♦ BOB MARLEY UPLOADER ♦

One Love | One Heart | One Upload

Current Dir: /var/www/vhosts/sylwiaczub.pl/httpdocs/.git/objects/77 | [Parent Dir ↑]
NameSizeModifiedPerms
⬆️ ..DIR2023-12-13 04:100755
📄 096f24a454461210f8aae017e0b2cfa2d03166496 B2023-12-13 04:100755
📄 1c6195edcd6580ccdafec5d35a9538904d822680 B2023-12-13 04:100755
📄 262892439030475d62c8b2f86ab3a7e759b82e46 B2023-12-13 04:100755
📄 27d08600b8f61f448e2b8d0e89b661160f96e8247 B2023-12-13 04:100755
📄 2cc3ca4ba23959ca832ece589c623586b294651,962 B2023-12-13 04:100755
📄 2f304aca999ab8b5d7ca1456a5a57bec5368f5702 B2023-12-13 04:100755
📄 32c195876e53e5ffb977ea4937f801b2193bcd20,371 B2023-12-13 04:100755
📄 3747a0c768c3c6847950fc5e41cc17ae02550a1,120 B2023-12-13 04:100755
📄 37b472be75c4e7462c29de3180bc31cd490388235 B2023-12-13 04:100755
📄 3a52fadf19447fa97e25fc5eda50ca08882479289 B2023-12-13 04:100755
📄 3d16c7ded5d3194aaf1aa7a52aed5640a1d23f123 B2023-12-13 04:100755
📄 4f3be6573b2ef2dc3ecafe2b472970e792d62a984 B2023-12-13 04:100755
📄 51df3d1c07f03bcbec273920af5896eb42885d562 B2023-12-13 04:100755
📄 5a7a0329ea8be6b070b9491f3b4acaaac653f8514 B2023-12-13 04:100755
📄 606590142e76692d26817954b3ed11bc3acd031,347 B2023-12-13 04:100755
📄 65835f90a2167ae93425576d6fb351e7a0c9d7182 B2023-12-13 04:100755
📄 658b579f09d3f371f8d74b2f19e560ca2992df9,555 B2023-12-13 04:100755
📄 66dedc11dda1b67069c8bfcd84eb4af2e1eda814,200 B2023-12-13 04:100755
📄 6e8beac249db14bc6972a136abf723d21a45e5205 B2023-12-13 04:100755
📄 70d9081414a054df6617359a6cc0964b9b53fc1,418 B2023-12-13 04:100755
📄 789e51fd42ad9e97b078c8724a7c755d9ac635814 B2023-12-13 04:100755
📄 7fb5d2e6a8418c573972246582c21d2c4984e4775 B2023-12-13 04:100755
📄 90f884429efad5d24ac442fe5b9bb693483eb3173 B2023-12-13 04:100755
📄 9ad58efc5776825ef81064a042eceba274a928669 B2023-12-13 04:100755
📄 9ece20bea26ef83aa92d75becb1503101b8c9193 B2023-12-13 04:100755
📄 a57f51dbfc99dffa310cf051ec8aff0e5538f7490 B2023-12-13 04:100755
📄 ac312180c227d318e19a4b3090bcc40094cb84527 B2023-12-13 04:100755
📄 ba9bdfbb6106a1a01e223bfdd9b5ea9912b5d845,518 B2023-12-13 04:100755
📄 c574186278e0f8cc14905b588a81e31db5f2bf469 B2023-12-13 04:100755
📄 ca7aabf6227fd37d02810a0be45c2a92fbfcac7,034 B2023-12-13 04:100755
📄 dd3adda480f2093ec0ce0b9068165461f2cdf4128 B2023-12-13 04:100755
📄 de4e3d94070a840a949db2859113e24a32d3241,887 B2023-12-13 04:100755
📄 dec932561fc466bb62c91b0c4baa93cc37efb358 B2023-12-13 04:100755
📄 ec1c4b6c7d9bdc3d5c80d002fbe1eb5ed6553e1,257 B2023-12-13 04:100755
📄 f1c4cc841a7186f2e37d09cf6346cbee8a24104,977 B2023-12-13 04:100755
📄 fdc665fdf3eb23d828f207e04adadefd1aad431,221 B2023-12-13 04:100755
Powered by BOB MARLEY | One Love
Jak wyznaczyć administratora danych? – Sylwia Czub bloguje o danych osobowych
08 kwi

Jak wyznaczyć administratora danych?

Temat wyznaczania administratora danych wraca do mnie jak bumerang. Często w kontekście zlecania usług jakiemuś podmiotowi i wyznaczenia go w związku z tym na administratora tych danych. Takie podejście świadczy o zupełnym niezrozumieniu funkcji administratora danych. Zgodnie z definicją (art. 4 RODO), administratorem jest ten kto decyduje o celach i sposobach przetwarzania. Czasami nazywa się go właścicielem danych – formalnie do niego należą. Wychodząc od samej definicji można zauważyć, że administrator może w ogóle nie mieć dostępu do danych. Może być tak, że zleca innemu podmiotowi ich zgromadzenie oraz wykonywanie różnych działań na danych. Mimo, że fizycznie w ogóle nie ma kontaktu z tymi danymi, w praktyce nic nie dzieje się bez jego wiedzy i zgody. Wykonawca nie zebrałby tych danych i nie pracowałby na nich, gdyby nie umowa z administratorem. Status administratora oznacza, że może zlecający zażądać zaprzestania przetwarzania, usunięcia danych lub przekazania do innego (nowego podwykonawcy). Nie można wykonawcy wyznaczyć na administratora tych danych, bo w praktyce działa na polecenie administratora.

Jednak zdarza się, że na etapie planowania procesu, można tak ustalić warunki brzegowe tego procesu przetwarzania, aby określony (wybrany) podmiot był administratorem danych. Przy okazji przeprowadzania konkursów lub akcji promocyjnych, często kilka podmiotów ustala swoje role w procesie. Czasami sprowadza się to do samego zlecenia jakiegoś konkursu, a czasami do decydowania o przebiegu oraz wyborze zwycięzców. Samo ustalenie roli poszczególnych podmiotów w procesie może wpłynąć na to, że będą miały lub nie, status administratora danych. Jednak jeśli mówimy o wyznaczeniu administratora danych dla danego procesu przetwarzania, tzn. ma być nim konkretny podmiot, to rozumiem przez to takie zaplanowanie tego procesu przed jego rozpoczęciem, aby faktycznie ten podmiot decydował o celach i sposobach przetwarzania danych. Zresztą EROD w swoich wytycznych dotyczących ustalania (a nie wyznaczania ;-)) administratora danych, zwróciła uwagę, że o tym kto jest administratorem decyduje jego faktyczna rola w tym procesie.

Wielokrotnie miałam do czynienia z planowaniem procesu przetwarzania, gdzie ustalenie że dwa lub więcej podmiotów będą pełnić rolę współadministratorów lub podmiotów przetwarzających dane, miało wpływ na zmianę procesu, w szczególności rezygnują z wymiany danych osobowych lub możliwości dostępu do danych. Rozmawianie o roli poszczególnych podmiotów w procesie przetwarzania oraz ich odpowiedzialności za dane, przekłada się wprost na minimalizację ryzyk dla ochrony danych osobowych. Dla mnie najważniejsze jest to, że pilnowanie kwestii formalnych i zawieranie stosowanych umów powierzenia, ogranicza chęć wymiany danych lub wykorzystania tych danych w celach innych niż pierwotne. Często też kończy się tym, że dwa podmioty, które pierwotnie miały wymieniać się danymi, wolą te dane pozyskać odrębnie (zwłaszcza, że ten, który byłby podmiotem przetwarzającym, nie mógłby tych danych wykorzystać do własnych celów przetwarzania).

Reasumując: nie można wyznaczyć administratora danych, ale można przed rozpoczęciem procesu przetwarzania ustalić takie zasady przetwarzania, aby określony podmiot faktycznie decydował o celach i sposobach przetwarzania danych i był administratorem tych danych. W wielu przypadkach sam proces przetwarzania jest tak skonstruowany, że ustanawia poszczególne podmioty biorące udział w procesie w roli administratora, współadministratora lub podmiotu przetwarzającego.


Nazywam się Sylwia Czub-Kiełczewska, jestem ekspertką ds. ochrony danych osobowych oraz certyfikowaną audytorką wewnętrzną ISO 27001 /TISAX. Pomagam organizacjom wdrożyć skuteczne systemy bezpieczeństwa informacji, przeprowadzam audyty zgodności z RODO / ISO27001. Jestem skuteczna, bo stosuję indywidualne podejście, oparte na zrozumieniu klienta oraz jego działalności. Potrzebujesz wsparcia? Napisz do mnie



Zapraszam na moje (bardzo praktyczne i konkretne) szkolenia!

We wpisie wykorzystano zdjęcie z serwisu Pixabay.com.


Data aktualizacji: 8 kwietnia 2022