← į akto dosjė

GDPR — 37 straipsnis

Straipsnio tekstas

37 straipsnis Duomenų apsaugos pareigūno skyrimas 1. Duomenų valdytojas ir duomenų tvarkytojas paskiria duomenų apsaugos pareigūną, kai: a) duomenis tvarko valdžios institucija arba įstaiga, išskyrus teismus, kai jie vykdo savo teismines funkcijas; b) duomenų valdytojo arba duomenų tvarkytojo pagrindinė veikla yra duomenų tvarkymo operacijos, dėl kurių pobūdžio, aprėpties ir (arba) tikslų būtina reguliariai ir sistemingai dideliu mastu stebėti duomenų subjektus; arba c) duomenų valdytojo arba duomenų tvarkytojo pagrindinė veikla yra specialių kategorijų duomenų tvarkymas dideliu mastu pagal 9 straipsnį arba 10 straipsnyje nurodytų asmens duomenų apie apkaltinamuosius nuosprendžius ir nusikalstamas veikas tvarkymas dideliu mastu. 2. Įmonių grupė gali paskirti vieną duomenų apsaugos pareigūną, jeigu su duomenų apsaugos pareigūnu lengva susisiekti iš kiekvienos buveinės. vieną duomenų apsaugos pareigūną, jeigu su duomenų apsaugos pareigūnu lengva susisiekti iš kiekvienos buveinės. 3. Jeigu duomenų valdytojas arba duomenų tvarkytojas yra valdžios institucija ar įstaiga, vienas duomenų apsaugos pareigūnas gali būti skiriamas kelioms tokioms institucijoms arba įstaigoms, atsižvelgiant
visas tekstas
į jų organizacinę struktūrą ir dydį. 4. Kitais 1 dalyje nenurodytais atvejais duomenų valdytojas arba duomenų tvarkytojas, arba asociacijos ir kitos įstaigos, atstovaujančios įvairių kategorijų duomenų valdytojams arba duomenų tvarkytojams, gali paskirti arba, jei to reikalaujama Sąjungos ar valstybės narės teisėje, paskiria duomenų apsaugos pareigūną. Duomenų pareigūnas gali veikti tokių asociacijų ir kitų įstaigų, atstovaujančių duomenų valdytojams arba duomenų tvarkytojams, vardu. gali veikti tokių asociacijų ir kitų įstaigų, atstovaujančių duomenų valdytojams arba duomenų tvarkytojams, vardu. 5. Duomenų apsaugos pareigūnas paskiriamas remiantis profesinėmis savybėmis, visų pirma duomenų apsaugos teisės ir praktikos ekspertinėmis žiniomis, taip pat gebėjimu atlikti 39 straipsnyje nurodytas užduotis. 6. Duomenų apsaugos pareigūnas gali būti duomenų valdytojo arba duomenų tvarkytojo personalo narys arba atlikti užduotis pagal paslaugų teikimo sutartį. 7. Duomenų valdytojas arba duomenų tvarkytojas paskelbia duomenų apsaugos pareigūno kontaktinius duomenis ir praneša juos priežiūros institucijai.

Kas dėl šio straipsnio rašė konsultacijose

Teikėjai, kurie savo tekste tiesiogiai nurodė būtent šį straipsnio numerį. Tai citata iš jų pačių teksto — ne mūsų vertinimas ir ne priežastinis ryšys.

4
NVO
2
kita
1
verslo asociacija
1
ES pilietis
1
įmonė
KasŠalisKą parašė
Gesellschaft für Datenschutz und Datensicherheit (GDD) e.V.DE– wie in Art. 28. Abs. 9 DS-GVO – innerhalb der Begriffsbestimmun- gen in Art. 4 DS-GVO gelingen. 3. Datenschutzbeauftragte Nach Art. 37 Abs. 1 lit. a) DS-GVO muss jede öffentliche Stelle unabhängig von der personel- len Größe der Einrichtung und dem Risiko d
BSA | The Software AllianceBEn Portugal whereas in Germany they need to be 16). This poses various compliance challenges for organizations, especially SMEs. • Article 37(4) of the GDPR has empowered Member States’ data protections laws to further extend the scenarios where a data protecti
AvvocatoITi ordine teorico e pratico), la valutazione di impatto sulla protezione dei dati (art. 35) e soprattutto la designazione del DPO (art. 37); 2) la razionalizzazione delle basi giuridiche, constatata la non sempre agevole interazione tra quelle previste per tutt
Xamit Bewertungsgesellschaft mbHDErieblichen Abläufe bedarf es insbesondere bei Datenschutzbeauftragten und -beratern ein vielschichtiges Knowhow. Da die DS-GVO in Art. 37 Abs. 5 zwar eine berufliche Qualifikation und Fachwissen von einem Datenschutzbeauftragten verlangt, beides aber nicht fes
FRserve une tendance qui se développe pour affirmer que la fonction de DPO est réservée à des juristes. Cela n'est pas conforme à l'article 37.5, même si seules les connaissances en droit sont explicitement citées. On y parle aussi des « pratiques en matière de
CEDPO - European Confederation of Data Protection Organisations.BEGDPR is assessed. Supervisory authorities must reach out to the designated DPO at the published or communicated contact details (Art 37.7 of the GDPR). In order to make the GDPR enforcement more optimal in this regard, CEDPO is of the view that enforcement pr
Access Now EuropeFRublic Administration Act (1967) Article 16 - Individual decisions Opportunity to express opinion for parties within a time limit. Article 37 - Regulations Opportunity to express their opinions for: - public and private institutions, - organisations for enterpr
Deutsche Vereinigung für Datenschutz e.V.DEDatenschutzbeauftragten bei externen Personen einfacher zu ge- währleisten. Die Regelungen des Art. 37 Abs. 1 Buchst. b) und c) DSGVO für andere Verantwortliche als Behörden und öffentliche Stellen sind allerdings so weit gefasst, dass auf dieser Grundlage vie
Bundesarchitektenkammer e.V.DElabteilung und bei dem diese Datenverarbeitung die Tätigkeit prägt. Europarechtlich könnte in diesem Zusammenhang erwogen werden, Art. 37 DSGVO zu konkretisieren. Absatz 1 lit. b) der Norm stellt zur Frage, wer einen betrieblichen Datenschutzbeauftragten benen

Šaltinis: viešų konsultacijų atsiliepimai ir pozicijų dokumentai. n = 9 paminėjimų; skaičiuojama pažodinė nuoroda į straipsnio numerį.

Klausti apie šį straipsnį →