Un DPO ou un Correspondant à la protection des données ?

Andmekaitseametnik või andmekaitsekorrespondent?

Andmekaitseametnik või DPO või sagedamini ingliskeelne akronüüm Andmekaitseametnik Andmekaitseametnik ja andmekaitsekorrespondent ehk DPO on mõlemad isikuandmete kaitse spetsialistid, kuid nende rollid ja vastutusalad erinevad.

Andmekaitseametniku roll on isikuandmete kaitse üldmääruse (GDPR) kohaselt kohustuslik teatud organisatsioonidele, sealhulgas avaliku sektori asutustele ja organitele (nt ministeeriumid, kohalikud omavalitsused, avalik-õiguslikud institutsioonid). Organisatsioonid, kelle põhitegevus nõuab regulaarset ja süstemaatilist isikute jälgimist suures ulatuses või kes töötlevad tundlikke andmeid määruse tähenduses.

Un DPO ou un Correspondant à la protection des données ?

THE Andmekaitseametnik vastutab organisatsiooni vastavuse eest isikuandmete kaitse üldmääruse sätetele ja andmesubjektide õiguste kaitse tagamise eest. Andmekaitseametnik peab organisatsiooni nõustama ka andmekaitseküsimustes ja tegema andmekaitseküsimustes koostööd järelevalveasutusega.

Seevastu andmekaitseametnik (DPO) on valikuline roll, mille organisatsioon saab luua andmekaitseküsimuste haldamise abistamiseks. Erinevalt andmekaitseametnikust või Andmekaitseametnik, ei ole andmekaitseametnik isikuandmete kaitse üldmääruse kohaselt kohustuslik. Andmekaitseametnik saab olla andmesubjektide kontaktpunktiks ja nõustada organisatsiooni andmekaitseküsimustes, kuid tal ei ole sama vastutust organisatsiooni GDPR-i järgimise järelevalve eest kui andmekaitseametnikul.

Kokkuvõttes võib öelda, et DPD või Andmekaitseametnik on kohustuslik roll, millel on GDPR-i alusel konkreetsed juriidilised kohustused, see peab juhtima vastavust, kaardistama töötlemist, tähtsuse järjekorda seadma võetavaid meetmeid, juhtima riske, korraldama sise-protseduure ja dokumenteerima vastavust, samas kui CPD on valikuline roll, mida saab kasutada organisatsiooni andmekaitseprobleemide haldamiseks.

etET