♦ BOB MARLEY UPLOADER ♦

One Love | One Heart | One Upload

Current Dir: /var/www/vhosts/sylwiaczub.pl/httpdocs/.git/objects/3b | [Parent Dir ↑]
NameSizeModifiedPerms
⬆️ ..DIR2023-12-13 04:100755
📄 0080d38baa00050bebf24f8756b44e9aeacc9855 B2023-12-13 04:100755
📄 149aaebcd4a9fd60d34fea439d65f6caf45e452,320 B2023-12-13 04:100755
📄 19ebf1fb6d9d84166fa78a18ad4f98af6c38b4853 B2023-12-13 04:100755
📄 21b11b38f6b2c4f4d01ea575d6ca681190e2b698 B2023-12-13 04:100755
📄 231cd7fb48d48793727e4123288e3d7a5188e65,921 B2023-12-13 04:100755
📄 2c2c86eb63e6747082039c2c05dba4500b7d75384 B2023-12-13 04:100755
📄 3124320f1934bad3c2cb51ce1a4335e266de12454 B2023-12-13 04:100755
📄 4cd28c980706235d3cd2efae6629b9f7bc0398420 B2023-12-13 04:100755
📄 5bcce3ef3c63d9e24ac0994720dceb74da78e12,151 B2023-12-13 04:100755
📄 5fe276aca7cb59024875c138cd3edfc07f337f214 B2023-12-13 04:100755
📄 60346bef920f2dbc91f351049a099b099587611,252 B2023-12-13 04:100755
📄 83f0a2297833158d2a3503c1c63ec4bd0bf1e5533 B2023-12-13 04:100755
📄 83fa3afffb213f17563d37aae6426ec71554dc622 B2023-12-13 04:100755
📄 897cd0b664f3aa53a356cc52a6c37c5c048ac7715 B2023-12-13 04:100755
📄 8ab117185dd4ca15bc7a3219bec99b6b76fc5c503 B2023-12-13 04:100755
📄 8da0dc1d30d36f36c558ec6e888c0c7ecce83f93 B2023-12-13 04:100755
📄 971479328cd8d919bdff1bd4e669ce80d9b7ea640 B2023-12-13 04:100755
📄 a2c879794acb49d8915ef61f888086abbf57531,266 B2023-12-13 04:100755
📄 a43582ac025510af00194637d7ed4349fdb26055 B2023-12-13 04:100755
📄 aa80f9e77ac8e9fd19dfb894ca9c45158909fa1,175 B2023-12-13 04:100755
📄 b7041718f353e0f13de29daad54bac530aae1f1,430 B2023-12-13 04:100755
📄 b7244ee3c7830f0b2fe7bbaa9089f95f68e690304 B2023-12-13 04:100755
📄 c11cafa5df94513640ea43f763c277c12f73ad1,516 B2023-12-13 04:100755
📄 c6007c9946bd5c4f2db5d120a4f952e144d1517,719 B2023-12-13 04:100755
📄 c9236b2daad49dc28ca098f39825ca2d6b03ad2,871 B2023-12-13 04:100755
📄 d28e812475521f5d89baaf9d092ffc642b6842692 B2023-12-13 04:100755
📄 d4c7c012dda9a6b3b6e732cc9b8801b6733d9c2,369 B2023-12-13 04:100755
📄 dfdc4b20872127d468c0180a394a45f7abb47522,402 B2023-12-13 04:100755
📄 e08a0ded01717d77dfc4147a906b960ed62f462,493 B2023-12-13 04:100755
📄 eb6bf731bdfb9ea52839bb0cc9b388eb37574d9,241 B2023-12-13 04:100755
📄 f0ae7ce4e9856444a9f1685750f4b57b7d35ee456 B2023-12-13 04:100755
📄 f9ad7be72eaf7820a578807e60108fe8161c88145 B2023-12-13 04:100755
📄 fd5690cfdf979b7b46436591c62b222d5bf4bc840 B2023-12-13 04:100755
Powered by BOB MARLEY | One Love
Jak wyznaczyć administratora danych? – Sylwia Czub bloguje o danych osobowych
08 kwi

Jak wyznaczyć administratora danych?

Temat wyznaczania administratora danych wraca do mnie jak bumerang. Często w kontekście zlecania usług jakiemuś podmiotowi i wyznaczenia go w związku z tym na administratora tych danych. Takie podejście świadczy o zupełnym niezrozumieniu funkcji administratora danych. Zgodnie z definicją (art. 4 RODO), administratorem jest ten kto decyduje o celach i sposobach przetwarzania. Czasami nazywa się go właścicielem danych – formalnie do niego należą. Wychodząc od samej definicji można zauważyć, że administrator może w ogóle nie mieć dostępu do danych. Może być tak, że zleca innemu podmiotowi ich zgromadzenie oraz wykonywanie różnych działań na danych. Mimo, że fizycznie w ogóle nie ma kontaktu z tymi danymi, w praktyce nic nie dzieje się bez jego wiedzy i zgody. Wykonawca nie zebrałby tych danych i nie pracowałby na nich, gdyby nie umowa z administratorem. Status administratora oznacza, że może zlecający zażądać zaprzestania przetwarzania, usunięcia danych lub przekazania do innego (nowego podwykonawcy). Nie można wykonawcy wyznaczyć na administratora tych danych, bo w praktyce działa na polecenie administratora.

Jednak zdarza się, że na etapie planowania procesu, można tak ustalić warunki brzegowe tego procesu przetwarzania, aby określony (wybrany) podmiot był administratorem danych. Przy okazji przeprowadzania konkursów lub akcji promocyjnych, często kilka podmiotów ustala swoje role w procesie. Czasami sprowadza się to do samego zlecenia jakiegoś konkursu, a czasami do decydowania o przebiegu oraz wyborze zwycięzców. Samo ustalenie roli poszczególnych podmiotów w procesie może wpłynąć na to, że będą miały lub nie, status administratora danych. Jednak jeśli mówimy o wyznaczeniu administratora danych dla danego procesu przetwarzania, tzn. ma być nim konkretny podmiot, to rozumiem przez to takie zaplanowanie tego procesu przed jego rozpoczęciem, aby faktycznie ten podmiot decydował o celach i sposobach przetwarzania danych. Zresztą EROD w swoich wytycznych dotyczących ustalania (a nie wyznaczania ;-)) administratora danych, zwróciła uwagę, że o tym kto jest administratorem decyduje jego faktyczna rola w tym procesie.

Wielokrotnie miałam do czynienia z planowaniem procesu przetwarzania, gdzie ustalenie że dwa lub więcej podmiotów będą pełnić rolę współadministratorów lub podmiotów przetwarzających dane, miało wpływ na zmianę procesu, w szczególności rezygnują z wymiany danych osobowych lub możliwości dostępu do danych. Rozmawianie o roli poszczególnych podmiotów w procesie przetwarzania oraz ich odpowiedzialności za dane, przekłada się wprost na minimalizację ryzyk dla ochrony danych osobowych. Dla mnie najważniejsze jest to, że pilnowanie kwestii formalnych i zawieranie stosowanych umów powierzenia, ogranicza chęć wymiany danych lub wykorzystania tych danych w celach innych niż pierwotne. Często też kończy się tym, że dwa podmioty, które pierwotnie miały wymieniać się danymi, wolą te dane pozyskać odrębnie (zwłaszcza, że ten, który byłby podmiotem przetwarzającym, nie mógłby tych danych wykorzystać do własnych celów przetwarzania).

Reasumując: nie można wyznaczyć administratora danych, ale można przed rozpoczęciem procesu przetwarzania ustalić takie zasady przetwarzania, aby określony podmiot faktycznie decydował o celach i sposobach przetwarzania danych i był administratorem tych danych. W wielu przypadkach sam proces przetwarzania jest tak skonstruowany, że ustanawia poszczególne podmioty biorące udział w procesie w roli administratora, współadministratora lub podmiotu przetwarzającego.


Nazywam się Sylwia Czub-Kiełczewska, jestem ekspertką ds. ochrony danych osobowych oraz certyfikowaną audytorką wewnętrzną ISO 27001 /TISAX. Pomagam organizacjom wdrożyć skuteczne systemy bezpieczeństwa informacji, przeprowadzam audyty zgodności z RODO / ISO27001. Jestem skuteczna, bo stosuję indywidualne podejście, oparte na zrozumieniu klienta oraz jego działalności. Potrzebujesz wsparcia? Napisz do mnie



Zapraszam na moje (bardzo praktyczne i konkretne) szkolenia!

We wpisie wykorzystano zdjęcie z serwisu Pixabay.com.


Data aktualizacji: 8 kwietnia 2022