Investor's wiki

Dataskyddsombud – DPO

Dataskyddsombud – DPO

Vad Àr ett dataskyddsombud?

En dataskyddsombud (DPO) Ă€r en position inom ett företag som fungerar som en oberoende föresprĂ„kare för korrekt vĂ„rd och anvĂ€ndning av kundens information. Rollen för ett dataskyddsombud faststĂ€lldes formellt av Europeiska unionen som en del av dess allmĂ€nna dataskyddsförordning (GDPR). Enligt förordningen mĂ„ste alla företag som marknadsför varor eller tjĂ€nster till kunder inom EU och samlar in data som ett resultat av detta utse ett dataskyddsombud. Dataskyddsombudet hĂ„ller koll pĂ„ lagar och praxis kring dataskydd, gör integritetsbedömningar internt och ser till att alla andra frĂ„gor om efterlevnad som rör data Ă€r uppdaterade. Även om EU-lagstiftningen föranleder skapandet av roller som dataskyddsombud, tittar andra nationer pĂ„ datasekretessfrĂ„gor och kan krĂ€va liknande roller genom uppdaterade förordningar.

Dataskyddsombud förklaras

UtnÀmningen av en dataskyddsombud (DPO) Àr ett av nyckelkraven för företag som bedriver verksamhet i EU, och GDPR Àr sjÀlvklart en viktig del av lagstiftningen. Dataskyddsombudet Àr pÄ hugget för att se till att ett företag följer mÄlen i GDPR och annan relevant lagstiftning. Detta inkluderar att stÀlla in försvarbara lagringsperioder för personuppgifter, auktorisera specifika arbetsflöden som gör det möjligt att komma Ät data, beskriva hur lagrad data görs anonym och sedan övervaka alla dessa system för att sÀkerstÀlla att de fungerar för att skydda privata kunddata.

Detta Ă€r ett stort jobb, och pĂ„ större företag kan rollen som uppgiftsskyddsombudet krĂ€va ett kontor fullt av personal snarare Ă€n en person. I mindre organisationer kan chefen för informationssĂ€kerhet (CISO) uppmanas att bĂ€ra bĂ„da hattarna. IdĂ©n med att ha professionella dataskyddsansvariga som övervakar flera företag för efterlevnad har ocksĂ„ dykt upp – pĂ„ samma sĂ€tt som att lĂ€gga ut finansrapportering pĂ„ entreprenad till en revisionsbyrĂ„.

Dataskyddsombud kontra andra dataroller

Rollerna som informationschef (CIO),. CISO eller dataansvarig som redan finns pÄ mÄnga företag Àr fundamentalt annorlunda Àn vad som förestÀlls i rollen som dataskyddsombud. Dessa roller handlar i allmÀnhet om att hÄlla ett företags data sÀker och se till att dessa datamassor utnyttjas för att förbÀttra affÀrsfunktionerna i hela företaget. Dataskyddsombudet arbetar pÄ uppdrag av kundens integritet. Som ett resultat kommer mÄnga av rekommendationerna frÄn ett dataskyddsombud att strida mot syftet med andra dataroller.

IstÀllet för att hÄlla fast vid vÀrdefull data pÄ obestÀmd tid eller anvÀnda insikter som samlats in i en affÀrslinje för att informera en annan, kommer dataskyddsombudet att vara dÀr för att sÀkerstÀlla att endast den minsta information som behövs för att slutföra en transaktion samlas in och behÄlls. GDPR skapar en stark efterfrÄgan pÄ dataskyddsombud, men det gör inte deras jobb lÀtt.