Informacje ogólne dotyczące obowiązku zgłaszania IOD
Przepisy o ochronie danych osobowych nakładają na wielu administratorów i podmioty przetwarzające obowiązek wyznaczenia inspektora ochrony danych (IOD).
Obowiązek ten może wynikać z:
- RODO – tj. rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) w związku z ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych,
- DODO – tj. ustawy z dnia 14 grudnia 2018 r. o ochronie danych osobowych przetwarzanych w związku z zapobieganiem i zwalczaniem przestępczości.
Podmioty, które wyznaczą IOD, mają obowiązek zawiadomienia Prezesa Urzędu Ochrony Danych Osobowych o wyznaczeniu IOD i jego danych kontaktowych, a następnie o każdej zmianie w przesłanych danych. Zawiadomienia należy dokonać w ciągu 14 dni od dnia wyznaczenia/odwołania/lub zmiany danych. Obowiązek zawiadomienia Prezesa UODO zachodzi więc w przypadku:
- wyznaczenia IOD
- odwołania IOD
- zmiany danych kontaktowych IOD
- zmiany danych administratora/podmiotu przetwarzającego, który wyznaczył IOD (obowiązek ten dotyczy tylko podmiotów, które wyznaczyły IOD na podstawie RODO).
Dla każdej z tych sytuacji opracowaliśmy formularze ułatwiające wykonanie obowiązku. Dodatkowo udostępniamy formularz dotyczący sytuacji, gdy jednocześnie następuje odwołanie dotychczasowego IOD i wyznaczenie nowego.
Niektóre podmioty są zobowiązane do wyznaczenia IOD zarówno na podstawie RODO, jak i DODO (np. Policja, sądy, prokuratura). Dlatego udostępniamy oddzielnie formularze dotyczące IOD wyznaczonych na podstawie RODO i oddzielne dla tych wyznaczonych na podstawie DODO.
Powyższe informacje dotyczą również zawiadomień związanych z wyznaczeniem zastępcy IOD, dla których również przygotowane zostały odpowiednie formularze.
Zatem aby dokonać zawiadomienia dotyczącego IOD (zastępcy IOD), należy skorzystać z właściwego formularza - więcej informacji: Jaki formularz wybrać?
Przypominamy, że zawiadomienie musi mieć postać elektroniczną i być opatrzone kwalifikowanym podpisem elektronicznym albo podpisem potwierdzonym profilem zaufanym ePUAP złożonym przez osobę (osoby) uprawnioną do działania w imieniu administratora lub podmiotu przetwarzającego. Zawiadomienie można do nas przesłać za pomocą 3 systemów: portal biznes.gov.pl, e-Doręczenia i ePUAP. (Jak przesłać zawiadomienie dotyczące IOD na podstawie RODO?, Jak przesłać zawiadomienie dotyczące IOD na podstawie DODO?)
W sekcji „Pytania i odpowiedzi dotyczące zgłoszenia IOD” znajdą Państwo odpowiedzi na najczęściej zadawane pytania związane z tym obowiązkiem, w tym wskazówki „Jak uniknąć błędów, zgłaszając IOD?”.