♦ BOB MARLEY UPLOADER ♦

One Love | One Heart | One Upload

Current Dir: /var/www/vhosts/sylwiaczub.pl/httpdocs/.git/objects/41 | [Parent Dir ↑]
NameSizeModifiedPerms
⬆️ ..DIR2023-12-13 04:100755
📄 0fce25c524962a51f0dce522d2050956102a9c1,398 B2023-12-13 04:100755
📄 1d5b09f637818160371969e614686fea11d600134 B2023-12-13 04:100755
📄 1e09ad70fa3e7722ae808bcb9ff5a7395a2f5715,936 B2023-12-13 04:100755
📄 2926ab79ab9dd1dd4e48e9da863ef9bf659663556 B2023-12-13 04:100755
📄 338cd12c83a4f7e41d1ef9f5aa1d87b3746a8a90 B2023-12-13 04:100755
📄 4117edf739fb24a3162ca1f9d489662f3690e3460 B2023-12-13 04:100755
📄 44e94a46f62e5dfa8f38290996e4682f2fa58d429 B2023-12-13 04:100755
📄 46c3532afe0de2dc53ce849055e906d1527d1e702 B2023-12-13 04:100755
📄 4c52159d44d66c43fb5b030c21860ded920cfe1,530 B2023-12-13 04:100755
📄 57653a183a2675f931087707c75d18d045969a39,989 B2023-12-13 04:100755
📄 6105151511775e17cf0e52a9c4d438220262662,742 B2023-12-13 04:100755
📄 612bdbed7207296df6d068710225bed9dab8b64,557 B2023-12-13 04:100755
📄 6e5a14694b17c7651dfa855199e9d699cf121e626 B2023-12-13 04:100755
📄 788e351bccf3395f654e2ca6de459a0637c598321 B2023-12-13 04:100755
📄 7eb674b53cf6b94b40171cfe791bef01910cde90,284 B2023-12-13 04:100755
📄 82efab59d947853be455392f72dadc6f8cc6701,139 B2023-12-13 04:100755
📄 837d4c44782645f3d6a3cc0db9483a38495cbe253 B2023-12-13 04:100755
📄 88bd60657abeaa0d3ba06f8132997e8900308f4,112 B2023-12-13 04:100755
📄 8cd9676c85e3c55f4ba71f0b9a0849b31164713,668 B2023-12-13 04:100755
📄 92901a9eb685a3097063d47667163b38520f81605 B2023-12-13 04:100755
📄 9a6700895c6cd78b2fa48f427ef480f67297471,492 B2023-12-13 04:100755
📄 afdada314193087228fc5125e05950d38f11d24,494 B2023-12-13 04:100755
📄 b4f70727d82219b9446dd4a6ffa4fe92e2d9bd350 B2023-12-13 04:100755
📄 c9d91ee3f48c51e9c2800a4ea81d3f6c9f103210,254 B2023-12-13 04:100755
📄 ccb7a8e2709b613eb93221e8f0e6472e453da52,624 B2023-12-13 04:100755
📄 d2cf1597901e751133f95cc3d9300a8e1551951,219 B2023-12-13 04:100755
📄 d6141d7d65603f3a1a61f9e67db09cc2fb545a63,257 B2023-12-13 04:100755
📄 dccb62ea87e3d2e824775d52b43871508d909a58 B2023-12-13 04:100755
📄 f38fac76181a1f39c5b672a1ae8dce19084eff2,052 B2023-12-13 04:100755
📄 f3da00a872d59c7fa7b64f0cf8d7cb431baccb415 B2023-12-13 04:100755
📄 fa2041365f4b51f08d7c40d8cbdcb64a50ab3b248 B2023-12-13 04:100755
📄 fb0c66101b710e08e444c7b1c88f968760373132,370 B2023-12-13 04:100755
Powered by BOB MARLEY | One Love
Jak wyznaczyć administratora danych? – Sylwia Czub bloguje o danych osobowych
08 kwi

Jak wyznaczyć administratora danych?

Temat wyznaczania administratora danych wraca do mnie jak bumerang. Często w kontekście zlecania usług jakiemuś podmiotowi i wyznaczenia go w związku z tym na administratora tych danych. Takie podejście świadczy o zupełnym niezrozumieniu funkcji administratora danych. Zgodnie z definicją (art. 4 RODO), administratorem jest ten kto decyduje o celach i sposobach przetwarzania. Czasami nazywa się go właścicielem danych – formalnie do niego należą. Wychodząc od samej definicji można zauważyć, że administrator może w ogóle nie mieć dostępu do danych. Może być tak, że zleca innemu podmiotowi ich zgromadzenie oraz wykonywanie różnych działań na danych. Mimo, że fizycznie w ogóle nie ma kontaktu z tymi danymi, w praktyce nic nie dzieje się bez jego wiedzy i zgody. Wykonawca nie zebrałby tych danych i nie pracowałby na nich, gdyby nie umowa z administratorem. Status administratora oznacza, że może zlecający zażądać zaprzestania przetwarzania, usunięcia danych lub przekazania do innego (nowego podwykonawcy). Nie można wykonawcy wyznaczyć na administratora tych danych, bo w praktyce działa na polecenie administratora.

Jednak zdarza się, że na etapie planowania procesu, można tak ustalić warunki brzegowe tego procesu przetwarzania, aby określony (wybrany) podmiot był administratorem danych. Przy okazji przeprowadzania konkursów lub akcji promocyjnych, często kilka podmiotów ustala swoje role w procesie. Czasami sprowadza się to do samego zlecenia jakiegoś konkursu, a czasami do decydowania o przebiegu oraz wyborze zwycięzców. Samo ustalenie roli poszczególnych podmiotów w procesie może wpłynąć na to, że będą miały lub nie, status administratora danych. Jednak jeśli mówimy o wyznaczeniu administratora danych dla danego procesu przetwarzania, tzn. ma być nim konkretny podmiot, to rozumiem przez to takie zaplanowanie tego procesu przed jego rozpoczęciem, aby faktycznie ten podmiot decydował o celach i sposobach przetwarzania danych. Zresztą EROD w swoich wytycznych dotyczących ustalania (a nie wyznaczania ;-)) administratora danych, zwróciła uwagę, że o tym kto jest administratorem decyduje jego faktyczna rola w tym procesie.

Wielokrotnie miałam do czynienia z planowaniem procesu przetwarzania, gdzie ustalenie że dwa lub więcej podmiotów będą pełnić rolę współadministratorów lub podmiotów przetwarzających dane, miało wpływ na zmianę procesu, w szczególności rezygnują z wymiany danych osobowych lub możliwości dostępu do danych. Rozmawianie o roli poszczególnych podmiotów w procesie przetwarzania oraz ich odpowiedzialności za dane, przekłada się wprost na minimalizację ryzyk dla ochrony danych osobowych. Dla mnie najważniejsze jest to, że pilnowanie kwestii formalnych i zawieranie stosowanych umów powierzenia, ogranicza chęć wymiany danych lub wykorzystania tych danych w celach innych niż pierwotne. Często też kończy się tym, że dwa podmioty, które pierwotnie miały wymieniać się danymi, wolą te dane pozyskać odrębnie (zwłaszcza, że ten, który byłby podmiotem przetwarzającym, nie mógłby tych danych wykorzystać do własnych celów przetwarzania).

Reasumując: nie można wyznaczyć administratora danych, ale można przed rozpoczęciem procesu przetwarzania ustalić takie zasady przetwarzania, aby określony podmiot faktycznie decydował o celach i sposobach przetwarzania danych i był administratorem tych danych. W wielu przypadkach sam proces przetwarzania jest tak skonstruowany, że ustanawia poszczególne podmioty biorące udział w procesie w roli administratora, współadministratora lub podmiotu przetwarzającego.


Nazywam się Sylwia Czub-Kiełczewska, jestem ekspertką ds. ochrony danych osobowych oraz certyfikowaną audytorką wewnętrzną ISO 27001 /TISAX. Pomagam organizacjom wdrożyć skuteczne systemy bezpieczeństwa informacji, przeprowadzam audyty zgodności z RODO / ISO27001. Jestem skuteczna, bo stosuję indywidualne podejście, oparte na zrozumieniu klienta oraz jego działalności. Potrzebujesz wsparcia? Napisz do mnie



Zapraszam na moje (bardzo praktyczne i konkretne) szkolenia!

We wpisie wykorzystano zdjęcie z serwisu Pixabay.com.


Data aktualizacji: 8 kwietnia 2022