
Nowe przepisy o ochronie danych osobowych zgodne z RODO nałożyły na liczne przedsiębiorstwa obowiązek wyznaczania Inspektora Ochrony Danych Osobowych, czyli IOD. W jakim terminie w 2018 roku taka osoba musi zostać powołana do nowej roli?
Z dniem 1 września 2018 roku obowiązkowo muszą zostać powołani odpowiedni Inspektorzy Ochrony Danych Osobowych. W takim terminie kończy się bowiem okres przejściowy wpisany do nowej ustawy o ochronie danych osobowych.
ABI dobrowolnie, a IOD przymusowo
Do czasu wprowadzenia nowych przepisów o ochronie danych osobowych, czyli do 25 maja 2018 roku, w Polsce przedsiębiorcy mogli dobrowolnie wyznaczać Administratorów Bezpieczeństwa Informacji. Obecnie wiele podmiotów musi wyznaczyć Inspektora Ochrony Danych - IOD. Przedsiębiorcy muszą mieć świadomość, że niezależnie od tego, czy dotychczas korzystali z możliwości powołania ABI, czy nie, w świetle obowiązujących przepisów powinni przeanalizować, czy RODO nie nakłada na nich konieczności powołania IOD.
Okres przejściowy w powoływaniu IOD
Automatycznie osoby, które w dniu 24 maja 2018 roku pełniły funkcję administratora bezpieczeństwa informacji w rozumieniu przepisów dotychczasowej ustawy o ochronie danych osobowych, stały się z dniem 25 maja 2018 roku inspektorem ochrony danych i pełnić mogą swoją funkcję do 1 września 2018 roku. Są wyjątki od tej reguły. Dotychczasowi ABI nie będą IOD w przedsiębiorstwa, jeśli:
- zostaną odwołani ze stanowiska przed 1 września 2018 roku,
- przed wskazanym dniem administrator zawiadomi Prezesa Urzędu Ochrony Danych Osobowych o wyznaczeniu innej osoby na inspektora ochrony danych w sposób zgodny z procedurą określoną w art. 10 ust. 1 ustawy z dnia 10 maja 2018 roku o ochronie danych osobowych.
Od 25 maja 2018 roku do 1 września 2018 roku w zakresie powoływania IOD obowiązuje okres przejściowy. Po 1 września osoba pełniąca funkcję IOD będzie nadal ją sprawować, jeśli administrator zawiadomi Prezesa Urzędu o wyznaczeniu jej w sposób określony w nowej ustawie.
Terminy dla powołania inspektorów w firmach
Jeśli przedsiębiorca nie powoływał ABI w swoim podmiocie przed 25 maja 2018 roku, ale jest zobowiązany do wyznaczenia IOD na podstawie art. 37 ust. 1 RODO, miał czas do 31 lipca 2018 roku na powołanie inspektora i zawiadomienie Prezesa Urzędu o tym fakcie.
Jeśli na administratorze danych osobowych w przedsiębiorstwie w świetle nowych przepisów nie spoczywa obowiązek wyznaczenia IOD, ale zdecydował się na wyznaczenie inspektora, powinien do 1 września 2018 roku powiadomić o tym fakcie urząd.