♦ BOB MARLEY UPLOADER ♦

One Love | One Heart | One Upload

Current Dir: /var/www/vhosts/sylwiaczub.pl/httpdocs/.git/objects/fb | [Parent Dir ↑]
NameSizeModifiedPerms
⬆️ ..DIR2023-12-13 04:100755
📄 03c9deaf9c1a973253b6ab4afa8eb63f19e26e69,962 B2023-12-13 04:100755
📄 0c3026af34d9979ff5c960865adbf2e0428113183 B2023-12-13 04:100755
📄 10627671e352f28f129762ea6d64db8498466554 B2023-12-13 04:100755
📄 16701900b461956da27da52c3e5625ff6706a18,909 B2023-12-13 04:100755
📄 1d070b6acca5fab5b8714c0a45c43976e7fc4d39,234 B2023-12-13 04:100755
📄 1d236f9b02c33c1bdd8cc8f00fb47e40a0fd255,213 B2023-12-13 04:100755
📄 1dcf1dc31f874cd4c17ad2da9f0e4f8e610e2a671 B2023-12-13 04:100755
📄 1ee30141e1e55a72222cb867fd2ed73c99f8fe266 B2023-12-13 04:100755
📄 209915847b4b4ff8e2b80fad5dd5f299796077226 B2023-12-13 04:100755
📄 21a31753973de24a3b1aa3724dafbc192093b07,265 B2023-12-13 04:100755
📄 2912d50e88c1e79075fca6fd171dbe286e21d9364 B2023-12-13 04:100755
📄 2e80794bd45a0f30136e8eacd415d3ddc96eca607 B2023-12-13 04:100755
📄 40087fa298f03968c0b6699d0b77dca446998d127 B2023-12-13 04:100755
📄 628f913587dca4941282cc59342fa08d50eecc474 B2023-12-13 04:100755
📄 7b5c8ba5ea4ebb8c9723f1308c90ce116e453a48,564 B2023-12-13 04:100755
📄 8344f03331ab36870539e83c1675cd9ac48356779 B2023-12-13 04:100755
📄 8921d15845e6a6e1456931786b19fbad2cb78d6,487 B2023-12-13 04:100755
📄 8f51ac0e73dfd7bfbd1e1e187ab9909e1739ae1,758 B2023-12-13 04:100755
📄 a02deaaccaae50106e723012008c8a30522efe1,172 B2023-12-13 04:100755
📄 a3677ab567514bd112a3741e588ba37eae471289 B2023-12-13 04:100755
📄 a7ae0d1ff358ba29330e5806a395515b7e2c811,608 B2023-12-13 04:100755
📄 b39836bbdf6c9931e9f846776d28c6c0157a87559 B2023-12-13 04:100755
📄 b61d2ff4bc8f0f55a1f26c1748c53790c7b6c0990 B2023-12-13 04:100755
📄 bba0dc4c2d6bcb91633c47f8ec6db179d9b5501,019 B2023-12-13 04:100755
📄 c2c68e9141ab84a2853fbf675dd2a30c3cb34a80 B2023-12-13 04:100755
📄 c354d38026fb0a9fcded4806af44a43696ff6f99 B2023-12-13 04:100755
📄 c53d845557ce4ed40cbd8bbb918979f4953acb345 B2023-12-13 04:100755
📄 c87e1bb80b06182dc6995232a51081f8544e12386 B2023-12-13 04:100755
📄 ce7066304309cf199b686eb511d78ecaab2620576 B2023-12-13 04:100755
📄 d965166da4d07627d8176ea70d6bf058aae1f51,164 B2023-12-13 04:100755
📄 dcd548a14029d4da35bbbdaf58d75fdb35243c268 B2023-12-13 04:100755
📄 f22df44db7060ec29600b8e571c31d8aecfd8c512 B2023-12-13 04:100755
📄 fa877a76469500689c952f5fc0ef6a53c2ad30499 B2023-12-13 04:100755
📄 fc7bcdbb29852f6c0c8666da55aa351a2cc0b080 B2023-12-13 04:100755
Powered by BOB MARLEY | One Love
Jak wyznaczyć administratora danych? – Sylwia Czub bloguje o danych osobowych
08 kwi

Jak wyznaczyć administratora danych?

Temat wyznaczania administratora danych wraca do mnie jak bumerang. Często w kontekście zlecania usług jakiemuś podmiotowi i wyznaczenia go w związku z tym na administratora tych danych. Takie podejście świadczy o zupełnym niezrozumieniu funkcji administratora danych. Zgodnie z definicją (art. 4 RODO), administratorem jest ten kto decyduje o celach i sposobach przetwarzania. Czasami nazywa się go właścicielem danych – formalnie do niego należą. Wychodząc od samej definicji można zauważyć, że administrator może w ogóle nie mieć dostępu do danych. Może być tak, że zleca innemu podmiotowi ich zgromadzenie oraz wykonywanie różnych działań na danych. Mimo, że fizycznie w ogóle nie ma kontaktu z tymi danymi, w praktyce nic nie dzieje się bez jego wiedzy i zgody. Wykonawca nie zebrałby tych danych i nie pracowałby na nich, gdyby nie umowa z administratorem. Status administratora oznacza, że może zlecający zażądać zaprzestania przetwarzania, usunięcia danych lub przekazania do innego (nowego podwykonawcy). Nie można wykonawcy wyznaczyć na administratora tych danych, bo w praktyce działa na polecenie administratora.

Jednak zdarza się, że na etapie planowania procesu, można tak ustalić warunki brzegowe tego procesu przetwarzania, aby określony (wybrany) podmiot był administratorem danych. Przy okazji przeprowadzania konkursów lub akcji promocyjnych, często kilka podmiotów ustala swoje role w procesie. Czasami sprowadza się to do samego zlecenia jakiegoś konkursu, a czasami do decydowania o przebiegu oraz wyborze zwycięzców. Samo ustalenie roli poszczególnych podmiotów w procesie może wpłynąć na to, że będą miały lub nie, status administratora danych. Jednak jeśli mówimy o wyznaczeniu administratora danych dla danego procesu przetwarzania, tzn. ma być nim konkretny podmiot, to rozumiem przez to takie zaplanowanie tego procesu przed jego rozpoczęciem, aby faktycznie ten podmiot decydował o celach i sposobach przetwarzania danych. Zresztą EROD w swoich wytycznych dotyczących ustalania (a nie wyznaczania ;-)) administratora danych, zwróciła uwagę, że o tym kto jest administratorem decyduje jego faktyczna rola w tym procesie.

Wielokrotnie miałam do czynienia z planowaniem procesu przetwarzania, gdzie ustalenie że dwa lub więcej podmiotów będą pełnić rolę współadministratorów lub podmiotów przetwarzających dane, miało wpływ na zmianę procesu, w szczególności rezygnują z wymiany danych osobowych lub możliwości dostępu do danych. Rozmawianie o roli poszczególnych podmiotów w procesie przetwarzania oraz ich odpowiedzialności za dane, przekłada się wprost na minimalizację ryzyk dla ochrony danych osobowych. Dla mnie najważniejsze jest to, że pilnowanie kwestii formalnych i zawieranie stosowanych umów powierzenia, ogranicza chęć wymiany danych lub wykorzystania tych danych w celach innych niż pierwotne. Często też kończy się tym, że dwa podmioty, które pierwotnie miały wymieniać się danymi, wolą te dane pozyskać odrębnie (zwłaszcza, że ten, który byłby podmiotem przetwarzającym, nie mógłby tych danych wykorzystać do własnych celów przetwarzania).

Reasumując: nie można wyznaczyć administratora danych, ale można przed rozpoczęciem procesu przetwarzania ustalić takie zasady przetwarzania, aby określony podmiot faktycznie decydował o celach i sposobach przetwarzania danych i był administratorem tych danych. W wielu przypadkach sam proces przetwarzania jest tak skonstruowany, że ustanawia poszczególne podmioty biorące udział w procesie w roli administratora, współadministratora lub podmiotu przetwarzającego.


Nazywam się Sylwia Czub-Kiełczewska, jestem ekspertką ds. ochrony danych osobowych oraz certyfikowaną audytorką wewnętrzną ISO 27001 /TISAX. Pomagam organizacjom wdrożyć skuteczne systemy bezpieczeństwa informacji, przeprowadzam audyty zgodności z RODO / ISO27001. Jestem skuteczna, bo stosuję indywidualne podejście, oparte na zrozumieniu klienta oraz jego działalności. Potrzebujesz wsparcia? Napisz do mnie



Zapraszam na moje (bardzo praktyczne i konkretne) szkolenia!

We wpisie wykorzystano zdjęcie z serwisu Pixabay.com.


Data aktualizacji: 8 kwietnia 2022