♦ BOB MARLEY UPLOADER ♦

One Love | One Heart | One Upload

Current Dir: /var/www/vhosts/sylwiaczub.pl/httpdocs/.git/objects/03 | [Parent Dir ↑]
NameSizeModifiedPerms
⬆️ ..DIR2023-12-13 04:100755
📄 01ce82a92acab98ee635d004e71638fcf8e21f1,803 B2023-12-13 04:100755
📄 04477e79c3770f489d65763f2e6377bffd0b91964 B2023-12-13 04:100755
📄 0d4de59da99d070e7c679c3f42e77e2329f77814,896 B2023-12-13 04:100755
📄 0e7c77197ee9670f8cf746901a5697cb69cc0d9,049 B2023-12-13 04:100755
📄 102d9b66a44aa7624dadf5b7d27e684976da1a747 B2023-12-13 04:100755
📄 1c0761a551ee7c33aa811441b696134fcbb14e3,241 B2023-12-13 04:100755
📄 2e3a0ac307f44b823e0737489ef6b83e6b87692,824 B2023-12-13 04:100755
📄 3f40c3f813424e66b4bf6444fcc24dae3122f5606 B2023-12-13 04:100755
📄 4a3e5db4f6e271de60c8ee0efa4dd0f8e98461162 B2023-12-13 04:100755
📄 54312c87ba1404cf06f5649da8b2a8d7c82bb35,073 B2023-12-13 04:100755
📄 59fd7bb842b994e02ae00fdc27a6eef4644b02509 B2023-12-13 04:100755
📄 5d2ab907f1fe010b7a5e3c9d6c574c61cc37e32,607 B2023-12-13 04:100755
📄 5ebb80db18aab7d14a890ce18c387a13a1e14b1,702 B2023-12-13 04:100755
📄 738bbe8c14925d93036fbf6b9e0c94d2c33ebd1,555 B2023-12-13 04:100755
📄 770f00cf7bfc3040b3924828c137d98aa403163,083 B2023-12-13 04:100755
📄 83c586448b7e18ff298566406d136efd7348551,401 B2023-12-13 04:100755
📄 940b01f53debf4fc282e5fc1866b5a6c6098ac1,771 B2023-12-13 04:100755
📄 947569d613105b73475673f45daad3a6a7f9c9189 B2023-12-13 04:100755
📄 a230b13f3449f73a5aa2f131cbd57fedd0e8f8744 B2023-12-13 04:100755
📄 b1f03fb2c96be1fd5eb0d75fd8abd7e235b9f3674 B2023-12-13 04:100755
📄 b2ffdc9631614637a5aa76a4de7448f6018fdb314 B2023-12-13 04:100755
📄 b64158ceb3db75c54908389e7a9515b11720ed2,988 B2023-12-13 04:100755
📄 b905bf5bd72ff417563b7f11fffd18044f15f1450 B2023-12-13 04:100755
📄 bbf4e2e9439544f67198034a8d7b9add3624bb941 B2023-12-13 04:100755
📄 bc53b802a1d866118242178da8116c57c5b94d727 B2023-12-13 04:100755
📄 c51f17021c1be9c014349dc6342a0c2b93c3398,774 B2023-12-13 04:100755
📄 de33b28f26dc394e095493d63b878b4641e7b72,327 B2023-12-13 04:100755
📄 e1ba34614fa38ae300694f8f750135b912ef3c6,107 B2023-12-13 04:100755
📄 eeae482d6eeb27bb93602b69d604663133be062,117 B2023-12-13 04:100755
📄 f6adf3d5dbd597ce91447da0707d64cc2bc2071,582 B2023-12-13 04:100755
📄 fc4d34b6842f4639173a8de731de327412c0df2,003 B2023-12-13 04:100755
📄 fcce8ad51152d1f89e7ec0be29230aaef62fb8612 B2023-12-13 04:100755
Powered by BOB MARLEY | One Love
Jak wyznaczyć administratora danych? – Sylwia Czub bloguje o danych osobowych
08 kwi

Jak wyznaczyć administratora danych?

Temat wyznaczania administratora danych wraca do mnie jak bumerang. Często w kontekście zlecania usług jakiemuś podmiotowi i wyznaczenia go w związku z tym na administratora tych danych. Takie podejście świadczy o zupełnym niezrozumieniu funkcji administratora danych. Zgodnie z definicją (art. 4 RODO), administratorem jest ten kto decyduje o celach i sposobach przetwarzania. Czasami nazywa się go właścicielem danych – formalnie do niego należą. Wychodząc od samej definicji można zauważyć, że administrator może w ogóle nie mieć dostępu do danych. Może być tak, że zleca innemu podmiotowi ich zgromadzenie oraz wykonywanie różnych działań na danych. Mimo, że fizycznie w ogóle nie ma kontaktu z tymi danymi, w praktyce nic nie dzieje się bez jego wiedzy i zgody. Wykonawca nie zebrałby tych danych i nie pracowałby na nich, gdyby nie umowa z administratorem. Status administratora oznacza, że może zlecający zażądać zaprzestania przetwarzania, usunięcia danych lub przekazania do innego (nowego podwykonawcy). Nie można wykonawcy wyznaczyć na administratora tych danych, bo w praktyce działa na polecenie administratora.

Jednak zdarza się, że na etapie planowania procesu, można tak ustalić warunki brzegowe tego procesu przetwarzania, aby określony (wybrany) podmiot był administratorem danych. Przy okazji przeprowadzania konkursów lub akcji promocyjnych, często kilka podmiotów ustala swoje role w procesie. Czasami sprowadza się to do samego zlecenia jakiegoś konkursu, a czasami do decydowania o przebiegu oraz wyborze zwycięzców. Samo ustalenie roli poszczególnych podmiotów w procesie może wpłynąć na to, że będą miały lub nie, status administratora danych. Jednak jeśli mówimy o wyznaczeniu administratora danych dla danego procesu przetwarzania, tzn. ma być nim konkretny podmiot, to rozumiem przez to takie zaplanowanie tego procesu przed jego rozpoczęciem, aby faktycznie ten podmiot decydował o celach i sposobach przetwarzania danych. Zresztą EROD w swoich wytycznych dotyczących ustalania (a nie wyznaczania ;-)) administratora danych, zwróciła uwagę, że o tym kto jest administratorem decyduje jego faktyczna rola w tym procesie.

Wielokrotnie miałam do czynienia z planowaniem procesu przetwarzania, gdzie ustalenie że dwa lub więcej podmiotów będą pełnić rolę współadministratorów lub podmiotów przetwarzających dane, miało wpływ na zmianę procesu, w szczególności rezygnują z wymiany danych osobowych lub możliwości dostępu do danych. Rozmawianie o roli poszczególnych podmiotów w procesie przetwarzania oraz ich odpowiedzialności za dane, przekłada się wprost na minimalizację ryzyk dla ochrony danych osobowych. Dla mnie najważniejsze jest to, że pilnowanie kwestii formalnych i zawieranie stosowanych umów powierzenia, ogranicza chęć wymiany danych lub wykorzystania tych danych w celach innych niż pierwotne. Często też kończy się tym, że dwa podmioty, które pierwotnie miały wymieniać się danymi, wolą te dane pozyskać odrębnie (zwłaszcza, że ten, który byłby podmiotem przetwarzającym, nie mógłby tych danych wykorzystać do własnych celów przetwarzania).

Reasumując: nie można wyznaczyć administratora danych, ale można przed rozpoczęciem procesu przetwarzania ustalić takie zasady przetwarzania, aby określony podmiot faktycznie decydował o celach i sposobach przetwarzania danych i był administratorem tych danych. W wielu przypadkach sam proces przetwarzania jest tak skonstruowany, że ustanawia poszczególne podmioty biorące udział w procesie w roli administratora, współadministratora lub podmiotu przetwarzającego.


Nazywam się Sylwia Czub-Kiełczewska, jestem ekspertką ds. ochrony danych osobowych oraz certyfikowaną audytorką wewnętrzną ISO 27001 /TISAX. Pomagam organizacjom wdrożyć skuteczne systemy bezpieczeństwa informacji, przeprowadzam audyty zgodności z RODO / ISO27001. Jestem skuteczna, bo stosuję indywidualne podejście, oparte na zrozumieniu klienta oraz jego działalności. Potrzebujesz wsparcia? Napisz do mnie



Zapraszam na moje (bardzo praktyczne i konkretne) szkolenia!

We wpisie wykorzystano zdjęcie z serwisu Pixabay.com.


Data aktualizacji: 8 kwietnia 2022