Kiedy firma ma obowiązek wyznaczenia inspektora ochrony danych
Firmy działające w sektorze B2B, przetwarzające z reguły wyłącznie dane osobowe swoich pracowników i kontrahentów, muszą dokonać analizy, czy są zobowiązane do powołania IOD.
Ogólne rozporządzenie o ochronie danych („RODO") w określonych sytuacjach przewiduje obowiązek wyznaczenia inspektora ochrony danych („IOD"). Jest to funkcja zbliżona do działającego na podstawie aktualnie obowiązujących polskich przepisów administratora bezpieczeństwa informacji.
Firmy działające w sektorze B2B, przetwarzające z reguły wyłącznie dane osobowe swoich pracowników i kontrahentów, muszą dokonać analizy, czy są zobowiązane do powołania IOD.
Obowiązek wyznaczenia IOD
Przepisy RODO wskazują trzy sytuacje, w których wyznaczenie IOD przez administratora danych osobowych lub podmiot przetwarzający (czyli podmiot, któremu administrator w drodze umowy powierzył przetwarzanie danych osobowych) jest obligatoryjne:
- przetwarzania dokonuje organ lub podmiot publiczny, z wyjątkiem sądów w zakresie sprawowania przez nie wymiaru sprawiedliwości;
- główna działalność administratora lub podmiotu przetwarzającego polega na operacjach przetwarzania, które ze względu na swój charakter, zakres lub cele wymagają regularnego i systematycznego monitorowania osób, których dane dotyczą, na dużą skalę;
- główna działalność administratora lub podmiotu przetwarzającego polega na przetwarzaniu na dużą skalę wrażliwych danych osobowych oraz danych osobowych dotyczących...
Archiwum Rzeczpospolitej to wygodna wyszukiwarka archiwalnych tekstów opublikowanych na łamach dziennika od 1993 roku. Unikalne źródło wiedzy o Polsce i świecie, wzbogacone o perspektywę ekonomiczną i prawną.
Ponad milion tekstów w jednym miejscu.
Zamów dostęp do pełnego Archiwum "Rzeczpospolitej"
ZamówUnikalna oferta