Utnämning av dataskyddsombud
Ett dataskyddsombud ska utnämnas om
- ni i stor omfattning behandlar känsliga uppgifter
- ni följer människor i stor omfattning, regelbundet och systematiskt
- er organisation är en aktör inom den offentliga förvaltningen (exkl. domstolar).
Dataskyddsombudet ska vara oberoende och inte ha intressekonflikter med dataskyddsombudets uppgifter. Eftersom varje organisation är olik, ska intressekonflikter granskas från fall till fall.
Dataskyddsombudet kan inte ha en sådan ställning eller uppgift där han eller hon ska fastställa syftena och metoderna för behandlingen av personuppgifter. Definitionen av syftena och metoderna för behandlingen av uppgifterna är en uppgift som hör till den personuppgiftsansvarige. Intressekonflikter kan uppkomma om till exempel ansvarspersonen för datasäkerhet eller en företrädare för den högsta ledningen utnämnts till dataskyddsombudet.
Ett dataskyddsombud kan utses också då dataskyddsförordningen inte ålägger detta. Om en organisation utnämner ett dataskyddsombud frivilligt, tillämpas på utnämningen av dataskyddsombudet, hens ställning och hens uppgifter kraven i dataskyddsförordningen, på samma sätt som då utnämningen är obligatorisk.
Anmälan av dataskyddsombudets kontaktuppgifter
Dataskyddsombudets kontaktuppgifter ska anmälas till dataombudsmannens byrå.
Dataskyddsombudets kontaktuppgifter ska vara direkt och enkelt allmänt tillgängliga. De registrerade kan ta kontakt med dataskyddsombudet i alla ärenden som gäller behandlingen av deras personuppgifter eller utövandet av rättigheter som grundar sig på dataskyddsförordningen. Ett dataskyddsombud kan ha till exempel ett eget kundbetjäningsnummer eller ett kontaktformulär på organisationens webbsidor.
Om en personuppgiftsincident äger rum i organisationen och de registrerade och dataskyddsmyndigheten ska underrättas om denna, ska dataskyddsombudets namn och kontaktuppgifter eller en annan aktör som ger närmare uppgifter anges i samband med informationen.
Gör en anmälan:
Läs mer:
- Personuppgiftsincidenter
- Dataskyddsförordningen: artiklarna 37‒39, introduktionsdelens punkt 97 (på EUR-Lex webbplats)
- WP29-arbetsgruppens riktlinjer om dataskyddsombud (pdf)