Raporty IOD – czy musi je składać

Michał Kowalski

Autor: Michał Kowalski

Dodano: 12 sierpnia 2019
4777faae78347426f724118cd8a70ac4401aa833-large
Pytanie:  Czy inspektor ochrony danych ma obowiązek raportowania administratorowi swoich poczynań?
Odpowiedź: 

Wprawdzie przepisy nie wymagają takiego raportowania, niemniej jednak można nałożyć na IOD taki obowiązek.

Jakie zadania ma IOD wg RODO

Inspektor ochrony danych ma następujące zadania:

  • informowanie administratora, podmiotu przetwarzającego oraz pracowników, którzy przetwarzają dane osobowe, o obowiązkach spoczywających na nich na mocy RODO oraz innych przepisów Unii lub państw członkowskich o ochronie danych i doradzanie im w tej sprawie;
  • monitorowanie przestrzegania RODO, innych przepisów Unii lub państw członkowskich o ochronie danych oraz polityk administratora lub podmiotu przetwarzającego w dziedzinie ochrony danych osobowych, w tym podział obowiązków, działania zwiększające świadomość, szkolenia personelu uczestniczącego w operacjach przetwarzania oraz powiązane z tym audyty;
  • udzielanie na żądanie zaleceń co do oceny skutków dla ochrony danych oraz monitorowanie jej wykonania zgodnie z art. 35;
  • współpraca z organem nadzorczym;
  • pełnienie funkcji punktu kontaktowego dla organu nadzorczego w kwestiach związanych z przetwarzaniem, w tym z uprzednimi konsultacjami, o których mowa w art. 36, oraz w stosownych przypadkach prowadzenie konsultacji we wszelkich innych sprawach (art. 37 ust. 1 RODO).
Uwaga

IOD powinien zatem (zgodnie z RODO) informować ADO o obowiązkach w zakresie ochrony danych osobowych, jak też monitorować przestrzeganie przepisów w tym zakresie. Ma również obowiązki w zakresie oceny skutków. Przepisy nie wskazują natomiast, by IOD musiał raportować swoje poczynania ADO.

Na IOD można nałożyć dodatkowe obowiązki

Obowiązek składania raportów można nałożyć na IOD w drodze polecenia służbowego (jeśli jest on pracownikiem administratora) lub uregulować w umowie cywilnoprawnej (jeżeli IOD jest związany z ADO taką umową). Jednak jako że nie jest to obowiązek wynikający z przepisów powszechnie obowiązującego prawa, nie obowiązują żadne wzory raportów. Administrator ma też swobodę co do formy raportu (może być to raport ustny, pisemny czy elektroniczny). Częstotliwość raportowania również pozostaje do uznania ADO.

Uwaga

Jako że IOD powinien podlegać wyłącznie najwyższemu kierownictwu administratora (art. 38 ust. 3 RODO), ewentualne raporty powinien on składać wyłącznie do takiego kierownictwa.

Michał Kowalski

Autor: Michał Kowalski

Radca prawny, specjalista z zakresu prawa pracy i ubezpieczeń społecznych oraz prawa oświatowego, redaktor licznych publikacji

Nasi partnerzy i zdobyte nagrody » 


Nagrody i wyróżnienia» 

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x