♦ BOB MARLEY UPLOADER ♦

One Love | One Heart | One Upload

Current Dir: /var/www/vhosts/sylwiaczub.pl/httpdocs/dev/.git/objects/1e | [Parent Dir ↑]
NameSizeModifiedPerms
⬆️ ..DIR2023-12-13 04:100755
📄 03f59e25578369f821833a1cf1a15061c190163,880 B2023-12-13 04:100755
📄 0acc437c4352f796a6fcd38cbb706ae158a810461 B2023-12-13 04:100755
📄 0b1eca009fbd59d34a0506e019a3f6d17a59c7738 B2023-12-13 04:100755
📄 0cdaf33899ff9cd6b3e1d9b59df9e9a112d75b3,621 B2023-12-13 04:100755
📄 12cfca449012c974780919c33f5feaf0f977e7548 B2023-12-13 04:100755
📄 1522cb45ab686ba6d0e4bb6068716be3929a8b371 B2023-12-13 04:100755
📄 1df1279dc99401e0829cc8f975b1e07785194d4,391 B2023-12-13 04:100755
📄 20c37d902b8c5ba330ffe603e3c5b83168751f2,777 B2023-12-13 04:100755
📄 22a524c3989349ba6894b78b0c3c6e16b887ed1,455 B2023-12-13 04:100755
📄 367626cdde157eb681f2f1102d05035a316b78219 B2023-12-13 04:100755
📄 3b5aebb7fb158118b51e2e534dc9635f8a979c514 B2023-12-13 04:100755
📄 3bcb1124fa44773a5aedaa04c97a4dc07498a51,260 B2023-12-13 04:100755
📄 43ec6b55333e0855e09bf38f0b63ae8deec25695 B2023-12-13 04:100755
📄 48c99730b931961d8c97c64d6ef847f5615c51252 B2023-12-13 04:100755
📄 567856fda4642a08aff159e9353bf574ed68f75,083 B2023-12-13 04:100755
📄 60c3af54df9f18edb9458583fac8523acf8ff888 B2023-12-13 04:100755
📄 653453cc7c3a9f3f41ae2c8b352f9b26c77af8298 B2023-12-13 04:100755
📄 68d31405b933fbc0b25848bb3bd144818a33731,096 B2023-12-13 04:100755
📄 6c40a2efbc707a5e3c58f7122cf33b2852ff32538 B2023-12-13 04:100755
📄 748c2d1dbeac0362e5e67091f206b7f4471d4c3,719 B2023-12-13 04:100755
📄 79b35303026b143c72015da1c47a32e2e72bec435 B2023-12-13 04:100755
📄 a0e127f76b4e376cac50424f7e5bc4493775f4685 B2023-12-13 04:100755
📄 a2aaeea8dfd0d15734eaa0d1407d1bcc5a93c51,730 B2023-12-13 04:100755
📄 ab15e8e63129789dba951e98be5770ddc0615b4,414 B2023-12-13 04:100755
📄 c4f63cd6a92e2978ba119d5f057d42d92d631f614 B2023-12-13 04:100755
📄 dae0988a271d949c52f4d75273371a40595fca3,212 B2023-12-13 04:100755
📄 e1904850aafa516562ef10edf1e7e2c345288a6,690 B2023-12-13 04:100755
📄 e1f58e1bf2e5cc02295bc1dd6d4b03620249c61,046 B2023-12-13 04:100755
📄 e3a15e295abe4ac5a343a97df92ef03a62d4342,428 B2023-12-13 04:100755
📄 e7c222c11b56d06882fdb826b725a5e1aa12911,080 B2023-12-13 04:100755
📄 e954dd5bc0185e5e921e6a13188e23e2e788268,146 B2023-12-13 04:100755
📄 ea514819b6da300fce042f3305f08490c0de0a4,669 B2023-12-13 04:100755
Powered by BOB MARLEY | One Love
Jak wyznaczyć administratora danych? – Sylwia Czub bloguje o danych osobowych
08 kwi

Jak wyznaczyć administratora danych?

Temat wyznaczania administratora danych wraca do mnie jak bumerang. Często w kontekście zlecania usług jakiemuś podmiotowi i wyznaczenia go w związku z tym na administratora tych danych. Takie podejście świadczy o zupełnym niezrozumieniu funkcji administratora danych. Zgodnie z definicją (art. 4 RODO), administratorem jest ten kto decyduje o celach i sposobach przetwarzania. Czasami nazywa się go właścicielem danych – formalnie do niego należą. Wychodząc od samej definicji można zauważyć, że administrator może w ogóle nie mieć dostępu do danych. Może być tak, że zleca innemu podmiotowi ich zgromadzenie oraz wykonywanie różnych działań na danych. Mimo, że fizycznie w ogóle nie ma kontaktu z tymi danymi, w praktyce nic nie dzieje się bez jego wiedzy i zgody. Wykonawca nie zebrałby tych danych i nie pracowałby na nich, gdyby nie umowa z administratorem. Status administratora oznacza, że może zlecający zażądać zaprzestania przetwarzania, usunięcia danych lub przekazania do innego (nowego podwykonawcy). Nie można wykonawcy wyznaczyć na administratora tych danych, bo w praktyce działa na polecenie administratora.

Jednak zdarza się, że na etapie planowania procesu, można tak ustalić warunki brzegowe tego procesu przetwarzania, aby określony (wybrany) podmiot był administratorem danych. Przy okazji przeprowadzania konkursów lub akcji promocyjnych, często kilka podmiotów ustala swoje role w procesie. Czasami sprowadza się to do samego zlecenia jakiegoś konkursu, a czasami do decydowania o przebiegu oraz wyborze zwycięzców. Samo ustalenie roli poszczególnych podmiotów w procesie może wpłynąć na to, że będą miały lub nie, status administratora danych. Jednak jeśli mówimy o wyznaczeniu administratora danych dla danego procesu przetwarzania, tzn. ma być nim konkretny podmiot, to rozumiem przez to takie zaplanowanie tego procesu przed jego rozpoczęciem, aby faktycznie ten podmiot decydował o celach i sposobach przetwarzania danych. Zresztą EROD w swoich wytycznych dotyczących ustalania (a nie wyznaczania ;-)) administratora danych, zwróciła uwagę, że o tym kto jest administratorem decyduje jego faktyczna rola w tym procesie.

Wielokrotnie miałam do czynienia z planowaniem procesu przetwarzania, gdzie ustalenie że dwa lub więcej podmiotów będą pełnić rolę współadministratorów lub podmiotów przetwarzających dane, miało wpływ na zmianę procesu, w szczególności rezygnują z wymiany danych osobowych lub możliwości dostępu do danych. Rozmawianie o roli poszczególnych podmiotów w procesie przetwarzania oraz ich odpowiedzialności za dane, przekłada się wprost na minimalizację ryzyk dla ochrony danych osobowych. Dla mnie najważniejsze jest to, że pilnowanie kwestii formalnych i zawieranie stosowanych umów powierzenia, ogranicza chęć wymiany danych lub wykorzystania tych danych w celach innych niż pierwotne. Często też kończy się tym, że dwa podmioty, które pierwotnie miały wymieniać się danymi, wolą te dane pozyskać odrębnie (zwłaszcza, że ten, który byłby podmiotem przetwarzającym, nie mógłby tych danych wykorzystać do własnych celów przetwarzania).

Reasumując: nie można wyznaczyć administratora danych, ale można przed rozpoczęciem procesu przetwarzania ustalić takie zasady przetwarzania, aby określony podmiot faktycznie decydował o celach i sposobach przetwarzania danych i był administratorem tych danych. W wielu przypadkach sam proces przetwarzania jest tak skonstruowany, że ustanawia poszczególne podmioty biorące udział w procesie w roli administratora, współadministratora lub podmiotu przetwarzającego.


Nazywam się Sylwia Czub-Kiełczewska, jestem ekspertką ds. ochrony danych osobowych oraz certyfikowaną audytorką wewnętrzną ISO 27001 /TISAX. Pomagam organizacjom wdrożyć skuteczne systemy bezpieczeństwa informacji, przeprowadzam audyty zgodności z RODO / ISO27001. Jestem skuteczna, bo stosuję indywidualne podejście, oparte na zrozumieniu klienta oraz jego działalności. Potrzebujesz wsparcia? Napisz do mnie



Zapraszam na moje (bardzo praktyczne i konkretne) szkolenia!

We wpisie wykorzystano zdjęcie z serwisu Pixabay.com.


Data aktualizacji: 8 kwietnia 2022