Personvernombud
Et personvernombud er en uavhengig rådgiverrolle som skal hjelpe virksomheten med å følge personvernregelverket. Ombudet skal gi råd, bidra til intern etterlevelse og være kontaktpunkt både for ledelsen, de registrerte og Datatilsynet.
Når er personvernombud pålagt?
Plikten oppstår særlig i tre typer situasjoner: når virksomheten er en offentlig myndighet eller et offentlig organ, når kjerneaktivitetene innebærer regelmessig og systematisk monitorering av personer i stor skala, eller når kjerneaktivitetene innebærer behandling av særlige kategorier av personopplysninger eller opplysninger om straffbare forhold i stor skala.
Hva gjør ombudet i praksis?
Personvernombudet skal blant annet gi råd om behandlingsgrunnlag, bidra i arbeidet med vurderinger av personvernkonsekvenser, følge opp interne rutiner og være et kontaktpunkt ved spørsmål om registrertes rettigheter. Rollen skal være faglig kompetent og tilstrekkelig involvert, men ombudet skal ikke selv ha ansvaret for alle personvernoppgaver i virksomheten.
Kan man utpeke ombud frivillig?
Ja. Mange virksomheter velger personvernombud selv om de ikke er pålagt det. Det kan være nyttig når behandlingen er kompleks, skjer på tvers av systemer eller krever tett koordinering. Men når virksomheten først utpeker et ombud, må ordningen fungere i tråd med regelverkets krav til uavhengighet, tilgang til ressurser og tydelig rolleforståelse.
Ombud er ikke en erstatning for ledelsesansvar
Det er fortsatt virksomheten som er ansvarlig for at personopplysninger behandles lovlig og sikkert. Et ombud kan ikke brukes som en frikjøpt kontrollpost dersom virksomheten mangler oversikt over behandlingsaktivitetene eller svake rutiner for informasjonssikkerhet.
Relaterte sider
- Les også: Datatilsynet
- Les også: Personvernkonsekvenser
- Les også: Informasjonssikkerhet
- Les også: Behandling av personopplysninger
