Operatorul și persoana împuternicită de operator se asigură că responsabilul pentru protecția datelor (DPO) este „implicat în mod corespunzător și în timp util în toate aspectele legate de protecția datelor cu caracter personal”.
Este important ca DPO sau echipa sa, să fie implicat, cât mai devreme posibil, în toate aspectele legate
de protecția datelor.
În ceea ce privește evaluările impactului asupra protecției datelor, GDPR prevede în mod explicit implicarea timpurie a DPO și precizează că operatorul solicită avizul DPO atunci când se efectuează o astfel de evaluare a impactului.
Asigurarea că DPO este informat și consultat de la bun început va facilita respectarea Regulamentului, va promova o abordare privacy by design și, prin urmare, ar trebui să fie o procedură standard în cadrul guvernării organizației.
În plus, este important ca DPO să fie văzut ca un partener de discuție în cadrul organizației și ca acesta să facă parte din grupurile de lucru relevante care se ocupă cu activități de prelucrare a datelor din cadrul organizației.
În consecință, organizația ar trebui să se asigure, de exemplu, că:
- DPO este invitat să participe în mod regulat la ședințele conducerii la nivel înalt și la nivel mediu;
- prezența DPO este recomandată în cazul în care se iau decizii cu implicații asupra protecției Datelor; toate informațiile relevante trebuie să fie transmise DPO în timp util pentru a permite ca acesta să ofere o consiliere corespunzătoare;
- avizului DPO trebuie să i se acorde întotdeauna o importanță deosebită; în caz de dezacord, se recomandă, ca bună practică, documentarea motivelor pentru care nu a fost urmat avizul DPO;
- DPO trebuie să fie consultat cu promptitudine imediat ce a avut loc o încălcare a securității datelor sau un alt incident.
Atunci când este cazul, operatorul sau persoana împuternicită de operator ar putea elabora ghiduri
privind protecția datelor sau proceduri care stabilesc situații când DPO trebuie să fie consultat.
(Sursa – Ghidul privind Responsabilul cu protecția datelor, Grupul de lucru „Articolul 29” pentru protecția datelor)
Photo by Cherrydeck on Unsplash