♦ BOB MARLEY UPLOADER ♦

One Love | One Heart | One Upload

Current Dir: /var/www/vhosts/sylwiaczub.pl/httpdocs/.git/objects/db | [Parent Dir ↑]
NameSizeModifiedPerms
⬆️ ..DIR2023-12-13 04:100755
📄 06332f36bed868858ddf68f437dd582383d2ba1,226 B2023-12-13 04:100755
📄 0ba8aaa552d4d98c4321527b7693511ece7ea06,310 B2023-12-13 04:100755
📄 128fb1914cc89b37fef162b4d7c10ef3d1cceb6,691 B2023-12-13 04:100755
📄 13c0cc3359fda9a8c54cfa7caa4c60c3c220a65,225 B2023-12-13 04:100755
📄 1f78154ede0d8c3b6416de2579b693b646e97f974 B2023-12-13 04:100755
📄 2603a9389ba5dad0295019591cd681ef60d58a2,461 B2023-12-13 04:100755
📄 2fca7bfd9c2fbcdb1564f2540ba6788b25d7fd1,782 B2023-12-13 04:100755
📄 37e4fe4a56df25d5d3363368b751140706958d628 B2023-12-13 04:100755
📄 4299c7d9e720022927e614d1c4bd78c2db6f362,404 B2023-12-13 04:100755
📄 49f4fa28774b5851116c0379ec973ccece307b594 B2023-12-13 04:100755
📄 523cf841bc5c29c06d65a9897389c7cdf8bc2a1,121 B2023-12-13 04:100755
📄 5ca7f02249a0fb5f5b47ce9530743cf43e785d16,329 B2023-12-13 04:100755
📄 5f420ca4704bbd71851cf5ab8ea162a38909b3473 B2023-12-13 04:100755
📄 60df248469ec54ced0ebf4d7687f52d27787a3198 B2023-12-13 04:100755
📄 63968d1007ef754f82871af0883df059af636a315 B2023-12-13 04:100755
📄 6633688d47ee156c9d3eb3cff7b948e60b4a442,778 B2023-12-13 04:100755
📄 6d96ec9591433b3a1bab362de14e753332deea3,722 B2023-12-13 04:100755
📄 818e7bf22d15a6f45f3bf9d3217608eb44a73c674 B2023-12-13 04:100755
📄 8a33cea6551c33524aab6165345d8728511c43955 B2023-12-13 04:100755
📄 92b21d2a2399bd8de35ab60073c6e117a6c0f2543 B2023-12-13 04:100755
📄 9ffb2450fdff6d6f087ffae14476ce2ddef88e2,370 B2023-12-13 04:100755
📄 aa4f90fe43504eae07fd68207a3a70507770b37,662 B2023-12-13 04:100755
📄 aafdec1e2836dd430e121421750f4c5869a383696 B2023-12-13 04:100755
📄 bbe421fa5f7d7c01cbe724510c030bed6e2023459 B2023-12-13 04:100755
📄 c5a9dd01f49f04c9e1ca8a2f0f933d15a113cd22,299 B2023-12-13 04:100755
📄 ce3e1748db927f84a847a0ce722b1388235843415 B2023-12-13 04:100755
📄 d4c18413a5870a67ff6de38afa27029b2e1612977 B2023-12-13 04:100755
📄 e29298a2b246a16d7acecd15d9715c3ee1d9ab996 B2023-12-13 04:100755
📄 f355affe56cb43b18d5e36b40711fb124d02b32,308 B2023-12-13 04:100755
📄 faa839cb2d69db2dcc4836bbd0e6333343554f2,358 B2023-12-13 04:100755
Powered by BOB MARLEY | One Love
Jak wyznaczyć administratora danych? – Sylwia Czub bloguje o danych osobowych
08 kwi

Jak wyznaczyć administratora danych?

Temat wyznaczania administratora danych wraca do mnie jak bumerang. Często w kontekście zlecania usług jakiemuś podmiotowi i wyznaczenia go w związku z tym na administratora tych danych. Takie podejście świadczy o zupełnym niezrozumieniu funkcji administratora danych. Zgodnie z definicją (art. 4 RODO), administratorem jest ten kto decyduje o celach i sposobach przetwarzania. Czasami nazywa się go właścicielem danych – formalnie do niego należą. Wychodząc od samej definicji można zauważyć, że administrator może w ogóle nie mieć dostępu do danych. Może być tak, że zleca innemu podmiotowi ich zgromadzenie oraz wykonywanie różnych działań na danych. Mimo, że fizycznie w ogóle nie ma kontaktu z tymi danymi, w praktyce nic nie dzieje się bez jego wiedzy i zgody. Wykonawca nie zebrałby tych danych i nie pracowałby na nich, gdyby nie umowa z administratorem. Status administratora oznacza, że może zlecający zażądać zaprzestania przetwarzania, usunięcia danych lub przekazania do innego (nowego podwykonawcy). Nie można wykonawcy wyznaczyć na administratora tych danych, bo w praktyce działa na polecenie administratora.

Jednak zdarza się, że na etapie planowania procesu, można tak ustalić warunki brzegowe tego procesu przetwarzania, aby określony (wybrany) podmiot był administratorem danych. Przy okazji przeprowadzania konkursów lub akcji promocyjnych, często kilka podmiotów ustala swoje role w procesie. Czasami sprowadza się to do samego zlecenia jakiegoś konkursu, a czasami do decydowania o przebiegu oraz wyborze zwycięzców. Samo ustalenie roli poszczególnych podmiotów w procesie może wpłynąć na to, że będą miały lub nie, status administratora danych. Jednak jeśli mówimy o wyznaczeniu administratora danych dla danego procesu przetwarzania, tzn. ma być nim konkretny podmiot, to rozumiem przez to takie zaplanowanie tego procesu przed jego rozpoczęciem, aby faktycznie ten podmiot decydował o celach i sposobach przetwarzania danych. Zresztą EROD w swoich wytycznych dotyczących ustalania (a nie wyznaczania ;-)) administratora danych, zwróciła uwagę, że o tym kto jest administratorem decyduje jego faktyczna rola w tym procesie.

Wielokrotnie miałam do czynienia z planowaniem procesu przetwarzania, gdzie ustalenie że dwa lub więcej podmiotów będą pełnić rolę współadministratorów lub podmiotów przetwarzających dane, miało wpływ na zmianę procesu, w szczególności rezygnują z wymiany danych osobowych lub możliwości dostępu do danych. Rozmawianie o roli poszczególnych podmiotów w procesie przetwarzania oraz ich odpowiedzialności za dane, przekłada się wprost na minimalizację ryzyk dla ochrony danych osobowych. Dla mnie najważniejsze jest to, że pilnowanie kwestii formalnych i zawieranie stosowanych umów powierzenia, ogranicza chęć wymiany danych lub wykorzystania tych danych w celach innych niż pierwotne. Często też kończy się tym, że dwa podmioty, które pierwotnie miały wymieniać się danymi, wolą te dane pozyskać odrębnie (zwłaszcza, że ten, który byłby podmiotem przetwarzającym, nie mógłby tych danych wykorzystać do własnych celów przetwarzania).

Reasumując: nie można wyznaczyć administratora danych, ale można przed rozpoczęciem procesu przetwarzania ustalić takie zasady przetwarzania, aby określony podmiot faktycznie decydował o celach i sposobach przetwarzania danych i był administratorem tych danych. W wielu przypadkach sam proces przetwarzania jest tak skonstruowany, że ustanawia poszczególne podmioty biorące udział w procesie w roli administratora, współadministratora lub podmiotu przetwarzającego.


Nazywam się Sylwia Czub-Kiełczewska, jestem ekspertką ds. ochrony danych osobowych oraz certyfikowaną audytorką wewnętrzną ISO 27001 /TISAX. Pomagam organizacjom wdrożyć skuteczne systemy bezpieczeństwa informacji, przeprowadzam audyty zgodności z RODO / ISO27001. Jestem skuteczna, bo stosuję indywidualne podejście, oparte na zrozumieniu klienta oraz jego działalności. Potrzebujesz wsparcia? Napisz do mnie



Zapraszam na moje (bardzo praktyczne i konkretne) szkolenia!

We wpisie wykorzystano zdjęcie z serwisu Pixabay.com.


Data aktualizacji: 8 kwietnia 2022