♦ BOB MARLEY UPLOADER ♦

One Love | One Heart | One Upload

Current Dir: /var/www/vhosts/sylwiaczub.pl/httpdocs/.git/objects/1d | [Parent Dir ↑]
NameSizeModifiedPerms
⬆️ ..DIR2023-12-13 04:100755
📄 1927d1f6f4fdab82a4799e9c75dc265c0a0fb8334 B2023-12-13 04:100755
📄 1a586a0201c6c64560388c67df460a8a002ce84,157 B2023-12-13 04:100755
📄 2c1efba066a17eb58326a90f05d139b8b826bb942 B2023-12-13 04:100755
📄 42e2c3e0d6482be2357c937d904929d9dede271,541 B2023-12-13 04:100755
📄 44975a039f324aa4962e37d51634df30148966598 B2023-12-13 04:100755
📄 47eefeb39f9a797ee294fad6f186e5ff4ee3b8452 B2023-12-13 04:100755
📄 508bd676d4052a135e52c4e65137f4ee49d9b59,691 B2023-12-13 04:100755
📄 625e80ac1b043e82676b4d58128b9b39ac6d6c4,549 B2023-12-13 04:100755
📄 647e03a605f11922afd9ce933eb54b98385f7a278 B2023-12-13 04:100755
📄 65bfb7f8e0249cfbfbd179fc67b3028516c6f01,799 B2023-12-13 04:100755
📄 6dad4890afacd36398ca6568293c480a01d561268 B2023-12-13 04:100755
📄 72dd0f6522183b0cef4f4eb8d59468a8fb5079436 B2023-12-13 04:100755
📄 7978a09bb0754e283bec2d811568ca612fbd77218 B2023-12-13 04:100755
📄 7c675b86ade19fa3e7953dc5196e4eaf71047313,225 B2023-12-13 04:100755
📄 804ffb99699b9e030f1010314de0970b5a000d633 B2023-12-13 04:100755
📄 81d94e8ac7a9bfddb5ded610996a68fc3c6bc04,726 B2023-12-13 04:100755
📄 88b2ae7618d846b2d487280199f4c609b7ffd4161 B2023-12-13 04:100755
📄 89e40e74139dada11796ff7ef8c44edd09f0a9122 B2023-12-13 04:100755
📄 8b3ef06d538f9a86f8e29aeafc7952de1eb8ea737 B2023-12-13 04:100755
📄 8ca723fa6f8805d13560d174be1bb71940f7cf232 B2023-12-13 04:100755
📄 8f7419c3bf2c6a3dd78f2c679fdefbda1776a32,476 B2023-12-13 04:100755
📄 965d2329a093cd9de61e82f1e614309cbe2f3a201 B2023-12-13 04:100755
📄 a1a709481f7493e0a6f64886de30577d527025503 B2023-12-13 04:100755
📄 a7c0a3c3f327b43174ed173fcadb04fc41ef643,570 B2023-12-13 04:100755
📄 ab2d9e86ed55acd4455c2f9fcc83fbeda5ab2e513 B2023-12-13 04:100755
📄 b7633e1463d5af3ee3533215f2f626399f48bf195 B2023-12-13 04:100755
📄 d41f3e54498687a45ed6ca23729ea7e96da05e1,694 B2023-12-13 04:100755
📄 d761dbca2936760b66a94e52daab50c169d402431 B2023-12-13 04:100755
📄 e2314d9028b80d416b54f57ec6a044ad51d7af313 B2023-12-13 04:100755
📄 e94400e248bf3b97fab173820b3d4893f27258252 B2023-12-13 04:100755
📄 ecdcbec1c2a50cb97393ddc4d03a829a986eda3,133 B2023-12-13 04:100755
📄 f40ac851ba891f472dff912c69785868ce7d97976 B2023-12-13 04:100755
📄 fc82399893cf0443a1fc6ff237c616c8d4fe69866 B2023-12-13 04:100755
Powered by BOB MARLEY | One Love
Jak wyznaczyć administratora danych? – Sylwia Czub bloguje o danych osobowych
08 kwi

Jak wyznaczyć administratora danych?

Temat wyznaczania administratora danych wraca do mnie jak bumerang. Często w kontekście zlecania usług jakiemuś podmiotowi i wyznaczenia go w związku z tym na administratora tych danych. Takie podejście świadczy o zupełnym niezrozumieniu funkcji administratora danych. Zgodnie z definicją (art. 4 RODO), administratorem jest ten kto decyduje o celach i sposobach przetwarzania. Czasami nazywa się go właścicielem danych – formalnie do niego należą. Wychodząc od samej definicji można zauważyć, że administrator może w ogóle nie mieć dostępu do danych. Może być tak, że zleca innemu podmiotowi ich zgromadzenie oraz wykonywanie różnych działań na danych. Mimo, że fizycznie w ogóle nie ma kontaktu z tymi danymi, w praktyce nic nie dzieje się bez jego wiedzy i zgody. Wykonawca nie zebrałby tych danych i nie pracowałby na nich, gdyby nie umowa z administratorem. Status administratora oznacza, że może zlecający zażądać zaprzestania przetwarzania, usunięcia danych lub przekazania do innego (nowego podwykonawcy). Nie można wykonawcy wyznaczyć na administratora tych danych, bo w praktyce działa na polecenie administratora.

Jednak zdarza się, że na etapie planowania procesu, można tak ustalić warunki brzegowe tego procesu przetwarzania, aby określony (wybrany) podmiot był administratorem danych. Przy okazji przeprowadzania konkursów lub akcji promocyjnych, często kilka podmiotów ustala swoje role w procesie. Czasami sprowadza się to do samego zlecenia jakiegoś konkursu, a czasami do decydowania o przebiegu oraz wyborze zwycięzców. Samo ustalenie roli poszczególnych podmiotów w procesie może wpłynąć na to, że będą miały lub nie, status administratora danych. Jednak jeśli mówimy o wyznaczeniu administratora danych dla danego procesu przetwarzania, tzn. ma być nim konkretny podmiot, to rozumiem przez to takie zaplanowanie tego procesu przed jego rozpoczęciem, aby faktycznie ten podmiot decydował o celach i sposobach przetwarzania danych. Zresztą EROD w swoich wytycznych dotyczących ustalania (a nie wyznaczania ;-)) administratora danych, zwróciła uwagę, że o tym kto jest administratorem decyduje jego faktyczna rola w tym procesie.

Wielokrotnie miałam do czynienia z planowaniem procesu przetwarzania, gdzie ustalenie że dwa lub więcej podmiotów będą pełnić rolę współadministratorów lub podmiotów przetwarzających dane, miało wpływ na zmianę procesu, w szczególności rezygnują z wymiany danych osobowych lub możliwości dostępu do danych. Rozmawianie o roli poszczególnych podmiotów w procesie przetwarzania oraz ich odpowiedzialności za dane, przekłada się wprost na minimalizację ryzyk dla ochrony danych osobowych. Dla mnie najważniejsze jest to, że pilnowanie kwestii formalnych i zawieranie stosowanych umów powierzenia, ogranicza chęć wymiany danych lub wykorzystania tych danych w celach innych niż pierwotne. Często też kończy się tym, że dwa podmioty, które pierwotnie miały wymieniać się danymi, wolą te dane pozyskać odrębnie (zwłaszcza, że ten, który byłby podmiotem przetwarzającym, nie mógłby tych danych wykorzystać do własnych celów przetwarzania).

Reasumując: nie można wyznaczyć administratora danych, ale można przed rozpoczęciem procesu przetwarzania ustalić takie zasady przetwarzania, aby określony podmiot faktycznie decydował o celach i sposobach przetwarzania danych i był administratorem tych danych. W wielu przypadkach sam proces przetwarzania jest tak skonstruowany, że ustanawia poszczególne podmioty biorące udział w procesie w roli administratora, współadministratora lub podmiotu przetwarzającego.


Nazywam się Sylwia Czub-Kiełczewska, jestem ekspertką ds. ochrony danych osobowych oraz certyfikowaną audytorką wewnętrzną ISO 27001 /TISAX. Pomagam organizacjom wdrożyć skuteczne systemy bezpieczeństwa informacji, przeprowadzam audyty zgodności z RODO / ISO27001. Jestem skuteczna, bo stosuję indywidualne podejście, oparte na zrozumieniu klienta oraz jego działalności. Potrzebujesz wsparcia? Napisz do mnie



Zapraszam na moje (bardzo praktyczne i konkretne) szkolenia!

We wpisie wykorzystano zdjęcie z serwisu Pixabay.com.


Data aktualizacji: 8 kwietnia 2022