Duomenų apsaugos pareigūnas
Duomenų apsaugos pareigūnas (DAP)
Duomenų apsaugos pareigūnas (DAP) – nauja pareigybė, numatyta Bendrajame duomenų apsaugos reglamente (BDAR), kuris Lietuvoje ir kitose Europos Sąjungos valstybėse narėse pradėtas taikyti 2018 m. gegužės 25 d.
Kokios organizacijos turi paskirti duomenų apsaugos pareigūną?
Kokios organizacijos turi paskirti duomenų apsaugos pareigūną?
BDAR numatyta, kad DAP privalo paskirti valdžios institucijos ir įstaigos bei kitos organizacijos, kurių pagrindinė veikla yra dideliu mastu sistemingai stebėti asmenis arba dideliu mastu tvarkyti specialių kategorijų asmens duomenis. DAP gali būti organizacijos darbuotojas arba asmuo iš išorės.
UAB DSK Sauga, turi kvalifikuotus specialistus, kurie pagal galiojančius teisės aktus atlieka duomenų apsaugos pareigūno funkcijas.
Duomenų apsaugos pareigūno funkcijos
BDAR 39 straipsnio 1 dalyje nustatyta, kad DAP atlieka bent šias užduotis:
- Informuoja duomenų valdytoją arba duomenų tvarkytoją ir duomenis tvarkančius darbuotojus apie jų prievoles pagal BDAR ir kitus Europos Sąjungos arba valstybės narės duomenų apsaugos nuostatas ir konsultuoja juos šiais klausimais.
- Stebi, kaip laikomasi BDAR, kitų Europos Sąjungos arba nacionalinių duomenų apsaugos nuostatų ir duomenų valdytojo arba duomenų tvarkytojo politikos asmens duomenų apsaugos srityje, įskaitant pareigų pavedimą, duomenų tvarkymo operacijose dalyvaujančių darbuotojų informuotumo didinimą bei mokymą ir susijusius auditus.
- Paprašius konsultuoja dėl poveikio duomenų apsaugai vertinimo ir stebi jo atlikimą pagal BDAR 35 straipsnį;
- Bendradarbiauja su priežiūros institucija, t. y. Valstybine duomenų apsaugos inspekcija.
- Atlieka kontaktinio asmens funkcijas priežiūros institucijai kreipiantis su duomenų tvarkymu susijusiais klausimais, įskaitant BDAR 36 straipsnyje nurodytas išankstines konsultacijas, ir prireikus konsultuoja visais kitais klausimais.

