Den som är personuppgiftsansvarig måste i vissa fall utse ett dataskyddsombud. Reglerna för när ett dataskyddsombud ska utses finns i GDPR (Dataskyddsförordningen artikel 37) och gäller för både personuppgiftsansvariga och personuppgiftsbiträden.
Det finns tre kategorier av verksamheter som måste ha ett dataskyddsombud. Det gäller för följande:
Exempel på verksamheter där de ska finnas ett dataskyddsombud är en säkerhetsfirma som använder sig av övervakningskameror. Banker och försäkringsbolag är också beroende av regelbunden och systematisk övervakning, t ex för arbete mot penningtvätt och behöver därför också ha ett dataskyddsombud.
Man måste också ha ett dataskyddsombud om huvudverksamheten består av behandling av känsliga personuppgifter. Det kan t ex vara i ett politiskt parti där medlemsregistrering är en förutsättning och också känslig personuppgift. Ett annat exempel är sjukhus som hanterar en mängd hälsoinformation.
Även om en verksamhet inte har krav på sig att ha ett dataskyddsombud kan det i vissa fall ändå motiveras. I verksamheter som behandlar stora mängder personuppgifter kan ett dataskyddsombud vara med att struktur och ordning i arbetet med personuppgifter.
Då kan du skaffa Expert, vårt webbaserade uppslagsverk med lagtolkningar, skriftlig support, faktabank och praktiska verktyg som hjälper dig att vidta de åtgärder som behövs för att följa de nya reglerna.