♦ BOB MARLEY UPLOADER ♦

One Love | One Heart | One Upload

Current Dir: /var/www/vhosts/sylwiaczub.pl/httpdocs/.git/objects/32 | [Parent Dir ↑]
NameSizeModifiedPerms
⬆️ ..DIR2023-12-13 04:100755
📄 07e7357433f0fe6216f832d2bb68b75ace55021,081 B2023-12-13 04:100755
📄 0919ae2faae6022f2a67be13518083323128401,141 B2023-12-13 04:100755
📄 1d71810eba5b05b59323c5d59c99cf568da165270 B2023-12-13 04:100755
📄 2800c1c537b33572d053adfda20f64101641363,638 B2023-12-13 04:100755
📄 3006a441ec9b319e832d95217a76e713fb01f6127 B2023-12-13 04:100755
📄 3af7fb4c19fd3f20db7ec6e0dd5d935f6abe15253 B2023-12-13 04:100755
📄 3cb4bdf4277e96954350fc77753f4cb89859f12,959 B2023-12-13 04:100755
📄 4056bf7e30f86c722e45f31e7f7816887114161,510 B2023-12-13 04:100755
📄 446c854d11b34c67e82d99747881a21aadda3e214 B2023-12-13 04:100755
📄 4c0c13faea09163b3826ca04bcad8e72b5755a5,169 B2023-12-13 04:100755
📄 5073b1e9661750d8c54fbb2116bea39e1712ee487 B2023-12-13 04:100755
📄 522843f32cf907791bcd6ec30c742a396f107730,015 B2023-12-13 04:100755
📄 5c509fbff31049774b16b3f7592f3582df915a5,093 B2023-12-13 04:100755
📄 5dd08dff0f22254d07ba718c5bdfc7e1940571265 B2023-12-13 04:100755
📄 63073aed3b8c6bee6d5e7ea1f237f1b313c9d1158 B2023-12-13 04:100755
📄 6ef796022fc63eaf91c0d9ecac80bb10face4b212 B2023-12-13 04:100755
📄 859c2639e5bffd17c0190ee6f165c7eca0354c105 B2023-12-13 04:100755
📄 8acfde5e88358313c365de13738d70a66755f1667 B2023-12-13 04:100755
📄 96225dee1532cdda22c7c9ea95a0df6f536fdd1,294 B2023-12-13 04:100755
📄 968d667bdd2595c993a07d30e13e0ce790fd97705 B2023-12-13 04:100755
📄 9f916d570e8cc1e50eb5a3bd6cd0edcc24489e619 B2023-12-13 04:100755
📄 9f93d79c1291a5151debf09434a550a9815c5a138 B2023-12-13 04:100755
📄 aaf61a80defdc94f8f4df2d3ab4308245e91b3128 B2023-12-13 04:100755
📄 afa7a033f1257146b4a34e18d2e617580d9e0c33,579 B2023-12-13 04:100755
📄 ba80cc3cbb38ae295e0a5600f2c557cce5d7bc480 B2023-12-13 04:100755
📄 bcc96ca727844953eb131a22c4a55b5896cd7972,505 B2023-12-13 04:100755
📄 c002affc1b4ea52f48a23c94561d6f3dc951f991 B2023-12-13 04:100755
📄 dc89f63a9bea2fdaf45ffd13656856a75387e65,663 B2023-12-13 04:100755
📄 e6a3b6a34c1dc61b64df0800e7345f5e58ce06113,299 B2023-12-13 04:100755
📄 ea5eea9ef6cd6c671d4b33dc4bc3e18fa398f8170 B2023-12-13 04:100755
📄 ecab8addf48a64cc4158b1cee1b895710939115,001 B2023-12-13 04:100755
📄 f9fa23aad8aedec6a282cb88a0eb2fac772087246 B2023-12-13 04:100755
📄 fd10962bd3260ea11a40458eaf7fc941d0874c906 B2023-12-13 04:100755
Powered by BOB MARLEY | One Love
Jak wyznaczyć administratora danych? – Sylwia Czub bloguje o danych osobowych
08 kwi

Jak wyznaczyć administratora danych?

Temat wyznaczania administratora danych wraca do mnie jak bumerang. Często w kontekście zlecania usług jakiemuś podmiotowi i wyznaczenia go w związku z tym na administratora tych danych. Takie podejście świadczy o zupełnym niezrozumieniu funkcji administratora danych. Zgodnie z definicją (art. 4 RODO), administratorem jest ten kto decyduje o celach i sposobach przetwarzania. Czasami nazywa się go właścicielem danych – formalnie do niego należą. Wychodząc od samej definicji można zauważyć, że administrator może w ogóle nie mieć dostępu do danych. Może być tak, że zleca innemu podmiotowi ich zgromadzenie oraz wykonywanie różnych działań na danych. Mimo, że fizycznie w ogóle nie ma kontaktu z tymi danymi, w praktyce nic nie dzieje się bez jego wiedzy i zgody. Wykonawca nie zebrałby tych danych i nie pracowałby na nich, gdyby nie umowa z administratorem. Status administratora oznacza, że może zlecający zażądać zaprzestania przetwarzania, usunięcia danych lub przekazania do innego (nowego podwykonawcy). Nie można wykonawcy wyznaczyć na administratora tych danych, bo w praktyce działa na polecenie administratora.

Jednak zdarza się, że na etapie planowania procesu, można tak ustalić warunki brzegowe tego procesu przetwarzania, aby określony (wybrany) podmiot był administratorem danych. Przy okazji przeprowadzania konkursów lub akcji promocyjnych, często kilka podmiotów ustala swoje role w procesie. Czasami sprowadza się to do samego zlecenia jakiegoś konkursu, a czasami do decydowania o przebiegu oraz wyborze zwycięzców. Samo ustalenie roli poszczególnych podmiotów w procesie może wpłynąć na to, że będą miały lub nie, status administratora danych. Jednak jeśli mówimy o wyznaczeniu administratora danych dla danego procesu przetwarzania, tzn. ma być nim konkretny podmiot, to rozumiem przez to takie zaplanowanie tego procesu przed jego rozpoczęciem, aby faktycznie ten podmiot decydował o celach i sposobach przetwarzania danych. Zresztą EROD w swoich wytycznych dotyczących ustalania (a nie wyznaczania ;-)) administratora danych, zwróciła uwagę, że o tym kto jest administratorem decyduje jego faktyczna rola w tym procesie.

Wielokrotnie miałam do czynienia z planowaniem procesu przetwarzania, gdzie ustalenie że dwa lub więcej podmiotów będą pełnić rolę współadministratorów lub podmiotów przetwarzających dane, miało wpływ na zmianę procesu, w szczególności rezygnują z wymiany danych osobowych lub możliwości dostępu do danych. Rozmawianie o roli poszczególnych podmiotów w procesie przetwarzania oraz ich odpowiedzialności za dane, przekłada się wprost na minimalizację ryzyk dla ochrony danych osobowych. Dla mnie najważniejsze jest to, że pilnowanie kwestii formalnych i zawieranie stosowanych umów powierzenia, ogranicza chęć wymiany danych lub wykorzystania tych danych w celach innych niż pierwotne. Często też kończy się tym, że dwa podmioty, które pierwotnie miały wymieniać się danymi, wolą te dane pozyskać odrębnie (zwłaszcza, że ten, który byłby podmiotem przetwarzającym, nie mógłby tych danych wykorzystać do własnych celów przetwarzania).

Reasumując: nie można wyznaczyć administratora danych, ale można przed rozpoczęciem procesu przetwarzania ustalić takie zasady przetwarzania, aby określony podmiot faktycznie decydował o celach i sposobach przetwarzania danych i był administratorem tych danych. W wielu przypadkach sam proces przetwarzania jest tak skonstruowany, że ustanawia poszczególne podmioty biorące udział w procesie w roli administratora, współadministratora lub podmiotu przetwarzającego.


Nazywam się Sylwia Czub-Kiełczewska, jestem ekspertką ds. ochrony danych osobowych oraz certyfikowaną audytorką wewnętrzną ISO 27001 /TISAX. Pomagam organizacjom wdrożyć skuteczne systemy bezpieczeństwa informacji, przeprowadzam audyty zgodności z RODO / ISO27001. Jestem skuteczna, bo stosuję indywidualne podejście, oparte na zrozumieniu klienta oraz jego działalności. Potrzebujesz wsparcia? Napisz do mnie



Zapraszam na moje (bardzo praktyczne i konkretne) szkolenia!

We wpisie wykorzystano zdjęcie z serwisu Pixabay.com.


Data aktualizacji: 8 kwietnia 2022