EU: Položaj DPO-jev v EU

EU: Položaj DPO-jev v EU
19. 01. 2024 objavil/a Info Hiša

EDPB je objavil poročilo o položaju DPO-jev v EU in pripravil priporočila za krepitev njihove vloge v organizacijah.

Poročilo je bilo objavljeno 17.1.2024

Na svojem zadnjem plenarnem zasedanju je EDPB sprejel poročilo o ugotovitvah svoje druge usklajene akcije nadzora, ki se je osredotočila na imenovanje in položaj pooblaščenih oseb za varstvo osebnih podatkov (DPO). Poročilo je rezultat usklajenega preiskovanja po vsej EU in navaja ovire, s katerimi se trenutno soočajo DPO-ji, skupaj z nizom priporočil za še dodatno krepitev njihove vloge.

Anu Talus, predsednica EDPB, je dejala: "Okvir usklajenega izvrševanja (CEF) omogoča nadzornim organom za varstvo podatkov (DPA), da tesneje sodelujejo pri izbranih temah z namenom doseganja večje učinkovitosti in doslednosti. DPO-ji igrajo pomembno vlogo pri prispevanju k spoštovanju zakonodaje o varstvu podatkov in spodbujanju učinkovitega varstva pravic posameznikov. Prek CEF so nacionalni nadzorni organi preiskovali, ali imajo DPO-ji na voljo ustrezna sredstva za izpolnjevanje svojih nalog, v skladu z zahtevami GDPR. Poročilo razkriva številne izzive, s katerimi se srečujejo DPO-ji, skupaj z opozorilnimi točkami in priporočili za naslavljanje teh izzivov."

V letu 2023 je 25 nadzornih organov po celotnem evropskem gospodarskem prostoru (vključno z IP RS) sprožilo usklajeno preiskave na to temo. V raziskavo so bile vključene različne ustanove in tudi DPO-ji, tako v javnih kot v zasebnih organizacijah. Iz več kot 17.000 prejetih odgovorov je bila zbrana velika količina dragocenih informacij, ki nudijo podroben vpogled v profil, položaj in delo DPO-jev pet let po uveljavitvi GDPR.

Kljub nekaterim skrbem in izzivom, s katerimi se srečujejo nekateri DPO-ji (nezadostni finančni in organizacijski viri; omejene možnosti usposabljanja ter izzivi v zvezi z neodvisnostjo in navzkrižjem interesov pri upravljavcu), so rezultati spodbudni. Večina vprašanih DPO-jev izjavlja, da imajo potrebne izkušnje in znanje za svoje delo, ter da se redno izobražujejo; imajo jasno določene naloge v skladu z GDPR in ne prejemajo navodil, kako opravljati svoje naloge. Poleg tega navajajo, da se sodelavci v večini primerov z njimi posvetujejo in njihova priporočila tudi v veliki meri upoštevajo. Poleg tega večina meni, da imajo na voljo ustrezna sredstva za opravljanje svojega dela. Kljub temu je še vedno mnogo DPO-jev, ki jim delodajalci ne zagotavljajo ustreznih delovnih pogojev.

Poročilo vsebuje nekaj priporočil za organizacije, DPO-je in nadzorne organe za krepitev neodvisnosti DPO-jev in zagotovitev, da imajo potrebna sredstva za opravljanje svojih nalog. Med drugim poročilo spodbuja nadzorne organe k bolj aktivnem ozaveščanju, informiranju in izvajanju ukrepov. Poročilo prav tako spodbuja organizacije, da naj zagotovijo, da imajo DPO-ji dovolj možnosti, časa in sredstev za osvežitev svojega znanja in spoznavanje najnovejših sprememb področja.

IP RS poudarja tudi, da je treba skrbno ohranjati neodvisno vlogo DPO-jev v organizaciji in dosledno obravnavati morebitna navzkrižja interesov. Pri pooblaščenih osebah se poudarja zlasti pomen njihovega stalnega strokovnega izpopolnjevanja in ohranjanja dobrega razumevanja vseh obveznosti pravil varstva osebnih podatkov. IP si ob tem prizadeva, da bo s pomočjo nacionalnih pobud ta priporočila podprl ter upravljavcem pomagal pri izboljšanju razumevanja in krepitve položaja in učinkovitosti delovanja pooblaščenih oseb. V zvezi s tem bodo tudi v prihodnje skrbeli za proaktivno ozaveščanje upravljavcev in pooblaščenih oseb o obveznostih na področju varstva osebnih podatkov ter zagotavljali ažurne in uporabne smernice, mnenja ter priporočila glede zagotavljanja skladnosti na področju varstva osebnih podatkov.

Poročilu EDPB sta priloženi tudi statistika in nacionalna priporočila posameznih nadzornih organov, ki so sodelovali v raziskavi.

Poročilo in priloge v celoti so na voljo tukaj.

Vir: EDPB, IP RS