搜索


PDP第53条列举了企业必须任命DPO的情形,包括:
(1)处理个人数据用于公共服务目的;
(2)数据控制者核心业务的性质、范围和/或目的需要定期、系统性地监控大规模的个人数据;
(3)控制者的核心业务涉及大规模处理特殊类别个人数据及/或与犯罪相关的个人数据。
需要注意的是,根据印尼宪法法院DecisionNo.151/PUU-XXIl/2024(第151号判决),上述三种情形并非要求都涉及,只要满足其中任一条件,企业就必须任命DPO。鉴于此,建议出海印尼的中资企业如涉及以上三种情形的任一情形,均需任命DPO。
关于DPO的任命,应当考虑其专业能力、对个人数据保护法律的知识、个人数据保护实践知识、履职能力。DPO可以来自控制者内部,也可以来自外部。
