Informowanie administratora, oraz pracowników, którzy przetwarzają dane osobowe, o obowiązkach spoczywających na nich na mocy RODO oraz innych przepisów Unii, ustawy o ochronie danych osobowych i innych przepisów prawa o ochronie danych i doradzanie im w tej sprawie. Obejmuje m. innymi zagadnienia związane z:
- zgłaszaniem organowi nadzorczemu naruszeń ochrony danych;
- zawiadamianiem osoby, której dane dotyczą, o naruszeniu ochrony danych osobowych;
- stosowaniem środków fizycznej ochrony danych z uwzględnieniem ryzyka naruszenia praw lub wolności osób fizycznych o różnym prawdopodobieństwie wystąpienia i wadze;
- spełnieniem obowiązku informacyjnego;
- zawieraniem umów powierzenia danych osobowych.
Monitorowanie przestrzegania RODO oraz innych przepisów o ochronie danych oraz polityk administratora w dziedzinie ochrony danych osobowych, w tym podział obowiązków, działania zwiększające świadomość dotyczącą ochrony danych osobowych, realizowane poprzez:
- zbieranie informacji w celu identyfikacji procesów przetwarzania;
- analizowanie i sprawdzanie zgodności przetwarzania;
- informowanie, doradzanie;
- rekomendowanie określonych działań.
Szkolenia personelu uczestniczącego w operacjach przetwarzania.
Przeprowadzenie audytów (sprawdzeń), zgodności przetwarzania danych osobowych z obowiązującymi przepisanymi prawa.
Udzielanie na żądanie zaleceń co do oceny skutków dla ochrony danych oraz monitorowanie wykonania oceny skutków zgodnie z obowiązującymi przepisami.
Współpraca z Prezesem Urzędu Ochrony Danych Osobowych.
Pełnienie funkcji punktu kontaktowego dla Prezesa Urzędu Ochrony Danych Osobowych w kwestiach związanych z przetwarzaniem, w tym z uprzednimi konsultacjami, o których mowa w art. 36 RODO, oraz w stosownych przypadkach prowadzenie konsultacji we wszelkich innych sprawach.
Pełnienie roli punktu kontaktowego dla osób, których dane dotyczą, we wszystkich sprawach związanych z przetwarzaniem ich danych osobowych oraz z wykonywaniem praw przysługujących im na mocy przepisów prawa (RODO).
Prowadzenie w imieniu administratora danych „Rejestru czynności przetwarzania danych osobowych w Uniwersytecie Opolskim”.
Opracowanie dla Rektora sprawozdania z rocznej działalności IOD.
Wydawanie w imieniu administratora na wniosek kierowników jednostek organizacyjnych upoważnień do przetwarzania danych osobowych.
Prowadzenie ewidencji wydanych upoważnień.