♦ BOB MARLEY UPLOADER ♦

One Love | One Heart | One Upload

Current Dir: /var/www/vhosts/sylwiaczub.pl/httpdocs/dev/.git/objects/ec | [Parent Dir ↑]
NameSizeModifiedPerms
⬆️ ..DIR2023-12-13 04:100755
📄 0765f4c9067ea47e4a75b87a0b69b676bbdcb3297 B2023-12-13 04:100755
📄 08eae8d4d53300d446622c27eb8aade17cc1223,828 B2023-12-13 04:100755
📄 0b821913e7acd84068b02a32923b4ac634da5b2,832 B2023-12-13 04:100755
📄 0dc4ed1410e45a8c0327188fe38ae4c6d6450f648 B2023-12-13 04:100755
📄 2532ebe4492b949f48278fd13b46e7928690831,539 B2023-12-13 04:100755
📄 263e1de60e5dceae18b8f939a895439514d405469 B2023-12-13 04:100755
📄 2dd6ba14e235f8014e25abcd93ca72b38f0bf528,174 B2023-12-13 04:100755
📄 351479731e936dd0515e0bdfe41860ff6046217,990 B2023-12-13 04:100755
📄 3b3bc1aec484b1bc6666f20197579a206a739b3,566 B2023-12-13 04:100755
📄 412d25f7c83dbece85a2247137a30b14187a924,919 B2023-12-13 04:100755
📄 53d4d6d5bf13db8ca757ea991a9c7839f23c895,660 B2023-12-13 04:100755
📄 54c289eb29ac03a51c5e170766c4699c372bee955 B2023-12-13 04:100755
📄 57cb862cad9f6323e1a4542da35d5f790458b1725 B2023-12-13 04:100755
📄 5963cabb53b1e369e59f0607e7e234ce9b29b082 B2023-12-13 04:100755
📄 64b7d3cc363903d9776403eb5b6e0ddd23913a1,297 B2023-12-13 04:100755
📄 6d9150a97919168881333c16d58b582eb94fa62,137 B2023-12-13 04:100755
📄 777ef95c0fac7cfa674a17a5a76235e098d2873,699 B2023-12-13 04:100755
📄 7add96ff3403fd0cabbb46a1c050296a12bdd7449 B2023-12-13 04:100755
📄 8df317296e3612dcd1bc87b9d3a3022ca32cc37,825 B2023-12-13 04:100755
📄 9a284b40da96fd32f92d579500c28df058837c3,765 B2023-12-13 04:100755
📄 ad96de35d17400113fea8ffab18ad161326afc2,112 B2023-12-13 04:100755
📄 c123e43585c3af5c23c67b8834b696f662caee2,847 B2023-12-13 04:100755
📄 c60e3e18b175b56090a874b67b0111c16e06453,841 B2023-12-13 04:100755
📄 ca9d3bb22cea0cea67b40469351a177fa8f9fb103,867 B2023-12-13 04:100755
📄 d164c7cb9f070c4dea9ee22d77bce6f5257e6a651 B2023-12-13 04:100755
📄 d178c4755a0787635538bb53570600d0aac766146 B2023-12-13 04:100755
📄 d87ab87c130a62757e8e8a3824fc0365bf6e9962 B2023-12-13 04:100755
📄 e692a5cae1aca885e2523393706b84d06fc9f0211 B2023-12-13 04:100755
📄 f3652270ac4de18a81bcb73ee1fb23c561f1384,980 B2023-12-13 04:100755
📄 fa425ac24f9eeba667ae776f1fb0d5be275da2779 B2023-12-13 04:100755
Powered by BOB MARLEY | One Love
Jak wyznaczyć administratora danych? – Sylwia Czub bloguje o danych osobowych
08 kwi

Jak wyznaczyć administratora danych?

Temat wyznaczania administratora danych wraca do mnie jak bumerang. Często w kontekście zlecania usług jakiemuś podmiotowi i wyznaczenia go w związku z tym na administratora tych danych. Takie podejście świadczy o zupełnym niezrozumieniu funkcji administratora danych. Zgodnie z definicją (art. 4 RODO), administratorem jest ten kto decyduje o celach i sposobach przetwarzania. Czasami nazywa się go właścicielem danych – formalnie do niego należą. Wychodząc od samej definicji można zauważyć, że administrator może w ogóle nie mieć dostępu do danych. Może być tak, że zleca innemu podmiotowi ich zgromadzenie oraz wykonywanie różnych działań na danych. Mimo, że fizycznie w ogóle nie ma kontaktu z tymi danymi, w praktyce nic nie dzieje się bez jego wiedzy i zgody. Wykonawca nie zebrałby tych danych i nie pracowałby na nich, gdyby nie umowa z administratorem. Status administratora oznacza, że może zlecający zażądać zaprzestania przetwarzania, usunięcia danych lub przekazania do innego (nowego podwykonawcy). Nie można wykonawcy wyznaczyć na administratora tych danych, bo w praktyce działa na polecenie administratora.

Jednak zdarza się, że na etapie planowania procesu, można tak ustalić warunki brzegowe tego procesu przetwarzania, aby określony (wybrany) podmiot był administratorem danych. Przy okazji przeprowadzania konkursów lub akcji promocyjnych, często kilka podmiotów ustala swoje role w procesie. Czasami sprowadza się to do samego zlecenia jakiegoś konkursu, a czasami do decydowania o przebiegu oraz wyborze zwycięzców. Samo ustalenie roli poszczególnych podmiotów w procesie może wpłynąć na to, że będą miały lub nie, status administratora danych. Jednak jeśli mówimy o wyznaczeniu administratora danych dla danego procesu przetwarzania, tzn. ma być nim konkretny podmiot, to rozumiem przez to takie zaplanowanie tego procesu przed jego rozpoczęciem, aby faktycznie ten podmiot decydował o celach i sposobach przetwarzania danych. Zresztą EROD w swoich wytycznych dotyczących ustalania (a nie wyznaczania ;-)) administratora danych, zwróciła uwagę, że o tym kto jest administratorem decyduje jego faktyczna rola w tym procesie.

Wielokrotnie miałam do czynienia z planowaniem procesu przetwarzania, gdzie ustalenie że dwa lub więcej podmiotów będą pełnić rolę współadministratorów lub podmiotów przetwarzających dane, miało wpływ na zmianę procesu, w szczególności rezygnują z wymiany danych osobowych lub możliwości dostępu do danych. Rozmawianie o roli poszczególnych podmiotów w procesie przetwarzania oraz ich odpowiedzialności za dane, przekłada się wprost na minimalizację ryzyk dla ochrony danych osobowych. Dla mnie najważniejsze jest to, że pilnowanie kwestii formalnych i zawieranie stosowanych umów powierzenia, ogranicza chęć wymiany danych lub wykorzystania tych danych w celach innych niż pierwotne. Często też kończy się tym, że dwa podmioty, które pierwotnie miały wymieniać się danymi, wolą te dane pozyskać odrębnie (zwłaszcza, że ten, który byłby podmiotem przetwarzającym, nie mógłby tych danych wykorzystać do własnych celów przetwarzania).

Reasumując: nie można wyznaczyć administratora danych, ale można przed rozpoczęciem procesu przetwarzania ustalić takie zasady przetwarzania, aby określony podmiot faktycznie decydował o celach i sposobach przetwarzania danych i był administratorem tych danych. W wielu przypadkach sam proces przetwarzania jest tak skonstruowany, że ustanawia poszczególne podmioty biorące udział w procesie w roli administratora, współadministratora lub podmiotu przetwarzającego.


Nazywam się Sylwia Czub-Kiełczewska, jestem ekspertką ds. ochrony danych osobowych oraz certyfikowaną audytorką wewnętrzną ISO 27001 /TISAX. Pomagam organizacjom wdrożyć skuteczne systemy bezpieczeństwa informacji, przeprowadzam audyty zgodności z RODO / ISO27001. Jestem skuteczna, bo stosuję indywidualne podejście, oparte na zrozumieniu klienta oraz jego działalności. Potrzebujesz wsparcia? Napisz do mnie



Zapraszam na moje (bardzo praktyczne i konkretne) szkolenia!

We wpisie wykorzystano zdjęcie z serwisu Pixabay.com.


Data aktualizacji: 8 kwietnia 2022