♦ BOB MARLEY UPLOADER ♦

One Love | One Heart | One Upload

Current Dir: /var/www/vhosts/sylwiaczub.pl/httpdocs/.git/objects/5d | [Parent Dir ↑]
NameSizeModifiedPerms
⬆️ ..DIR2023-12-13 04:100755
📄 05a831e5416f94631c63f7e8b480fec2ce1dc075 B2023-12-13 04:100755
📄 0b5f3548c05c41578e99bb77d069edef2062a98,898 B2023-12-13 04:100755
📄 0e44d1aa8bbdc50183ed612608257797cb69f71,274 B2023-12-13 04:100755
📄 0f6cd87fa9f5330ca01e655046fe21862d8b7d809 B2023-12-13 04:100755
📄 172dff3d5d4d874bf513bbba9f5febeded37c7177 B2023-12-13 04:100755
📄 1a0cd872492d409015d2c3fd291d488a028ff31,542 B2023-12-13 04:100755
📄 2e0b70f624691e0f2596f7e42286e530c57603839 B2023-12-13 04:100755
📄 30732777e3bd3c11c59222d76d70fd4878bb52495 B2023-12-13 04:100755
📄 402bd54a36aa3bc8e185625d9d35e4815080dd771 B2023-12-13 04:100755
📄 4ed1e16ff85de3759d9ed227eba270af63f0701,263 B2023-12-13 04:100755
📄 5055745bed096f21ec823b1756fe3478506c28599 B2023-12-13 04:100755
📄 5809cd26be93f7a4d3c2404cbc6485722e3146896 B2023-12-13 04:100755
📄 6341c05311415eee1befd49f15f3e6169e41414,489 B2023-12-13 04:100755
📄 6589321442118bac5a2048a1e09796138b9187475 B2023-12-13 04:100755
📄 6cc3762835a77db1f4a4219f62c694921c929a7,462 B2023-12-13 04:100755
📄 6cc9c619bc65e638742c6ea8f6de746eb29776263,762 B2023-12-13 04:100755
📄 73689d5a492a086962489f7669401d2000e831109 B2023-12-13 04:100755
📄 76576c47d1f065f9f3efea2b28879a84d88dc62,163 B2023-12-13 04:100755
📄 7a3785e49684122d8c54d8cec46e5624f95be81,209 B2023-12-13 04:100755
📄 7b5909c7ae6ee6b8667a0dfaa414d51214c48462 B2023-12-13 04:100755
📄 7bbded05742aae3e999711ce34842f6950f3e61,430 B2023-12-13 04:100755
📄 a217f2c45fec53f1f4f07d5acb4d1e8c77c4b511,455 B2023-12-13 04:100755
📄 aa2f9bbd75c6814eac09b70b2dc1a87898d8809,220 B2023-12-13 04:100755
📄 aa445b43d24a3865e0a188d5e7826275a1f8d3284 B2023-12-13 04:100755
📄 b3d4ac2e42459be7f72b6ce88f697d42b931b41,595 B2023-12-13 04:100755
📄 bc275361fae4582385d159f0c52df9b01104d7483 B2023-12-13 04:100755
📄 ce8bd6ce15b829350542ac734a1855e0763fb1295 B2023-12-13 04:100755
📄 d574fcd231af5e7181c9cb9c5033fd215debf453 B2023-12-13 04:100755
📄 d8d82fc1e58adc5c3cb6ce0ecfd38a23320c2e141 B2023-12-13 04:100755
📄 d8f40614f6e898f254a4ce44a48f2b2f2a76e52,529 B2023-12-13 04:100755
📄 e1323ab8a098b7c38889fe8c46788b4b4de380553 B2023-12-13 04:100755
Powered by BOB MARLEY | One Love
Jak wyznaczyć administratora danych? – Sylwia Czub bloguje o danych osobowych
08 kwi

Jak wyznaczyć administratora danych?

Temat wyznaczania administratora danych wraca do mnie jak bumerang. Często w kontekście zlecania usług jakiemuś podmiotowi i wyznaczenia go w związku z tym na administratora tych danych. Takie podejście świadczy o zupełnym niezrozumieniu funkcji administratora danych. Zgodnie z definicją (art. 4 RODO), administratorem jest ten kto decyduje o celach i sposobach przetwarzania. Czasami nazywa się go właścicielem danych – formalnie do niego należą. Wychodząc od samej definicji można zauważyć, że administrator może w ogóle nie mieć dostępu do danych. Może być tak, że zleca innemu podmiotowi ich zgromadzenie oraz wykonywanie różnych działań na danych. Mimo, że fizycznie w ogóle nie ma kontaktu z tymi danymi, w praktyce nic nie dzieje się bez jego wiedzy i zgody. Wykonawca nie zebrałby tych danych i nie pracowałby na nich, gdyby nie umowa z administratorem. Status administratora oznacza, że może zlecający zażądać zaprzestania przetwarzania, usunięcia danych lub przekazania do innego (nowego podwykonawcy). Nie można wykonawcy wyznaczyć na administratora tych danych, bo w praktyce działa na polecenie administratora.

Jednak zdarza się, że na etapie planowania procesu, można tak ustalić warunki brzegowe tego procesu przetwarzania, aby określony (wybrany) podmiot był administratorem danych. Przy okazji przeprowadzania konkursów lub akcji promocyjnych, często kilka podmiotów ustala swoje role w procesie. Czasami sprowadza się to do samego zlecenia jakiegoś konkursu, a czasami do decydowania o przebiegu oraz wyborze zwycięzców. Samo ustalenie roli poszczególnych podmiotów w procesie może wpłynąć na to, że będą miały lub nie, status administratora danych. Jednak jeśli mówimy o wyznaczeniu administratora danych dla danego procesu przetwarzania, tzn. ma być nim konkretny podmiot, to rozumiem przez to takie zaplanowanie tego procesu przed jego rozpoczęciem, aby faktycznie ten podmiot decydował o celach i sposobach przetwarzania danych. Zresztą EROD w swoich wytycznych dotyczących ustalania (a nie wyznaczania ;-)) administratora danych, zwróciła uwagę, że o tym kto jest administratorem decyduje jego faktyczna rola w tym procesie.

Wielokrotnie miałam do czynienia z planowaniem procesu przetwarzania, gdzie ustalenie że dwa lub więcej podmiotów będą pełnić rolę współadministratorów lub podmiotów przetwarzających dane, miało wpływ na zmianę procesu, w szczególności rezygnują z wymiany danych osobowych lub możliwości dostępu do danych. Rozmawianie o roli poszczególnych podmiotów w procesie przetwarzania oraz ich odpowiedzialności za dane, przekłada się wprost na minimalizację ryzyk dla ochrony danych osobowych. Dla mnie najważniejsze jest to, że pilnowanie kwestii formalnych i zawieranie stosowanych umów powierzenia, ogranicza chęć wymiany danych lub wykorzystania tych danych w celach innych niż pierwotne. Często też kończy się tym, że dwa podmioty, które pierwotnie miały wymieniać się danymi, wolą te dane pozyskać odrębnie (zwłaszcza, że ten, który byłby podmiotem przetwarzającym, nie mógłby tych danych wykorzystać do własnych celów przetwarzania).

Reasumując: nie można wyznaczyć administratora danych, ale można przed rozpoczęciem procesu przetwarzania ustalić takie zasady przetwarzania, aby określony podmiot faktycznie decydował o celach i sposobach przetwarzania danych i był administratorem tych danych. W wielu przypadkach sam proces przetwarzania jest tak skonstruowany, że ustanawia poszczególne podmioty biorące udział w procesie w roli administratora, współadministratora lub podmiotu przetwarzającego.


Nazywam się Sylwia Czub-Kiełczewska, jestem ekspertką ds. ochrony danych osobowych oraz certyfikowaną audytorką wewnętrzną ISO 27001 /TISAX. Pomagam organizacjom wdrożyć skuteczne systemy bezpieczeństwa informacji, przeprowadzam audyty zgodności z RODO / ISO27001. Jestem skuteczna, bo stosuję indywidualne podejście, oparte na zrozumieniu klienta oraz jego działalności. Potrzebujesz wsparcia? Napisz do mnie



Zapraszam na moje (bardzo praktyczne i konkretne) szkolenia!

We wpisie wykorzystano zdjęcie z serwisu Pixabay.com.


Data aktualizacji: 8 kwietnia 2022