Dom > ROZDZIAŁ IV - Administrator i podmiot przetwarzający > Artykuł 38 GDPR – Status inspektora ochrony danych

Artykuł 38 GDPR – Status inspektora ochrony danych

1.   Administrator oraz podmiot przetwarzający zapewniają, by inspektor ochrony danych był właściwie i niezwłocznie włączany we wszystkie sprawy dotyczące ochrony danych osobowych.

2.   Administrator oraz podmiot przetwarzający wspierają inspektora ochrony danych w wypełnianiu przez niego zadań, o których mowa w art. 39, zapewniając mu zasoby niezbędne do wykonania tych zadań oraz dostęp do danych osobowych i operacji przetwarzania, a także zasoby niezbędne do utrzymania jego wiedzy fachowej.

3.   Administrator oraz podmiot przetwarzający zapewniają, by inspektor ochrony danych nie otrzymywał instrukcji dotyczących wykonywania tych zadań. Nie jest on odwoływany ani karany przez administratora ani podmiot przetwarzający za wypełnianie swoich zadań. Inspektor ochrony danych bezpośrednio podlega najwyższemu kierownictwu administratora lub podmiotu przetwarzającego.

4.   Osoby, których dane dotyczą, mogą kontaktować się z inspektorem ochrony danych we wszystkich sprawach związanych z przetwarzaniem ich danych osobowych oraz z wykonywaniem praw przysługujących im na mocy niniejszego rozporządzenia.

5.   Inspektor ochrony danych jest zobowiązany do zachowania tajemnicy lub poufności co do wykonywania swoich zadań – zgodnie z prawem Unii lub prawem państwa członkowskiego.

6.   Inspektor ochrony danych może wykonywać inne zadania i obowiązki. Administrator lub podmiot przetwarzający zapewniają, by takie zadania i obowiązki nie powodowały konfliktu interesów.


Często zadawane pytania dotyczące artykułu 38

+Jaka jest rola IOD w organizacji?
Artykuł 38 wymaga, aby IOD był właściwie i bez zwłoki włączany we wszystkie sprawy ochrony danych, dysponował odpowiednimi zasobami i podlegał najwyższemu kierownictwu.
+Czy IOD musi być niezależny według RODO?
Tak. IOD musi wykonywać zadania niezależnie, nie może być odwołany ani karany za ich wykonywanie i nie otrzymuje instrukcji co do sposobu ich realizacji.
+Czy IOD może mieć inne obowiązki w firmie?
IOD może wykonywać inne zadania, ale organizacja musi zapewnić, by nie powodowały one konfliktu interesów z jego obowiązkami w zakresie ochrony danych.

Powiązane kluczowe kwestie

Przewijanie do góry