♦ BOB MARLEY UPLOADER ♦

One Love | One Heart | One Upload

Current Dir: /var/www/vhosts/sylwiaczub.pl/httpdocs/dev/.git/objects/f7 | [Parent Dir ↑]
NameSizeModifiedPerms
⬆️ ..DIR2023-12-13 04:100755
📄 048920f6c28571dbf19899afaece56c7859caf91 B2023-12-13 04:100755
📄 06f49da27c152f892237edcff149d8469bc6695,186 B2023-12-13 04:100755
📄 07f30bd31fb500ff88e5c39546024b65f21a0211,252 B2023-12-13 04:100755
📄 0b7276e93150e52029e28fb2f6108c7f06bc6c317 B2023-12-13 04:100755
📄 0e62f06f7dda204419b1e97a06eef583fd8e1c46 B2023-12-13 04:100755
📄 0efda1235a83a75b7b8f3384fce02d024afeaf45,196 B2023-12-13 04:100755
📄 141bff7eefa78df1a22404357cb52cf8b830be687 B2023-12-13 04:100755
📄 249699cb5ee3c64f30e3bcd0a14e62144113881,540 B2023-12-13 04:100755
📄 29a88731e9f3ac76ba4fb3b669998c83842b4d17,379 B2023-12-13 04:100755
📄 2a61b761bfb2e12582f5ddc106b5e1763131c12,240 B2023-12-13 04:100755
📄 407f2021f5f0b9318fa6e780fe68c3a342259011,970 B2023-12-13 04:100755
📄 4839921a9b881ebb318c5fa9b8fe570a2837141,457 B2023-12-13 04:100755
📄 503b74b8d8973dc601096542a05203fa16646d45 B2023-12-13 04:100755
📄 64b0fdf82a2602ceb4460194d8a4344d4a9edc610 B2023-12-13 04:100755
📄 730a2736f86b6cfae47c260595d656ccd4074a2,327 B2023-12-13 04:100755
📄 7e5a2f6d6d6f8f5cc3ed8f6dc554ee6d11b8c5107 B2023-12-13 04:100755
📄 949d4b0e5ec864aa5835376df6387ff43f3599100 B2023-12-13 04:100755
📄 960402eba3367dbbf79cd63b5f473543ea528d484 B2023-12-13 04:100755
📄 a8cc591ac9c99f6d8609b12e6fca25c4444f0c7,055 B2023-12-13 04:100755
📄 b53a42f2be71006eb6405a88ddb2649e92f640435 B2023-12-13 04:100755
📄 bb4155a05c3c116fa0214b49aa4c3917b3d61084 B2023-12-13 04:100755
📄 bcd71c72f0e32d1ca9afc4e9749f108af771da120 B2023-12-13 04:100755
📄 c56967e6c0af437576b7e3031e8a14291a4cd6439 B2023-12-13 04:100755
📄 c7c4b085ef48c9e8b722c7a72f70ec5b94e1421,208 B2023-12-13 04:100755
📄 d8cd18e17b47dc39bf8ce5050cae153072647b201 B2023-12-13 04:100755
📄 db83ed2b60a4c64a09b3f20a7ea19b416676d0551 B2023-12-13 04:100755
📄 e0b30f2b0a63d93429f1520ac23a28d2f9a548918 B2023-12-13 04:100755
📄 eb45aad03aab94a6331c94ca147c5ff9b635e23,467 B2023-12-13 04:100755
📄 ee36b14c84ab849d7851d269efdcdca23441ad772 B2023-12-13 04:100755
📄 f113260a27e1ffbd4ec54e1d855d959e70c4a21,817 B2023-12-13 04:100755
📄 f682972a2fd3806092f4b3edcedd60070cfda4854 B2023-12-13 04:100755
📄 fb7c0e7b7d6760dde51889b799489f16be0c8d90 B2023-12-13 04:100755
Powered by BOB MARLEY | One Love
Jak wyznaczyć administratora danych? – Sylwia Czub bloguje o danych osobowych
08 kwi

Jak wyznaczyć administratora danych?

Temat wyznaczania administratora danych wraca do mnie jak bumerang. Często w kontekście zlecania usług jakiemuś podmiotowi i wyznaczenia go w związku z tym na administratora tych danych. Takie podejście świadczy o zupełnym niezrozumieniu funkcji administratora danych. Zgodnie z definicją (art. 4 RODO), administratorem jest ten kto decyduje o celach i sposobach przetwarzania. Czasami nazywa się go właścicielem danych – formalnie do niego należą. Wychodząc od samej definicji można zauważyć, że administrator może w ogóle nie mieć dostępu do danych. Może być tak, że zleca innemu podmiotowi ich zgromadzenie oraz wykonywanie różnych działań na danych. Mimo, że fizycznie w ogóle nie ma kontaktu z tymi danymi, w praktyce nic nie dzieje się bez jego wiedzy i zgody. Wykonawca nie zebrałby tych danych i nie pracowałby na nich, gdyby nie umowa z administratorem. Status administratora oznacza, że może zlecający zażądać zaprzestania przetwarzania, usunięcia danych lub przekazania do innego (nowego podwykonawcy). Nie można wykonawcy wyznaczyć na administratora tych danych, bo w praktyce działa na polecenie administratora.

Jednak zdarza się, że na etapie planowania procesu, można tak ustalić warunki brzegowe tego procesu przetwarzania, aby określony (wybrany) podmiot był administratorem danych. Przy okazji przeprowadzania konkursów lub akcji promocyjnych, często kilka podmiotów ustala swoje role w procesie. Czasami sprowadza się to do samego zlecenia jakiegoś konkursu, a czasami do decydowania o przebiegu oraz wyborze zwycięzców. Samo ustalenie roli poszczególnych podmiotów w procesie może wpłynąć na to, że będą miały lub nie, status administratora danych. Jednak jeśli mówimy o wyznaczeniu administratora danych dla danego procesu przetwarzania, tzn. ma być nim konkretny podmiot, to rozumiem przez to takie zaplanowanie tego procesu przed jego rozpoczęciem, aby faktycznie ten podmiot decydował o celach i sposobach przetwarzania danych. Zresztą EROD w swoich wytycznych dotyczących ustalania (a nie wyznaczania ;-)) administratora danych, zwróciła uwagę, że o tym kto jest administratorem decyduje jego faktyczna rola w tym procesie.

Wielokrotnie miałam do czynienia z planowaniem procesu przetwarzania, gdzie ustalenie że dwa lub więcej podmiotów będą pełnić rolę współadministratorów lub podmiotów przetwarzających dane, miało wpływ na zmianę procesu, w szczególności rezygnują z wymiany danych osobowych lub możliwości dostępu do danych. Rozmawianie o roli poszczególnych podmiotów w procesie przetwarzania oraz ich odpowiedzialności za dane, przekłada się wprost na minimalizację ryzyk dla ochrony danych osobowych. Dla mnie najważniejsze jest to, że pilnowanie kwestii formalnych i zawieranie stosowanych umów powierzenia, ogranicza chęć wymiany danych lub wykorzystania tych danych w celach innych niż pierwotne. Często też kończy się tym, że dwa podmioty, które pierwotnie miały wymieniać się danymi, wolą te dane pozyskać odrębnie (zwłaszcza, że ten, który byłby podmiotem przetwarzającym, nie mógłby tych danych wykorzystać do własnych celów przetwarzania).

Reasumując: nie można wyznaczyć administratora danych, ale można przed rozpoczęciem procesu przetwarzania ustalić takie zasady przetwarzania, aby określony podmiot faktycznie decydował o celach i sposobach przetwarzania danych i był administratorem tych danych. W wielu przypadkach sam proces przetwarzania jest tak skonstruowany, że ustanawia poszczególne podmioty biorące udział w procesie w roli administratora, współadministratora lub podmiotu przetwarzającego.


Nazywam się Sylwia Czub-Kiełczewska, jestem ekspertką ds. ochrony danych osobowych oraz certyfikowaną audytorką wewnętrzną ISO 27001 /TISAX. Pomagam organizacjom wdrożyć skuteczne systemy bezpieczeństwa informacji, przeprowadzam audyty zgodności z RODO / ISO27001. Jestem skuteczna, bo stosuję indywidualne podejście, oparte na zrozumieniu klienta oraz jego działalności. Potrzebujesz wsparcia? Napisz do mnie



Zapraszam na moje (bardzo praktyczne i konkretne) szkolenia!

We wpisie wykorzystano zdjęcie z serwisu Pixabay.com.


Data aktualizacji: 8 kwietnia 2022