Článok 38 ods. 2 nariadenia vyžaduje, aby organizácia podporovala zodpovednú osobu „poskytnutím zdrojov potrebných na plnenie týchto úloh a poskytnutím prístupu k osobným údajom a spracovateľským operáciám, ako aj zdroje na udržiavanie jej odborných znalostí“.
Zvlášť by sa mali zohľadniť tieto body:
- aktívna podpora funkcie zodpovednej osoby zo strany najvyššieho vedenia (napr. na úrovni predstavenstva)
- poskytnutie dostatočného času pre zodpovednú osobu na plnenie jej úloh. To je zvlášť dôležité v prípadoch, keď je zodpovedná osoba vymenovaná na polovičný úväzok alebo tam, kde zamestnanec vykonáva funkciu zodpovednej osoby popri iných pracovných povinnostiach. Inak môžu protichodné priority vyústiť do zanedbania úloh zodpovednej osoby. Dostatok času, ktorý môže venovať plneniu úloh zodpovednej osoby je rozhodujúci. Odporúčame, aby bolo určené percento času, ktorý má byť vyhradený funkcii zodpovednej osoby, ak nejde o pozíciu vykonávanú na plný úväzok. Odporúčame tiež, aby sa stanovil rozsah času, ktorý má byť venovaný vykonávaniu funkcie zodpovednej osoby, stanovená primeraná úroveň priority úlohám zodpovednej osoby a aby zodpovedná osoba alebo organizácia pripravila pracovný plán.
- náležitá podpora v zmysle finančných zdrojov, infraštruktúry (priestorov, zariadení, vybavenia) a personálu, tam, kde je to vhodné.
- oficiálne oznámenie určenia zodpovednej osoby všetkým zamestnancom, aby sa zabezpečilo povedomie o jej existencii a funkcii.
- prístup k ďalším službám v organizácii v nevyhnutnom rozsahu, ako napr. ľudské zdroje, IT, bezpečnosť atď., tak aby zodpovedná osoba od nich získala náležitú podporu, vstupy a informácie sústavné vzdelávanie. Zodpovedné osoby majú mať príležitosť aktualizovať svoje znalosti vo vzťahu k vývoju v oblasti ochrany osobných údajov. Tento cieľ by mal byť stanovený preto, aby sa neustále zvyšovala úroveň znalostí zodpovedných osôb, a teda by mali byť povzbudzované k tomu, aby sa zúčastňovali tréningových kurzov na tému ochrany osobných údajov a ďalších foriem profesionálneho vývoja, ako je účasť na fórach týkajúcich sa súkromia, workshopoch, atď.
- V závislosti od veľkosti a štruktúry organizácie môže byť potrebné vytvoriť zodpovednej osobe tím (zodpovedná osoba a jej vyhradení zamestnanci – personál).V týchto prípadoch by mala byť jasne vopred stanovená vnútorná štruktúra tímu, ako aj úlohy a zodpovednosti jednotlivých členov tímu. Obdobne to platí pre prípad, ak funkciu zodpovednej osoby vykonáva externý poskytovateľ služieb a tieto úlohy plní skupina osôb (tím), ktorý pracuje pre externého dodávateľa pod vedením pre klienta určenej kontaktnej osoby.
Vo všeobecnosti, čím zložitejšie sú spracovateľské operácie a/alebo o čo viac citlivé sú tieto operácie (pozn. ÚOOÚ v zmysle spracúvania osobitnej kategórie osobných údajov), o to viac zdrojov sa zodpovednej osobe malo poskytnúť. Funkcia zabezpečovania ochrany osobných údajov sa musí reálne vykonávať a mať dostatočné zdroje vo vzťahu k spracúvaniu, ktoré sa vykonáva.