Pełnienie funkcji Inspektora Ochrony Danych (IOD) polega na wykonywaniu przez naszego specjalistę obowiązków IOD zgodnie z wymaganiami art. 39 RODO (Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych).
A zatem świadczymy usługę zewnętrznego Inspektora Ochrony Danych, co zastępuje konieczność posiadania etatowego pracownika do pełnienia tej funkcji.
Monitorowanie zgodności
nadzór nad przestrzeganiem przepisów RODO oraz wewnętrznych polityk ochrony danych.
Punkt kontaktowy
pełnienie funkcji punktu kontaktowego dla organu nadzorczego oraz osób, których dane dotyczą, w ramach określonego zakresu obowiązków.
Szkolenia i informowanie
podnoszenie świadomości pracowników na temat ochrony danych i zapewnienie właściwego poziomu wiedzy.
Doradztwo w zakresie oceny skutków dla ochrony danych (DPIA)
bez podejmowania decyzji dotyczących operacyjnych aspektów przetwarzania.
Wsparcie w przypadku wystąpienia incydentu bezpieczeństwa w zakresie ochrony danych osobowych
pomagające zminimalizować skutki naruszenia.
Doradztwo w zakresie ochrony danych osobowych
wyjaśnianie wymogów wynikających z RODO i udzielanie wsparcia w zakresie ich stosowania.
Orzeczenie TSUE z lutego 2023 r. podkreśla konieczność unikania konfliktu interesów przez IOD. Zgodnie z wytycznymi TSUE i Europejskiej Rady Ochrony Danych, IOD nie może pełnić zadań decyzyjnych dotyczących przetwarzania danych, takich jak tworzenie lub nadzorowanie procesów przetwarzania, przygotowywanie ocen skutków ochrony danych, negocjowanie umów związanych z przetwarzaniem, ani podejmowanie decyzji w imieniu administratora danych. Ponadto zdaniem polskiego Prezesa Urzędu Ochrony Danych Osobowych do naruszenia RODO mogą prowadzić działania polegające na: prowadzeniu przez IOD rejestru czynności przetwarzania, udzielenie IOD pełnomocnictw do reprezentowania administratora w sprawach związanych z ochroną danych, zgłaszanie naruszeń danych osobowych, świadczenie usług doradczych przez IOD, takich jak opracowywanie dokumentacji RODO, przygotowywanie formularzy zgód, klauzul informacyjnych, zgłaszanie naruszeń do organu nadzorczego oraz przeprowadzanie analiz ryzyka i zapewnianie bezpieczeństwa danych.
IOD musi zachować neutralność i nie może pełnić funkcji decyzyjnych związanych z przetwarzaniem danych, co wymaga ścisłego przestrzegania zakresu obowiązków.
Podmioty oferujące usługę pełnienia funkcji Inspektora Ochrony Danych obejmujące także prowadzenie rejestrów, tworzenie dokumentacji, czy realizowanie operacyjnych aspektów przetwarzania danych, mogą naruszać przepisy RODO i może powodować to nałożenie kary administracyjnej.
Dlatego odpowiedni dobór i profesjonalizm IOD jest kluczowy, aby spełniać wymagania prawne bez ryzyka naruszeń. Aby uniknąć ryzyka konfliktu interesów i zapewnić pełną zgodność z przepisami, nasza usługa IOD skupia się wyłącznie na nadzorze i doradztwie, wymaganym przez RODO.