Jak odpowiedzieć na 27 pytań UODO dotyczących współpracy z IOD

Marcin Sarna

Autor: Marcin Sarna

Dodano: 1 kwietnia 2022
pytania IOD

Jednym z narzędzi, którymi dysponuje Prezes UODO, jest możliwość przesyłania pytań do administratorów w związku z otrzymanymi sygnałami o nieprawidłowościach. Organ nadzorczy podał niedawno listę takich pytań dotyczących współpracy z IOD i zapowiedział, że będzie je kierował do administratorów. Sprawdź, jak mogą wyglądać odpowiedzi na pytania IOD.

UODO zapyta, czy wyznaczono IOD

Czy u administratora został wyznaczony inspektor ochrony danych?

Pytanie to jest dość oczywiste. Taka też powinna być na nie odpowiedź. Wystarczy więc wskazanie – tak lub nie. Nie jest tu potrzebne dodatkowe uzasadnienie.

Czy na administratorze ciąży obowiązek wyznaczenia IOD (jeżeli tak, to na jakiej podstawie prawnej), czy też IOD został wyznaczony mimo braku takiego obowiązku?

Tu należy wskazać, czy na administratorze spoczywa obowiązek wyznaczenia IOD. Należy odnieść się do przesłanek obowiązkowego wyznaczenia inspektora, wskazując, która z nich ma zastosowanie (podając podstawę prawną). Otóż IOD wyznacza się, gdy:

  • przetwarzania dokonują organ lub podmiot publiczny, z wyjątkiem sądów w zakresie sprawowania przez nie wymiaru sprawiedliwości;
  • główna działalność ADO lub podmiotu przetwarzającego polega na operacjach przetwarzania, które ze względu na swój charakter, zakres lub cele wymagają regularnego i systematycznego monitorowania osób, których dane dotyczą, na dużą skalę; lub
  • główna działalność ADP lub podmiotu przetwarzającego polega na przetwarzaniu na dużą skalę szczególnych kategorii danych osobowych, lub danych osobowych dotyczących wyroków skazujących i czynów zabronionych.

Oczywiście mile widziane jest tu uzasadnienie, dlaczego IOD nie został wyznaczony.

Przeczytaj także: Duża skala przetwarzania danych – co to znaczy i dlaczego jest takie istotne

Pobierz analizę obowiązku lub potrzeby wyznaczenia inspektora ochrony danych>>

Istotna publikacja informacji o IOD

Czy administrator opublikował imię i nazwisko oraz kontakt do IOD na swojej stronie internetowej lub - jeżeli nie prowadzi swojej strony internetowej, w sposób ogólnie dostępny w miejscu prowadzenia swojej działalności?

W tym miejscu należy wskazać, czy dokonano takiej publikacji, ale to nie wystarczy. Należy zaznaczyć, gdzie ta publikacja miała miejsce – czy na stronie WWW, czy też w sposób ogólnie dostępny w miejscu prowadzenia działalności.

Korzyści 

Z artykułu dowiesz się:

  • jak odpowiedzieć na wszystkie pytania Prezesa UODO dotyczące współpracy z IOD,
  • jak wyjaśnić, że nie dochodzi do konfliktu interesów,
  • jak opisać kwalifikacje IOD,
  • jak przedstawić gwarancje niezależności IOD.

Pozostało jeszcze 80% treści

Aby zobaczyć cały artykuł, zaloguj się lub zamów dostęp.

  • Niezbędne wzory dokumentów – gotowe do wypełnienia, w pełni edytowalne, zgodne z RODO
  • Listy kontrolne, które pokażą Ci, czy Ty i Twoja organizacja jesteście dostosowani do RODO w 100%
  • Dostęp do pełnej bazy porad przez 24h
Marcin Sarna

Autor: Marcin Sarna

Radca prawny, ekspert z zakresu ochrony danych osobowych. Specjalizuje się również w kompleksowej obsłudze prawnej podmiotów gospodarczych, w szczególności świadcząc pomoc prawną dla producentów maszyn i urządzeń, przedsiębiorców funkcjonujących w branży usługowej i w sektorze energetycznym.

Nasi partnerzy i zdobyte nagrody » 


Nagrody i wyróżnienia» 

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x