a.heateor_sss_amp{padding:0 4px;}div.heateor_sss_horizontal_sharing a amp-img{display:inline-block;}.heateor_sss_amp_gab img{background-color:#25CC80}.heateor_sss_amp_parler img{background-color:#892E5E}.heateor_sss_amp_gettr img{background-color:#E50000}.heateor_sss_amp_instagram img{background-color:#624E47}.heateor_sss_amp_yummly img{background-color:#E16120}.heateor_sss_amp_youtube img{background-color:#ff0000}.heateor_sss_amp_teams img{background-color:#5059c9}.heateor_sss_amp_google_translate img{background-color:#528ff5}.heateor_sss_amp_x img{background-color:#2a2a2a}.heateor_sss_amp_rutube img{background-color:#14191f}.heateor_sss_amp_buffer img{background-color:#000}.heateor_sss_amp_delicious img{background-color:#53BEEE}.heateor_sss_amp_rss img{background-color:#e3702d}.heateor_sss_amp_facebook img{background-color:#0765FE}.heateor_sss_amp_digg img{background-color:#006094}.heateor_sss_amp_email img{background-color:#649A3F}.heateor_sss_amp_float_it img{background-color:#53BEEE}.heateor_sss_amp_linkedin img{background-color:#0077B5}.heateor_sss_amp_pinterest img{background-color:#CC2329}.heateor_sss_amp_print img{background-color:#FD6500}.heateor_sss_amp_reddit img{background-color:#FF5700}.heateor_sss_amp_mastodon img{background-color:#6364FF}.heateor_sss_amp_stocktwits img{background-color: #40576F}.heateor_sss_amp_mewe img{background-color:#007da1}.heateor_sss_amp_mix img{background-color:#ff8226}.heateor_sss_amp_tumblr img{background-color:#29435D}.heateor_sss_amp_twitter img{background-color:#55acee}.heateor_sss_amp_vkontakte img{background-color:#0077FF}.heateor_sss_amp_yahoo img{background-color:#8F03CC}.heateor_sss_amp_xing img{background-color:#00797D}.heateor_sss_amp_instagram img{background-color:#527FA4}.heateor_sss_amp_whatsapp img{background-color:#55EB4C}.heateor_sss_amp_aim img{background-color: #10ff00}.heateor_sss_amp_amazon_wish_list img{background-color: #ffe000}.heateor_sss_amp_aol_mail img{background-color: #2A2A2A}.heateor_sss_amp_app_net img{background-color: #5D5D5D}.heateor_sss_amp_balatarin img{background-color: #fff}.heateor_sss_amp_bibsonomy img{background-color: #000}.heateor_sss_amp_bitty_browser img{background-color: #EFEFEF}.heateor_sss_amp_blinklist img{background-color: #3D3C3B}.heateor_sss_amp_blogger_post img{background-color: #FDA352}.heateor_sss_amp_blogmarks img{background-color: #535353}.heateor_sss_amp_bookmarks_fr img{background-color: #E8EAD4}.heateor_sss_amp_box_net img{background-color: #1A74B0}.heateor_sss_amp_buddymarks img{background-color: #ffd400}.heateor_sss_amp_care2_news img{background-color: #6EB43F}.heateor_sss_amp_comment img{background-color: #444}.heateor_sss_amp_diary_ru img{background-color: #E8D8C6}.heateor_sss_amp_diaspora img{background-color: #2E3436}.heateor_sss_amp_dihitt img{background-color: #FF6300}.heateor_sss_amp_diigo img{background-color: #4A8BCA}.heateor_sss_amp_douban img{background-color: #497700}.heateor_sss_amp_draugiem img{background-color: #ffad66}.heateor_sss_amp_evernote img{background-color: #8BE056}.heateor_sss_amp_facebook_messenger img{background-color: #0084FF}.heateor_sss_amp_fark img{background-color: #555}.heateor_sss_amp_fintel img{background-color: #087515}.heateor_sss_amp_flipboard img{background-color: #CC0000}.heateor_sss_amp_folkd img{background-color: #0F70B2}.heateor_sss_amp_google_news img{background-color: #4285F4}.heateor_sss_amp_google_classroom img{background-color: #FFC112}.heateor_sss_amp_google_gmail img{background-color: #E5E5E5}.heateor_sss_amp_hacker_news img{background-color: #F60}.heateor_sss_amp_hatena img{background-color: #00A6DB}.heateor_sss_amp_instapaper img{background-color: #EDEDED}.heateor_sss_amp_jamespot img{background-color: #FF9E2C}.heateor_sss_amp_kakao img{background-color: #FCB700}.heateor_sss_amp_kik img{background-color: #2A2A2A}.heateor_sss_amp_kindle_it img{background-color: #2A2A2A}.heateor_sss_amp_known img{background-color: #fff101}.heateor_sss_amp_line img{background-color: #00C300}.heateor_sss_amp_livejournal img{background-color: #EDEDED}.heateor_sss_amp_mail_ru img{background-color: #356FAC}.heateor_sss_amp_mendeley img{background-color: #A70805}.heateor_sss_amp_meneame img{background-color: #FF7D12}.heateor_sss_amp_mixi img{background-color: #EDEDED}.heateor_sss_amp_myspace img{background-color: #2A2A2A}.heateor_sss_amp_netlog img{background-color: #2A2A2A}.heateor_sss_amp_netvouz img{background-color: #c0ff00}.heateor_sss_amp_newsvine img{background-color: #055D00}.heateor_sss_amp_nujij img{background-color: #D40000}.heateor_sss_amp_odnoklassniki img{background-color: #F2720C}.heateor_sss_amp_oknotizie img{background-color: #fdff88}.heateor_sss_amp_outlook_com img{background-color: #0072C6}.heateor_sss_amp_papaly img{background-color: #3AC0F6}.heateor_sss_amp_pinboard img{background-color: #1341DE}.heateor_sss_amp_plurk img{background-color: #CF682F}.heateor_sss_amp_pocket img{background-color: #ee4056}.heateor_sss_amp_polyvore img{background-color: #2A2A2A}.heateor_sss_amp_printfriendly img{background-color: #61D1D5}.heateor_sss_amp_protopage_bookmarks img{background-color: #413FFF}.heateor_sss_amp_pusha img{background-color: #0072B8}.heateor_sss_amp_qzone img{background-color: #2B82D9}.heateor_sss_amp_refind img{background-color: #1492ef}.heateor_sss_amp_rediff_mypage img{background-color: #D20000}.heateor_sss_amp_renren img{background-color: #005EAC}.heateor_sss_amp_segnalo img{background-color: #fdff88}.heateor_sss_amp_sina_weibo img{background-color: #ff0}.heateor_sss_amp_sitejot img{background-color: #ffc800}.heateor_sss_amp_skype img{background-color: #00AFF0}.heateor_sss_amp_sms img{background-color: #6ebe45}.heateor_sss_amp_slashdot img{background-color: #004242}.heateor_sss_amp_stumpedia img{background-color: #EDEDED}.heateor_sss_amp_svejo img{background-color: #fa7aa3}.heateor_sss_amp_symbaloo_feeds img{background-color: #6DA8F7}.heateor_sss_amp_telegram img{background-color: #3DA5f1}.heateor_sss_amp_trello img{background-color: #1189CE}.heateor_sss_amp_tuenti img{background-color: #0075C9}.heateor_sss_amp_twiddla img{background-color: #EDEDED}.heateor_sss_amp_typepad_post img{background-color: #2A2A2A}.heateor_sss_amp_viadeo img{background-color: #2A2A2A}.heateor_sss_amp_viber img{background-color: #8B628F}.heateor_sss_amp_webnews img{background-color: #CC2512}.heateor_sss_amp_wordpress img{background-color: #464646}.heateor_sss_amp_wykop img{background-color: #367DA9}.heateor_sss_amp_yahoo_mail img{background-color: #400090}.heateor_sss_amp_yahoo_messenger img{background-color: #400090}.heateor_sss_amp_yoolink img{background-color: #A2C538}.heateor_sss_amp_youmob img{background-color: #3B599D}.heateor_sss_amp_gentlereader img{background-color: #46aecf}.heateor_sss_amp_threema img{background-color: #2A2A2A}.heateor_sss_amp_bluesky img{background-color:#0085ff}.heateor_sss_amp_threads img{background-color:#000}.heateor_sss_amp_raindrop img{background-color:#0b7ed0}.heateor_sss_amp_micro_blog img{background-color:#ff8800}

Site icon Insiderblog.hu

Ki lehet adatvédelmi tisztviselő, vagyis DPO?

Mature businessman in gray suit sitting at desk in the office, reading documents.

Cikkünkben azt vizsgáljuk, hogy a jelenlegi szabályozás alapján egy adott szervnél ki lehet adatvédelmi tisztviselő.
A képesítési feltételek
Az adatkezelő, illetve az adatfeldolgozó köteles kijelölni az adatvédelmi tisztviselő személyét a szakmai rátermettség, illetve a rá vonatkozó feladatok ellátásra való alkalmasság alapján. A GDPR a feladat ellátásához nem ír elő konkrét képesítési követelményt, de a vonatkozó preambulumbekezdés szerint „a szakértői ismeretek szükséges szintjét különösen az adatkezelő vagy az adatfeldolgozó által végzett adatkezelés, valamint az általuk kezelt személyes adatok tekintetében megkövetelt védelem alapján kell meghatározni”.
A fentieknek megfelelően az adatkezelő, illetve adatfeldolgozó feladata és felelőssége megítélni azt, hogy az általuk választott személy alkalmas-e a DPO (vagyis adatvédelmi tisztviselő) pozíció betöltésére, melyben nem támaszkodhatnak kizárólag képzőintézmények által kiállított bizonyítványokra, oklevelekre. A NAIH sem adott ki érdemi állásfoglalást arról, hogy „a különböző Kft-k képzései megfelelő képesítést adnak-e az adatvédelmi tisztviselőknek feladataik ellátásához”. Fontos hangsúlyozni, hogy az átláthatóság elvének megfelelően, a felvételi eljárás folyamatát, beleértve a pályázat megnyeréséhez szükséges szempontokat, szükséges dokumentálni az adatvédelmi tisztviselő kiválasztása során.
Az Európai Adatvédelmi Szervezetek Szövetsége által közzétett iránymutatás szerint az adatvédelmi tisztviselőnek erős kommunikációs képességekkel és jó diplomáciai érzékkel kell rendelkeznie, hiszen  számos feladattal és több, akár egymással ellentétes érdekkel kell szembenéznie munkája során. Egy felelősségteljes feladatkört kell ellátnia, amellyel segít abban, hogy a szervezet üzleti döntési folyamataiban legyen tekintettel az adatvédelmi követelményekre, mely során ne csak azonosítsa és megelőzze a kockázatokat, hanem értéket is teremtsen.

Az adatvédelmi tisztviselő alkalmazásának jellege
Az adatkezelő, illetve az adatfeldolgozó jogosult mind belsős, mind külsős személyt kinevezni adatvédelmi tisztviselőként. Az alábbi táblázat felsorol néhány szempontot, amelyek kapcsán a felhozhatók érvek a belsős, illetve a külsős adatvédelmi tisztviselő személye kapcsán (természetesen egy adott adatkezelőnél, vagy adatfeldolgozónál felmerülhetnek sajátos körülmények is, a lentiek csupán általános tényezők, megállapítások):

 

A táblázatból jól látható, hogy az adatkezelőknek és az adatfeldolgozóknak egy összetett kérdéskört kell megvizsgálniuk, mielőtt az adatvédelmi tisztviselő tisztségének betöltéséről hoznak döntést, természetesen ennek a döntésnek az adott szerv pénzügyi teljesítőképességéhez is igazodnia kell. A francia felügyeleti hatóság szerint a belsős adatvédelmi tisztviselő kijelölése jobb megoldás, de elfogadja azt is, hogy kis-és középvállalkozások esetén ez nehezebben kivitelezhető.

Specialitások a belsős és a külsős megbízás esetén
Belsős adatvédelmi tisztviselő nem lehet jogi személy; az alkalmazotti jogviszony alapvető tulajdonsága, hogy munkavállaló kizárólag természetes személy lehet. A munkavállaló munkaszerződésében, illetve munkaköri leírásában részletesen szükséges szabályozni a pontos feladatköröket és felelősségi kérdéseket, mivel felmerülhet összeférhetetlenség a feladatok teljesítése során.
Külső szolgáltató esetén természetes személy és jogi személy is kijelölhető adatvédelmi tisztviselőnek. A WP29 szerint az adatvédelmi tisztviselő tevékenységeit ellátó szervezet minden tagja meg kell hogy feleljen a GDPR 4. szakaszában foglalt valamennyi alkalmazandó követelménynek (például senkinél se merüljön fel összeférhetetlenség). Ezt a követelményt a gyakorlati alapján pontosítani szükséges, hiszen nem lehet elvárni egy szervezettől, hogy az „összes tagja” megfeleljen a GDPR 4. szakaszában szereplő, adatvédelmi tisztviselőkre vonatkozó jogi előírásoknak. Szükséges lenne a „minden tag” kifejezést szűkíteni, hogy ezalatt azokat a természetes személyeket, vagy tanácsadókat kell érteni, akik az adott ügyfélnél ténylegesen részt vesznek, vagy részt vehetnek az adatvédelmi tisztviselői feladatok ellátásában. Ezzel az értelmezéssel kivehetők a „minden tag” kategóriából a szolgáltató azon alkalmazottai, akik biztosan nem fognak részt venni az adatvédelmi tisztviselői szolgáltatás teljesítésében, például a szolgáltató takarítója, adminisztratív munkatársa, adótanácsadója, közbeszerzési tanácsadója. Ennek megfelelően náluk nem szükséges vizsgálni a GDPR 4. szakaszában rögzített követelmények fennállását.

Több külsős szakember eljárása
A feladatellátásban közreműködő szakemberek munkavégzésének megfelelő koordinálása érdekében javasolt a csoport tagjainak feladatköreit pontosan meghatározni, például az egyik munkatárs foglalkozik az adatvédelmi oktatásokkal, illetve a szervezet tudatosságnövelésével, másik az eseti adatvédelmi jogi kérdésekkel, harmadik pedig az adatkezelési folyamatok átvilágításával, stb. Ezen felül szükséges kijelölni egy, a NAIH megfogalmazása szerint, „vezető kapcsolattartót” is. Azzal kapcsolatban nem található korlátozó szabály a GDPR-ban és az Infotv-ben sem, hogy magának a szolgáltatónak, vagy a „vezető kapcsolattartónak”, vagy az adatvédelmi tisztviselő csoport valamennyi tagjának az adatait kell-e közzétenni, valamint bejelenteni az Adatvédelmi Tisztviselő Bejelentő Rendszerbe. Ennek megfelelően mindhárom fenti közzétételi, vagy bejelentési mód megfelelő megoldás lehet. Ugyanakkor az adatvédelmi tisztviselő elérhetőségének közzétételi módjának meghatározásakor figyelemmel kell lenni az átláthatóság követelményére.
A NAIH gyakorlata szerint egy személy akár több adatkezelőnél, illetve adatfeldolgozónál is elláthat adatvédelmi tisztviselői tevékenységet. Annak sincs akadálya, hogy egy adatkezelőnél, vagy adatfeldolgozónál több, önálló gazdasági tevékenységet folytató természetes személy, vagy jogi személy lásson el külsős adatvédelmi tisztviselői megbízást egyidőben. Ilyen helyzetben a külső szolgáltatókat egy csoportnak minősíti és ennek figyelembevételével kell meghatároznia belső szabályaiban és kommunikálnia az érintettek felé, hogy melyik szolgáltató pontosan milyen szerepet tölt be, melyik szolgáltató a vezető kapcsolattartó, valamint a speciális helyzetre figyelemmel kell szabályozni az egyes szolgáltatói szerződésekben, vagy egy többoldalú szolgáltatói szerződésben a részletkérdéseket.

Az ügyvéd, mint adatvédelmi tisztviselő
Az ügyvédi tevékenységről szóló törvény („Üttv.”) alapján adatvédelmi tisztviselő ügyvéd is lehet munkavégzési kötelezettséggel járó és ellenérték fejében végzett tevékenység keretében. Figyelemmel kell azonban lenni az összeférhetetlenség követelményére, tehát az adatvédelmi tisztviselőnek kijelölt ügyvéd nem járhat el az adatkezelő, vagy az adatfeldolgozó jogi képviselőjeként adatvédelmi tárgyú hatósági, illetve bírósági ügyekben. Felmerülhet a kérdés, hogy az ügyvédi társulás, illetve az ügyvédi irodaközösség esetében fennállhat-e összeférhetetlenség, amennyiben a társulás, illetve az irodaközösség egyik tagjának megbízása az adatkezelő, vagy az adatfeldolgozó adatvédelmi tisztviselői feladatainak teljesítésére, míg a társulás, illetve az irodaközösség másik tagja ugyanezen adatkezelő, vagy adatfeldolgozó jogi képviseletét látja el egy adatvédelmi tárgyú ügyben. Az ügyvédi társulásról és az ügyvédi irodaközösségről szóló MÜK szabályzat kimondja, hogy „az ügyvédi társulásként vállalt megbízás teljesítése során – a felek eltérő rendelkezése hiányában – az Üttv. 28. § (3) bekezdése szerinti kötelezettségek, illetve jogok az ügyvédi társulás minden tagját terhelik, illetve megilletik”.

A kamarai szabályzat fenti pontjából az alábbi megállapítás tehető; amennyiben az ügyvédi társulás egyik tagja az adatvédelmi tisztviselői megbízást nem a társulás tagjaként vállalja, vagy ugyan a társulás tagjaként vállalja, de ezen megbízás vonatkozásában a felek kikötik, hogy az Üttv. 28. § (3) bekezdése szerinti kötelezettségek és jogok kizárólag őt terhelik, illetve megilletik, az ügyvédi társulás többi tagját nem terheli szerződéses kötelezettség az adatvédelmi tisztviselői feladatok ellátására, valamint nem illetik meg őket a megbízásból származó jogok. Ennek alapján az adatkezelővel, vagy adatfeldolgozóval fennálló, a társulás egyik tagja által kötött adatvédelmi tisztviselői megbízással nem összeférhetetlen az ugyanazon megbízóval a társulás másik tagja által létesített, adatvédelmi ügyekben történő jogi képviseletre irányuló megbízás. Természetesen ilyen esetben a jogi képviseletre irányuló egyedi szerződésben is a fentiekben meghatározottakkal összhangban kell rendezni a releváns kérdéseket, különösen azt, hogy az ezen szerződésből származó a jogok és kötelezettségek a társulás adatvédelmi tisztviselői tevékenységet külön megbízás keretében ellátó tagjára nem vonatkoznak, illetve ugyancsak megfelelő megoldás lehet, ha a jogi képviseletre irányuló megbízás nem társulás tagjaként kerül teljesítésre.
Ügyvédi irodaközösség vonatkozásában nem merülhet fel összeférhetetlenség, mivel a tagok a közös infrastruktúra igénybevételén és a részleges, vagy teljes költségviselésen kívül minden tekintetben önállóan és függetlenül járnak el.

Amennyiben adatvédelmi ügyvéd, adatvédelmi jogász segítségére van szüksége, vegye fel velünk a kapcsolatot elérhetőségeink egyikén:
Web: dmp.huTelefon: +36 30 648 5521E-mail: dmp@dmp.hu

 

Megosztás
Exit mobile version