С 25 мая 2018 года, после вступления в силу Общего регламента по защите данных (General Data Protection Regulation, GDPR 2016/679), многие компании ЕС обязаны принять на постоянное место работы нового сотрудника. Речь идет о таком должностном лице, которое будет заниматься направлением по защите данных, или же DPO (Data protection officer).
Важно понимать, что это - неотъемлемое требования для соблюдения всего механизма регулирования, так как именно это должностное лицо несет полную ответственность за обработку персональных данных и выполнение всех остальных принципов GDPR, включая записи о конфиденциальности, защите, использовании, проверки данных (ст. 37 - 39).
Компания обязана вести актуальный учет рабочего времени сотрудника, которые выполняют такую работу, и считать выполненную работу надлежащей, а все перерывы или отпуск такими, которые не предоставлены (Решение Crawford v Network Rail Infrastructure Limited);
Обязательный один выходной день каждые 7 рабочих дней вне зависимости от сложности работы (Maio Marques da Rosa v Varzimsol); предоставление выходных в период религиозных праздников еще дополнительные 48 часов отдыха в случае невозможности определения времени контроля других сотрудников (Working Time Directive (Directive 2003/88/EC of 4 November 2003)).
DPO должен быть независим от Компании, потому что он или она должны быть в состоянии сбалансировать интересы организации с интересами людей, чьи данные могут обрабатываться организацией. В этом отношении роль DPO в некоторой степени сопоставима с производственным советом, который представляет интересы работников;
DPO не может представлять интересы организации перед владельцами данных, точно так же как не может представлять интересы владельцев данных перед государственными органами власти;
DPO не может предоставлять интересы контролирующих государственных органов перед Компанией, но на него полагаются обязательства доведения до сведения изменений законодательства для Компании, а так же нарушений сотрудниками Компании в государственные органы.
Для обеспечения норм GDPR следует принять во внимание, бизнес процессы, методы сбора и хранения информации, а так же методы регулирования работы сотрудников в компании для оценки положений регулирования работы сотрудника. Элементы, которые обязательно должны быть приняты во внимание Компании и отражены в контракте:
В случаи невыполнения таких требований, у Компании сохранятся обязательства перед сотрудников в полном объеме если бы ним были проведены эти работы должным образом не зависимо от принятия таких услуг Компанией или одностороннего разрыва контракта (Negligence Duty vs Nulla negligence principle).