❄ Na šta se
odnosi termin kontinuirano ponavljanje zadataka?
Službenik
između ostalih zadataka ima i dužnost praćenja poštovanja usklađenosti svoje
organizacije sa odredbama Zakona, te bi trebao pomagati kontroloru podataka ili
obrađivaču pri praćenju unutrašnje usklađenosti sa Zakonom
Napomena:
Kako sam izraz „praćenje” ukazuje, to nije jednokratna, već je kontinuirana
odgovornost koju je potrebno periodično ponavljati.
❄ U kojim
situacijama je to posebno važno učiniti?
Kontinuirano
preispitivanje usklađenosti poslovanja sa Zakonom posebno je važno provesti ako
organizacija promijeni bilo koji postupak obrade ličnih podataka, ili primijeni
bilo koje nove obrade.
❄ Da li to
znači da je Službenik odgovoran za neusklađenost obrada?
Nije,
ukoliko dođe do otkrivanja neusklađenosti, nije Službenik onaj koji je lično
odgovoran, već je kontrolor podataka/obrađivač onaj od kojeg se traži da „provodi
odgovarajuće tehničke i organizacione mjere kako bi osigurao i mogao dokazati
da se obrada provodi u skladu s ovim Zakonom“.
Usklađenost zaštite
podataka je korporativna odgovornost kontrolora podataka, a ne Službenika.
❄ Koje
aktivnosti su, na primjer, uključene u postupak kontinuiranog preispitivanja
usklađenosti?
U okviru
dijela ovih zadataka praćenja usklađenosti, Službenik može posebno u
kontinuitetu:
- prikupiti informacije da bi identificirao aktivnosti
obrade,
- analizirati i provjeriti usklađenost aktivnosti
obrade, i
- informisati, savjetovati i izdavati preporuke kontroloru
podataka i obrađivaču
VEZANO ZA UPRAVLJANJE RIZICIMA u cilju upravljanja rizicima za prava i
slobode fizičkih lica, rizici moraju biti identificirani, analizirani,
procijenjeni, tretirani (npr. ublaženi), te redovno preispitani.
PREPORUKE:
- Službenik mora osigurati da su evidencije aktivnosti
obrade ažurne
- Kada organizacija planira promjene postupaka
obade, provjerava treba li ažurirati evidenciju
- Takođe bi mogla biti dobra ideja provoditi redovna provjeravanja
nezavisno o planiranim promjenama kako bi se otkrile promjene koje su možda
ostale neprimijećene.
❄ Koji
angažman Službenika je još potreban kako bi garantovao usklađenost sa Zakonom?
Kao dio
svojih zadataka praćenja usklađenosti, Službenik bi, takođe, trebao osigurati
da je uvijek upoznat sa bilo kojim promjenama unutar zakonodavnog i strukturalnog
okvira unutar kojeg organizacija posluje kako bi službenik imao mogućnost
prepoznati učinak bilo kojih takvih promjena za postupke obrade ličnih podataka organizacije, te može dati koristan savjet
relevantnim licima u svojoj organizaciji (uključujući rukovodstvo organizacije,
kada je to primjenjivo).