♦ BOB MARLEY UPLOADER ♦

One Love | One Heart | One Upload

Current Dir: /var/www/vhosts/sylwiaczub.pl/httpdocs/.git/objects/ca | [Parent Dir ↑]
NameSizeModifiedPerms
⬆️ ..DIR2023-12-13 04:100755
📄 00bc062559342faee4a7bc15b5e2d7d7f99a462,379 B2023-12-13 04:100755
📄 0b5f7312770f2973f723c55ba6ca24f8118d633,528 B2023-12-13 04:100755
📄 0b88d339b33dc2e889f75adb707e4dfb771a756,793 B2023-12-13 04:100755
📄 12dfa8f0a1c3eda13a4e16e195e5d186c9569e2,297 B2023-12-13 04:100755
📄 2190bdfb22072477f0022e71d63e1713c938121,262 B2023-12-13 04:100755
📄 2f6ae1ffa4168f683dd5b654d293a1a993b7681,303 B2023-12-13 04:100755
📄 3b54700cc7650313050b941e7327f7ec658d2518,765 B2023-12-13 04:100755
📄 40788d47f6d590b5153cfa42802518e63eb289529 B2023-12-13 04:100755
📄 4f5ea3bb1eda6651077d34bcc93b5bac1831b81,148 B2023-12-13 04:100755
📄 5047a3beeb0aedd3ac5200daf41e043fe0648c5,492 B2023-12-13 04:100755
📄 53acf590fa4de02e531613be470463d20a998135,344 B2023-12-13 04:100755
📄 599c832de0986ae956917a7c028b07d92bd425621 B2023-12-13 04:100755
📄 5c0bbea972fe166fd356480ca973645b64ed48990 B2023-12-13 04:100755
📄 6f8624b99938e948008316b69aaf57535fad3a876 B2023-12-13 04:100755
📄 6feca2b82409fe29514666e4153ee3053d2294848 B2023-12-13 04:100755
📄 7f235a175ebfa1d606e8fd78b75afce895a3406,232 B2023-12-13 04:100755
📄 80610e77f4c109701a72b710d41c44d9f4ad3639,388 B2023-12-13 04:100755
📄 8227008433c8279abc5c85525a1be1289f17762,062 B2023-12-13 04:100755
📄 895a1c4ef1b7c459b5d00784693a4e59bd9a89114 B2023-12-13 04:100755
📄 8b50c7e34bf577e06b6c2dc8798321ea7e944696 B2023-12-13 04:100755
📄 8ebd9bb47a01ceef8d2acab099cf59ae08ca54448 B2023-12-13 04:100755
📄 92d222248bb40051bc4e0def877d9c5b45e3dc85 B2023-12-13 04:100755
📄 9dbddb7a037239f5659b41a1d89b944bad0426268 B2023-12-13 04:100755
📄 ac5179f38cd96ff54f890d5dd244a9e7c6a3ff402 B2023-12-13 04:100755
📄 af48b60538c696285b6943974729cd2db0b8a0205 B2023-12-13 04:100755
📄 bdea854a9c281b06b6675b1386d613948161e21,969 B2023-12-13 04:100755
📄 ce22f5c995795a96d8659b80ad7c8d2cab2660481 B2023-12-13 04:100755
📄 e309e5d5ed78f9b5ea61ed6361c862d1163bdf2,178 B2023-12-13 04:100755
📄 e3d836078a7065b93b79af12772aae5df300415,807 B2023-12-13 04:100755
📄 ee03f237c7f962ee5a549f32f895c86fda51b7512 B2023-12-13 04:100755
📄 ee7204eafb3fe5a8ebbaee882cd3c22ab301714,577 B2023-12-13 04:100755
📄 f214d23f6d4ce1a709b231842b09f52dfc7004157 B2023-12-13 04:100755
📄 fabd58f9bc72a9ab891810dd9c03d8cf3e8a48202 B2023-12-13 04:100755
Powered by BOB MARLEY | One Love
Jak wyznaczyć administratora danych? – Sylwia Czub bloguje o danych osobowych
08 kwi

Jak wyznaczyć administratora danych?

Temat wyznaczania administratora danych wraca do mnie jak bumerang. Często w kontekście zlecania usług jakiemuś podmiotowi i wyznaczenia go w związku z tym na administratora tych danych. Takie podejście świadczy o zupełnym niezrozumieniu funkcji administratora danych. Zgodnie z definicją (art. 4 RODO), administratorem jest ten kto decyduje o celach i sposobach przetwarzania. Czasami nazywa się go właścicielem danych – formalnie do niego należą. Wychodząc od samej definicji można zauważyć, że administrator może w ogóle nie mieć dostępu do danych. Może być tak, że zleca innemu podmiotowi ich zgromadzenie oraz wykonywanie różnych działań na danych. Mimo, że fizycznie w ogóle nie ma kontaktu z tymi danymi, w praktyce nic nie dzieje się bez jego wiedzy i zgody. Wykonawca nie zebrałby tych danych i nie pracowałby na nich, gdyby nie umowa z administratorem. Status administratora oznacza, że może zlecający zażądać zaprzestania przetwarzania, usunięcia danych lub przekazania do innego (nowego podwykonawcy). Nie można wykonawcy wyznaczyć na administratora tych danych, bo w praktyce działa na polecenie administratora.

Jednak zdarza się, że na etapie planowania procesu, można tak ustalić warunki brzegowe tego procesu przetwarzania, aby określony (wybrany) podmiot był administratorem danych. Przy okazji przeprowadzania konkursów lub akcji promocyjnych, często kilka podmiotów ustala swoje role w procesie. Czasami sprowadza się to do samego zlecenia jakiegoś konkursu, a czasami do decydowania o przebiegu oraz wyborze zwycięzców. Samo ustalenie roli poszczególnych podmiotów w procesie może wpłynąć na to, że będą miały lub nie, status administratora danych. Jednak jeśli mówimy o wyznaczeniu administratora danych dla danego procesu przetwarzania, tzn. ma być nim konkretny podmiot, to rozumiem przez to takie zaplanowanie tego procesu przed jego rozpoczęciem, aby faktycznie ten podmiot decydował o celach i sposobach przetwarzania danych. Zresztą EROD w swoich wytycznych dotyczących ustalania (a nie wyznaczania ;-)) administratora danych, zwróciła uwagę, że o tym kto jest administratorem decyduje jego faktyczna rola w tym procesie.

Wielokrotnie miałam do czynienia z planowaniem procesu przetwarzania, gdzie ustalenie że dwa lub więcej podmiotów będą pełnić rolę współadministratorów lub podmiotów przetwarzających dane, miało wpływ na zmianę procesu, w szczególności rezygnują z wymiany danych osobowych lub możliwości dostępu do danych. Rozmawianie o roli poszczególnych podmiotów w procesie przetwarzania oraz ich odpowiedzialności za dane, przekłada się wprost na minimalizację ryzyk dla ochrony danych osobowych. Dla mnie najważniejsze jest to, że pilnowanie kwestii formalnych i zawieranie stosowanych umów powierzenia, ogranicza chęć wymiany danych lub wykorzystania tych danych w celach innych niż pierwotne. Często też kończy się tym, że dwa podmioty, które pierwotnie miały wymieniać się danymi, wolą te dane pozyskać odrębnie (zwłaszcza, że ten, który byłby podmiotem przetwarzającym, nie mógłby tych danych wykorzystać do własnych celów przetwarzania).

Reasumując: nie można wyznaczyć administratora danych, ale można przed rozpoczęciem procesu przetwarzania ustalić takie zasady przetwarzania, aby określony podmiot faktycznie decydował o celach i sposobach przetwarzania danych i był administratorem tych danych. W wielu przypadkach sam proces przetwarzania jest tak skonstruowany, że ustanawia poszczególne podmioty biorące udział w procesie w roli administratora, współadministratora lub podmiotu przetwarzającego.


Nazywam się Sylwia Czub-Kiełczewska, jestem ekspertką ds. ochrony danych osobowych oraz certyfikowaną audytorką wewnętrzną ISO 27001 /TISAX. Pomagam organizacjom wdrożyć skuteczne systemy bezpieczeństwa informacji, przeprowadzam audyty zgodności z RODO / ISO27001. Jestem skuteczna, bo stosuję indywidualne podejście, oparte na zrozumieniu klienta oraz jego działalności. Potrzebujesz wsparcia? Napisz do mnie



Zapraszam na moje (bardzo praktyczne i konkretne) szkolenia!

We wpisie wykorzystano zdjęcie z serwisu Pixabay.com.


Data aktualizacji: 8 kwietnia 2022