♦ BOB MARLEY UPLOADER ♦

One Love | One Heart | One Upload

Current Dir: /var/www/vhosts/sylwiaczub.pl/httpdocs/.git/objects/67 | [Parent Dir ↑]
NameSizeModifiedPerms
⬆️ ..DIR2023-12-13 04:100755
📄 0121a6be7d38a872c6b28e2911cf5572db6a102,396 B2023-12-13 04:100755
📄 0231bfadf9f26eed1d17e2d92089202203cca23,017 B2023-12-13 04:100755
📄 04749ae353677f0b4a181ffe605b267a8e8efb178 B2023-12-13 04:100755
📄 0fe78c3021845e9bdd5a88ed857da542ffaeae153,409 B2023-12-13 04:100755
📄 10a11d640c26fffba47f7417ab71b5ed7513fd101 B2023-12-13 04:100755
📄 1c98c6f9d24ad0baf3850476bfdebbe3f37181352 B2023-12-13 04:100755
📄 2778a2a53e7d86c1add2ee520c92b358dde1011,392 B2023-12-13 04:100755
📄 38c0c3ee65abdc8913a1a754c01438ed8c86e3484 B2023-12-13 04:100755
📄 3976ee541353bc3895284816c1d534494822511,432 B2023-12-13 04:100755
📄 493bf7dd258b531b74486baa1f3a2060787401249 B2023-12-13 04:100755
📄 4d8c497e2a164a482cb0645b9de0952c573246354 B2023-12-13 04:100755
📄 506518a68c362e5035340d7d7cb2879f0370565,402 B2023-12-13 04:100755
📄 5358dfeceefc0bb34b09a95c37f2100d8b684298 B2023-12-13 04:100755
📄 56fa61088a8636aca6c3c14cbceb7fb4eb2ac42,847 B2023-12-13 04:100755
📄 893fed3eb0b33dda23302477c11b3235d4610535,669 B2023-12-13 04:100755
📄 8e7e8857439aa423d56839b475a74a31df3ee74,361 B2023-12-13 04:100755
📄 99033583fbe3b42f72268b48d7c3d3ed7c67f1204 B2023-12-13 04:100755
📄 9cdad973436a0102b1fe5d2a8476c80c63d602612 B2023-12-13 04:100755
📄 a64ddb0e296bfdfc0e3ef447096028e75e09321,214 B2023-12-13 04:100755
📄 aa22a30d6140305b5c87a19674390f8f0419811,499 B2023-12-13 04:100755
📄 aa2dc0bb2999a842d62ecf27512af249f47db3175 B2023-12-13 04:100755
📄 c084ae05d2b82ded6369407bedc4c28329638c2,063 B2023-12-13 04:100755
📄 c88cecc8920fbe543b37b7020859d540fc6df1136 B2023-12-13 04:100755
📄 cb0918b70213143b7b116da0548571bc5f0e9b769 B2023-12-13 04:100755
📄 cb7b022e43f6a7a2050973e8249b66ba8a7da7325 B2023-12-13 04:100755
📄 d157bee14d0afdb890dcd9bb95e4079e0d49ab423 B2023-12-13 04:100755
📄 eea71945691cb182511a3e90a0d2ba35d645952,033 B2023-12-13 04:100755
📄 f852d1dbc660ba05e703fe9b727727da2b3f7890 B2023-12-13 04:100755
📄 f90a5818ea18cb50ba14ddc93cdf2ba5ad5747364 B2023-12-13 04:100755
📄 fa00bf83801d2fa568546b982c80d27f6ef74e24,596 B2023-12-13 04:100755
Powered by BOB MARLEY | One Love
Jak wyznaczyć administratora danych? – Sylwia Czub bloguje o danych osobowych
08 kwi

Jak wyznaczyć administratora danych?

Temat wyznaczania administratora danych wraca do mnie jak bumerang. Często w kontekście zlecania usług jakiemuś podmiotowi i wyznaczenia go w związku z tym na administratora tych danych. Takie podejście świadczy o zupełnym niezrozumieniu funkcji administratora danych. Zgodnie z definicją (art. 4 RODO), administratorem jest ten kto decyduje o celach i sposobach przetwarzania. Czasami nazywa się go właścicielem danych – formalnie do niego należą. Wychodząc od samej definicji można zauważyć, że administrator może w ogóle nie mieć dostępu do danych. Może być tak, że zleca innemu podmiotowi ich zgromadzenie oraz wykonywanie różnych działań na danych. Mimo, że fizycznie w ogóle nie ma kontaktu z tymi danymi, w praktyce nic nie dzieje się bez jego wiedzy i zgody. Wykonawca nie zebrałby tych danych i nie pracowałby na nich, gdyby nie umowa z administratorem. Status administratora oznacza, że może zlecający zażądać zaprzestania przetwarzania, usunięcia danych lub przekazania do innego (nowego podwykonawcy). Nie można wykonawcy wyznaczyć na administratora tych danych, bo w praktyce działa na polecenie administratora.

Jednak zdarza się, że na etapie planowania procesu, można tak ustalić warunki brzegowe tego procesu przetwarzania, aby określony (wybrany) podmiot był administratorem danych. Przy okazji przeprowadzania konkursów lub akcji promocyjnych, często kilka podmiotów ustala swoje role w procesie. Czasami sprowadza się to do samego zlecenia jakiegoś konkursu, a czasami do decydowania o przebiegu oraz wyborze zwycięzców. Samo ustalenie roli poszczególnych podmiotów w procesie może wpłynąć na to, że będą miały lub nie, status administratora danych. Jednak jeśli mówimy o wyznaczeniu administratora danych dla danego procesu przetwarzania, tzn. ma być nim konkretny podmiot, to rozumiem przez to takie zaplanowanie tego procesu przed jego rozpoczęciem, aby faktycznie ten podmiot decydował o celach i sposobach przetwarzania danych. Zresztą EROD w swoich wytycznych dotyczących ustalania (a nie wyznaczania ;-)) administratora danych, zwróciła uwagę, że o tym kto jest administratorem decyduje jego faktyczna rola w tym procesie.

Wielokrotnie miałam do czynienia z planowaniem procesu przetwarzania, gdzie ustalenie że dwa lub więcej podmiotów będą pełnić rolę współadministratorów lub podmiotów przetwarzających dane, miało wpływ na zmianę procesu, w szczególności rezygnują z wymiany danych osobowych lub możliwości dostępu do danych. Rozmawianie o roli poszczególnych podmiotów w procesie przetwarzania oraz ich odpowiedzialności za dane, przekłada się wprost na minimalizację ryzyk dla ochrony danych osobowych. Dla mnie najważniejsze jest to, że pilnowanie kwestii formalnych i zawieranie stosowanych umów powierzenia, ogranicza chęć wymiany danych lub wykorzystania tych danych w celach innych niż pierwotne. Często też kończy się tym, że dwa podmioty, które pierwotnie miały wymieniać się danymi, wolą te dane pozyskać odrębnie (zwłaszcza, że ten, który byłby podmiotem przetwarzającym, nie mógłby tych danych wykorzystać do własnych celów przetwarzania).

Reasumując: nie można wyznaczyć administratora danych, ale można przed rozpoczęciem procesu przetwarzania ustalić takie zasady przetwarzania, aby określony podmiot faktycznie decydował o celach i sposobach przetwarzania danych i był administratorem tych danych. W wielu przypadkach sam proces przetwarzania jest tak skonstruowany, że ustanawia poszczególne podmioty biorące udział w procesie w roli administratora, współadministratora lub podmiotu przetwarzającego.


Nazywam się Sylwia Czub-Kiełczewska, jestem ekspertką ds. ochrony danych osobowych oraz certyfikowaną audytorką wewnętrzną ISO 27001 /TISAX. Pomagam organizacjom wdrożyć skuteczne systemy bezpieczeństwa informacji, przeprowadzam audyty zgodności z RODO / ISO27001. Jestem skuteczna, bo stosuję indywidualne podejście, oparte na zrozumieniu klienta oraz jego działalności. Potrzebujesz wsparcia? Napisz do mnie



Zapraszam na moje (bardzo praktyczne i konkretne) szkolenia!

We wpisie wykorzystano zdjęcie z serwisu Pixabay.com.


Data aktualizacji: 8 kwietnia 2022