♦ BOB MARLEY UPLOADER ♦

One Love | One Heart | One Upload

Current Dir: /var/www/vhosts/sylwiaczub.pl/httpdocs/.git/objects/df | [Parent Dir ↑]
NameSizeModifiedPerms
⬆️ ..DIR2023-12-13 04:100755
📄 0d96ec2bfbad255e81962bf50f4b4c344ed6e2256 B2023-12-13 04:100755
📄 1173cb454a3de3aa0772c3c24b8ad808480c9f348 B2023-12-13 04:100755
📄 1b9b096c75768a4d69e60ec19025fc8ee0f4751,301 B2023-12-13 04:100755
📄 20b29d2e117f4f9f30649529b905bf6a1342158,203 B2023-12-13 04:100755
📄 25b6497f084274a55feb158bb478f23713756810,186 B2023-12-13 04:100755
📄 28a67a93c9b57067f1bea2b2d34d8cb004e305638 B2023-12-13 04:100755
📄 3210ee1280abf15bcd871c147df2ffe969a0cf754 B2023-12-13 04:100755
📄 388d028daa55aaaef2a6f0fba1f196c18a68f38,241 B2023-12-13 04:100755
📄 4046a49770d6f97de10175b46ccb02fff69b2e897 B2023-12-13 04:100755
📄 45994ce88a72953ca05b350d107915d813a3862,476 B2023-12-13 04:100755
📄 4c13101bc8e075b1b6bd4aa1215a917911f546511 B2023-12-13 04:100755
📄 59bdac36de196973cef4d3045aa013daf45d20507 B2023-12-13 04:100755
📄 5b525db6f3e7b205fb79327b03264140c24eaf1,654 B2023-12-13 04:100755
📄 5d2e7c968962c9be86f3ccb80896e1dbda2c8f361 B2023-12-13 04:100755
📄 5d6e38f68b3a1a110138d1e031805d6df55dbf373 B2023-12-13 04:100755
📄 5f2ca7840b83fe1aaa82b99f9e232e6f613fc054 B2023-12-13 04:100755
📄 6295d7da731c920fec96a17244ab9c06c49cd4239 B2023-12-13 04:100755
📄 64a5daf6d3fbd53bdeb7a0043e4e40c7890513597 B2023-12-13 04:100755
📄 6b782711bb734f23fb56bdf921acca2736d4ab247 B2023-12-13 04:100755
📄 6f1353762de6f3023280e3b151737f46d1524553 B2023-12-13 04:100755
📄 8396ea6a016774b79ef0f76d40ed9474f1c248454 B2023-12-13 04:100755
📄 9ce49acdbe7e5f4ab8492be2e6ac0fc662155e704 B2023-12-13 04:100755
📄 a10f256b21cdb36283df992967ecf78b75754c174 B2023-12-13 04:100755
📄 a6aa8cdca288e29cbf41d93ea2f0efe626c32a1,299 B2023-12-13 04:100755
📄 b409ffa4dadd498c0436acad46ad4b95d08dd061,108 B2023-12-13 04:100755
📄 b660907b31619aae3f5aac019cb45d34d52cf24,014 B2023-12-13 04:100755
📄 be479901137434506c53460e842c3a47ddc60a896 B2023-12-13 04:100755
📄 c357a60ae0a9a7de2ea86f32eb2b8fdf4a0fbc63 B2023-12-13 04:100755
📄 c55949cf66e365b2685c2c330b6d0eb4f2ee00420 B2023-12-13 04:100755
📄 de18b0da78fa80cd358af81607c4b810837a19281 B2023-12-13 04:100755
📄 eb6bb6a783f4d00364bc963898713457c342c390 B2023-12-13 04:100755
📄 edafc29a07feb05ecbc789bc5f411572a88824460 B2023-12-13 04:100755
📄 f15a3b8159b85302f1fbb80b83a10ff03feeaf430 B2023-12-13 04:100755
📄 f1ceb56dfbc620be70913b7ab44e77388034ec1,725 B2023-12-13 04:100755
Powered by BOB MARLEY | One Love
Jak wyznaczyć administratora danych? – Sylwia Czub bloguje o danych osobowych
08 kwi

Jak wyznaczyć administratora danych?

Temat wyznaczania administratora danych wraca do mnie jak bumerang. Często w kontekście zlecania usług jakiemuś podmiotowi i wyznaczenia go w związku z tym na administratora tych danych. Takie podejście świadczy o zupełnym niezrozumieniu funkcji administratora danych. Zgodnie z definicją (art. 4 RODO), administratorem jest ten kto decyduje o celach i sposobach przetwarzania. Czasami nazywa się go właścicielem danych – formalnie do niego należą. Wychodząc od samej definicji można zauważyć, że administrator może w ogóle nie mieć dostępu do danych. Może być tak, że zleca innemu podmiotowi ich zgromadzenie oraz wykonywanie różnych działań na danych. Mimo, że fizycznie w ogóle nie ma kontaktu z tymi danymi, w praktyce nic nie dzieje się bez jego wiedzy i zgody. Wykonawca nie zebrałby tych danych i nie pracowałby na nich, gdyby nie umowa z administratorem. Status administratora oznacza, że może zlecający zażądać zaprzestania przetwarzania, usunięcia danych lub przekazania do innego (nowego podwykonawcy). Nie można wykonawcy wyznaczyć na administratora tych danych, bo w praktyce działa na polecenie administratora.

Jednak zdarza się, że na etapie planowania procesu, można tak ustalić warunki brzegowe tego procesu przetwarzania, aby określony (wybrany) podmiot był administratorem danych. Przy okazji przeprowadzania konkursów lub akcji promocyjnych, często kilka podmiotów ustala swoje role w procesie. Czasami sprowadza się to do samego zlecenia jakiegoś konkursu, a czasami do decydowania o przebiegu oraz wyborze zwycięzców. Samo ustalenie roli poszczególnych podmiotów w procesie może wpłynąć na to, że będą miały lub nie, status administratora danych. Jednak jeśli mówimy o wyznaczeniu administratora danych dla danego procesu przetwarzania, tzn. ma być nim konkretny podmiot, to rozumiem przez to takie zaplanowanie tego procesu przed jego rozpoczęciem, aby faktycznie ten podmiot decydował o celach i sposobach przetwarzania danych. Zresztą EROD w swoich wytycznych dotyczących ustalania (a nie wyznaczania ;-)) administratora danych, zwróciła uwagę, że o tym kto jest administratorem decyduje jego faktyczna rola w tym procesie.

Wielokrotnie miałam do czynienia z planowaniem procesu przetwarzania, gdzie ustalenie że dwa lub więcej podmiotów będą pełnić rolę współadministratorów lub podmiotów przetwarzających dane, miało wpływ na zmianę procesu, w szczególności rezygnują z wymiany danych osobowych lub możliwości dostępu do danych. Rozmawianie o roli poszczególnych podmiotów w procesie przetwarzania oraz ich odpowiedzialności za dane, przekłada się wprost na minimalizację ryzyk dla ochrony danych osobowych. Dla mnie najważniejsze jest to, że pilnowanie kwestii formalnych i zawieranie stosowanych umów powierzenia, ogranicza chęć wymiany danych lub wykorzystania tych danych w celach innych niż pierwotne. Często też kończy się tym, że dwa podmioty, które pierwotnie miały wymieniać się danymi, wolą te dane pozyskać odrębnie (zwłaszcza, że ten, który byłby podmiotem przetwarzającym, nie mógłby tych danych wykorzystać do własnych celów przetwarzania).

Reasumując: nie można wyznaczyć administratora danych, ale można przed rozpoczęciem procesu przetwarzania ustalić takie zasady przetwarzania, aby określony podmiot faktycznie decydował o celach i sposobach przetwarzania danych i był administratorem tych danych. W wielu przypadkach sam proces przetwarzania jest tak skonstruowany, że ustanawia poszczególne podmioty biorące udział w procesie w roli administratora, współadministratora lub podmiotu przetwarzającego.


Nazywam się Sylwia Czub-Kiełczewska, jestem ekspertką ds. ochrony danych osobowych oraz certyfikowaną audytorką wewnętrzną ISO 27001 /TISAX. Pomagam organizacjom wdrożyć skuteczne systemy bezpieczeństwa informacji, przeprowadzam audyty zgodności z RODO / ISO27001. Jestem skuteczna, bo stosuję indywidualne podejście, oparte na zrozumieniu klienta oraz jego działalności. Potrzebujesz wsparcia? Napisz do mnie



Zapraszam na moje (bardzo praktyczne i konkretne) szkolenia!

We wpisie wykorzystano zdjęcie z serwisu Pixabay.com.


Data aktualizacji: 8 kwietnia 2022