Az adatvédelmi tisztviselő (DPO) jogállása
Megfelelő tapasztalattal rendelkező saját alkalmazott, de szerződéssel külsős adatvédelmi szakértő is betöltheti a DPO pozíciót.
Az adatvédelmi tisztviselő elérhetőségét az adatkezelő/adatfeldolgozó közzéteszi, és a hatóság felé is bejelenti.
Az adatkezelő és az adatfeldolgozó biztosítja, hogy a tisztviselő bekapcsolódhasson az adatvédelmi ügyekbe, lehetőleg már a tervezés fázisában.
Az adatvédelmi tisztviselő függetlenségét biztosítani kell oly módon, hogy utasításokat senkitől nem fogadhat el, feladata kapcsán el nem bocsátható, szankcióval nem sújtható, közvetlenül a legfelsőbb vezetőnek tartozzon felelősséggel, az érintett által közvetlenül felkereshető legyen és elegendő forrásokkal (pénz, infrastruktúra, képzés és idő) rendelkezzen.
Más feladatokat is elláthat, ha nem jelent összeférhetetlenséget.
Az adatvédelmi tisztviselő feladatai
- tájékoztat és szakmai tanácsot ad
- ellenőrzi a rendelet, más jogszabályok és belső szabályzatok megtartását (ideértve az auditot is)
- a személyzet adatvédelmi tudatosság-növelése és képzése
- segíti és nyomon követi az adatvédelmi hatásvizsgálatot
- együttműködik a hatósággal