Niečo k zodpovedným osobám

V tomto článku chcem trošičku priblížiť existenciu a status zodpovedných osôb podľa zákona o ochrane osobných údajov (volajme ho len zákon) v znení neskorších prepisov, najmä však vo svetle poslednej novely č. 90/2005 Z.z.

Ako to už z pojmu zodpovedná osoba vyplýva, zodpovednosť za niečo je jej hlavným atribútom. Podľa zákona je v zásade za výkon dohľadu nad ochranou spracúvaných osobných údajov zodpovedný prevádzkovateľ informačného systému. Ak však zamestnáva viac ako 5 osôb, výkonom dohľadu písomne poverí zodpovednú osobu alebo viaceré zodpovedné osoby.

Ale kto sú vlastne títo ľudia? Sú to odborne vyškolené osoby, ktorých postavenie, práva a povinnosti určuje zákon. Nie je to síce oficiálna definícia, ale ako pomerne praktickú si ju rozmeňme na drobné:

  1. Osoby. Treba pripomenúť, že zákon predpokladá, že ide o fyzickú osobu. Čo z toho vyplýva? V podstate len to, že touto funkciou nemôže byť poverená osoba právnická (teda žiadna firma, spoločnosť, či organizácia). Zákon logicky a celkom oprávnene vyžaduje, aby táto fyzická osoba mala spôsobilosť na právne úkony v plnom rozsahu. V dôsledku tohto ustanovenia môžeme rátať s tým, že prevádzkovateľ do funkcie zodpovednej osoby neustanoví osobu neplnoletú (keďže dosiahnutím veku 18 rokov, teda dosiahnutím plnoletosti nadobúda fyzická osoba spôsobilosť na právne úkony, aj keď sú aj iné cesty upravené normami občianskeho a rodinného práva). Čo sa týka plného rozsahu spôsobilosti na právne úkony, zamedzuje tomu aby sa zodpovednými osobami stali osoby, ktorých spôsobilosť bola obmedzená súdnym rozhodnutím.
  2. Ďalšou podmienkou je bezúhonnosť. Za bezúhonného občana sa na účely tohto zákona považuje občan, ktorý nebol právoplatne odsúdený za úmyselný trestný čin alebo za trestný čin, za ktorý mu bol uložený nepodmienečný trest odňatia slobody. Bezúhonnosť sa preukazuje výpisom z registra trestov, ktorý nie je starší ako tri mesiace, a ktorý je prevádzkovateľ povinný uchovávať počas celej doby výkonu funkcie zopovednej osoby (nikam ho teda neposiela).
  3. Prevádzkovateľ zopovedá za odborné vyškolenie zodpovednej osoby. V praxi sa totiž ukázalo, že písomné poverenie nestačilo a stávalo sa len formálnym aktom. Nevyškolená zodpovedná osoba potom nedokázala v praxi účinne uplatňovať právomoci pozície jej zverenej. Aj preto sa prostredníctvom ustanovení zákona vyvinul na prevádzkovateľa tlak zodpovednosti a zabezpečenie odbornej erudovanosti poverenej zodpovednej osoby sa mu stalo povinnosťou. Prevádzkovateľ môže zabezpečiť vyškolenie zodpovednej osoby aj sám, ak má na to kapacity, čím sa myslí napríklad aj firemný právnik schopný túto úlohu splniť. Ak takéto možnosti nemá, zverí vyškolenie zodpovednej osoby externému odbornému pracovisku. Vyškolenie sa má týkať najmä ustanovení zákona o ochrane osobných údajov, ale nesmie v ňom chýbať oboznámenie zodpovednej osoby so súvisiacimi a nadväznými právnymi predpismi (vnútroštátnymi aj tými z EÚ). Zodpovedná osoba si to v podstate môže naštudovať aj sama. Čo sa týka vyškolenia alebo samoštúdia, Úrad na ochranu osobných údajov SR má právo overiť si do akej miery bolo vyškolenie zabezpečené, napríklad preverením vedomostí školeného alebo vyžiadaním si potvrdenia o vykonanom školení, ak ho zabezpečovala externá právnická alebo fyzická osoba.
  4. Pozícia zodpovednej osoby za výkon dohľadu má dosah na kontrolu ochrany osobných údajov od najnižšej organizačnej jednotky až po najvyššie špičky manažmentu prevádzkovateľa. Preto je žiadúce, či už je alebo nie je zamestnancom prevádzkovateľa, aby takáto osoba mala umožnené vykonávať svoju funkciu nezávisle. Zodpovedná osoba nesmie byť štatutárom ani osobou oprávnenou konať v mene štatutára prevádzkovateľa a prislúcha jej postavenie oprávnenej osoby podľa zákona.

Asociácia zodpovedných osôb

Prednedávnom vznikla na Slovensku nová asociácia pod názvom Asociácia osôb poverených dohľadom nad ochranou osobných údajov. Teda podľa výpisu z REGISTERA OBČIANSKYCH ZDRUŽENÍ vzniklo toto profesijné združenie tzv. zodpovedných osôb27.02.2008, no pozornosti sa jej dostalo až minulý týždeň. Médiá si ju všimli po tom čo sa jej predstavitelia prezentovali prvými vyjadreniami na verejnosti.

Kto sú vlastne tie záhadné zodpovedné osoby? Podľa zákona o ochrane osobných údajov sú to osoby poverené výkonom dohľadu nad ochranou osobných údajov. Každý prevádzkovateľ s viac ako piatimi zamestnancami je povinný takúto osobu mať.

Postup je jasný:

Zodpovedné osoby majú zo zákona na starosti pomerne dosť úloh, ktoré musia zabezpečovať a zodpovednosť, o ktorej podľa čelných predstaviteľov asociácie možno ani nevedia. Vzhľadom na požiadavku ovládať zákon o ochrane osobných údajov by tomu síce tak nemalo byť, ale zaručiť sa to nedá. Pri ich množstve 40 tisíc nahlásených sa to však vylúčiť zrejme nedá a vzhľadom na to, že im hrozí pomerne vysoká pokuta ak si povinnosti nesplnia (100 tis.), určite bude pozítívne, ak si aj novopečení „strážcovia a pomocníci“ zodpovedných osôb povedia svoje.

EDIT: Asociácia zodpovedných osôb akosi časom zanikla…