Pověřenec pro ochranu údajů
Kdo ve firmě hlídá zpracování osobních údajů
Co je pověřenec pro ochranu údajů
Pověřenec pro ochranu osobních údajů, zkráceně DPO, je člověk, který uvnitř organizace dohlíží na zpracování osobních údajů, radí ostatním a je kontaktním bodem pro dozorový úřad i pro lidi, jejichž údaje se zpracovávají.
Není to funkce s rozhodovací pravomocí. Pověřenec nezodpovídá za to, že firma pravidla dodrží; za to zodpovídá správce. Pověřenec má hlídat, upozorňovat a mít k tomu dost nezávislosti, aby si mohl dovolit říct nepříjemnou věc.
Kdy ho firma mít musí
Povinnost vzniká ve třech situacích: u orgánů veřejné moci, u organizací, jejichž hlavní činností je rozsáhlé pravidelné sledování lidí, a u těch, které ve velkém zpracovávají zvláštní kategorie údajů, typicky o zdraví. Formulace „hlavní činnost“ a „rozsáhlé“ jsou přitom mlhavé záměrně a jejich výklad patří právníkovi, ne mně.
Běžný e-shop nebo firma se službami do téhle definice většinou nespadá, i když sbírá kontakty a měří návštěvnost. Když si nejste jistí, je posouzení levnější než pokuta.
Když ho firma mít nemusí
I dobrovolně jmenovaný pověřenec se řídí stejnými pravidly jako povinný, takže jmenování není nezávazné gesto. Praktičtější bývá určit uvnitř někoho, kdo agendu drží pohromadě, aniž by dostal formální titul: ví, jaké nástroje na webu běží, kdo má přístup k datům a kde jsou smlouvy se zpracovateli.
U klientů se mě na pověřence ptají zřídka, ale narážím na to, co má na starosti: nikdo neví, kolik měřicích skriptů na webu je, komu patří reklamní účty a jestli existuje smlouva s dodavatelem, který k datům přistupuje. Tohle si udělejte i bez pověřence, jde o půl dne práce.