КЗЛД прие указания относно изпълнението на задължението на администраторите и обработващите лични данни за уведомяване на Комисията при определяне на длъжностно лице по защита на данните (ДЛЗД)
Общият регламент относно защитата на личните данни въведе фигурата на т.нар. длъжностно лице по защита на данните. Това е служител на администратор или обработващ на лични данни или външно за организацията на администратора физическо лице, натоварено с консултативни функции в областта на защитата на личните данни, надзор по спазването на Регламента в организацията и повишаването на осведомеността и обучението на персонала.
Определянето на длъжностно лице по защита на личните данни е задължително за:
- Публични органи или структури, освен когато става въпрос за съдилища при изпълнение на съдебните им функции;
- Администратори, чиято дейност, поради своето естество, обхват и цели, изискват редовно и систематично мащабно наблюдение на субектите на данни;
- Администратори, чиито основни дейности се състоят в мащабно обработване на специалните категории данни и на лични данни, свързани с присъди и нарушения
Всички администратори или обработващи лични данни, които имат задължение или доброволно са определили длъжностни лица по защита на данните и когато тази функция се осъществява по договор за услуги от юридическо лице или друга организация, следва да актуализират данните, подадени в регистъра по чл. 15, ал. 1, т. 1 от Закона за защита на личните данни, като обявят конкретно физическо лице, отговорно да изпълнява задачите на ДЛЗД по отношение на конкретния администратор или обработващ лични данни, което да отговаря на всички изисквания на приложимото законодателство.
Изложените аргументи не изключват възможността юридически лица или други организации да предоставят услуги, свързани с функциите на ДЛЗД. Напротив, юридически лица и други организации могат да изпълняват функциите на ДЛЗД въз основа на договор за услуга, като в изпълнение на изискванията на Регламент (ЕС) 2016/679 и ЗЗЛД, същите са длъжни да определят конкретно физическо лице, което да изпълнява задачите на ДЗЛД, включително като точка за контакт по отношение на конкретен администратор или обработващ данни.
Пълния текст на указанията на КЗЛД можете да откриете ТУК.