♦ BOB MARLEY UPLOADER ♦

One Love | One Heart | One Upload

Current Dir: /var/www/vhosts/sylwiaczub.pl/httpdocs/.git/objects/88 | [Parent Dir ↑]
NameSizeModifiedPerms
⬆️ ..DIR2023-12-13 04:100755
📄 04221850abf6716996ee0f792c3ca7ca7a88771,481 B2023-12-13 04:100755
📄 05432c3426b375bfef37d470fa8cec289d1243470 B2023-12-13 04:100755
📄 07c7171e2d383be092f5846f447b417ab4ecb2206 B2023-12-13 04:100755
📄 1092c7d633b7413281c084fdc2f078de8cf34c96 B2023-12-13 04:100755
📄 16fee32ce850bdf8ede0926422610101857b07435 B2023-12-13 04:100755
📄 20c5736c33d2c5763350209f382ff15eaabf094,994 B2023-12-13 04:100755
📄 25dc53d0432d6afe57c69edbd27cef4013c7aa294 B2023-12-13 04:100755
📄 34149a243b09d9cc7c96dcb265a1e65333ea1a119 B2023-12-13 04:100755
📄 3a72590d9d15c87645506a7b382783d29133d84,393 B2023-12-13 04:100755
📄 4656b6692ba64778b99e16e0bad9d117a84cbb459 B2023-12-13 04:100755
📄 4c39e708f8d3fdd7853a27c7f74567a2fd0144416 B2023-12-13 04:100755
📄 51f5f41511d80b2867ae8fc00a43f462bfe6c12,265 B2023-12-13 04:100755
📄 5298c8dac2eb8641e1eb8f87255b4cd3bc43a7556 B2023-12-13 04:100755
📄 55693c50c212a06044c9eaec6be55271744ec3425 B2023-12-13 04:100755
📄 56604feb2476a6dc99886a4954a3f2957799b2940 B2023-12-13 04:100755
📄 65279239296f797af52a64855a309fb5d9b1538,355 B2023-12-13 04:100755
📄 68ba5163755a0452415cbf7da57fc007707353242 B2023-12-13 04:100755
📄 703de75a1ab4c713623a73afc34c4a62111864645 B2023-12-13 04:100755
📄 74e1c21d6875f410e09b037aaf202128abfcd87,800 B2023-12-13 04:100755
📄 917407fafe5311ca48eb4cd20b0f9a8bce8bc51,016 B2023-12-13 04:100755
📄 9672aa393d7043419a205ba9fde5a73ea506b4356 B2023-12-13 04:100755
📄 a3f94feb17a2d31cc82b0261d1255f053a2eb2458 B2023-12-13 04:100755
📄 ac5b353c60a4aeb88b77e50ba02b5596093ba8292 B2023-12-13 04:100755
📄 b3c3b1fcc3c7049b9204866c8c33eec386ddc09,381 B2023-12-13 04:100755
📄 b4860118f12ef4f111b667753aea9afd9c298917,976 B2023-12-13 04:100755
📄 b7fb145a8fdff516830c1aaa30466bef1f45fc823 B2023-12-13 04:100755
📄 b86f3ca1dde7629431a8d15fe6cd5566862780251 B2023-12-13 04:100755
📄 bd3ece5f482cb652ff187e7146743362d06c1d460 B2023-12-13 04:100755
📄 cca4dde0a8bcc154cd55f653314e6584e08c40572 B2023-12-13 04:100755
📄 e46e0309b7b9f896a53359db48de7b00a53e736,695 B2023-12-13 04:100755
📄 e8a9396fb4770977d24c7b45addbf5062bf72f2,087 B2023-12-13 04:100755
📄 e9b75eee1a3caca3dbc691efec4fd81e13ba4d408 B2023-12-13 04:100755
📄 f9226b739024efc4eac8d79d1f7e639bd41f3a3,617 B2023-12-13 04:100755
📄 fa200077061c4a5e0decda7e71f29dfc58662655 B2023-12-13 04:100755
📄 ff6ff8964ec3d56797a2c97916c713018ca6821,790 B2023-12-13 04:100755
Powered by BOB MARLEY | One Love
Jak wyznaczyć administratora danych? – Sylwia Czub bloguje o danych osobowych
08 kwi

Jak wyznaczyć administratora danych?

Temat wyznaczania administratora danych wraca do mnie jak bumerang. Często w kontekście zlecania usług jakiemuś podmiotowi i wyznaczenia go w związku z tym na administratora tych danych. Takie podejście świadczy o zupełnym niezrozumieniu funkcji administratora danych. Zgodnie z definicją (art. 4 RODO), administratorem jest ten kto decyduje o celach i sposobach przetwarzania. Czasami nazywa się go właścicielem danych – formalnie do niego należą. Wychodząc od samej definicji można zauważyć, że administrator może w ogóle nie mieć dostępu do danych. Może być tak, że zleca innemu podmiotowi ich zgromadzenie oraz wykonywanie różnych działań na danych. Mimo, że fizycznie w ogóle nie ma kontaktu z tymi danymi, w praktyce nic nie dzieje się bez jego wiedzy i zgody. Wykonawca nie zebrałby tych danych i nie pracowałby na nich, gdyby nie umowa z administratorem. Status administratora oznacza, że może zlecający zażądać zaprzestania przetwarzania, usunięcia danych lub przekazania do innego (nowego podwykonawcy). Nie można wykonawcy wyznaczyć na administratora tych danych, bo w praktyce działa na polecenie administratora.

Jednak zdarza się, że na etapie planowania procesu, można tak ustalić warunki brzegowe tego procesu przetwarzania, aby określony (wybrany) podmiot był administratorem danych. Przy okazji przeprowadzania konkursów lub akcji promocyjnych, często kilka podmiotów ustala swoje role w procesie. Czasami sprowadza się to do samego zlecenia jakiegoś konkursu, a czasami do decydowania o przebiegu oraz wyborze zwycięzców. Samo ustalenie roli poszczególnych podmiotów w procesie może wpłynąć na to, że będą miały lub nie, status administratora danych. Jednak jeśli mówimy o wyznaczeniu administratora danych dla danego procesu przetwarzania, tzn. ma być nim konkretny podmiot, to rozumiem przez to takie zaplanowanie tego procesu przed jego rozpoczęciem, aby faktycznie ten podmiot decydował o celach i sposobach przetwarzania danych. Zresztą EROD w swoich wytycznych dotyczących ustalania (a nie wyznaczania ;-)) administratora danych, zwróciła uwagę, że o tym kto jest administratorem decyduje jego faktyczna rola w tym procesie.

Wielokrotnie miałam do czynienia z planowaniem procesu przetwarzania, gdzie ustalenie że dwa lub więcej podmiotów będą pełnić rolę współadministratorów lub podmiotów przetwarzających dane, miało wpływ na zmianę procesu, w szczególności rezygnują z wymiany danych osobowych lub możliwości dostępu do danych. Rozmawianie o roli poszczególnych podmiotów w procesie przetwarzania oraz ich odpowiedzialności za dane, przekłada się wprost na minimalizację ryzyk dla ochrony danych osobowych. Dla mnie najważniejsze jest to, że pilnowanie kwestii formalnych i zawieranie stosowanych umów powierzenia, ogranicza chęć wymiany danych lub wykorzystania tych danych w celach innych niż pierwotne. Często też kończy się tym, że dwa podmioty, które pierwotnie miały wymieniać się danymi, wolą te dane pozyskać odrębnie (zwłaszcza, że ten, który byłby podmiotem przetwarzającym, nie mógłby tych danych wykorzystać do własnych celów przetwarzania).

Reasumując: nie można wyznaczyć administratora danych, ale można przed rozpoczęciem procesu przetwarzania ustalić takie zasady przetwarzania, aby określony podmiot faktycznie decydował o celach i sposobach przetwarzania danych i był administratorem tych danych. W wielu przypadkach sam proces przetwarzania jest tak skonstruowany, że ustanawia poszczególne podmioty biorące udział w procesie w roli administratora, współadministratora lub podmiotu przetwarzającego.


Nazywam się Sylwia Czub-Kiełczewska, jestem ekspertką ds. ochrony danych osobowych oraz certyfikowaną audytorką wewnętrzną ISO 27001 /TISAX. Pomagam organizacjom wdrożyć skuteczne systemy bezpieczeństwa informacji, przeprowadzam audyty zgodności z RODO / ISO27001. Jestem skuteczna, bo stosuję indywidualne podejście, oparte na zrozumieniu klienta oraz jego działalności. Potrzebujesz wsparcia? Napisz do mnie



Zapraszam na moje (bardzo praktyczne i konkretne) szkolenia!

We wpisie wykorzystano zdjęcie z serwisu Pixabay.com.


Data aktualizacji: 8 kwietnia 2022