Jakie kwalifikacje powinien mieć inspektor ochrony danych

Wioleta Szczygielska

Autor: Wioleta Szczygielska

Dodano: 30 stycznia 2017
Jakie kwalifikacje powinien mieć inspektor ochrony danych
Pytanie:  Czy przepisy ogólnego rozporządzenia o ochronie danych osobowych lub wytyczne Grupy Roboczej Artykułu 29 w sprawie inspektorów ochrony danych wskazują, jakie wymagania kwalifikacyjne (np. studia podyplomowe z zakresu ochrony danych osobowych) będzie musiał spełniać przyszły inspektor ochrony danych osobowych?
Odpowiedź: 

Ani przepisy ogólnego rozporządzenia o ochronie danych osobowych ani wytyczne Grupy Roboczej Art. 29 w sprawie inspektorów ochrony danych nie wskazują konkretnie wymagań kwalifikacyjnych, jakie będzie musiał spełniać inspektor.

Artykuł 37 ust. 5 ogólnego rozporządzenia o ochronie danych osobowych wskazuje, że „inspektor ochrony danych jest wyznaczany na podstawie kwalifikacji zawodowych, a w szczególności wiedzy fachowej na temat prawa i praktyk w dziedzinie ochrony danych oraz umiejętności wypełnienia zadań, o których mowa w art. 39”.

Nieco światła na tę kwestię rzucają wytyczne Grupy Roboczej Art. 29, która zrzesza organy ochrony danych osobowych z całej Unii Europejskiej, w tym polskiego GIODO. Zgodnie z nimi wymagany poziom wiedzy fachowej „musi być współmierny do charakteru, skomplikowania i ilości danych przetwarzanych w ramach jednostki”.

Jeżeli administrator danych prowadzi wyjątkowo skomplikowane procesy przetwarzania danych osobowych lub jeśli przetwarza dużą ilość kategorii danych, od inspektora może być wymagany wyższy poziom wiedzy. Dlatego Grupa Robocza wskazuje, że wybór inspektora powinien być dokonany z zachowaniem należytej staranności i administrator danych musi brać pod uwagę charakter przetwarzania danych w ramach jednostki.

W wytycznych nie ma natomiast wskazania, w jaki sposób wiedza ta ma być zdobywana lub udokumentowana. Grupa wskazuje jedynie, że krajowe organy nadzorcze ds. ochrony danych powinny propagować odpowiednie i regularne szkolenia dla inspektorów.

Dodatkowo ani rozporządzenie ani wytyczne nie wskazują konkretnych kwalifikacji zawodowych, jakie należy brać pod uwagę wyznaczając inspektora. Jednak w wytycznych czytamy, że inspektor powinien posiadać odpowiednią wiedzę z zakresu krajowych i europejskich przepisów o ochronie danych osobowych i praktyk, jak również dogłębną znajomość rozporządzenia ogólnego. Zalecana jest również wiedza biznesowa i sektorowa dotycząca administratora danych.

Inspektor powinien również posiadać odpowiednią wiedzę na temat procesów przetwarzania danych, systemów informatycznych oraz zabezpieczeń stosowanych u administratora i jego potrzeb w zakresie ochrony danych. W przypadku organów i podmiotów publicznych inspektor powinien również posiadać wiedzę w zakresie procedur administracyjnych i funkcjonowania jednostki.

Ważne:

Do końca lutego trwają konsultacje wytycznych Grupy Roboczej Art. 29 m.in. w sprawie inspektorów ochrony danych. W nadchodzących miesiącach mogą więc pojawić się bardziej konkretne wskazania w kwestii kwalifikacji inspektorów.

Wioleta Szczygielska

Autor: Wioleta Szczygielska

Specjalista z zakresu prawa ochrony danych osobowych. Wieloletni redaktor fachowych publikacji związanych z tematyką ochrony danych osobowych.

Nasi partnerzy i zdobyte nagrody » 


Nagrody i wyróżnienia» 

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x