Administrator danych osobowych, czyli przedsiębiorstwo, które powierza innemu podmiotowi przetwarzanie danych, nie przestaje być administratorem tylko dlatego, że dane powierza „na zewnątrz”. Administrator w dalszym ciągu odpowiada za przestrzeganie ustawy o ochronie danych osobowych, w tym m. in. w zakresie dotyczącym zgłoszenia zbioru danych do rejestracji. Zgłaszając zbiór danych do rejestracji należy podać informację o tym, komu powierzono przetwarzanie danych osobowych.
Zgodnie z ustawą o ochronie danych osobowych, Administrator Danych Osobowych (ADO) jest osobą odpowiedzialną za ochronę interesów osób, których dane dotyczą, w każdym organie publicznym czy firmie. Najczęściej funkcja ta spoczywa na: zarządzie, dyrektorze lub osobie prowadzącej jednoosobową działalność gospodarczą.
Administrator Danych Osobowych zgodnie z UODO jest zobowiązany stosować takie środki organizacyjne i techniczne, które odpowiadają kategorii przetwarzanych danych w instytucji. Zabezpieczenia te mają chronić wszelkie dane przed nieuprawnionym dostępem osób trzecich. Coraz częściej zdarza się, że ADO korzysta z profesjonalnej pomocy IOD.
Podstawowe zadania Administratora Danych Osobowych
Administrator Danych Osobowych, który nie decyduje się na powołanie IOD, jest zmuszony zrealizować swoje ustawowe obowiązki samodzielnie. Jeżeli jednak wyłoni IOD, w dużej części będzie odciążony od obowiązku:
- samodzielnego stworzenia polityki bezpieczeństwa informacji,
- nadzoru nad prowadzoną dokumentacją i systemami teleinformatycznymi,
- przeprowadzania kontroli wewnętrznych procedur, związanych z zapewnieniem bezpieczeństwa informacji,
- przeprowadzania aktualizacji systemów informatycznych,
- tworzenia kopii zapasowych,
- zapewnienia odpowiedniego oprogramowania dla stacji roboczych i wielu innych czynności, związanych z bezpieczeństwem danych w sieci,
- szkolenia osób upoważnionych do ochrony danych osobowych.
Szkolenie dla Administratora Danych Osobowych
Administrator Danych Osobowych powinien dysponować odpowiednią wiedzą z zakresu bezpieczeństwa informacji i prawa. Jednak praktyka pokazuje, że często nie jest on do pełnienia tej funkcji dostatecznie przygotowany. Problemy pojawiają się już podczas formułowania polityki bezpieczeństwa i procedur jej przestrzegania oraz samych kwestii formalno-prawnych.
Najlepszym rozwiązaniem jest skorzystanie z profesjonalnego szkolenia.
Formica w sposób rzetelny i obrazowy, przygotowuje do pełnienia tej funkcji w kompleksowym zakresie, tj. uczy wdrożenia odpowiedniej polityki bezpieczeństwa, wyjaśnia sposób zgłaszania IOD czy zbiorów danych do GIODO a także prezentuje stosowanie dyrektyw ochrony danych osobowych i ich zgodności z prawem na co dzień.