stringtranslate.com

Сотрудник по защите данных

Сотрудник по защите данных ( DPO ) обеспечивает независимым образом применение организацией законов, защищающих персональные данные отдельных лиц . Назначение, должность и задачи DPO в организации описаны в статьях 37, 38 и 39 Общего регламента по защите данных (GDPR) Европейского союза (ЕС) . [1] Во многих других странах требуется назначение DPO, и это становится все более распространенным в законодательстве о конфиденциальности.

Согласно GDPR, DPO должен напрямую подчиняться высшему уровню руководства. Это не означает, что DPO должен напрямую управляться на этом уровне, но у него должен быть прямой доступ для предоставления консультаций старшим менеджерам, которые принимают решения об обработке персональных данных . [2]

Основные обязанности DPO включают обеспечение осведомленности его/ее организации обо всех соответствующих обязательствах GDPR и их обучение. К общим задачам DPO относятся обеспечение надлежащих процессов для запросов на доступ субъектов, сопоставление данных, оценки воздействия на конфиденциальность, а также повышение осведомленности о конфиденциальности данных среди сотрудников. Кроме того, они должны проводить аудиты для обеспечения соответствия, решать потенциальные проблемы проактивно и выступать в качестве связующего звена между его/ее организацией и общественностью по всем вопросам конфиденциальности данных . [3]

В Германии закон 2001 года установил требование о наличии DPO в некоторых организациях и включил различные меры защиты относительно сферы действия и срока полномочий этой должности, включая защиту от увольнения за доведение проблем до сведения руководства. [4] Многие из этих концепций были включены в проект статьи 38 GDPR и продолжают включаться в другие стандарты конфиденциальности. [5]

Ссылки

  1. ^ "Официальный текст GDPR". Комиссия ЕС . Получено 26 апреля 2018 г.
  2. ^ "Data protection employees". ico.org.uk . ICO . Получено 9 мая 2018 г. .
  3. ^ «Что такое сотрудник по защите данных (DPO)? Узнайте о новой роли, необходимой для соответствия GDPR в 2019 году». Digital Guardian . 2017-01-30 . Получено 2021-05-02 .
  4. ^ Мейер, Дэвид (6 июня 2016 г.). «Как будут выглядеть обязательные DPO в соответствии с GDPR? Германия могла бы вам рассказать». The Privacy Advisor . IAPP . Получено 12 марта 2020 г. .
  5. ^ Hurst, Aaron (3 марта 2020 г.). «Почему в вашей компании необходим сотрудник по защите данных». Журнал Information Age . Bonhill Group Plc . Получено 13 марта 2020 г. GDPR больше не является единственным существующим стандартом конфиденциальности. Поскольку эти технические и нормативные проблемы подталкивают нас к более целостному подходу к защите данных, организациям будет полезно иметь сотрудника по защите данных...

Внешние ссылки