Roskilde Kommune har sammen med de 12 kommuner i Digitaliseringsforeningen Sjælland (DIGIT) valgt at gå i fælles udbud efter en databeskyttelsesrådgiver.

Forberedelserne til at EU’s databeskyttelsesforordning træder i kraft den 25. maj er i fuld gang i Roskilde Kommune. Ét af de nye krav i forordningen er, at alle større organisationer skal have en

databeskyttelsesrådgiver – en såkaldt DPO. Roskilde Kommune går nu efter – sammen med 11 andre Sjællandske kommuner – at tilknytte en ekstern rådgiver de første to år.

Foto: EU’s databeskyttelsesforordning

Rationalet bag at vælge en ekstern rådgiver er, at rollen som DPO er helt ny og derfor svær på forhånd at definere omfanget af. En anden fordel er, at kommunerne får en ekstern kontrolinstans i forhold til behandlingen af borgernes data, som det også er defineret i rådgiverfunktionen. Det forventes, at udbuddet fører til, at DIGIT tegner en 2-årig kontrakt. Herefter skal ordningen med en ekstern rådgiver evalueres.

Roskilde Kommunes arbejde med beskyttelse af persondata understøttes yderligere med nedsættelsen af et Informationssikkerhedsudvalg med kommunaldirektøren i spidsen, hvor DPO’en også vil indgå, samt ansættelsen af en informationssikkerhedskoordinator i Byrådssekretariatet, som skal stå for den daglige og løbende koordinering af databeskyttelse i kommunen.