Ponavljanje zadataka u kontinuitetu



  Na šta se odnosi termin kontinuirano ponavljanje zadataka? 

Službenik između ostalih zadataka ima i dužnost praćenja poštovanja usklađenosti svoje organizacije sa odredbama Zakona, te bi trebao pomagati kontroloru podataka ili obrađivaču pri praćenju unutrašnje usklađenosti sa Zakonom

Napomena: Kako sam izraz „praćenje” ukazuje, to nije jednokratna, već je kontinuirana odgovornost koju je potrebno periodično ponavljati. 


  U kojim situacijama je to posebno važno učiniti? 

Kontinuirano preispitivanje usklađenosti poslovanja sa Zakonom posebno je važno provesti ako organizacija promijeni bilo koji postupak obrade ličnih podataka, ili primijeni bilo koje nove obrade.

                    Da li to znači da je Službenik odgovoran za neusklađenost obrada? 

Nije, ukoliko dođe do otkrivanja neusklađenosti, nije Službenik onaj koji je lično odgovoran, već je kontrolor podataka/obrađivač onaj od kojeg se traži da „provodi odgovarajuće tehničke i organizacione mjere kako bi osigurao i mogao dokazati da se obrada provodi u skladu s ovim Zakonom“.

Usklađenost zaštite podataka je korporativna odgovornost kontrolora podataka, a ne Službenika. 

                     Koje aktivnosti su, na primjer, uključene u postupak kontinuiranog preispitivanja usklađenosti?

U okviru dijela ovih zadataka praćenja usklađenosti, Službenik može posebno u kontinuitetu: 

  • prikupiti informacije da bi identificirao aktivnosti obrade,
  • analizirati i provjeriti usklađenost aktivnosti obrade, i
  • informisati, savjetovati i izdavati preporuke kontroloru podataka i obrađivaču

VEZANO ZA UPRAVLJANJE RIZICIMA  u cilju upravljanja rizicima za prava i slobode fizičkih lica, rizici moraju biti identificirani, analizirani, procijenjeni, tretirani (npr. ublaženi), te redovno preispitani.

PREPORUKE:

  • Službenik mora osigurati da su evidencije aktivnosti obrade ažurne
  • Kada organizacija planira promjene postupaka obade, provjerava treba li ažurirati evidenciju
  • Takođe bi mogla biti dobra ideja provoditi redovna provjeravanja nezavisno o planiranim promjenama kako bi se otkrile promjene koje su možda ostale neprimijećene.

                 Koji angažman Službenika je još potreban kako bi garantovao usklađenost sa Zakonom? 

Kao dio svojih zadataka praćenja usklađenosti, Službenik bi, takođe, trebao osigurati da je uvijek upoznat sa bilo kojim promjenama unutar zakonodavnog i strukturalnog okvira unutar kojeg organizacija posluje kako bi službenik imao mogućnost prepoznati učinak bilo kojih takvih promjena za postupke obrade ličnih podataka organizacije, te može dati koristan savjet relevantnim licima u svojoj organizaciji (uključujući rukovodstvo organizacije, kada je to primjenjivo).