Jak dużo obowiązków można dołożyć IOD?
W zasadzie nie ma szkolenia, na którym nie pojawia się problem dokładania inspektorowi nowych obowiązków lub traktowania go jako 10w1, czyli człowieka od wszystkiego. Zresztą znam to z własnego podwórka, bo kiedyś mi też tak dokładano obowiązków. Powiem coś, czego wiele osób nie chce usłyszeć, ale prawda jest taka, że niestety w pewnym stopniu jest to wina naszego środowiska, naszych charakterów lub niewiedzy.
Inspiracją do tego wpisu była dyskusja z jednego z forum internetowego, dotycząca rażąco niskich stawek, jakie IOD proponują podmiotom publicznym za swoje usługi. Komentujący wskazywali, że w wielu jednostkach, gdzie kryterium wyboru jest tylko i wyłącznie cena, jest zewnętrzny inspektor, który realizuje swoje zadania za jedyne…. 150 zł miesięcznie. Zadzwoniłam do znajomej, która współpracuje z urzędami i szkołami i potwierdziła, że w wielu gminach są takie stawki za obsługę urzędów, szkół, bibliotek, ośrodków pomocy społecznej. Ile godzin pracy może IOD poświęcić administratorowi za 150 zł miesięcznie? I w drugą stronę: administrator płacąc IOD takie stawki dochodzi do wniosku, że to jest „żadna robota”, że „IOD po prostu jest, a pieniądze dostaje za zgłoszenie go do UODO”. Szczerze mówiąc ja też tak bym pomyślała. Tym bardziej, że w praktyce często faktycznie za niskimi stawkami kryje się to, że taki IOD jest tylko na „życzenie”, a za każde jego działanie trzeba dodatkowo płacić, więc nic nie jest z nim konsultowane, nie jest włączany w tematy ochrony danych osobowych i nie monitoruje zgodności przetwarzania z RODO. Po jakimś czasie administrator dochodzi do wniosku, że nawet ta niewielka kwota to za dużo „za nic”, rezygnuje z usług IOD i dokłada obowiązki inspektora jednemu z pracowników. Najczęściej jest to osoba, która na początku nie ma pojęcia o ochronie danych osobowych, a po kilku szkoleniach, zaczyna się stresować, że nie da sobie z tym rady. Kiedy sygnalizuje administratorowi, że to nie jest takie proste, że obowiązków jest dużo, a w zasadzie to jej wyznaczenie powoduje konflikt interesów, ten nic nie rozumie, przecież poprzedni IOD brał 150 zł i nic nie robił. W czym problem?
Ok, ja też tak miałam. Nagle zostałam ABI (obecny IOD), gdzie miałam masę innych obowiązków, a to miało być przy okazji. Nim więcej uczyłam się o ochronie danych osobowych, tym bardziej przerażała mnie liczba obowiązków. I tym bardziej okazywało się to nie do pogdzenia z moimi etatowymi zadaniami. Ówczesne przepisy o ochronie danych osobowych nie dawały ABI w zasadzie żadnych argumentów, do zapewnienia mu odpowiednich narzędzi i czasu pracy, więc było to bardzo, bardzo frustrujące.
Read More