przetwarzać w imieniu administratora uchroni Cię przed przetwarzaniem danych, które nie powinny być Ci udostępnione i zminimalizuje ryzyko konfliktu z administratorem na samym początku współpracy.

Przykład

Wymagaj gwarancji swojej niezależności Administrator musi:

  • zapewnić, aby inspektor był właściwie i niezwłocznie włączany we wszystkie sprawy dotyczące ochrony danych osobowych;
  •  wspierać inspektora w wypełnianiu przez niego jego zadań, zapewniając mu zasoby niezbędne do wykonania tych zadań oraz dostęp do danych osobowych i operacji przetwarzania, a także zasoby niezbędne do utrzymania jego wiedzy fachowej;
  • zapewnić, żeby inspektor nie otrzymywał instrukcji dotyczących wykonywania jego zadań,
  •  zagwarantować, by inspektor podlegał bezpośrednio najwyższemu kierownictwu administratora.
Przykład

Zadbaj o to, by administrator zobowiązał się do spełnienia tych wymogów, w szczególności wówczas, gdy zawierasz z nim umowę o świadczenie usług.

Uwaga

Administrator nie może Cię odwołać ani karać za wykonywanie zadań IOD, ale tylko tak długo, jak długo działasz w granicach i na podstawie RODO.

Unikaj konfliktu interesów

Inspektor ochrony danych może wykonywać inne zadania i obowiązki, a administrator lub podmiot przetwarzający zapewniają, by takie zadania i obowiązki nie powodowały konfliktu interesów (art. 38 ust. 6 RODO). Inspektor nie może wykonywać czynności polegających przykładowo na:

  • kontrolowaniu bądź nadzorowaniu efektów własnej pracy na innym stanowisku,
  •  możliwości wydawania poleceń czy też akceptacji rezultatów pracy wykonanych przez inspektora na innym stanowisku bądź wykonanej jako inspektor ochrony danych,
  • konieczności zgłaszania naruszeń występujących na innym stanowisku pracy zajmowanym przez IOD,
  • podejmowania decyzji na innym stanowisku zajmowanym przez tę samą na bazie zalecenia, zgłoszenia bądź informacje powstałe w trakcie pełnienia funkcji inspektora ochrony danych.
Przykład

Nie powinieneś zajmować:

· stanowisk zarządzających pierwszego szczebla (członkowie zarządu, dyrektor generalny, dyrektor oddziału itp.),

· wyższych stanowisk informatycznych (główny informatyk, administrator systemów informatycznych, kierownik działu IT itp.),

· stanowisk kierowniczych średniego i niższego szczebla (kierownik działu HR, dyrektor działu, naczelnik sekcji, kierownik, menedżer, itp.) - jeżeli osoby zatrudnione na tego typu stanowiskach posiadają kompetencje do określania sposobów i celów przetwarzania danych zarządzanego przez nie działu, sekcji, komórki;

· funkcji prawnika lub reprezentanta procesowego (w tym również doradcę podatkowego, rzecznika patentowego, a także inne osoby mające reprezentować administratora przed sądami, urzędami i osobami trzecimi.

Tajemnica – myśl, co mówisz i piszesz

Inspektor powinien zachować w tajemnicy informacje uzyskiwane w toku wykonywania swoich zadań. Oznacza to konieczność pewnej powściągliwości w kontaktach ze współpracownikami. Dobry inspektor ochrony danych powinien trzymać się na baczności nie tylko podczas służbowych spotkań, ale także przy okazyjnych spotkaniach przy ekspresie do kawy. Wyważony język, przekazywanie tylko tych informacji, których inna osoba potrzebuje do wykonywania swoich zadań, oraz stawianie sobie samemu wysokich wymagań co do zarządzania informacjami znajdującymi się w posiadaniu inspektora spowoduje, że taki inspektor jest postrzegany jako profesjonalista w swoim fachu.

Gdy masz za dużo pracy, proś o wsparcie

Administrator może:

  • zatrudnić osoby pomagające inspektorowi w jego obowiązkach – chodzi tu o zwykłych specjalistów, którzy będą tworzyli razem z inspektorem określoną komórkę w danej organizacji (np. obszar ochrony danych); inspektor powinien wówczas zostać przełożonym tych osób;
  •  zatrudnić zastępcę inspektora ochrony danych.
Przykład

W przypadku znacznego obciążenia inspektora obowiązkami możesz zasugerować administratorowi zatrudnienie fachowej pomocy i utworzenie biura czy zespołu ds. ochrony danych osobowych (bez zastępcy inspektora). Spora część obowiązków inspektora może być przecież wykonywana z pomocą specjalistów, w szczególności przygotowywanie okresowych szkoleń pracowników czy też wykonywanie audytów wewnętrznych.

Możesz być inspektorem u kilku administratorów danych

Zasadniczo nie ma żadnych przeszkód, aby dana osoba była inspektorem w kilku, kilkunastu, a nawet kilkudziesięciu różnych podmiotach. Możesz pełnić funkcję inspektora ochrony danych osobowych w różnych podmiotach – tak długo, jak nie przeszkadza to jej w wykonywaniu funkcji inspektora u każdego z administratorów.

Wybierz odpowiedni kod PKD

Gdy inspektor ochrony danych wykonuje swoje zadania na podstawie umowy o świadczenie usług, robi to:

  •  w ramach jednoosobowej działalności gospodarczej – wówczas w ramach tej działalności musi mieć określony PKD;
  •  jako pracownik firmy, która w ramach swojej działalności „dostarcza” inspektorów ochrony danych administratorom danych osobowych – wtedy to ta firma powinna mieć określone prawidłowe symbole PKD.
Przykład

Jeżeli więc zamierzasz prowadzić działalność gospodarczą jako IOD, wskaż następujące kody:

  • 70.22.Z – Pozostałe doradztwo w zakresie prowadzenia działalności gospodarczej i zarządzania;
  • 62.02.Z – Działalność związana z doradztwem w zakresie informatyki;
  • 85.59.B – Pozostałe pozaszkolne formy edukacji gdzie indziej niesklasyfikowane.

Nasi partnerzy i zdobyte nagrody » 


Nagrody i wyróżnienia» 

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x