§ 87 – Monitorujúci subjekt
Trvalý odkaz
Jednoducho
Originál
Jednoducho
(1)
Subjekt, ktorý splnil podmienky a získal akreditáciu od úradu (ďalej len „monitorujúci subjekt“), monitoruje, či sa spracúvanie osobných údajov robí podľa tohto zákona a kódexu správania.
(2)
Kódexy schválené pre štátne úrady a verejné inštitúcie nekontroluje monitorujúci subjekt. Úrad na ne však dozerá aj naďalej.
(3)
Monitorujúcim subjektom môže byť firma alebo živnostník, ktorý má technické a organizačné zabezpečenie na kontrolu kódexu a získal akreditáciu.
(4)
Monitorujúci subjekt môže:
a)
monitorovať, či prevádzkovatelia alebo sprostredkovatelia (členovia združenia), ktorí sa zaviazali dodržiavať kódex, postupujú podľa zákona,
b)
prijať opatrenia pri porušení kódexu,
c)
dočasne pozastaviť platnosť kódexu pre konkrétneho prevádzkovateľa alebo sprostredkovateľa,
d)
úplne zrušiť platnosť kódexu pre konkrétneho prevádzkovateľa alebo sprostredkovateľa.
(5)
Do 15 dní musí monitorujúci subjekt písomne informovať úrad o prijatých opatreniach a dôvodoch. To nezbavuje prevádzkovateľa ani sprostredkovateľa povinnosti dodržiavať zákon.
(6)
Žiadosť o akreditáciu obsahuje:
a)
údaje o žiadateľovi,
b)
meno štatutára alebo splnomocnenca,
c)
o aký kódex ide.
(7)
K žiadosti treba priložiť:
a)
technickú a bezpečnostnú dokumentáciu,
b)
doklady o nezávislosti,
c)
postup riešenia konfliktu záujmov (napríklad finančného), ktorý by ovplyvnil objektívnosť kontroly,
d)
požiadavky na odbornosť kontrolórov,
e)
pravidlá kontroly vrátane frekvencie a spôsobu preukazovania dodržiavania kódexu,
f)
doklady o transparentnosti pravidiel pre verejnosť,
g)
výsledok auditu,
h)
potvrdenie o zaplatení poplatku,
i)
ďalšie potrebné informácie.
(8)
Ak žiadosť nie je úplná alebo vzniknú pochybnosti o splnení podmienok, úrad dá žiadateľovi najmenej 15 dní na nápravu. Počas tejto doby lehota na rozhodnutie stojí.
(9)
Ak úrad zistí nesúlad so zákonom, dá na nápravu najmenej 30 dní. Počas tejto doby lehota na rozhodnutie stojí. Na žiadosť ju úrad môže predĺžiť najviac o 60 dní.
(10)
Úrad konanie zastaví, ak žiadateľ nedodá chýbajúce údaje z odseku 8 alebo nenapraví nesúlad z odseku 9 včas.
(11)
Úrad rozhodne do 90 dní od začatia konania.
(12)
Úrad akreditáciu udelí, ak žiadateľ spĺňa požiadavky, má odborné znalosti o príslušnom kódexe a splnil všetky podmienky.
(13)
Úrad vydá osvedčenie obsahujúce:
a)
údaje o úrade,
b)
údaje o žiadateľovi,
c)
predmet akreditácie,
d)
číslo osvedčenia,
e)
dátum vydania,
f)
pečiatku a podpis oprávnenej osoby.
(14)
Osvedčenie je verejnou listinou.
(15)
Proti udeleniu akreditácie sa nemožno odvolať.
(16)
Proti zamietnutiu akreditácie sa môžete odvolať (podáte rozklad). Rozhodne o tom predseda úradu.
(17)
Úrad zverejňuje vydané osvedčenia na svojom webe.
(18)
Ak monitorujúci subjekt kontroluje v rozpore so zákonom, dobrými mravmi alebo osvedčením, úrad pozastaví akreditáciu na tri mesiace a nariadi nápravu. Ak nápravu neurobí včas, úrad akreditáciu zruší. Zrušenú akreditáciu možno znovu požiadať.
(19)
Monitorujúci subjekt musí:
a)
dodržiavať zákon a podmienky akreditácie,
b)
oznámiť úradu zmeny do 15 dní,
c)
pred kontrolou podrobne a zrozumiteľne informovať prevádzkovateľa alebo sprostredkovateľa o tom, že má oprávnenie kontrolovať, o čom je kódex, aké sú bezpečnostné opatrenia, pravidlá kontroly a aké môžu byť právne dôsledky,
d)
bez zbytočného odkladu informovať o prijatých opatreniach pri porušení kódexu,
e)
byť nezávislý,
f)
uchovávať dokumentáciu podľa osobitného predpisu.
(20)
Podrobné kritériá na akreditáciu, podmienky konania, obsah dokumentácie a podmienky auditu stanoví úrad vo vyhláške.
Originál
(1)
Monitorovanie súladu spracúvania osobných údajov podľa tohto zákona alebo osobitného predpisu 2 ) s kódexom správania vykonáva subjekt, ktorý spĺňa kritériá a podmienky na udelenie akreditácie podľa tohto zákona alebo osobitného predpisu 2 ) a bola mu udelená akreditácia úradom v súlade s týmto zákonom (ďalej len „monitorujúci subjekt“).
(2)
Kódexy správania schválené úradom pre orgány verejnej moci a verejnoprávne inštitúcie nepodliehajú činnosti monitorovacieho subjektu podľa tohto zákona; tým nie je dotknutý výkon dozoru úradom podľa tohto zákona.
(3)
Monitorujúcim subjektom môže byť právnická osoba alebo fyzická osoba – podnikateľ, ktorý má vytvorené technické a organizačné podmienky na vykonávanie monitorovania kódexu správania a ktorému bola udelená akreditácia.
(4)
Monitorujúci subjekt je oprávnený
a)
monitorovať súlad spracúvania osobných údajov podľa tohto zákona alebo osobitného predpisu 2 ) prevádzkovateľom alebo sprostredkovateľom, ktorý je členom združenia, ktorý sa zaviazal dodržiavať schválený kódex správania,
b)
prijať primerané opatrenia v prípadoch porušenia kódexu správania prevádzkovateľom alebo sprostredkovateľom,
c)
dočasne pozastaviť záväznosť schváleného kódexu správania pre prevádzkovateľa alebo sprostredkovateľa, ktorý sa zaviazal dodržiavať schválený kódex správania,
d)
zrušiť záväznosť schváleného kódexu správania pre prevádzkovateľa alebo sprostredkovateľa, ktorý sa zaviazal dodržiavať schválený kódex správania.
(5)
O opatreniach podľa odseku 4 vrátane dôvodov prijatia takých opatrení je monitorujúci subjekt povinný písomne informovať úrad do 15 dní od ich prijatia. Tým nie je dotknutá zodpovednosť prevádzkovateľa alebo sprostredkovateľa, ktorý podlieha monitorovaniu kódexu správania, dodržiavať tento zákon alebo osobitný predpis. 2 )
(6)
Žiadosť o udelenie akreditácie musí obsahovať
a)
identifikačné údaje žiadateľa,
b)
meno a priezvisko štatutárneho zástupcu žiadateľa alebo osoby oprávnenej konať v mene žiadateľa,
c)
uvedenie predmetu kódexu správania. 38 )
(7)
Žiadateľ k žiadosti podľa odseku 6 priloží
a)
technickú a bezpečnostnú dokumentáciu nevyhnutnú pre monitorovanie kódexu správania,
b)
dokumenty preukazujúce nezávislosť žiadateľa,
c)
postup a spôsob vysporiadania sa s konfliktom záujmu medzi žiadateľom a subjektom podliehajúcim monitorovaniu, ktorý by mohol narušiť objektivitu monitorovania kódexu správania alebo obmedziť objektivitu monitorovania kódexu správania alebo porušiť princíp transparentnosti pre dotknutú osobu a verejnosť; konflikt záujmov zahŕňa najmä situáciu, ak žiadateľ, ktorý môže ovplyvniť výsledok alebo priebeh monitorovania kódexu správania, má priamy finančný záujem alebo nepriamy finančný záujem, ekonomický záujem alebo iný osobný záujem, ktorý možno považovať za ohrozenie jeho nezávislosti v súvislosti s monitorovaním kódexu správania,
d)
dokumenty stanovujúce kvalifikačné požiadavky vo vzťahu k monitorovaniu kódexu správania osôb žiadateľa, ktoré budú vykonávať monitorovanie,
e)
pravidlá a postupy výkonu činností, najmä procesy monitorovania dodržiavania kódexu správania prevádzkovateľom alebo sprostredkovateľom, spôsob preukázania vykonávania kódexu správania prevádzkovateľom alebo sprostredkovateľom, spôsob preukázania súladu spracovateľských činností prevádzkovateľa a sprostredkovateľa vo vzťahu k predmetu kódexu správania, frekvenciu monitorovania súladu,
f)
dokumenty preukazujúce, že pravidlá a postupy na výkon monitorovania kódexu správania sú transparentné pre dotknutú osobu a verejnosť,
g)
výsledok auditu výkonu monitorovania kódexu správania,
h)
potvrdenie o zaplatení správneho poplatku,
i)
ďalšie informácie a podklady, ktoré sú nevyhnutné na posúdenie súladu s týmto zákonom alebo osobitným predpisom 2 ) a na posúdenie žiadosti o udelenie akreditácie.
(8)
Ak žiadosť o udelenie akreditácie nespĺňa náležitosti podľa odsekov 6 a 7 alebo ak v konaní o udelenie akreditácie vzniknú pochybnosti o preukázaní splnenia kritérií alebo podmienok na udelenie akreditácie, úrad vyzve žiadateľa na odstránenie nedostatkov v lehote, ktorá nesmie byť kratšia ako 15 dní; počas tejto lehoty lehota v konaní o udelení akreditácie neplynie.
(9)
Ak úrad počas konania podľa odseku 11 zistí nesúlad s týmto zákonom alebo osobitným predpisom, 2 ) vyzve žiadateľa na odstránenie zisteného nesúladu v určenej lehote, ktorá nesmie byť kratšia ako 30 dní; počas tejto doby lehota podľa odseku 11 neplynie. Na odôvodnenú žiadosť žiadateľa úrad určenú lehotu predĺži najviac o 60 dní.
(10)
Úrad konanie podľa odseku 11 zastaví, ak žiadateľ neodstráni
a)
nedostatky žiadosti a vzniknuté pochybnosti podľa odseku 8 v určenej lehote,
b)
úradom zistené nedostatky podľa odseku 9 v určenej lehote.
(11)
Úrad rozhodne o udelení akreditácie do 90 dní odo dňa začatia konania.
(12)
Úrad po preskúmaní žiadosti o udelenie akreditácie podľa odsekov 6 a 7 a súvisiacej dokumentácie vydá rozhodnutie o udelení akreditácie, ak žiadateľ spĺňa požiadavky, má primeranú úroveň odborných znalostí vo vzťahu k predmetu kódexu správania a spĺňa kritériá a podmienky na udelenie akreditácie podľa tohto zákona.
(13)
Na základe rozhodnutia o udelení akreditácie úrad vydá monitorujúcemu subjektu osvedčenie o udelení akreditácie, ktoré obsahuje
a)
identifikačné údaje úradu,
b)
identifikačné údaje žiadateľa,
c)
predmet akreditácie,
d)
číslo osvedčenia o udelení akreditácie,
e)
dátum vydania osvedčenia o udelení akreditácie,
f)
odtlačok pečiatky úradu a podpis osoby oprávnenej konať v mene úradu s uvedením jej mena, priezviska a funkcie.
(14)
Osvedčenie o udelení akreditácie je verejnou listinou.
(15)
Proti rozhodnutiu o udelení akreditácie nie je prípustný rozklad.
(16)
Proti rozhodnutiu o neudelení akreditácie je prípustný rozklad, o ktorom rozhodne predseda úradu.
(17)
Úrad zverejňuje vydané osvedčenia o udelení akreditácie na svojom webovom sídle.
(18)
Ak sa preukáže, že monitorujúci subjekt vykonáva monitorovanie kódexu správania v rozpore s týmto zákonom alebo osobitným predpisom, 2 ) dobrými mravmi, osvedčením o udelení akreditácie alebo ďalej nespĺňa požiadavky na udelenie akreditácie, úrad pozastaví platnosť akreditácie na tri mesiace a zároveň uloží monitorujúcemu subjektu vykonanie opatrení na nápravu. Ak monitorujúci subjekt v určenej lehote uložené opatrenia neprijme, úrad jeho akreditáciu rozhodnutím zruší. Monitorujúci subjekt, ktorému bola akreditácia zrušená, môže znova požiadať o udelenie akreditácie.
(19)
Monitorujúci subjekt je povinný
a)
spĺňať požiadavky ustanovené týmto zákonom a akreditačné požiadavky v súlade s rozhodnutím o udelení akreditácie,
b)
písomne oznámiť úradu akékoľvek zmeny udelenej akreditácie do 15 dní odo dňa vzniku zmeny,
c)
informovať dotknutého prevádzkovateľa alebo sprostredkovateľa o oprávnenosti monitorovať dodržiavanie kódexu správania a o predmete monitorovaného kódexu správania, podrobne a zrozumiteľne informovať o bezpečnostných opatreniach, pravidlách a o postupoch monitorovania kódexu správania a informovať o možných právnych dôsledkoch monitorovania dodržiavania predmetu kódexu správania pred výkonom monitorovania schváleného kódexu správania,
d)
bez zbytočného odkladu informovať dotknutého prevádzkovateľa alebo sprostredkovateľa o prijatých opatreniach, ak bolo zistené porušenie dodržiavania kódexu správania dotknutého prevádzkovateľa alebo sprostredkovateľa podľa odseku 4,
e)
dodržiavať zásadu nezávislosti,
f)
archivovať dokumentáciu súvisiacu s monitorovaním kódexu správania podľa osobitného predpisu. 42 )
(20)
Kritériá na udelenie akreditácie, podmienky akreditačného postupu, obsahové náležitosti technickej a bezpečnostnej dokumentácie a podmienky výkonu auditu monitorovania kódexu správania vrátane podmienok odborných znalostí audítora ustanoví všeobecne záväzný právny predpis, ktorý vydá úrad.