Kiedy organizacja ma obowiązek powołania IOD (Inspektora Ochrony Danych)?

Kiedy organizacja ma obowiązek powołania IOD (Inspektora Ochrony Danych)?

Zgodnie z art. 37 ust. 1 RODO (ang. GDPR) – Ogólne Rozporządzenie o Ochronie Danych Osobowych (Rozporządzenie Parlamentu Europejskiego i Rady (UE) nr 2016/679 z dnia 27 kwietnia 2016 r. (Dz. Urz. UE Nr L 119 z dnia 04 maja 2016 r.), organizacja ma obowiązek wyznaczenia Inspektora Ochrony Danych, w sytuacji gdy: 

  1. przetwarzania dokonuje jako organ lub podmiot publiczny, z wyjątkiem sądów w zakresie sprawowania przez nie wymiaru sprawiedliwości,
  2. główna działalność organizacji jako administratora lub podmiotu przetwarzającego polega na operacjach przetwarzania danych, które ze względu na swój charakter, zakres lub cele wymagają regularnego i systematycznego monitorowania osób, których dane dotyczą, na dużą skalę,
  3. główna działalność organizacji jako administratora lub podmiotu przetwarzającego polega na przetwarzaniu na dużą skalę wrażliwych danych osobowych oraz danych osobowych dotyczących wyroków skazujących i naruszeń prawa.

W każdej innej sytuacji organizacja dokonując oceny ryzyka, może zdecydować się o wyznaczeniu osoby IOD (Inspektor Ochrony Danych) pomimo braku obowiązku prawnego. 

Stan prawny na dzień: 30.04.2021 r.

radca prawny gdynia, prawo spółek gdynia, kancelaria gdynia, prawnik gdynia, prawo korporacyjne gdynia, adviser, kancelaria prawna, zmiany KRS, prawo spółek handlowych, prawo handlowe, kancelaria adviser, prawnik gdynia, radca prawny, compliance, rodo, rodo gdynia, kancelaria rodo, ochrona danych osobowych, gdpr, iod, inspektor ochrony danych

Reklama

Dodaj komentarz

Proszę zalogować się jedną z tych metod aby dodawać swoje komentarze:

Logo WordPress.com

Komentujesz korzystając z konta WordPress.com. Wyloguj /  Zmień )

Zdjęcie na Facebooku

Komentujesz korzystając z konta Facebook. Wyloguj /  Zmień )

Połączenie z %s