♦ BOB MARLEY UPLOADER ♦

One Love | One Heart | One Upload

Current Dir: /var/www/vhosts/sylwiaczub.pl/httpdocs/dev/.git/objects/0f | [Parent Dir ↑]
NameSizeModifiedPerms
⬆️ ..DIR2023-12-13 04:100755
📄 016fb952b5b8f09856b4250010dfe37f2b8089111 B2023-12-13 04:100755
📄 021997b8449561ca546edc0e31a28eb533b248391 B2023-12-13 04:100755
📄 08166d095432a63a65e3bf9b2604d120f0d786784 B2023-12-13 04:100755
📄 0a5daf45e893b1757b85a891c237f5c54b842b8,508 B2023-12-13 04:100755
📄 29e4c5505807fa29d1af6af64ea7dbbb4a027a38,265 B2023-12-13 04:100755
📄 33eb2c9cc6293171afb26354095e4a62b0851d225 B2023-12-13 04:100755
📄 39690b235efe90bffaeae1b69642a83bbf49e2452 B2023-12-13 04:100755
📄 397479fb3827895a4c00d11215ce59fd3fcf7b188 B2023-12-13 04:100755
📄 3c5e9624a82e9685cefd552d84955be9559967812 B2023-12-13 04:100755
📄 45ce0dddf5555351ee21bb6acd827fded1426f594 B2023-12-13 04:100755
📄 73dc40a2072a72ba090fd4de28a9b29dd5d813615 B2023-12-13 04:100755
📄 752d3e716d7c270a60cec87fdc54c00bc8b76e639 B2023-12-13 04:100755
📄 7b0df08829e60f3d8010e44d8c63b063dae0406,526 B2023-12-13 04:100755
📄 7f8aa27ae6f975f00437daa7b374c8b28197c726,443 B2023-12-13 04:100755
📄 863f6921baa005429c1877603c75a9ae693bdb3,162 B2023-12-13 04:100755
📄 8737cbd961517d97f18e960e6029825954bc58810 B2023-12-13 04:100755
📄 8fdd3ece4618d85a5b643f54b43c77aab977092,896 B2023-12-13 04:100755
📄 9a253e05512c30c79f0cdba8e5e2a4a3cc0e5b5,186 B2023-12-13 04:100755
📄 9d7adc26ef4e8126d102f712732f7390096bf71,000 B2023-12-13 04:100755
📄 acdb70b7c3969264aa023df9196db39c05bce7605 B2023-12-13 04:100755
📄 c242a6b7ffaadc3ab5b4c233659195b820c32227,884 B2023-12-13 04:100755
📄 c9cbe63094888432dba8f6cf7bac85b40c0eb92,022 B2023-12-13 04:100755
📄 cd54e813cc078207a7a2d9f30b246bad2f6dbe720 B2023-12-13 04:100755
📄 cdf8df242212627e7c02f2579203b3aeecca5f740 B2023-12-13 04:100755
📄 cf62ac52af15a4e0ff64b17c8e46caf43c06a27,546 B2023-12-13 04:100755
📄 d63106eccc7dbdb6fd7cc79445bc16209591fd18,477 B2023-12-13 04:100755
📄 d878bcac35171033c93e633f4ddc80d46e1ffc1,165 B2023-12-13 04:100755
📄 da51dfc811eb47704fe0563d4322687069a71e282 B2023-12-13 04:100755
📄 de8a80524743fdba4a8c9a3fa43de4a77e4c78121 B2023-12-13 04:100755
📄 eea01dad31fc6b8a19f62f239ad0626e74d91f459 B2023-12-13 04:100755
📄 f1d6470cd69eb12d3ff413a13f808fdc16cb6857 B2023-12-13 04:100755
📄 f719714b5becd816c2fdce3a942097979596201,872 B2023-12-13 04:100755
Powered by BOB MARLEY | One Love
Jak wyznaczyć administratora danych? – Sylwia Czub bloguje o danych osobowych
08 kwi

Jak wyznaczyć administratora danych?

Temat wyznaczania administratora danych wraca do mnie jak bumerang. Często w kontekście zlecania usług jakiemuś podmiotowi i wyznaczenia go w związku z tym na administratora tych danych. Takie podejście świadczy o zupełnym niezrozumieniu funkcji administratora danych. Zgodnie z definicją (art. 4 RODO), administratorem jest ten kto decyduje o celach i sposobach przetwarzania. Czasami nazywa się go właścicielem danych – formalnie do niego należą. Wychodząc od samej definicji można zauważyć, że administrator może w ogóle nie mieć dostępu do danych. Może być tak, że zleca innemu podmiotowi ich zgromadzenie oraz wykonywanie różnych działań na danych. Mimo, że fizycznie w ogóle nie ma kontaktu z tymi danymi, w praktyce nic nie dzieje się bez jego wiedzy i zgody. Wykonawca nie zebrałby tych danych i nie pracowałby na nich, gdyby nie umowa z administratorem. Status administratora oznacza, że może zlecający zażądać zaprzestania przetwarzania, usunięcia danych lub przekazania do innego (nowego podwykonawcy). Nie można wykonawcy wyznaczyć na administratora tych danych, bo w praktyce działa na polecenie administratora.

Jednak zdarza się, że na etapie planowania procesu, można tak ustalić warunki brzegowe tego procesu przetwarzania, aby określony (wybrany) podmiot był administratorem danych. Przy okazji przeprowadzania konkursów lub akcji promocyjnych, często kilka podmiotów ustala swoje role w procesie. Czasami sprowadza się to do samego zlecenia jakiegoś konkursu, a czasami do decydowania o przebiegu oraz wyborze zwycięzców. Samo ustalenie roli poszczególnych podmiotów w procesie może wpłynąć na to, że będą miały lub nie, status administratora danych. Jednak jeśli mówimy o wyznaczeniu administratora danych dla danego procesu przetwarzania, tzn. ma być nim konkretny podmiot, to rozumiem przez to takie zaplanowanie tego procesu przed jego rozpoczęciem, aby faktycznie ten podmiot decydował o celach i sposobach przetwarzania danych. Zresztą EROD w swoich wytycznych dotyczących ustalania (a nie wyznaczania ;-)) administratora danych, zwróciła uwagę, że o tym kto jest administratorem decyduje jego faktyczna rola w tym procesie.

Wielokrotnie miałam do czynienia z planowaniem procesu przetwarzania, gdzie ustalenie że dwa lub więcej podmiotów będą pełnić rolę współadministratorów lub podmiotów przetwarzających dane, miało wpływ na zmianę procesu, w szczególności rezygnują z wymiany danych osobowych lub możliwości dostępu do danych. Rozmawianie o roli poszczególnych podmiotów w procesie przetwarzania oraz ich odpowiedzialności za dane, przekłada się wprost na minimalizację ryzyk dla ochrony danych osobowych. Dla mnie najważniejsze jest to, że pilnowanie kwestii formalnych i zawieranie stosowanych umów powierzenia, ogranicza chęć wymiany danych lub wykorzystania tych danych w celach innych niż pierwotne. Często też kończy się tym, że dwa podmioty, które pierwotnie miały wymieniać się danymi, wolą te dane pozyskać odrębnie (zwłaszcza, że ten, który byłby podmiotem przetwarzającym, nie mógłby tych danych wykorzystać do własnych celów przetwarzania).

Reasumując: nie można wyznaczyć administratora danych, ale można przed rozpoczęciem procesu przetwarzania ustalić takie zasady przetwarzania, aby określony podmiot faktycznie decydował o celach i sposobach przetwarzania danych i był administratorem tych danych. W wielu przypadkach sam proces przetwarzania jest tak skonstruowany, że ustanawia poszczególne podmioty biorące udział w procesie w roli administratora, współadministratora lub podmiotu przetwarzającego.


Nazywam się Sylwia Czub-Kiełczewska, jestem ekspertką ds. ochrony danych osobowych oraz certyfikowaną audytorką wewnętrzną ISO 27001 /TISAX. Pomagam organizacjom wdrożyć skuteczne systemy bezpieczeństwa informacji, przeprowadzam audyty zgodności z RODO / ISO27001. Jestem skuteczna, bo stosuję indywidualne podejście, oparte na zrozumieniu klienta oraz jego działalności. Potrzebujesz wsparcia? Napisz do mnie



Zapraszam na moje (bardzo praktyczne i konkretne) szkolenia!

We wpisie wykorzystano zdjęcie z serwisu Pixabay.com.


Data aktualizacji: 8 kwietnia 2022