المسؤول عن حماية البيانات (DPO)

يتولى المسؤول عن حماية البيانات، الذي يُشار إليه أيضًا بالاختصار DPO، الإشراف داخل الشركة على الامتثال لقواعد حماية البيانات الشخصية، وتقديم المشورة للإدارة، وتدريب الموظفين، كما يُعد نقطة الاتصال لكل من هيئة الرقابة والأشخاص المعنيين. ويجب تعيينه من قبل السلطات العامة، وكذلك من قبل المنظمات التي يتمثل نشاطها الرئيسي في المراقبة الواسعة النطاق والمستمرة للأشخاص أو في معالجة فئات خاصة من البيانات، مثل البيانات المتعلقة بالصحة. ولا يقع هذا الالتزام عادةً على عاتق متجر إلكتروني عادي أو شركة تصنيع، لكن من الممكن تعيينه طوعًا. يجب أن يكون المسؤول مستقلاً، ولا يجوز أن يتلقى تعليمات بشأن كيفية أداء مهامه، ولا يجوز أن يكون الشخص الذي يتخذ القرارات بشأن أغراض المعالجة في الوقت نفسه – أي عادةً لا يكون المدير التنفيذي أو مدير التسويق. وعادةً ما يتم شغل هذا المنصب من خارج الشركة.

انظر أيضًا: مبادئ حماية البيانات الشخصية، حقوق الشخص المعني، سجلات أنشطة المعالجة.