♦ BOB MARLEY UPLOADER ♦

One Love | One Heart | One Upload

Current Dir: /var/www/vhosts/sylwiaczub.pl/httpdocs/.git/objects/a1 | [Parent Dir ↑]
NameSizeModifiedPerms
⬆️ ..DIR2023-12-13 04:100755
📄 050766a11352b7a38c39ab7aaf8709705efc08892 B2023-12-13 04:100755
📄 0f49007591cf33bd57a892ab33152b91cc9f78327 B2023-12-13 04:100755
📄 11607cf4e5adf12ad1196ed186a861ad8bc8992,684 B2023-12-13 04:100755
📄 137891092567d7f915bd551d1939d21f78696555 B2023-12-13 04:100755
📄 16eaf45e37fd26bab15737c802227dd85dee53456 B2023-12-13 04:100755
📄 303cb718df653948656682fda00ad9205445971,099 B2023-12-13 04:100755
📄 34cb7a4ba036d456ea007418a4f58cfb91662a68,232 B2023-12-13 04:100755
📄 3a9dfff6c0c8eda9ec1823bfc4ed0dc26e11bd328 B2023-12-13 04:100755
📄 3f0835cde970c36861d9d9853a05da41a4963a324 B2023-12-13 04:100755
📄 3f9cf6499823856009da13ee24f41933bed3d426,002 B2023-12-13 04:100755
📄 3fe63b989be168cad3030cca2d45d01adf1bbe663 B2023-12-13 04:100755
📄 44323cf86f676a12461b8960ecc9b9610392721,882 B2023-12-13 04:100755
📄 4d35eeb8bdf439ea17bb0f812f5b469a6a308d1,880 B2023-12-13 04:100755
📄 4de6146938dd619f0dbdd8657ab2427f134b558,321 B2023-12-13 04:100755
📄 64ec8ab79e718d12308f41bfb488dd314d42e53,120 B2023-12-13 04:100755
📄 67fa1a3267da41001b6faa49fc03428e55f6ca2,468 B2023-12-13 04:100755
📄 758a14f22ec1f0dda9c4f3fe75b152da94a04d4,329 B2023-12-13 04:100755
📄 7c47a0933c65c05330eb4c8afe0f6e5d3140bf6,931 B2023-12-13 04:100755
📄 82b62ccdc85cf4c6bd3293280a2d65b52504531,388 B2023-12-13 04:100755
📄 942157ad4f1bea862f569f6818731f8b767e99254 B2023-12-13 04:100755
📄 a1bb7e947013175cce50d935c343d2880c8ed358 B2023-12-13 04:100755
📄 a5a327df851e5c761df1f10fc6085e70568c98461 B2023-12-13 04:100755
📄 b631da641ad5e9632d468b2757a19c855d5b4b4,702 B2023-12-13 04:100755
📄 c0262be5d90f63339b39c760db0ca1530baf20102 B2023-12-13 04:100755
📄 c590673f1b549d35541660f1f723c6a3980e3c150 B2023-12-13 04:100755
📄 d01251a21b27d10c377d6dd5e882b96281bf04296 B2023-12-13 04:100755
📄 d2b088bf465abfeb72d974dedea049fb18f1755,494 B2023-12-13 04:100755
📄 d8cbef3ea7f0e437ddb2ba02cd1034904db47b18,959 B2023-12-13 04:100755
📄 e6d01e51ec33b84905d23c46fa32d72a403b281,506 B2023-12-13 04:100755
📄 ef312d45fb5fe3002a5a24ffc320844ec076313,700 B2023-12-13 04:100755
📄 f36b744395ec2dbd4e86252990457235eda78161,834 B2023-12-13 04:100755
📄 f5c4fbbdae7f1bb27aa3d373936aac91da2a96458 B2023-12-13 04:100755
Powered by BOB MARLEY | One Love
Jak wyznaczyć administratora danych? – Sylwia Czub bloguje o danych osobowych
08 kwi

Jak wyznaczyć administratora danych?

Temat wyznaczania administratora danych wraca do mnie jak bumerang. Często w kontekście zlecania usług jakiemuś podmiotowi i wyznaczenia go w związku z tym na administratora tych danych. Takie podejście świadczy o zupełnym niezrozumieniu funkcji administratora danych. Zgodnie z definicją (art. 4 RODO), administratorem jest ten kto decyduje o celach i sposobach przetwarzania. Czasami nazywa się go właścicielem danych – formalnie do niego należą. Wychodząc od samej definicji można zauważyć, że administrator może w ogóle nie mieć dostępu do danych. Może być tak, że zleca innemu podmiotowi ich zgromadzenie oraz wykonywanie różnych działań na danych. Mimo, że fizycznie w ogóle nie ma kontaktu z tymi danymi, w praktyce nic nie dzieje się bez jego wiedzy i zgody. Wykonawca nie zebrałby tych danych i nie pracowałby na nich, gdyby nie umowa z administratorem. Status administratora oznacza, że może zlecający zażądać zaprzestania przetwarzania, usunięcia danych lub przekazania do innego (nowego podwykonawcy). Nie można wykonawcy wyznaczyć na administratora tych danych, bo w praktyce działa na polecenie administratora.

Jednak zdarza się, że na etapie planowania procesu, można tak ustalić warunki brzegowe tego procesu przetwarzania, aby określony (wybrany) podmiot był administratorem danych. Przy okazji przeprowadzania konkursów lub akcji promocyjnych, często kilka podmiotów ustala swoje role w procesie. Czasami sprowadza się to do samego zlecenia jakiegoś konkursu, a czasami do decydowania o przebiegu oraz wyborze zwycięzców. Samo ustalenie roli poszczególnych podmiotów w procesie może wpłynąć na to, że będą miały lub nie, status administratora danych. Jednak jeśli mówimy o wyznaczeniu administratora danych dla danego procesu przetwarzania, tzn. ma być nim konkretny podmiot, to rozumiem przez to takie zaplanowanie tego procesu przed jego rozpoczęciem, aby faktycznie ten podmiot decydował o celach i sposobach przetwarzania danych. Zresztą EROD w swoich wytycznych dotyczących ustalania (a nie wyznaczania ;-)) administratora danych, zwróciła uwagę, że o tym kto jest administratorem decyduje jego faktyczna rola w tym procesie.

Wielokrotnie miałam do czynienia z planowaniem procesu przetwarzania, gdzie ustalenie że dwa lub więcej podmiotów będą pełnić rolę współadministratorów lub podmiotów przetwarzających dane, miało wpływ na zmianę procesu, w szczególności rezygnują z wymiany danych osobowych lub możliwości dostępu do danych. Rozmawianie o roli poszczególnych podmiotów w procesie przetwarzania oraz ich odpowiedzialności za dane, przekłada się wprost na minimalizację ryzyk dla ochrony danych osobowych. Dla mnie najważniejsze jest to, że pilnowanie kwestii formalnych i zawieranie stosowanych umów powierzenia, ogranicza chęć wymiany danych lub wykorzystania tych danych w celach innych niż pierwotne. Często też kończy się tym, że dwa podmioty, które pierwotnie miały wymieniać się danymi, wolą te dane pozyskać odrębnie (zwłaszcza, że ten, który byłby podmiotem przetwarzającym, nie mógłby tych danych wykorzystać do własnych celów przetwarzania).

Reasumując: nie można wyznaczyć administratora danych, ale można przed rozpoczęciem procesu przetwarzania ustalić takie zasady przetwarzania, aby określony podmiot faktycznie decydował o celach i sposobach przetwarzania danych i był administratorem tych danych. W wielu przypadkach sam proces przetwarzania jest tak skonstruowany, że ustanawia poszczególne podmioty biorące udział w procesie w roli administratora, współadministratora lub podmiotu przetwarzającego.


Nazywam się Sylwia Czub-Kiełczewska, jestem ekspertką ds. ochrony danych osobowych oraz certyfikowaną audytorką wewnętrzną ISO 27001 /TISAX. Pomagam organizacjom wdrożyć skuteczne systemy bezpieczeństwa informacji, przeprowadzam audyty zgodności z RODO / ISO27001. Jestem skuteczna, bo stosuję indywidualne podejście, oparte na zrozumieniu klienta oraz jego działalności. Potrzebujesz wsparcia? Napisz do mnie



Zapraszam na moje (bardzo praktyczne i konkretne) szkolenia!

We wpisie wykorzystano zdjęcie z serwisu Pixabay.com.


Data aktualizacji: 8 kwietnia 2022