♦ BOB MARLEY UPLOADER ♦

One Love | One Heart | One Upload

Current Dir: /var/www/vhosts/sylwiaczub.pl/httpdocs/dev/.git/objects/5f | [Parent Dir ↑]
NameSizeModifiedPerms
⬆️ ..DIR2023-12-13 04:100755
📄 00b043d52f6c6593cf820748f67ac6e5d4f7512,231 B2023-12-13 04:100755
📄 051b40facf35623e5e84486848618d2c38571d656 B2023-12-13 04:100755
📄 0cb6738d26b512b66bb23cecf0b48a667ef84e828 B2023-12-13 04:100755
📄 0fff7d85750d37961f41aa7c7fe24d3d3912851,288 B2023-12-13 04:100755
📄 1193537d9d8d69db574c04cd4605874890e6fc445 B2023-12-13 04:100755
📄 147297a746a32bd12a5bbff74e1cda8467a73e443 B2023-12-13 04:100755
📄 1be32a83bb02a7e8941eefe042bebd9cb02eef4,138 B2023-12-13 04:100755
📄 22d3c63cad729e66d5a2a8672cfcc6fe7cbabc1,100 B2023-12-13 04:100755
📄 2e3539a9d65e89e84bb3e74af8f35413d8606b846 B2023-12-13 04:100755
📄 2ee9814f05c85628b6e4268f9f371727ab80197,410 B2023-12-13 04:100755
📄 325fe0c464def8f0163650892b51d945486295254 B2023-12-13 04:100755
📄 41f121b4c4a52e6f13b46b08c628c4905bb4fa8,463 B2023-12-13 04:100755
📄 424d3fe027750ccf9d991b473c566977e2c555618 B2023-12-13 04:100755
📄 5089c00412f45829f2e13256f11c559256ee39353 B2023-12-13 04:100755
📄 5725fab3d1093d637dca155722e4d1aae9483b134 B2023-12-13 04:100755
📄 5a370dad68de3c2a3e3937ae7e303e7976c85952 B2023-12-13 04:100755
📄 67232887ba8a328e8f968b59013892e66e52821,945 B2023-12-13 04:100755
📄 7dc7b327a150c7ad1eaf96c90b976200849030434 B2023-12-13 04:100755
📄 86cc27590c8ce0737fdf81a92f1eb4eca0d63d57 B2023-12-13 04:100755
📄 9c1e34f5ade7466e3b0b2d0bff14c2898dd08e154 B2023-12-13 04:100755
📄 a4ebb698ec2cd96ba60d72d6536af8fc99384f201 B2023-12-13 04:100755
📄 aa5c8be876a017bac80f4f970e0da775a460a5305 B2023-12-13 04:100755
📄 ad9750e09ba76aa70cbe9265169c8a45e1271b750 B2023-12-13 04:100755
📄 b2d015f41d9f9f2956a774069a7d1f7d211f321,127 B2023-12-13 04:100755
📄 b2ff1dc59c811caa4ce1c778d19a62de387c7f370 B2023-12-13 04:100755
📄 b66999d8d66447de97f85af674a48455ab950a1,525 B2023-12-13 04:100755
📄 be4a70aac1e20394c50dedee1bfcf49cb4e4196,513 B2023-12-13 04:100755
📄 c61383f07e39ad03a7510756fd80953c1ebc638,884 B2023-12-13 04:100755
📄 cf9a56436fc0214de9c55590e34b197fc9ad71770 B2023-12-13 04:100755
📄 d832c6ff1b62415306b88c6cdd65bf66f9e6a5263 B2023-12-13 04:100755
📄 e85220d1e08b84db97330f342aea5bf8b980fa761 B2023-12-13 04:100755
📄 ebf0b368bcde27061b09ccb9e4bbbce495aa37558 B2023-12-13 04:100755
Powered by BOB MARLEY | One Love
Jak wyznaczyć administratora danych? – Sylwia Czub bloguje o danych osobowych
08 kwi

Jak wyznaczyć administratora danych?

Temat wyznaczania administratora danych wraca do mnie jak bumerang. Często w kontekście zlecania usług jakiemuś podmiotowi i wyznaczenia go w związku z tym na administratora tych danych. Takie podejście świadczy o zupełnym niezrozumieniu funkcji administratora danych. Zgodnie z definicją (art. 4 RODO), administratorem jest ten kto decyduje o celach i sposobach przetwarzania. Czasami nazywa się go właścicielem danych – formalnie do niego należą. Wychodząc od samej definicji można zauważyć, że administrator może w ogóle nie mieć dostępu do danych. Może być tak, że zleca innemu podmiotowi ich zgromadzenie oraz wykonywanie różnych działań na danych. Mimo, że fizycznie w ogóle nie ma kontaktu z tymi danymi, w praktyce nic nie dzieje się bez jego wiedzy i zgody. Wykonawca nie zebrałby tych danych i nie pracowałby na nich, gdyby nie umowa z administratorem. Status administratora oznacza, że może zlecający zażądać zaprzestania przetwarzania, usunięcia danych lub przekazania do innego (nowego podwykonawcy). Nie można wykonawcy wyznaczyć na administratora tych danych, bo w praktyce działa na polecenie administratora.

Jednak zdarza się, że na etapie planowania procesu, można tak ustalić warunki brzegowe tego procesu przetwarzania, aby określony (wybrany) podmiot był administratorem danych. Przy okazji przeprowadzania konkursów lub akcji promocyjnych, często kilka podmiotów ustala swoje role w procesie. Czasami sprowadza się to do samego zlecenia jakiegoś konkursu, a czasami do decydowania o przebiegu oraz wyborze zwycięzców. Samo ustalenie roli poszczególnych podmiotów w procesie może wpłynąć na to, że będą miały lub nie, status administratora danych. Jednak jeśli mówimy o wyznaczeniu administratora danych dla danego procesu przetwarzania, tzn. ma być nim konkretny podmiot, to rozumiem przez to takie zaplanowanie tego procesu przed jego rozpoczęciem, aby faktycznie ten podmiot decydował o celach i sposobach przetwarzania danych. Zresztą EROD w swoich wytycznych dotyczących ustalania (a nie wyznaczania ;-)) administratora danych, zwróciła uwagę, że o tym kto jest administratorem decyduje jego faktyczna rola w tym procesie.

Wielokrotnie miałam do czynienia z planowaniem procesu przetwarzania, gdzie ustalenie że dwa lub więcej podmiotów będą pełnić rolę współadministratorów lub podmiotów przetwarzających dane, miało wpływ na zmianę procesu, w szczególności rezygnują z wymiany danych osobowych lub możliwości dostępu do danych. Rozmawianie o roli poszczególnych podmiotów w procesie przetwarzania oraz ich odpowiedzialności za dane, przekłada się wprost na minimalizację ryzyk dla ochrony danych osobowych. Dla mnie najważniejsze jest to, że pilnowanie kwestii formalnych i zawieranie stosowanych umów powierzenia, ogranicza chęć wymiany danych lub wykorzystania tych danych w celach innych niż pierwotne. Często też kończy się tym, że dwa podmioty, które pierwotnie miały wymieniać się danymi, wolą te dane pozyskać odrębnie (zwłaszcza, że ten, który byłby podmiotem przetwarzającym, nie mógłby tych danych wykorzystać do własnych celów przetwarzania).

Reasumując: nie można wyznaczyć administratora danych, ale można przed rozpoczęciem procesu przetwarzania ustalić takie zasady przetwarzania, aby określony podmiot faktycznie decydował o celach i sposobach przetwarzania danych i był administratorem tych danych. W wielu przypadkach sam proces przetwarzania jest tak skonstruowany, że ustanawia poszczególne podmioty biorące udział w procesie w roli administratora, współadministratora lub podmiotu przetwarzającego.


Nazywam się Sylwia Czub-Kiełczewska, jestem ekspertką ds. ochrony danych osobowych oraz certyfikowaną audytorką wewnętrzną ISO 27001 /TISAX. Pomagam organizacjom wdrożyć skuteczne systemy bezpieczeństwa informacji, przeprowadzam audyty zgodności z RODO / ISO27001. Jestem skuteczna, bo stosuję indywidualne podejście, oparte na zrozumieniu klienta oraz jego działalności. Potrzebujesz wsparcia? Napisz do mnie



Zapraszam na moje (bardzo praktyczne i konkretne) szkolenia!

We wpisie wykorzystano zdjęcie z serwisu Pixabay.com.


Data aktualizacji: 8 kwietnia 2022