♦ BOB MARLEY UPLOADER ♦

One Love | One Heart | One Upload

Current Dir: /var/www/vhosts/sylwiaczub.pl/httpdocs/.git/objects/cd | [Parent Dir ↑]
NameSizeModifiedPerms
⬆️ ..DIR2023-12-13 04:100755
📄 06f5722f5c5109bc93f72d08bc007c2bba1f542,134 B2023-12-13 04:100755
📄 12ecfae81894a51fdf26fb7fa011052001e8f25,820 B2023-12-13 04:100755
📄 216a9b457c592dd6a7d52e81e1371be6a6fc7a1,117 B2023-12-13 04:100755
📄 2a6d3fdb6a5eee97d36a789dda21ee94f27946337 B2023-12-13 04:100755
📄 3ffda1f2651d0d9bf6c5ad1f6de8a2b9546032351 B2023-12-13 04:100755
📄 4236e9ac4d190dc7d9452734085d50bbfdff8b3,137 B2023-12-13 04:100755
📄 4eb5ed47e0011c5fbd882c7734d05800416858920 B2023-12-13 04:100755
📄 56761ffe8843de464d30200e149ac74aa2695d1,062 B2023-12-13 04:100755
📄 5e1572c6c824c95b8e9fce48b1c42a90038dd61,335 B2023-12-13 04:100755
📄 5e9b8a2a101f80c118dcd39e2fd0366c0ef42e163 B2023-12-13 04:100755
📄 734a39a89b7c9cc98f0da8076a9b8d1843e2b251 B2023-12-13 04:100755
📄 8bdec7bb061645f5d42a72504feb0a78b6b5a0641 B2023-12-13 04:100755
📄 8f219be994f9d0e5f5d0b8ed30008698d8543079,985 B2023-12-13 04:100755
📄 9549957e3a600fd497f5a925b77f7633b1c70c226 B2023-12-13 04:100755
📄 969b9b3a483555eb269bc2c459ae87402155d8868 B2023-12-13 04:100755
📄 a21efff179d3d3d0f70a2a76375d683872dad718,162 B2023-12-13 04:100755
📄 a95a58fda88dd76f2fa071e2589926211f4bbd5,478 B2023-12-13 04:100755
📄 a9704bedb86291046acb5313dff879936a2dca427 B2023-12-13 04:100755
📄 b340d3575bc6a9be0836279976049e6a78648a2,770 B2023-12-13 04:100755
📄 b8f345b942219122bc24cd7bcdad1f35b09ca13,171 B2023-12-13 04:100755
📄 bb1bd48ea83616b5de56973e8c1f0d55bbb91f1,517 B2023-12-13 04:100755
📄 c6c0aa5f9725210eed6d9f5ca5974a8c0c02172,165 B2023-12-13 04:100755
📄 d7d04997a0d77c00afa2a53198d89efc053b5a244 B2023-12-13 04:100755
📄 d811998536268c22b8475c580108c9ea276bbf2,367 B2023-12-13 04:100755
📄 dc50dcd4172f1cabcf4934de55585676eb2895481 B2023-12-13 04:100755
📄 de6fc7ee621e569bd7f0e62eabf756ed9b83671,194 B2023-12-13 04:100755
📄 e2942e4e443e34ddd257a95e09ddedf9d3d2a8495 B2023-12-13 04:100755
📄 eada665713300b8f08c9c9ab894691bcfd56e516,703 B2023-12-13 04:100755
📄 ee3b3236b33a3ad3a0b68fe15c70dd44f6686662 B2023-12-13 04:100755
📄 f60fa65f4896053ce5296278723f8778a0dfd5621 B2023-12-13 04:100755
📄 f7c53d4a391abe2ec7c697c89ef9f6f4646bff488 B2023-12-13 04:100755
📄 fa2e3d20c74d651596b6b4ba30d3079e0244e11,297 B2023-12-13 04:100755
Powered by BOB MARLEY | One Love
Jak wyznaczyć administratora danych? – Sylwia Czub bloguje o danych osobowych
08 kwi

Jak wyznaczyć administratora danych?

Temat wyznaczania administratora danych wraca do mnie jak bumerang. Często w kontekście zlecania usług jakiemuś podmiotowi i wyznaczenia go w związku z tym na administratora tych danych. Takie podejście świadczy o zupełnym niezrozumieniu funkcji administratora danych. Zgodnie z definicją (art. 4 RODO), administratorem jest ten kto decyduje o celach i sposobach przetwarzania. Czasami nazywa się go właścicielem danych – formalnie do niego należą. Wychodząc od samej definicji można zauważyć, że administrator może w ogóle nie mieć dostępu do danych. Może być tak, że zleca innemu podmiotowi ich zgromadzenie oraz wykonywanie różnych działań na danych. Mimo, że fizycznie w ogóle nie ma kontaktu z tymi danymi, w praktyce nic nie dzieje się bez jego wiedzy i zgody. Wykonawca nie zebrałby tych danych i nie pracowałby na nich, gdyby nie umowa z administratorem. Status administratora oznacza, że może zlecający zażądać zaprzestania przetwarzania, usunięcia danych lub przekazania do innego (nowego podwykonawcy). Nie można wykonawcy wyznaczyć na administratora tych danych, bo w praktyce działa na polecenie administratora.

Jednak zdarza się, że na etapie planowania procesu, można tak ustalić warunki brzegowe tego procesu przetwarzania, aby określony (wybrany) podmiot był administratorem danych. Przy okazji przeprowadzania konkursów lub akcji promocyjnych, często kilka podmiotów ustala swoje role w procesie. Czasami sprowadza się to do samego zlecenia jakiegoś konkursu, a czasami do decydowania o przebiegu oraz wyborze zwycięzców. Samo ustalenie roli poszczególnych podmiotów w procesie może wpłynąć na to, że będą miały lub nie, status administratora danych. Jednak jeśli mówimy o wyznaczeniu administratora danych dla danego procesu przetwarzania, tzn. ma być nim konkretny podmiot, to rozumiem przez to takie zaplanowanie tego procesu przed jego rozpoczęciem, aby faktycznie ten podmiot decydował o celach i sposobach przetwarzania danych. Zresztą EROD w swoich wytycznych dotyczących ustalania (a nie wyznaczania ;-)) administratora danych, zwróciła uwagę, że o tym kto jest administratorem decyduje jego faktyczna rola w tym procesie.

Wielokrotnie miałam do czynienia z planowaniem procesu przetwarzania, gdzie ustalenie że dwa lub więcej podmiotów będą pełnić rolę współadministratorów lub podmiotów przetwarzających dane, miało wpływ na zmianę procesu, w szczególności rezygnują z wymiany danych osobowych lub możliwości dostępu do danych. Rozmawianie o roli poszczególnych podmiotów w procesie przetwarzania oraz ich odpowiedzialności za dane, przekłada się wprost na minimalizację ryzyk dla ochrony danych osobowych. Dla mnie najważniejsze jest to, że pilnowanie kwestii formalnych i zawieranie stosowanych umów powierzenia, ogranicza chęć wymiany danych lub wykorzystania tych danych w celach innych niż pierwotne. Często też kończy się tym, że dwa podmioty, które pierwotnie miały wymieniać się danymi, wolą te dane pozyskać odrębnie (zwłaszcza, że ten, który byłby podmiotem przetwarzającym, nie mógłby tych danych wykorzystać do własnych celów przetwarzania).

Reasumując: nie można wyznaczyć administratora danych, ale można przed rozpoczęciem procesu przetwarzania ustalić takie zasady przetwarzania, aby określony podmiot faktycznie decydował o celach i sposobach przetwarzania danych i był administratorem tych danych. W wielu przypadkach sam proces przetwarzania jest tak skonstruowany, że ustanawia poszczególne podmioty biorące udział w procesie w roli administratora, współadministratora lub podmiotu przetwarzającego.


Nazywam się Sylwia Czub-Kiełczewska, jestem ekspertką ds. ochrony danych osobowych oraz certyfikowaną audytorką wewnętrzną ISO 27001 /TISAX. Pomagam organizacjom wdrożyć skuteczne systemy bezpieczeństwa informacji, przeprowadzam audyty zgodności z RODO / ISO27001. Jestem skuteczna, bo stosuję indywidualne podejście, oparte na zrozumieniu klienta oraz jego działalności. Potrzebujesz wsparcia? Napisz do mnie



Zapraszam na moje (bardzo praktyczne i konkretne) szkolenia!

We wpisie wykorzystano zdjęcie z serwisu Pixabay.com.


Data aktualizacji: 8 kwietnia 2022