♦ BOB MARLEY UPLOADER ♦

One Love | One Heart | One Upload

Current Dir: /var/www/vhosts/sylwiaczub.pl/httpdocs/dev/.git/objects/be | [Parent Dir ↑]
NameSizeModifiedPerms
⬆️ ..DIR2023-12-13 04:100755
📄 0106cd0e221a0b847131e3bee46d7acf6fff5f6,755 B2023-12-13 04:100755
📄 01a1056f592e6214e3e421b28d22fd1cfcf373228 B2023-12-13 04:100755
📄 0514e272912b16c61f0980c861e7ab8d29cd871,046 B2023-12-13 04:100755
📄 0da63b3855e3dbaf6d42b0bb9fa644496065e2462 B2023-12-13 04:100755
📄 133104a24bcdc2274f80f752b237acd3145823483 B2023-12-13 04:100755
📄 19f3641c1b426cf5e9c658272834ed9fb0c1eb380 B2023-12-13 04:100755
📄 1ce874c665abd7ad4023bda524da378a23da54400 B2023-12-13 04:100755
📄 1f66032208b6c5925b89c8b451144c403d35d6455 B2023-12-13 04:100755
📄 2365547097df66344cc59599fff9170f2def38511 B2023-12-13 04:100755
📄 263a2b6cb2b268b768ecbaf69af9fb8246d916759 B2023-12-13 04:100755
📄 2762a19c634644fdf64c7b4b78ce77efbcf991320 B2023-12-13 04:100755
📄 2c4aed0f4a5ae287f971441c4010e1508f43a6564 B2023-12-13 04:100755
📄 3cecad989b71f7e892659df4657ad91209d7542,226 B2023-12-13 04:100755
📄 3d490dde8cdea7e594b6e18bc4825a1e2eee13302 B2023-12-13 04:100755
📄 4a31d2ab4ba36950d3035583e5710373404ff6202 B2023-12-13 04:100755
📄 5e8eed6111f76a4a3e55867bd66cb049f1641a591 B2023-12-13 04:100755
📄 61db150202299b0621d07547c025c98938f6625,526 B2023-12-13 04:100755
📄 75eb7ffdd983401a233c52867d12df61f655d5571 B2023-12-13 04:100755
📄 78527cf056e6d85b23649b9d3305a5b073cfd5478 B2023-12-13 04:100755
📄 7da63e0119ff2fad7e885f2cc4df6a3a1c0d55526 B2023-12-13 04:100755
📄 8034f405699a48d2356774b3f3941f58fb55504,518 B2023-12-13 04:100755
📄 8e58e966cc841429bdae421b5278640d36214f64,907 B2023-12-13 04:100755
📄 991109c2137d992ed275d86cb81c8421277480455 B2023-12-13 04:100755
📄 9ac5dc238affce3b374b7255d84eba62effa9154 B2023-12-13 04:100755
📄 9b5efca92c58e6190439fa9c9732a68e704e9c2,304 B2023-12-13 04:100755
📄 a4e0f11994a6d7b92de244411919c9b874599c856 B2023-12-13 04:100755
📄 b6b7ae9bc821bff0462c109769d708bebf86402,007 B2023-12-13 04:100755
📄 b7ddbd19c923812a7c6585ebbebd2c92fa4d9010,078 B2023-12-13 04:100755
📄 d0f8a5a6e6e0fe3eb3d4829a14ce8e337e610f728 B2023-12-13 04:100755
📄 e3ae7e67ab36adf573a76717d19620963d7ce7324 B2023-12-13 04:100755
📄 f72e56ac0d852086ae1250ffae8762adf2c4b11,605 B2023-12-13 04:100755
Powered by BOB MARLEY | One Love
Jak wyznaczyć administratora danych? – Sylwia Czub bloguje o danych osobowych
08 kwi

Jak wyznaczyć administratora danych?

Temat wyznaczania administratora danych wraca do mnie jak bumerang. Często w kontekście zlecania usług jakiemuś podmiotowi i wyznaczenia go w związku z tym na administratora tych danych. Takie podejście świadczy o zupełnym niezrozumieniu funkcji administratora danych. Zgodnie z definicją (art. 4 RODO), administratorem jest ten kto decyduje o celach i sposobach przetwarzania. Czasami nazywa się go właścicielem danych – formalnie do niego należą. Wychodząc od samej definicji można zauważyć, że administrator może w ogóle nie mieć dostępu do danych. Może być tak, że zleca innemu podmiotowi ich zgromadzenie oraz wykonywanie różnych działań na danych. Mimo, że fizycznie w ogóle nie ma kontaktu z tymi danymi, w praktyce nic nie dzieje się bez jego wiedzy i zgody. Wykonawca nie zebrałby tych danych i nie pracowałby na nich, gdyby nie umowa z administratorem. Status administratora oznacza, że może zlecający zażądać zaprzestania przetwarzania, usunięcia danych lub przekazania do innego (nowego podwykonawcy). Nie można wykonawcy wyznaczyć na administratora tych danych, bo w praktyce działa na polecenie administratora.

Jednak zdarza się, że na etapie planowania procesu, można tak ustalić warunki brzegowe tego procesu przetwarzania, aby określony (wybrany) podmiot był administratorem danych. Przy okazji przeprowadzania konkursów lub akcji promocyjnych, często kilka podmiotów ustala swoje role w procesie. Czasami sprowadza się to do samego zlecenia jakiegoś konkursu, a czasami do decydowania o przebiegu oraz wyborze zwycięzców. Samo ustalenie roli poszczególnych podmiotów w procesie może wpłynąć na to, że będą miały lub nie, status administratora danych. Jednak jeśli mówimy o wyznaczeniu administratora danych dla danego procesu przetwarzania, tzn. ma być nim konkretny podmiot, to rozumiem przez to takie zaplanowanie tego procesu przed jego rozpoczęciem, aby faktycznie ten podmiot decydował o celach i sposobach przetwarzania danych. Zresztą EROD w swoich wytycznych dotyczących ustalania (a nie wyznaczania ;-)) administratora danych, zwróciła uwagę, że o tym kto jest administratorem decyduje jego faktyczna rola w tym procesie.

Wielokrotnie miałam do czynienia z planowaniem procesu przetwarzania, gdzie ustalenie że dwa lub więcej podmiotów będą pełnić rolę współadministratorów lub podmiotów przetwarzających dane, miało wpływ na zmianę procesu, w szczególności rezygnują z wymiany danych osobowych lub możliwości dostępu do danych. Rozmawianie o roli poszczególnych podmiotów w procesie przetwarzania oraz ich odpowiedzialności za dane, przekłada się wprost na minimalizację ryzyk dla ochrony danych osobowych. Dla mnie najważniejsze jest to, że pilnowanie kwestii formalnych i zawieranie stosowanych umów powierzenia, ogranicza chęć wymiany danych lub wykorzystania tych danych w celach innych niż pierwotne. Często też kończy się tym, że dwa podmioty, które pierwotnie miały wymieniać się danymi, wolą te dane pozyskać odrębnie (zwłaszcza, że ten, który byłby podmiotem przetwarzającym, nie mógłby tych danych wykorzystać do własnych celów przetwarzania).

Reasumując: nie można wyznaczyć administratora danych, ale można przed rozpoczęciem procesu przetwarzania ustalić takie zasady przetwarzania, aby określony podmiot faktycznie decydował o celach i sposobach przetwarzania danych i był administratorem tych danych. W wielu przypadkach sam proces przetwarzania jest tak skonstruowany, że ustanawia poszczególne podmioty biorące udział w procesie w roli administratora, współadministratora lub podmiotu przetwarzającego.


Nazywam się Sylwia Czub-Kiełczewska, jestem ekspertką ds. ochrony danych osobowych oraz certyfikowaną audytorką wewnętrzną ISO 27001 /TISAX. Pomagam organizacjom wdrożyć skuteczne systemy bezpieczeństwa informacji, przeprowadzam audyty zgodności z RODO / ISO27001. Jestem skuteczna, bo stosuję indywidualne podejście, oparte na zrozumieniu klienta oraz jego działalności. Potrzebujesz wsparcia? Napisz do mnie



Zapraszam na moje (bardzo praktyczne i konkretne) szkolenia!

We wpisie wykorzystano zdjęcie z serwisu Pixabay.com.


Data aktualizacji: 8 kwietnia 2022