♦ BOB MARLEY UPLOADER ♦

One Love | One Heart | One Upload

Current Dir: /var/www/vhosts/sylwiaczub.pl/httpdocs/.git/objects/6e | [Parent Dir ↑]
NameSizeModifiedPerms
⬆️ ..DIR2023-12-13 04:100755
📄 01a8e74a794ed9ea1a15722323643fac2ec9fe273 B2023-12-13 04:100755
📄 0b1b518d8c343372aafbe0f5cc9aa314644288369 B2023-12-13 04:100755
📄 0ccfa3912a96112a50bbb590fc03f2dd55362b7,737 B2023-12-13 04:100755
📄 1ccc623432c89662819f27fe34088eaeeedb2b138 B2023-12-13 04:100755
📄 1f06bd1b9b1e3969cbd453a4ed16eb31f7977d6,273 B2023-12-13 04:100755
📄 2b6248615e3048c9bfc7b8b216e04764d03dc1784 B2023-12-13 04:100755
📄 3fe114305b2c75f66f0e47535ab7ae7897633f407 B2023-12-13 04:100755
📄 5a1adadef31273c86da7a303802a68f71aa05b1,745 B2023-12-13 04:100755
📄 7483cf61b490c08ed644d6ef802c69472eb24790,345 B2023-12-13 04:100755
📄 75626a725aef377cb4d994dcef9f948a9af79e234 B2023-12-13 04:100755
📄 775c1b941dc33ba393afb6ce9b3b14eedeb68114,767 B2023-12-13 04:100755
📄 860d4350d0a1a85f93bffa8097c2b23481f5a0921 B2023-12-13 04:100755
📄 88a2cfd27093fe90b0258797b4c7fda1125b9a133,776 B2023-12-13 04:100755
📄 8bb62fc899ba54ed6e6e8e56276e6453214906428 B2023-12-13 04:100755
📄 8dbd5e65a2fac11dd9ca37fbb360c8a45b129d5,447 B2023-12-13 04:100755
📄 93d3afbd7fda9dde12a25ec116ceecf83e21e12,667 B2023-12-13 04:100755
📄 a5fb4c6ffc1856385d76866d6bb0bfb04c6b731,069 B2023-12-13 04:100755
📄 aba80572411f5acb1a52b7263ccc0fdc40a546903 B2023-12-13 04:100755
📄 bee6c1a37f04feb7ff85225e9890e176a400d2474 B2023-12-13 04:100755
📄 c01af32ca08aa02297bad8e292d00d8fe0e3d279 B2023-12-13 04:100755
📄 c26141ef0424bcfdb70ea853c0523e4f071a6c3,452 B2023-12-13 04:100755
📄 c2b9d148475a0f26205dba164a3753d21133762,005 B2023-12-13 04:100755
📄 c8d81cb7dc40f3025fe533ba8deff70849fde0683 B2023-12-13 04:100755
📄 c9ce83bb8135b737d0175818296fb77d804c3a2,367 B2023-12-13 04:100755
📄 d70173f7f45264a7baaf8043d55d91e786f9bf915 B2023-12-13 04:100755
📄 d70b3c670db9120f18fc0c46085bf94bcd32a6307 B2023-12-13 04:100755
📄 d9add09b7b25815165a3bd7ca916215fd1b0fd464 B2023-12-13 04:100755
📄 d9afb3444ecc3dedeb4804a529a5287c04ed0216,599 B2023-12-13 04:100755
📄 de5f14c11c22e50911b9e6c6cbb073af0fe6c1510 B2023-12-13 04:100755
📄 f8fb3965e6454a55fcffc1ef8bf6f24d84fc7d2,345 B2023-12-13 04:100755
📄 fb0071e8dc5fa49e8b3d1bdd608cedbb65f260375 B2023-12-13 04:100755
Powered by BOB MARLEY | One Love
Jak wyznaczyć administratora danych? – Sylwia Czub bloguje o danych osobowych
08 kwi

Jak wyznaczyć administratora danych?

Temat wyznaczania administratora danych wraca do mnie jak bumerang. Często w kontekście zlecania usług jakiemuś podmiotowi i wyznaczenia go w związku z tym na administratora tych danych. Takie podejście świadczy o zupełnym niezrozumieniu funkcji administratora danych. Zgodnie z definicją (art. 4 RODO), administratorem jest ten kto decyduje o celach i sposobach przetwarzania. Czasami nazywa się go właścicielem danych – formalnie do niego należą. Wychodząc od samej definicji można zauważyć, że administrator może w ogóle nie mieć dostępu do danych. Może być tak, że zleca innemu podmiotowi ich zgromadzenie oraz wykonywanie różnych działań na danych. Mimo, że fizycznie w ogóle nie ma kontaktu z tymi danymi, w praktyce nic nie dzieje się bez jego wiedzy i zgody. Wykonawca nie zebrałby tych danych i nie pracowałby na nich, gdyby nie umowa z administratorem. Status administratora oznacza, że może zlecający zażądać zaprzestania przetwarzania, usunięcia danych lub przekazania do innego (nowego podwykonawcy). Nie można wykonawcy wyznaczyć na administratora tych danych, bo w praktyce działa na polecenie administratora.

Jednak zdarza się, że na etapie planowania procesu, można tak ustalić warunki brzegowe tego procesu przetwarzania, aby określony (wybrany) podmiot był administratorem danych. Przy okazji przeprowadzania konkursów lub akcji promocyjnych, często kilka podmiotów ustala swoje role w procesie. Czasami sprowadza się to do samego zlecenia jakiegoś konkursu, a czasami do decydowania o przebiegu oraz wyborze zwycięzców. Samo ustalenie roli poszczególnych podmiotów w procesie może wpłynąć na to, że będą miały lub nie, status administratora danych. Jednak jeśli mówimy o wyznaczeniu administratora danych dla danego procesu przetwarzania, tzn. ma być nim konkretny podmiot, to rozumiem przez to takie zaplanowanie tego procesu przed jego rozpoczęciem, aby faktycznie ten podmiot decydował o celach i sposobach przetwarzania danych. Zresztą EROD w swoich wytycznych dotyczących ustalania (a nie wyznaczania ;-)) administratora danych, zwróciła uwagę, że o tym kto jest administratorem decyduje jego faktyczna rola w tym procesie.

Wielokrotnie miałam do czynienia z planowaniem procesu przetwarzania, gdzie ustalenie że dwa lub więcej podmiotów będą pełnić rolę współadministratorów lub podmiotów przetwarzających dane, miało wpływ na zmianę procesu, w szczególności rezygnują z wymiany danych osobowych lub możliwości dostępu do danych. Rozmawianie o roli poszczególnych podmiotów w procesie przetwarzania oraz ich odpowiedzialności za dane, przekłada się wprost na minimalizację ryzyk dla ochrony danych osobowych. Dla mnie najważniejsze jest to, że pilnowanie kwestii formalnych i zawieranie stosowanych umów powierzenia, ogranicza chęć wymiany danych lub wykorzystania tych danych w celach innych niż pierwotne. Często też kończy się tym, że dwa podmioty, które pierwotnie miały wymieniać się danymi, wolą te dane pozyskać odrębnie (zwłaszcza, że ten, który byłby podmiotem przetwarzającym, nie mógłby tych danych wykorzystać do własnych celów przetwarzania).

Reasumując: nie można wyznaczyć administratora danych, ale można przed rozpoczęciem procesu przetwarzania ustalić takie zasady przetwarzania, aby określony podmiot faktycznie decydował o celach i sposobach przetwarzania danych i był administratorem tych danych. W wielu przypadkach sam proces przetwarzania jest tak skonstruowany, że ustanawia poszczególne podmioty biorące udział w procesie w roli administratora, współadministratora lub podmiotu przetwarzającego.


Nazywam się Sylwia Czub-Kiełczewska, jestem ekspertką ds. ochrony danych osobowych oraz certyfikowaną audytorką wewnętrzną ISO 27001 /TISAX. Pomagam organizacjom wdrożyć skuteczne systemy bezpieczeństwa informacji, przeprowadzam audyty zgodności z RODO / ISO27001. Jestem skuteczna, bo stosuję indywidualne podejście, oparte na zrozumieniu klienta oraz jego działalności. Potrzebujesz wsparcia? Napisz do mnie



Zapraszam na moje (bardzo praktyczne i konkretne) szkolenia!

We wpisie wykorzystano zdjęcie z serwisu Pixabay.com.


Data aktualizacji: 8 kwietnia 2022