♦ BOB MARLEY UPLOADER ♦

One Love | One Heart | One Upload

Current Dir: /var/www/vhosts/sylwiaczub.pl/httpdocs/.git/objects/35 | [Parent Dir ↑]
NameSizeModifiedPerms
⬆️ ..DIR2023-12-13 04:100755
📄 033e5c67db9f394c7e37aca5115386d0a7ad0e5,420 B2023-12-13 04:100755
📄 059bd8145c0c6666e5d9cfbcf5a39677cdb2b0119,903 B2023-12-13 04:100755
📄 11b75f353927cb151b9ea7cf0f1752ab8af522465 B2023-12-13 04:100755
📄 1b9591b384e02de370cd382bcb055e7086598a95 B2023-12-13 04:100755
📄 1ccf06b7770f7375447c8fef838dbb727f9e5f2,863 B2023-12-13 04:100755
📄 3617f20e15696d611d7f55fde6b83b0a196e781,952 B2023-12-13 04:100755
📄 41a2f68b873647a5dedbd8417953da91761b951,061 B2023-12-13 04:100755
📄 4acea13bb5434da81333be954df281be44549c3,614 B2023-12-13 04:100755
📄 4d911430aae02228bb558f0a9b6a8c8d379417149 B2023-12-13 04:100755
📄 6196ec7eec51c5eabca6de75845cdb6da7342b65 B2023-12-13 04:100755
📄 732743621f8284dd92c8c79fae7e1681623ac25,528 B2023-12-13 04:100755
📄 7a7fcff7d8a60a2d5ff375ea40576d706ff3164,399 B2023-12-13 04:100755
📄 845918c689c4b3f70b440b3f890729c12ed1a81,984 B2023-12-13 04:100755
📄 84c8a781abd6116ed585d50a4586e4854918602,128 B2023-12-13 04:100755
📄 8ad60a9a3649ba830c21e36cea30df6cb7d6e12,299 B2023-12-13 04:100755
📄 938990e6542e70a25b571cd670f11fd0af2825243 B2023-12-13 04:100755
📄 9be83f8d1f957f96ee699522ccd8e902543c03652 B2023-12-13 04:100755
📄 a1ea0370fc1db7f25309c9b7bd993d0e922e1660 B2023-12-13 04:100755
📄 a247a2b21b647a32c1cf3bdcc4c7957405c4ba4,966 B2023-12-13 04:100755
📄 aaa5021b2a37f6c48f053522daf0c5a19abe5f2,594 B2023-12-13 04:100755
📄 acda2fa1196aad98c2adf4378a7611dd713aa3104,197 B2023-12-13 04:100755
📄 c299d9d8cce5c5d74640500e48e5d26f320659243 B2023-12-13 04:100755
📄 c41f5c208205236d27ab106e26ad393b3cc97b1,454 B2023-12-13 04:100755
📄 d42e808f0a8017b8d52a06be2f8fec0b466a6653 B2023-12-13 04:100755
📄 de4622ce6a29200956be0ccbd163ee7c5c7404585 B2023-12-13 04:100755
📄 df2bf4bb767a1523d33f56eba13dfb79a00d2d340 B2023-12-13 04:100755
📄 e21e971a55e657f4f93590becc1686fd2a7dd7173 B2023-12-13 04:100755
📄 ec5d02237b2ed0ba474ca344702bb3ca73e0b0681 B2023-12-13 04:100755
📄 f42671cb66384bd5755feb9e9ed5f15395a56d9,595 B2023-12-13 04:100755
📄 f7c96fb0a8e6553434a0ae4ddfd19545be80a63,597 B2023-12-13 04:100755
📄 f9c6155fd939182e9bc69acd39ba2a1336c7ae236 B2023-12-13 04:100755
📄 fb24aed2647d54d2b9ad7b6874f84cf2db198f3,247 B2023-12-13 04:100755
Powered by BOB MARLEY | One Love
Jak wyznaczyć administratora danych? – Sylwia Czub bloguje o danych osobowych
08 kwi

Jak wyznaczyć administratora danych?

Temat wyznaczania administratora danych wraca do mnie jak bumerang. Często w kontekście zlecania usług jakiemuś podmiotowi i wyznaczenia go w związku z tym na administratora tych danych. Takie podejście świadczy o zupełnym niezrozumieniu funkcji administratora danych. Zgodnie z definicją (art. 4 RODO), administratorem jest ten kto decyduje o celach i sposobach przetwarzania. Czasami nazywa się go właścicielem danych – formalnie do niego należą. Wychodząc od samej definicji można zauważyć, że administrator może w ogóle nie mieć dostępu do danych. Może być tak, że zleca innemu podmiotowi ich zgromadzenie oraz wykonywanie różnych działań na danych. Mimo, że fizycznie w ogóle nie ma kontaktu z tymi danymi, w praktyce nic nie dzieje się bez jego wiedzy i zgody. Wykonawca nie zebrałby tych danych i nie pracowałby na nich, gdyby nie umowa z administratorem. Status administratora oznacza, że może zlecający zażądać zaprzestania przetwarzania, usunięcia danych lub przekazania do innego (nowego podwykonawcy). Nie można wykonawcy wyznaczyć na administratora tych danych, bo w praktyce działa na polecenie administratora.

Jednak zdarza się, że na etapie planowania procesu, można tak ustalić warunki brzegowe tego procesu przetwarzania, aby określony (wybrany) podmiot był administratorem danych. Przy okazji przeprowadzania konkursów lub akcji promocyjnych, często kilka podmiotów ustala swoje role w procesie. Czasami sprowadza się to do samego zlecenia jakiegoś konkursu, a czasami do decydowania o przebiegu oraz wyborze zwycięzców. Samo ustalenie roli poszczególnych podmiotów w procesie może wpłynąć na to, że będą miały lub nie, status administratora danych. Jednak jeśli mówimy o wyznaczeniu administratora danych dla danego procesu przetwarzania, tzn. ma być nim konkretny podmiot, to rozumiem przez to takie zaplanowanie tego procesu przed jego rozpoczęciem, aby faktycznie ten podmiot decydował o celach i sposobach przetwarzania danych. Zresztą EROD w swoich wytycznych dotyczących ustalania (a nie wyznaczania ;-)) administratora danych, zwróciła uwagę, że o tym kto jest administratorem decyduje jego faktyczna rola w tym procesie.

Wielokrotnie miałam do czynienia z planowaniem procesu przetwarzania, gdzie ustalenie że dwa lub więcej podmiotów będą pełnić rolę współadministratorów lub podmiotów przetwarzających dane, miało wpływ na zmianę procesu, w szczególności rezygnują z wymiany danych osobowych lub możliwości dostępu do danych. Rozmawianie o roli poszczególnych podmiotów w procesie przetwarzania oraz ich odpowiedzialności za dane, przekłada się wprost na minimalizację ryzyk dla ochrony danych osobowych. Dla mnie najważniejsze jest to, że pilnowanie kwestii formalnych i zawieranie stosowanych umów powierzenia, ogranicza chęć wymiany danych lub wykorzystania tych danych w celach innych niż pierwotne. Często też kończy się tym, że dwa podmioty, które pierwotnie miały wymieniać się danymi, wolą te dane pozyskać odrębnie (zwłaszcza, że ten, który byłby podmiotem przetwarzającym, nie mógłby tych danych wykorzystać do własnych celów przetwarzania).

Reasumując: nie można wyznaczyć administratora danych, ale można przed rozpoczęciem procesu przetwarzania ustalić takie zasady przetwarzania, aby określony podmiot faktycznie decydował o celach i sposobach przetwarzania danych i był administratorem tych danych. W wielu przypadkach sam proces przetwarzania jest tak skonstruowany, że ustanawia poszczególne podmioty biorące udział w procesie w roli administratora, współadministratora lub podmiotu przetwarzającego.


Nazywam się Sylwia Czub-Kiełczewska, jestem ekspertką ds. ochrony danych osobowych oraz certyfikowaną audytorką wewnętrzną ISO 27001 /TISAX. Pomagam organizacjom wdrożyć skuteczne systemy bezpieczeństwa informacji, przeprowadzam audyty zgodności z RODO / ISO27001. Jestem skuteczna, bo stosuję indywidualne podejście, oparte na zrozumieniu klienta oraz jego działalności. Potrzebujesz wsparcia? Napisz do mnie



Zapraszam na moje (bardzo praktyczne i konkretne) szkolenia!

We wpisie wykorzystano zdjęcie z serwisu Pixabay.com.


Data aktualizacji: 8 kwietnia 2022