10.3
Kdo může zastávat funkci pověřence pro ochranu osobních údajů?
JUDr. Eva Wierzbicka Mendrok, LL.M, Mgr. Tomáš Vavro, Mgr. Marek Zeman
Podle GDPR může být pověřenec pro ochranu osobních údajů buď pracovníkem správce či zpracovatele nebo se může jednat o externě spolupracující osobu, ať již fyzickou nebo právnickou, která plní své úkoly na základě speciální smlouvy o poskytování služeb.
NahoruPracovník školy
Pracovníkem školy se rozumí její zaměstnanec. Obecné nařízení nijak blíže nespecifikuje druh pracovněprávního vztahu (jestli se má jednat o zaměstnance v pracovním poměru nebo může být s pověřencem uzavřena dohoda o práci konané mimo pracovní poměr), nicméně s ohledem na podmínku, že v souvislosti s plněním svých úkolů nesmí být pověřenec správcem nebo zpracovatelem propuštěn ani sankcionován, lze dospět k závěru, že by se mělo jednat o zaměstnance v pracovním poměru, tj. pracujícího na základě pracovní smlouvy, jelikož pouze u těchto zaměstnanců zákoník práce poskytuje jistou ochranu při skončení pracovního poměru.
Školy nemají povinnost přijmout na pozici pověřence úplně nového zaměstnance. Je proto možné jmenovat pověřence z řad současných zaměstnanců, nicméně je potřebné zvolit vhodnou osobu tak, aby splňovala veškeré požadavky stanovené GDPR (především kvalifikační předpoklady, aby zde nehrozil střet zájmů a byla podřízena přímo vrcholovému vedení, to znamená v případě škol přímo řediteli). GDPR umožňuje, aby pověřenec plnil i jiné úkoly, náplní jeho práce tedy nemusí být pouze výkon funkce pověřence. Nesmí se ovšem jednat o úkoly, u nichž hrozí střet zájmů (pověřenec např. nesmí zpracovávat personální agendu, mít na starost zabezpečení systému, rozhodovat o účelu zpracování osobních údajů, vykonávat organizačně-technická opatření k zajištění ochrany osobních údajů apod.), jelikož pověřenec musí být nezávislou osobou a toto musí každá škola zajistit. GDPR ani zákoník práce nevylučují, aby s takovou osobou byly uzavřeny dva pracovněprávní vztahy – dvě pracovní smlouvy s vymezením různých druhů práce. Samozřejmě to lze sjednat i v jedné smlouvě, nicméně lze doporučit sjednání samostatných pracovních smluv s poměrným rozdělením počtu odpracovaných hodin, zejména s ohledem na skutečnost, že pověřenec musí být nezávislý, podřízen přímo řediteli, nesmí mu být v oblasti ochrany osobních údajů dávány žádné pokyny a jakékoliv výtky se mohou týkat pouze funkce pověřence.
NahoruExterně spolupracující osoba
Druhou možností je zajistit výkon funkce pověřence pro ochranu osobních údajů formou externě spolupracující osoby. GDPR umožňuje zvolit si, zdali se bude jednat o fyzickou osobu nebo právnickou osobu, např. advokátní kancelář. I v případě právnické osoby však platí, že musí být jednoznačně identifikována konkrétní fyzická osoba, která bude fakticky tuto činnost vykonávat a bude ji možné v souvislosti se zpracováním a ochranou osobních údajů kontaktovat. GDPR výslovně upravuje…