欧洲学院大标志
  • 2026 年 7 月 13 日
  • 最后更新时间:2025年12月19日晚上8:37
  • 汉诺威

数据保障及安全

Academy Europe 确认根据 GDPR 法规应用数据保护:

通用数据保护条例 (GDPR) 在欧洲确立了数据保护官 (DPO) 的概念。 与普遍的看法相反,任命数据保护官的法律义务的决定性不是公司的规模,而是核心处理活动,这些活动被定义为对实现公司目标至关重要的活动。 如果这些核心活动包括大规模处理敏感的个人数据或对数据主体的权利影响特别深远的数据处理形式,则公司必须任命 DPO。 另一方面,公共机构总是必须任命一名 DPO,但以司法身份行事的法院除外。 此外,任命数据保护官的法律规范为成员国提供了灵活性条款。 这些可以自由决定公司是否必须根据更严格的要求任命数据保护官(例如德国联邦数据保护法第 38 条)。 如果根据《通用数据保护条例》或更具体的国家法律存在此类义务,则一组企业也可以任命一名数据保护官。 如果该集团决定这样做,他必须便于监管机构、员工和外部数据主体访问。 如果不存在法律义务,公司可以自愿指定 DPO 来帮助遵守数据保护(例如法国数据保护机构 CNIL 推荐的)。

集团和公司有两种可能性来履行其任命数据保护官的义务。 他们要么任命一名员工为内部数据保护官,要么任命一名外部数据保护官。 在选择这样的人时,他们必须确保内部数据保护官不会因为他在 IT 部门、人力资源部门或高级管理层的工作而受到利益冲突,他必须监督自己。 无论选择哪个选项,数据保护官都必须提供数据保护法和 IT 安全方面的专业专业知识,范围取决于数据处理的复杂性和公司规模。

数据保护官的职责包括:努力遵守所有相关的数据保护法律,监控特定流程,例如数据保护影响评估或员工的数据保护意识提高和培训,以及与监管机构合作当局。 因此,担任数据保护官的员工不得因其完成任务而被解雇或受到处罚。 尽管有他的监控功能,但公司本身仍然有责任遵守数据保护法。 因此,它必须让数据保护官参与所有与“适当和及时”保护个人数据有关的问题。 任命数据保护官时,其上级必须公布其联系数据,并将其任命和联系数据传达给数据保护监管机构。 如果公司自愿任命 DPO,他们还必须遵守上述标准和规定。 另请注意,尽管有法律义务,但故意或疏忽未能任命数据保护官是一种侵权行为,可处以罚款。