Responsabilul DPO se numeste din randul personalului intern, fara schimbarea incadrarii initiale si numai pentru entitatile mari, cu peste 50 salariati.
Obligația de a numi un responsabil cu protecția datelor nu ține de mărimea entității, ci exclusiv de îndeplinirea condițiilor expres prevăzute de articolul 37 din Regulamentul european 2016/679,
GDPR prevede că ocuparea funcției de responsabil cu protecția datelor se va putea face ori prin numirea cuiva din interiorul firmei, ori prin încheierea unui contract de servicii cu cineva din afara acesteia. Deoarece dispoziția nu este foarte precisă, rezultă că firmele vor avea o oarecare libertate în a alege varianta cea mai potrivită.
Ok, eu am un Manager de sercuritate (mentionez ca avem incheiat un contract cu o firma de paza, iar Managerul de securitate e responsabil de buna derulare a contractlui - nu are oameni in subordine) pe care vreau sa il numesc DPO (responsabil cu protectia datelor). Cum fac aceasta numire? Printr-o decizie interna in care il imputernicesc si numesc in aceasta functie? Adaugand la fisa lui de Post si atributiile din regulament?