Работа DPO (ответственного за организацию обработки персональных данных) отличается от работы юриста и специалиста по информационной безопасности тем, что она находится на стыке нескольких областей. habr.com
DPO одновременно разбирается в тонкостях европейского права информационной приватности, обладает управленческими качествами и разбирается в технической стороне защиты персональных данных. media.mosdigitals.ru Некоторые обязанности DPO:
- Разработка политики в отношении обработки персональных данных. b-152.ru DPO разрабатывает и обновляет политики и процедуры, касающиеся сбора, обработки и защиты персональных данных, а также обеспечивает их реализацию внутри компании. b-152.ru
- Обучение сотрудников. b-152.ru Это помогает повысить уровень осведомлённости среди персонала и, соответственно, надёжность системы работы с персональными данными. b-152.ru
- Мониторинг и аудит. b-152.ru DPO следит за порядком сбора, обработки и хранения персональных данных в организации. b-152.ru
- Работа с надзорным органом. media.mosdigitals.ru Через DPO органы получают информацию по обработке персональных данных, специалист консультирует по всем возникающим вопросам. media.mosdigitals.ru
Юрист обычно занимается юридическими аспектами, а специалист по информационной безопасности — технической защитой данных. habr.com
Таким образом, роли DPO, юриста и специалиста по информационной безопасности дополняют друг друга, но они выполняют разные функции. b-152.ru