Jeden inspektor ochrony danych dla kilku placówek – sprawdź, czy jest taka możliwość
Jednym z podstawowych zadań inspektora ochrony danych jest informowanie administratora, podmiotu przetwarzającego oraz pracowników, którzy przetwarzają dane osobowe, o nowych obowiązkach wynikających z RODO. Sprawdź, jak zapewnić możliwość kontaktu z inspektorem, w tym także osób których dane dotyczą, na przykład pacjentów.
Artykuł 37 ust. 2 RODO stanowi, że grupa przedsiębiorstw może wyznaczyć jednego inspektora ochrony danych, jeśli można będzie łatwo nawiązać z nim kontakt z każdej jednostki organizacyjnej. Natomiast ust. 3 mówi, że jeżeli administrator lub podmiot przetwarzający są organem lub podmiotem publicznym, dla kilku takich organów lub podmiotów można wyznaczyć – z uwzględnieniem ich struktury organizacyjnej i wielkości – jednego inspektora ochrony danych. Chciałbym zwrócić tu uwagę, aby użytego w przepisie słowa „kilku” nie rozumieć i tłumaczyć dosłownie. Pojawiają się twierdzenia, że skoro w kilku, to nie więcej niż w dziewięciu, bo powyżej, to już kilkunastu. Jak się do tego odnieść?
Dołącz do prenumeratorów magazynu
Dokumentacja Medyczna w Praktyce
Zyskujesz:
- ✔ Magazyn w wersji papierowej i e-wydania
- ✔ Alert E-zdrowie
- ✔ Porady email od eksperta
- ✔ Gotowe wzory dokumentów
- ✔ Udział w webinarach