ÚRAD NA OCHRANU OSOBNÝCH ÚDAJOV SLOVENSKEJ REPUBLIKY
Hraničná 12, 820 07 Bratislava 27
_____________________________________________________________________________________________________
č. 00204/2018-Op-1
Metodické usmernenie č. 1/2018 Inštitút zodpovednej osoby v podmienkach obcí a miest
Podľa § 81 ods. 2 písm. d) zákona č. 18/2018 Z. z. Úrad na ochranu osobných údajov Slovenskej republiky (ďalej len „úrad“) vydáva toto metodické usmernenie.
ÚVOD
Inštitút zodpovednej osoby v podmienkach Slovenskej republiky nie je novým inštitútom. V právnej úprave platnej a účinnej do 24.05.2018 je poverenie zodpovednej osoby dobrovoľné. Podľa novej právnej úpravy, ktorá sa začne uplatňovať odo dňa 25.05.2018, bude pre obce a mestá povinnosťou poverenie zodpovednej osoby výkonom dohľadu nad ochranou osobných údajov. Dôvodom na vydanie tohto metodického usmernenia sú zmeny, ktoré Nariadenie (EÚ) 2016/679 a zákon č. 18/2018 Z. z. (ďalej len „GDPR“ a „zákon“) prinášajú a ktoré sa dotknú aj obcí a miest. Toto metodické usmernenie sa venuje najmä otázkam ako organizačne zabezpečiť plnenie povinností súvisiacich s určením zodpovednej osoby v podmienkach obcí a miest.
1 PRÁVNA ÚPRAVA
Obce a mestá je potrebné chápať ako orgán verejnej moci v zmysle čl. 37 ods. 1 písm. a) GDPR resp. § 44 ods. 1 písm. a) zákona.
Podmienky určenia zodpovednej osoby ako aj jej úlohy a povinnosti obce/mesta vo vzťahu k zodpovednej osobe ustanovuje čl. 37 – čl. 39 GDPR resp. § 44 - § 46 zákona.
1.1 PODMIENKY, KTORÉ MUSÍ ZODPOVEDNÁ OSOBA SPĹŇAŤ
Zodpovedná osoba musí v prvom rade disponovať odbornými kvalitami. Pod týmito možno rozumieť napríklad:
- dostatočné vedomosti a prax v oblasti ochrany osobných údajov,
- odborná znalosť práva – najmä v GDPR, zákona a ďalších predpisov súvisiacich s ochranou osobných údajov,
- vedomosti o fungovaní verejnej správy ako takej,
- praktická znalosť organizácie, chodu a vnútorných predpisov danej obce/mesta,
- dobrá znalosť spracovateľských činností, vykonávaných spracovateľských operácií ako aj systémov, aplikácií, prostriedkov spracúvania a potrieb obce/mesta
týkajúcich sa zabezpečenia ochrany osobných údajov,
- spôsobilosť plniť úlohy zodpovednej osoby, najmä poskytovanie poradenstva, vrátane poradenstva pri posúdení vplyvu, monitorovanie súladu mesta/obce s nariadením, riadenie rizík.
Úroveň odborných znalostí nie je presne vymedzená, mala by byť úmerná citlivosti, zložitosti a množstvu údajov, ktoré obec/mesto spracúva.
Obec/mesto zodpovedá za to, že poverená zodpovedná osoba vyššie uvedené predpoklady spĺňa a tieto možno preukázať napríklad:
- dokladom o najvyššom dosiahnutom vzdelaní s ohľadom na odbornosť, zameranie,
- rôznymi certifikátmi alebo potvrdeniami o absolvovaní kurzov alebo školení,
- dokumentami preukazujúcimi prax tejto osoby v oblasti ochrany osobných údajov (napr. odporúčanie od ...