♦ BOB MARLEY UPLOADER ♦

One Love | One Heart | One Upload

Current Dir: /var/www/vhosts/sylwiaczub.pl/httpdocs/.git/objects/18 | [Parent Dir ↑]
NameSizeModifiedPerms
⬆️ ..DIR2023-12-13 04:100755
📄 0667ac7b8d227a7f4438f5e5fff611a7946062526 B2023-12-13 04:100755
📄 1573f24b8b30bc924d85128b24594ade47b83e9,409 B2023-12-13 04:100755
📄 188fff44c7a5d73ef271933ae181776459d4bf781 B2023-12-13 04:100755
📄 27ee98514e164d294a2037aff6e7b127c3fde8623 B2023-12-13 04:100755
📄 3a01193e13e7f2541a775bdc6503feeb9cc453368 B2023-12-13 04:100755
📄 475fc3061665784c43af541edef60bf88c7e8f121 B2023-12-13 04:100755
📄 4cafc1a43f71c3526cde5f87e6b7e0d333419f1,308 B2023-12-13 04:100755
📄 4e76ab9cbbe44bc83b21e9bbd312b20b5432692,238 B2023-12-13 04:100755
📄 50fc80f60123b3dceace074104ff056579ef0429,083 B2023-12-13 04:100755
📄 5c3fecf8fee623ac3b03005fd32ec302147bd4301 B2023-12-13 04:100755
📄 64b010e0fb51c4502070ff8648facdb6eacbe51,739 B2023-12-13 04:100755
📄 7dcb7d69bccab9affe49fbc6d454ddbc6c4f73370 B2023-12-13 04:100755
📄 7f00573d68819fc4d8214f5f1d3000b149a3e02,912 B2023-12-13 04:100755
📄 80fc0ef9464082c3e4c1ec59ec667864220a891,157 B2023-12-13 04:100755
📄 8417be8105935c3ae76b058289a7158e0bf0ad75 B2023-12-13 04:100755
📄 8e31ef98566380980a27a350f09437c0f3bba4499 B2023-12-13 04:100755
📄 921e04eb988373263bba59e9636f5b37f1acd014,856 B2023-12-13 04:100755
📄 948d484163d77f3cbcda6ae9decd688a8e738e223 B2023-12-13 04:100755
📄 94e88c65dc44d9dea764c83b5f87a292c0afd2214 B2023-12-13 04:100755
📄 a12111a3fcc10b6cba05550156d889135caf6e164 B2023-12-13 04:100755
📄 a43e51828e56d483137b03480acf00bcf24c0d1,044 B2023-12-13 04:100755
📄 b5edba1bdcf54d5cc0dee9d8b0c12376fac1b5501 B2023-12-13 04:100755
📄 ce70381956a98b89ffdc237ce592f3b118f85c146,388 B2023-12-13 04:100755
📄 d181eb533faf1762a94059546fff8527add45f780 B2023-12-13 04:100755
📄 d52bea1eaf6d5013d8a0b01757b981d86975f3534 B2023-12-13 04:100755
📄 d6db579f8386cc6e21e27568e92825f324bbf41,109 B2023-12-13 04:100755
📄 d7c33a306f16b630851699f23f4c8e681b66b7789 B2023-12-13 04:100755
📄 d9cc50dfd362d5e6e78c3631a7fe039e3471f01,012 B2023-12-13 04:100755
📄 dca2b4c70615714c726733072f41fa17eb04942,980 B2023-12-13 04:100755
📄 e307c8d4b333308ce4cba099a085647c611eb958 B2023-12-13 04:100755
📄 f72f0533b7d17f23956882bba0d281c86da49053 B2023-12-13 04:100755
Powered by BOB MARLEY | One Love
Jak wyznaczyć administratora danych? – Sylwia Czub bloguje o danych osobowych
08 kwi

Jak wyznaczyć administratora danych?

Temat wyznaczania administratora danych wraca do mnie jak bumerang. Często w kontekście zlecania usług jakiemuś podmiotowi i wyznaczenia go w związku z tym na administratora tych danych. Takie podejście świadczy o zupełnym niezrozumieniu funkcji administratora danych. Zgodnie z definicją (art. 4 RODO), administratorem jest ten kto decyduje o celach i sposobach przetwarzania. Czasami nazywa się go właścicielem danych – formalnie do niego należą. Wychodząc od samej definicji można zauważyć, że administrator może w ogóle nie mieć dostępu do danych. Może być tak, że zleca innemu podmiotowi ich zgromadzenie oraz wykonywanie różnych działań na danych. Mimo, że fizycznie w ogóle nie ma kontaktu z tymi danymi, w praktyce nic nie dzieje się bez jego wiedzy i zgody. Wykonawca nie zebrałby tych danych i nie pracowałby na nich, gdyby nie umowa z administratorem. Status administratora oznacza, że może zlecający zażądać zaprzestania przetwarzania, usunięcia danych lub przekazania do innego (nowego podwykonawcy). Nie można wykonawcy wyznaczyć na administratora tych danych, bo w praktyce działa na polecenie administratora.

Jednak zdarza się, że na etapie planowania procesu, można tak ustalić warunki brzegowe tego procesu przetwarzania, aby określony (wybrany) podmiot był administratorem danych. Przy okazji przeprowadzania konkursów lub akcji promocyjnych, często kilka podmiotów ustala swoje role w procesie. Czasami sprowadza się to do samego zlecenia jakiegoś konkursu, a czasami do decydowania o przebiegu oraz wyborze zwycięzców. Samo ustalenie roli poszczególnych podmiotów w procesie może wpłynąć na to, że będą miały lub nie, status administratora danych. Jednak jeśli mówimy o wyznaczeniu administratora danych dla danego procesu przetwarzania, tzn. ma być nim konkretny podmiot, to rozumiem przez to takie zaplanowanie tego procesu przed jego rozpoczęciem, aby faktycznie ten podmiot decydował o celach i sposobach przetwarzania danych. Zresztą EROD w swoich wytycznych dotyczących ustalania (a nie wyznaczania ;-)) administratora danych, zwróciła uwagę, że o tym kto jest administratorem decyduje jego faktyczna rola w tym procesie.

Wielokrotnie miałam do czynienia z planowaniem procesu przetwarzania, gdzie ustalenie że dwa lub więcej podmiotów będą pełnić rolę współadministratorów lub podmiotów przetwarzających dane, miało wpływ na zmianę procesu, w szczególności rezygnują z wymiany danych osobowych lub możliwości dostępu do danych. Rozmawianie o roli poszczególnych podmiotów w procesie przetwarzania oraz ich odpowiedzialności za dane, przekłada się wprost na minimalizację ryzyk dla ochrony danych osobowych. Dla mnie najważniejsze jest to, że pilnowanie kwestii formalnych i zawieranie stosowanych umów powierzenia, ogranicza chęć wymiany danych lub wykorzystania tych danych w celach innych niż pierwotne. Często też kończy się tym, że dwa podmioty, które pierwotnie miały wymieniać się danymi, wolą te dane pozyskać odrębnie (zwłaszcza, że ten, który byłby podmiotem przetwarzającym, nie mógłby tych danych wykorzystać do własnych celów przetwarzania).

Reasumując: nie można wyznaczyć administratora danych, ale można przed rozpoczęciem procesu przetwarzania ustalić takie zasady przetwarzania, aby określony podmiot faktycznie decydował o celach i sposobach przetwarzania danych i był administratorem tych danych. W wielu przypadkach sam proces przetwarzania jest tak skonstruowany, że ustanawia poszczególne podmioty biorące udział w procesie w roli administratora, współadministratora lub podmiotu przetwarzającego.


Nazywam się Sylwia Czub-Kiełczewska, jestem ekspertką ds. ochrony danych osobowych oraz certyfikowaną audytorką wewnętrzną ISO 27001 /TISAX. Pomagam organizacjom wdrożyć skuteczne systemy bezpieczeństwa informacji, przeprowadzam audyty zgodności z RODO / ISO27001. Jestem skuteczna, bo stosuję indywidualne podejście, oparte na zrozumieniu klienta oraz jego działalności. Potrzebujesz wsparcia? Napisz do mnie



Zapraszam na moje (bardzo praktyczne i konkretne) szkolenia!

We wpisie wykorzystano zdjęcie z serwisu Pixabay.com.


Data aktualizacji: 8 kwietnia 2022