Twoje preferencje cookies

Wytyczne EROD · art. 7 RODO

Używamy niezbędnych plików cookie technicznych, aby platforma działała (logowanie, bezpieczeństwo, sesje). Chcielibyśmy używać także plików analitycznych, aby wiedzieć, jak ją ulepszać.

Możesz zaakceptować wszystkie, odrzucić wszystkie albo wybrać, które kategorie włączyć.Twoja zgoda jest ważna 6 miesięcy i możesz ją wycofać w każdej chwili ze stopki strony.

Wszystko znajdziesz w naszej informacji o ochronie danych.

Art. 37-39 RODO · art. 10-11 ustawy o ochronie danych osobowych

Oprogramowanie dla IOD obsługujących więcej niż jedną organizację

Oprogramowanie dla IOD musi najpierw odpowiedzieć na jedno pytanie: ile organizacji ta osoba obsługuje równocześnie? Wewnętrzny inspektor ochrony danych pracuje dla jednego administratora. Zewnętrzny IOD często pracuje dla dziesięciu, dwudziestu lub więcej klientów -- i właśnie tam zawodzą ogólne narzędzia zaprojektowane z myślą o jednej organizacji.

Art. 38 RODO wymaga dla obu form tej samej niezależności organizacyjnej: wczesnego włączania we wszystkie sprawy dotyczące ochrony danych, odpowiednich zasobów, braku instrukcji co do wykonywania zadań. W Polsce dochodzą do tego dwa obowiązki proceduralne, których nie ma w każdym państwie członkowskim w tej samej formie.

Art. 10-11 ustawy: zawiadomienie Prezesa UODO i publikacja danych

Po wyznaczeniu inspektora należy w ciągu 14 dni zawiadomić o tym Prezesa UODO, podając imię, nazwisko oraz adres e-mail lub telefon IOD (art. 10 ustawy). Dodatkowo dane kontaktowe inspektora należy niezwłocznie opublikować na stronie internetowej administratora lub podmiotu przetwarzającego (art. 11 ustawy). Dla IOD obsługującego wielu klientów oznacza to wiele terminów i wiele stron do zaktualizowania, nie jeden.

Czego art. 39 RODO wymaga od inspektora ochrony danych

  • Informowanie i doradzanie administratorowi, podmiotowi przetwarzającemu i pracownikom
  • Monitorowanie przestrzegania RODO, ustawy krajowej i wewnętrznych regulacji
  • Udzielanie zaleceń przy ocenie skutków dla ochrony danych i monitorowanie jej wykonania
  • Współpraca z organem nadzorczym oraz pełnienie funkcji punktu kontaktowego dla osób, których dane dotyczą

Arkusz kontra dedykowane oprogramowanie

ArkuszDPO Workspace
Osobny rejestr dla każdego klienta
Ocena skutków powiązana z rejestrem czynności
Licznik naruszeń zgodny z art. 33 RODO
Przegląd terminów ze wszystkich klientów naraz
Archiwum dokumentów z historią wersji

Osobno dla każdego klienta, razem dla Ciebie

DPO Workspace jest zbudowany dla inspektorów obsługujących więcej niż jedną organizację: własny rejestr dla każdego klienta, wspólny przegląd terminów. 30 dni bezpłatnie, bez karty płatniczej.

Wypróbuj bezpłatnie

Najczęściej zadawane pytania

Czym różni się wewnętrzny IOD od zewnętrznego?

Wewnętrzny IOD jest pracownikiem administratora, zewnętrzny działa na podstawie umowy i często obsługuje równolegle wielu klientów. Obaj podlegają tym samym obowiązkom z art. 38 i 39 RODO: wczesne włączanie we wszystkie sprawy dotyczące ochrony danych, odpowiednie zasoby, brak instrukcji co do wykonywania zadań, brak konfliktu interesów.

Jak zgłosić wyznaczenie IOD do Prezesa UODO?

Zgodnie z art. 10 ustawy z dnia 10 maja 2018 r. o ochronie danych osobowych, podmiot, który wyznaczył inspektora, zawiadamia Prezesa UODO o tym fakcie w terminie 14 dni od dnia wyznaczenia, podając imię, nazwisko oraz adres e-mail lub numer telefonu inspektora. Zawiadomienie może złożyć pełnomocnik, na podstawie pełnomocnictwa udzielonego w postaci elektronicznej.

Czy dane IOD muszą być publicznie dostępne?

Tak. Zgodnie z art. 11 ustawy, podmiot, który wyznaczył inspektora, udostępnia jego dane kontaktowe niezwłocznie po wyznaczeniu na swojej stronie internetowej, a jeśli nie prowadzi własnej strony -- w sposób ogólnie dostępny w miejscu prowadzenia działalności.

Jakie zadania nakłada art. 39 RODO na inspektora ochrony danych?

Między innymi: informowanie i doradzanie administratorowi, podmiotowi przetwarzającemu i pracownikom; monitorowanie przestrzegania RODO i wewnętrznych regulacji; udzielanie zaleceń co do oceny skutków i monitorowanie jej wykonania; współpraca z organem nadzorczym i pełnienie funkcji punktu kontaktowego.

Jak zewnętrzny IOD sensownie zarządza wieloma klientami?

Wyzwaniem nie jest pojedyncze zadanie, tylko rozdzielenie danych: każdy klient potrzebuje własnego rejestru, własnych terminów, własnych dokumentów -- przy jednoczesnym przeglądzie tego, co dzieje się u wszystkich klientów niezależnie od branży. Osobne arkusze dla każdego klienta tego nie rozwiązują, tylko mnożą prace administracyjna.

Czy ogólne narzędzia do zarządzania projektami wystarcza zamiast wyspecjalizowanego oprogramowania?

Ogólne narzędzia zarządzają zadaniami, a nie podstawami prawnymi, terminami usuwania danych czy powiązaniem między rejestrem a oceną skutków. Dla wykazania zgodności przed organem nadzorczym liczy się struktura treści zgodna z art. 30 i 35 RODO, a nie sama odhaczona checklista.

Narzędzie pomyślane dla wielu klientów

Rejestr, ocena skutków, naruszenia i terminy -- dla każdego klienta, nie dla każdego arkusza.

Zacznij bezpłatnie