Oficeri i Mbrojtjes së të Dhënave, ose DPO, është personi që ndihmon organizatën të respektojë rregullat për të dhënat personale. Roli përshkruhet në GDPR, me të cilën është përafruar Ligji 124/2024, dhe shpesh keqkuptohet: DPO-ja nuk është as juristi i kompanisë dhe as përgjegjësi i IT-së.
Detyrat kryesore
- Informon dhe këshillon drejtimin dhe stafin për detyrimet e tyre.
- Monitoron nëse organizata i respekton rregullat dhe politikat e veta.
- Jep mendim për vlerësimet e ndikimit (DPIA) dhe ndjek zbatimin e tyre.
- Është pikë kontakti për autoritetin mbikëqyrës.
- Është pikë kontakti për njerëzit që duan të ushtrojnë të drejtat e tyre.
Pse duhet të jetë i pavarur
DPO-ja duhet të mund të thotë atë që drejtimi nuk do ta dëgjojë. Prandaj nuk merr udhëzime se si t'i kryejë detyrat, raporton te niveli më i lartë i drejtimit dhe nuk ndëshkohet për kryerjen e tyre.
Pavarësia nënkupton edhe mungesë konflikti interesi. Një person që vendos vetë se si përpunohen të dhënat, si drejtuesi i IT-së, i marketingut ose i burimeve njerëzore, nuk mund ta kontrollojë njëkohësisht atë përpunim si DPO.
Çfarë nuk është detyrë e DPO-së
- Nuk i merr vendimet për përpunimin: ato i merr organizata.
- Nuk mban përgjegjësinë ligjore për pajtueshmërinë: ajo mbetet te kontrolluesi.
- Nuk i shkruan i vetëm të gjitha dokumentet: këshillon dhe kontrollon, ndërsa departamentet bëjnë punën e tyre.
Një DPO funksionon mirë kur përfshihet herët, përpara se të blihet një sistem ose të nisë një projekt, dhe kur ka kohë e burime të mjaftueshme për rolin.
