Kiedy można spodziewać się kontroli?
Od momentu obowiązku stosowania RODO, administratorzy obawiali się najbardziej 2 rzeczy – kontroli ze strony Urzędu Ochrony Danych Osobowych oraz nałożenia w wyniku takiej kontroli kary pieniężnej. Te obawy nie ustały, ale zakres wiedzy i praktycznych rozwiązań, jakie są wdrażane od paru lat u administratorów, wpłynęły na zmniejszenie tego lęku.
Możemy wyróżnić dwa rodzaje kontroli prowadzonych przez organ nadzorczy:
- kontrola planowa, realizowana na podstawie publikowanego na początku każdego roku tzw. planu sektorowych kontroli UODO – takie kontrole prowadzone są zazwyczaj w siedzibie administratora;
- kontrola doraźna, będąca co do zasady wynikiem złożonej na administratora skargi o naruszenie przepisów ochrony danych osobowych - w tym przypadku kontrola najczęściej ma charakter korespondencyjny i obejmuje wymianę pism i innych dokumentów (a także dowodów dokumentujących naruszenie bądź też ukazujących poziom stosowanych u administratora zabezpieczeń).
Pamiętać także należy, że kontrola może być wynikiem zgłoszenia naruszenia przez samego administratora danych. Przepisy RODO nakazują administratorowi zgłoszenie stwierdzonego naruszenia nie później niż w terminie 72 godzin po jego stwierdzeniu.