♦ BOB MARLEY UPLOADER ♦

One Love | One Heart | One Upload

Current Dir: /var/www/vhosts/sylwiaczub.pl/httpdocs/.git/objects/06 | [Parent Dir ↑]
NameSizeModifiedPerms
⬆️ ..DIR2023-12-13 04:100755
📄 02d060902a8922f5ca1bc567e41e55f0c3c683340 B2023-12-13 04:100755
📄 058e47b55798ad0f8d1ebc0381b39160eba4833,105 B2023-12-13 04:100755
📄 113053ed829d2899a1134f7c7e69af9dec770a6,187 B2023-12-13 04:100755
📄 18e6f54c83d238a32b49195b98774452be077e2,367 B2023-12-13 04:100755
📄 19c86292f57150f9135f572f7c31803b9976451,026 B2023-12-13 04:100755
📄 1d2a407f070ec82478481e18807487f1217dff453 B2023-12-13 04:100755
📄 21b0f1c9e2cd2e436830a139487937d61b4af0401 B2023-12-13 04:100755
📄 25a7d6c2201fe9db74c551329e592588e91f1a723 B2023-12-13 04:100755
📄 25d71c3029f66ee0984c128a3fb44a72228ca2566 B2023-12-13 04:100755
📄 265c16047730273294528836605f7aeb11278d8,621 B2023-12-13 04:100755
📄 27f0e153ee5784ee295a12713b6e69a669680c2,162 B2023-12-13 04:100755
📄 4d5f0f1c75bb2feace6c97cc8d719281ff68b5456 B2023-12-13 04:100755
📄 509e9e59c8c84a9f2f4e6d245c30dfa1dca530268 B2023-12-13 04:100755
📄 53a0d170461c92741f92eca6ec3990164c77d3616 B2023-12-13 04:100755
📄 56c39190676648b33b04f3545f9416afb33674444 B2023-12-13 04:100755
📄 5e49e5f32af3ed4f6cf01d7a4be9d2e1abb9a9474 B2023-12-13 04:100755
📄 625b36cc63e125def9bfc6f0e1396bd6b6adcb6,290 B2023-12-13 04:100755
📄 734a30c3c246bf060d994b268dcc85bd6a4e332,155 B2023-12-13 04:100755
📄 80c59f506aa69696c41964ea56916a0a7573f7204 B2023-12-13 04:100755
📄 91863a9c9d33d6cd08f0f0d08a89c22c2c750c203 B2023-12-13 04:100755
📄 953a84b0c6d8c7518e7ed1433db57cf9fe0bfe4,466 B2023-12-13 04:100755
📄 955e318c454f5c8230eeed1b30da06320c58002,881 B2023-12-13 04:100755
📄 9716317134753402d48b1d3a53e003d9f9d941573 B2023-12-13 04:100755
📄 972a97b8d062693ae9913babc7e9d7ebde19a01,348 B2023-12-13 04:100755
📄 9e5b113146f656085d934b8084508eb62fd18f17,989 B2023-12-13 04:100755
📄 9e8d8e56de1e35e8aba6f0a2b562f70371953f5,104 B2023-12-13 04:100755
📄 a3c9c4c5efec2407e4a024163e34ad641537aa107 B2023-12-13 04:100755
📄 d6c84016706b79ca8ac55f4fdb6c45288f59ef1,284 B2023-12-13 04:100755
📄 ecd0b7c81ec9da1d8df3967ad6186c8e773fed1,217 B2023-12-13 04:100755
📄 f9871ee9c508e274a3325e548cd23920399fb7789 B2023-12-13 04:100755
📄 fe0bb8e9ea83c8dfe9741015d83eb1c3913382146,489 B2023-12-13 04:100755
📄 fe99769756f596c2640f13a39b6c02cb46a8aa156 B2023-12-13 04:100755
Powered by BOB MARLEY | One Love
Jak wyznaczyć administratora danych? – Sylwia Czub bloguje o danych osobowych
08 kwi

Jak wyznaczyć administratora danych?

Temat wyznaczania administratora danych wraca do mnie jak bumerang. Często w kontekście zlecania usług jakiemuś podmiotowi i wyznaczenia go w związku z tym na administratora tych danych. Takie podejście świadczy o zupełnym niezrozumieniu funkcji administratora danych. Zgodnie z definicją (art. 4 RODO), administratorem jest ten kto decyduje o celach i sposobach przetwarzania. Czasami nazywa się go właścicielem danych – formalnie do niego należą. Wychodząc od samej definicji można zauważyć, że administrator może w ogóle nie mieć dostępu do danych. Może być tak, że zleca innemu podmiotowi ich zgromadzenie oraz wykonywanie różnych działań na danych. Mimo, że fizycznie w ogóle nie ma kontaktu z tymi danymi, w praktyce nic nie dzieje się bez jego wiedzy i zgody. Wykonawca nie zebrałby tych danych i nie pracowałby na nich, gdyby nie umowa z administratorem. Status administratora oznacza, że może zlecający zażądać zaprzestania przetwarzania, usunięcia danych lub przekazania do innego (nowego podwykonawcy). Nie można wykonawcy wyznaczyć na administratora tych danych, bo w praktyce działa na polecenie administratora.

Jednak zdarza się, że na etapie planowania procesu, można tak ustalić warunki brzegowe tego procesu przetwarzania, aby określony (wybrany) podmiot był administratorem danych. Przy okazji przeprowadzania konkursów lub akcji promocyjnych, często kilka podmiotów ustala swoje role w procesie. Czasami sprowadza się to do samego zlecenia jakiegoś konkursu, a czasami do decydowania o przebiegu oraz wyborze zwycięzców. Samo ustalenie roli poszczególnych podmiotów w procesie może wpłynąć na to, że będą miały lub nie, status administratora danych. Jednak jeśli mówimy o wyznaczeniu administratora danych dla danego procesu przetwarzania, tzn. ma być nim konkretny podmiot, to rozumiem przez to takie zaplanowanie tego procesu przed jego rozpoczęciem, aby faktycznie ten podmiot decydował o celach i sposobach przetwarzania danych. Zresztą EROD w swoich wytycznych dotyczących ustalania (a nie wyznaczania ;-)) administratora danych, zwróciła uwagę, że o tym kto jest administratorem decyduje jego faktyczna rola w tym procesie.

Wielokrotnie miałam do czynienia z planowaniem procesu przetwarzania, gdzie ustalenie że dwa lub więcej podmiotów będą pełnić rolę współadministratorów lub podmiotów przetwarzających dane, miało wpływ na zmianę procesu, w szczególności rezygnują z wymiany danych osobowych lub możliwości dostępu do danych. Rozmawianie o roli poszczególnych podmiotów w procesie przetwarzania oraz ich odpowiedzialności za dane, przekłada się wprost na minimalizację ryzyk dla ochrony danych osobowych. Dla mnie najważniejsze jest to, że pilnowanie kwestii formalnych i zawieranie stosowanych umów powierzenia, ogranicza chęć wymiany danych lub wykorzystania tych danych w celach innych niż pierwotne. Często też kończy się tym, że dwa podmioty, które pierwotnie miały wymieniać się danymi, wolą te dane pozyskać odrębnie (zwłaszcza, że ten, który byłby podmiotem przetwarzającym, nie mógłby tych danych wykorzystać do własnych celów przetwarzania).

Reasumując: nie można wyznaczyć administratora danych, ale można przed rozpoczęciem procesu przetwarzania ustalić takie zasady przetwarzania, aby określony podmiot faktycznie decydował o celach i sposobach przetwarzania danych i był administratorem tych danych. W wielu przypadkach sam proces przetwarzania jest tak skonstruowany, że ustanawia poszczególne podmioty biorące udział w procesie w roli administratora, współadministratora lub podmiotu przetwarzającego.


Nazywam się Sylwia Czub-Kiełczewska, jestem ekspertką ds. ochrony danych osobowych oraz certyfikowaną audytorką wewnętrzną ISO 27001 /TISAX. Pomagam organizacjom wdrożyć skuteczne systemy bezpieczeństwa informacji, przeprowadzam audyty zgodności z RODO / ISO27001. Jestem skuteczna, bo stosuję indywidualne podejście, oparte na zrozumieniu klienta oraz jego działalności. Potrzebujesz wsparcia? Napisz do mnie



Zapraszam na moje (bardzo praktyczne i konkretne) szkolenia!

We wpisie wykorzystano zdjęcie z serwisu Pixabay.com.


Data aktualizacji: 8 kwietnia 2022