♦ BOB MARLEY UPLOADER ♦

One Love | One Heart | One Upload

Current Dir: /var/www/vhosts/sylwiaczub.pl/httpdocs/.git/objects/3c | [Parent Dir ↑]
NameSizeModifiedPerms
⬆️ ..DIR2023-12-13 04:100755
📄 022e46bfddd3520a2c0f145eda072eea583540283 B2023-12-13 04:100755
📄 05353bc199b22936ba649ed8800e2970de76244,375 B2023-12-13 04:100755
📄 070f29abe30f90708f24f3603d66e1c2c822fb472 B2023-12-13 04:100755
📄 1c1872a1b6d7d559edeef35da060819f74f347106 B2023-12-13 04:100755
📄 203b7683df33d691c3c8f5addf09a5ecab2ea0464 B2023-12-13 04:100755
📄 2f66aa62d9b7be7bcaf25170613475757638da958 B2023-12-13 04:100755
📄 3eec027b990991a039f22bb5e9a53f8d99c1166,545 B2023-12-13 04:100755
📄 400751cd3dc287ddcfa1e3e39f6a2bd53dc241335 B2023-12-13 04:100755
📄 7b305a4346a87780be63040213b2f913fd7a9a532 B2023-12-13 04:100755
📄 7f77761f939ab7b795591e29fa206b5230a29c1,406 B2023-12-13 04:100755
📄 87fdf23305ed116e2258277d8696606949920c118 B2023-12-13 04:100755
📄 87ffc7d5e8620eceed2a258d61dd40e96fb6f4456 B2023-12-13 04:100755
📄 9087c539422ba092cb17173f70e05c865c27921,652 B2023-12-13 04:100755
📄 95c9d3919736487b880bd19a7df1e1c9fc2210482 B2023-12-13 04:100755
📄 a1fbf19d64798f383b5ab434ef6709c03498de418 B2023-12-13 04:100755
📄 aa94971b649daf7111f06fa1a07cb2a8932e3a696 B2023-12-13 04:100755
📄 b1b2ce6f38c108920afb789cb47ad8ff5a14a5261 B2023-12-13 04:100755
📄 b44bad4e3d027f6e6b8ca9904525035f632cda2,116 B2023-12-13 04:100755
📄 b5df8a2f7a8384e3b932e6b7eba8da9d623701227 B2023-12-13 04:100755
📄 b6b97c1c573534ae1c461cdbf471845b4ae30b257 B2023-12-13 04:100755
📄 b730837aba3349e8675e48a307dc10bb44cea5526 B2023-12-13 04:100755
📄 ba7f46afce8266cb717716718da921b92704a2142 B2023-12-13 04:100755
📄 bd15ba5710f893a159ce8bdbf5b8f44cc848f91,429 B2023-12-13 04:100755
📄 c5c9e0df00fd4ce06adeafeaab9de886f3fcc9366 B2023-12-13 04:100755
📄 cd0740d76fa17e303db48f7fa48ff045dcc1b11,432 B2023-12-13 04:100755
📄 d2c758df7955cb3d2a7ff4c1ad9fc87a98c5e811,135 B2023-12-13 04:100755
📄 d340aadbdb8b731773b078e4c78d55a3096d7a27,220 B2023-12-13 04:100755
📄 e0d5671d40b812d6164ce4ab660d49a167f265286 B2023-12-13 04:100755
📄 e9bd2725fc41f035e2410e2da71ef11aae768182 B2023-12-13 04:100755
📄 edac6a08c2d156fe4bca27e27af0fc61074ce54,310 B2023-12-13 04:100755
📄 f58eb72aa20fd14498af23380162b3adeedd7c85 B2023-12-13 04:100755
📄 fa0c787bbdaecf3c7c5fca75644e12c2e7ef473,537 B2023-12-13 04:100755
Powered by BOB MARLEY | One Love
Jak wyznaczyć administratora danych? – Sylwia Czub bloguje o danych osobowych
08 kwi

Jak wyznaczyć administratora danych?

Temat wyznaczania administratora danych wraca do mnie jak bumerang. Często w kontekście zlecania usług jakiemuś podmiotowi i wyznaczenia go w związku z tym na administratora tych danych. Takie podejście świadczy o zupełnym niezrozumieniu funkcji administratora danych. Zgodnie z definicją (art. 4 RODO), administratorem jest ten kto decyduje o celach i sposobach przetwarzania. Czasami nazywa się go właścicielem danych – formalnie do niego należą. Wychodząc od samej definicji można zauważyć, że administrator może w ogóle nie mieć dostępu do danych. Może być tak, że zleca innemu podmiotowi ich zgromadzenie oraz wykonywanie różnych działań na danych. Mimo, że fizycznie w ogóle nie ma kontaktu z tymi danymi, w praktyce nic nie dzieje się bez jego wiedzy i zgody. Wykonawca nie zebrałby tych danych i nie pracowałby na nich, gdyby nie umowa z administratorem. Status administratora oznacza, że może zlecający zażądać zaprzestania przetwarzania, usunięcia danych lub przekazania do innego (nowego podwykonawcy). Nie można wykonawcy wyznaczyć na administratora tych danych, bo w praktyce działa na polecenie administratora.

Jednak zdarza się, że na etapie planowania procesu, można tak ustalić warunki brzegowe tego procesu przetwarzania, aby określony (wybrany) podmiot był administratorem danych. Przy okazji przeprowadzania konkursów lub akcji promocyjnych, często kilka podmiotów ustala swoje role w procesie. Czasami sprowadza się to do samego zlecenia jakiegoś konkursu, a czasami do decydowania o przebiegu oraz wyborze zwycięzców. Samo ustalenie roli poszczególnych podmiotów w procesie może wpłynąć na to, że będą miały lub nie, status administratora danych. Jednak jeśli mówimy o wyznaczeniu administratora danych dla danego procesu przetwarzania, tzn. ma być nim konkretny podmiot, to rozumiem przez to takie zaplanowanie tego procesu przed jego rozpoczęciem, aby faktycznie ten podmiot decydował o celach i sposobach przetwarzania danych. Zresztą EROD w swoich wytycznych dotyczących ustalania (a nie wyznaczania ;-)) administratora danych, zwróciła uwagę, że o tym kto jest administratorem decyduje jego faktyczna rola w tym procesie.

Wielokrotnie miałam do czynienia z planowaniem procesu przetwarzania, gdzie ustalenie że dwa lub więcej podmiotów będą pełnić rolę współadministratorów lub podmiotów przetwarzających dane, miało wpływ na zmianę procesu, w szczególności rezygnują z wymiany danych osobowych lub możliwości dostępu do danych. Rozmawianie o roli poszczególnych podmiotów w procesie przetwarzania oraz ich odpowiedzialności za dane, przekłada się wprost na minimalizację ryzyk dla ochrony danych osobowych. Dla mnie najważniejsze jest to, że pilnowanie kwestii formalnych i zawieranie stosowanych umów powierzenia, ogranicza chęć wymiany danych lub wykorzystania tych danych w celach innych niż pierwotne. Często też kończy się tym, że dwa podmioty, które pierwotnie miały wymieniać się danymi, wolą te dane pozyskać odrębnie (zwłaszcza, że ten, który byłby podmiotem przetwarzającym, nie mógłby tych danych wykorzystać do własnych celów przetwarzania).

Reasumując: nie można wyznaczyć administratora danych, ale można przed rozpoczęciem procesu przetwarzania ustalić takie zasady przetwarzania, aby określony podmiot faktycznie decydował o celach i sposobach przetwarzania danych i był administratorem tych danych. W wielu przypadkach sam proces przetwarzania jest tak skonstruowany, że ustanawia poszczególne podmioty biorące udział w procesie w roli administratora, współadministratora lub podmiotu przetwarzającego.


Nazywam się Sylwia Czub-Kiełczewska, jestem ekspertką ds. ochrony danych osobowych oraz certyfikowaną audytorką wewnętrzną ISO 27001 /TISAX. Pomagam organizacjom wdrożyć skuteczne systemy bezpieczeństwa informacji, przeprowadzam audyty zgodności z RODO / ISO27001. Jestem skuteczna, bo stosuję indywidualne podejście, oparte na zrozumieniu klienta oraz jego działalności. Potrzebujesz wsparcia? Napisz do mnie



Zapraszam na moje (bardzo praktyczne i konkretne) szkolenia!

We wpisie wykorzystano zdjęcie z serwisu Pixabay.com.


Data aktualizacji: 8 kwietnia 2022