Jak wynika z wytycznych Grupy Roboczej Art. 29 do ogólnego rozporządzenia o ochronie danych (RODO) w sprawie inspektorów ochrony danych (IOD), kierownik działu IT to jedno z tych stanowisk, których łączenie z funkcją IOD może powodować konflikt interesów. Nie powinien więc on być wyznaczony do pełnienia tej funkcji. Jeżeli zaś informatyk nie bierze udziału w określaniu środków i celów przetwarzania danych osobowych i spełnia wymogi stawiane inspektorom przez RODO, może pełnić tę funkcję.
Zgodnie z art. 38 ust. 6 ogólnego rozporządzenia o ochronie danych (RODO) inspektor ochrony danych (IOD) może wykonywać inne zadania i obowiązki, jednak administrator i podmiot przetwarzający muszą zapewnić, by te inne zadania i obowiązki nie powodowały konfliktu interesów. Grupa Robocza Art. 29 w swoich wytycznych do RODO w sprawie IOD wskazała, że unikanie konfliktu interesów ma polegać na tym, by IOD nie zajmował stanowiska, które pociąga za sobą określanie sposobów i celów przetwarzania danych (dotyczy to zarówno stanowisk kierowniczych, jak i stanowisk niższego szczebla). Jako stanowisko, którego nie można łączyć z wykonywaniem funkcji inspektora ze względu na konflikt interesów, Grupa Robocza Art. 29 wskazała m.in. kierownika działu IT. W związku z tym taka osoba nie może być inspektorem ochrony danych. Jeżeli jednak stanowisko informatyka nie pociąga za sobą określania sposobów i celów przetwarzania danych, to nie będzie konfliktu interesów.
Brak konfliktu interesów to niejedyny wymóg wobec stanowiska IOD. Osoba wyznaczona do pełnienia tej funkcji musi mieć kwalifikacje zawodowe, a w szczególności wiedzę fachową na temat prawa i praktyk w dziedzinie ochrony danych oraz umiejętność wypełniania zadań IOD, o których mowa w art. 39 RODO, czyli:
Dodatkowo trzeba zapewnić, by inspektor ochrony danych, który wykonuje też inne zadania i obowiązki, miał zapewniony czas, aby mógł wypełniać zadania przewidziane dla IOD.
Inspektor ochrony danych w zakresie wykonywania swoich zadań musi podlegać najwyższemu kierownictwu. Oznacza to, że informatyk pełniący funkcję IOD w zakresie swoich podstawowych zadań będzie podlegał kierownikowi działu IT, a w zakresie zadań inspektora ochrony danych właścicielowi/prezesowi/zarządowi.
Przechowywanie danych w chmurze polega na zapisywaniu i zarządzaniu danymi na zdalnych serwerach, które są dostępne przez internet. Zamiast przechowywać pliki na lokalnych dyskach twardych lub serwerach, użytkownicy mogą korzystać z infrastruktury dostarczanej przez dostawców usług chmurowych. Jest to wygodne i efektywne rozwiązanie, które zapewnia dostęp do danych z dowolnego miejsca, elastyczność, skalowalność oraz wysoki poziom bezpieczeństwa i niezawodności.
© Portal Poradyodo.pl