Definícia
Článok 39 ods. 5 stanovuje, že zodpovedná osoba „ sa určí na základe jej odborných kvalít, a to najmä na základe jej odborných znalostí práva a postupov v oblasti ochrany údajov a na základe spôsobilosti plniť úlohy uvedené v článku 39.“ Recitál 99 stanovuje, že potrebná úroveň odborných znalostí by sa mala určiť najmä v závislosti od spracovateľských operácií (vykonávaných operácií spracúvania údajov) a od požadovanej ochrany spracúvaných osobných údajov.
Úroveň odborných znalostí
Úroveň odborných znalostí nie je presne vymedzená, mala by však zodpovedať citlivosti spracúvaných údajov, zložitosti a množstvu údajov, ktoré organizácia spracúva.
Napríklad tam, kde je spracovateľská činnosť veľmi zložitá alebo v prípadoch, keď sa spracúva veľké množstvo citlivých údajov (veľké množstvo osobitnej kategórie osobných údajov), zodpovedná osoba bude potrebovať vyššiu úroveň odborných znalostí a podporu.
Rozdiel je tiež medzi prípadmi, keď organizácia systematicky prenáša údaje do krajín mimo Európskej únie a prípadmi, keď prenáša údaje len výnimočne.
Zodpovednú osobu je potrebné vyberať s náležitou starostlivosťou so zreteľom na otázky ochrany osobných údajov, ktoré sa riešia v rámci danej organizácie.
Odborné kvality
Hoci článok 39 ods. 5 neurčuje, aké odborné kvality by sa mali zohľadniť pri určovaní zodpovednej osoby, je dôležité, aby mala zodpovedná osoba odborné znalosti v oblasti vnútroštátneho aj európskeho práva o ochrane osobných údajov a jeho praktickej aplikácie a podrobnú znalosť nariadenia. Rovnako považujeme za užitočné, aby dozorné orgány podporovali primerané a pravidelné vzdelávanie zodpovedných osôb.
Užitočná je aj znalosť sféry podnikania spoločnosti a organizácie spoločnosti prevádzkovateľa. Zodpovedná osoba by mala dostatočne rozumieť realizovaným spracovateľským operáciám, ako aj informačným systémom a požiadavkám prevádzkovateľa na bezpečnosť údajov a ochranu osobných údajov.
V prípade orgánu verejnej moci alebo verejnoprávneho subjektu, by mala mať zodpovedná osoba dobrú znalosť administratívnoprávnych predpisov a konania pred týmito orgánmi.
Schopnosť plniť úlohy zodpovednej osoby
Schopnosť plniť úlohy uložené zodpovednej osobe by sa mala interpretovať jednak v tom zmysle, že sa vzťahuje na osobnostné kvality zodpovednej osoby a na jej vedomosti, ako aj na jej pozíciu v rámci organizácie.
Medzi osobnostné kvality patrí napríklad integrita a profesionálna etika; hlavným záujmom zodpovednej osoby by mal byť súlad s nariadením.
Zodpovedná osoba má kľúčovú úlohu pri vytvorení firemnej kultúry nastavenej na ochranu osobných údajov a pomáha implementovať zásadné inštitúty nariadenia, ako napríklad
zásady spracúvania osobných údajov,
práva dotknutých osôb,
špecificky navrhnutá a štandardná ochrana údajov,
záznamy o spracovateľských činnostiach,
bezpečnosť spracúvania, a
oznámenie porušenie ochrany osobných údajov dozornému orgánu a dotknutej osobe.
Zodpovedná osoba na základe zmluvy o poskytovaní služieb
Funkcia zodpovednej osoby sa môže vykonávať aj na základe zmluvy o poskytovaní služieb uzavretej s jednotlivcom alebo spoločnosťou odlišnou od prevádzkovateľa alebo sprostredkovateľa.
V posledne uvedenom prípade je dôležité, aby všetci členovia spoločnosti, ktorá vykonáva funkciu zodpovednej osoby spĺňali požiadavky stanovené v oddiele 4 nariadenia (napr. je dôležité, aby u nikoho nevznikol konflikt záujmov).
Je rovnako dôležité, aby bol každý z nich chránený v zmysle ustanovení nariadenia (napr. pred neplatným ukončením zmluvy o poskytovaní služieb zodpovednej osoby, ale tiež pred neplatným odvolaním hociktorého člena spoločnosti, ktorá vykonáva úlohy zodpovednej osoby).
Zároveň však možno kombinovať zručnosti a silné stránky jednotlivých členov, ktorí ako tím vedia svojim klientom poskytnúť účinnejší servis.
V záujme právnej jasnosti a dobrej organizácie sa odporúča, aby boli úlohy v rámci tímu vykonávajúceho funkciu zodpovednej osoby jasne prerozdelené a aby sa určila jedna osoba, ktorá je hlavnou kontaktnou osobou a osobou, ktorá je zodpovedná zakaždého klienta. Bolo by vhodné, tieto otázky upraviť aj v zmluve o poskytovaní služieb.