REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Powierzenie przetwarzania danych osobowych, a udostępnienie danych osobowych – różnice

Jakie są różnice pomiędzy powierzeniem przetwarzania danych osobowych, a udostępnieniem danych osobowych?
Jakie są różnice pomiędzy powierzeniem przetwarzania danych osobowych, a udostępnieniem danych osobowych?
Shutterstock

REKLAMA

REKLAMA

W biznesie, w kwestiach związanych z RODO często spotykamy się z sytuacją, w której kontrahenci mylą powierzenie przetwarzania danych osobowych z udostępnieniem danych osobowych. Przez ten zabieg niepotrzebnie wymagają zawarcia umowy powierzenia przetwarzania danych osobowych, obok umowy głównej, w ramach której przekazywane są dane osobowe. Różnice pomiędzy tymi przepisami i wynikające z nich obowiązki dla przedsiębiorców wyjaśnia ekspert z zakresu ochrony danych osobowych, radca prawny Klaudia Nowak z Kancelarii Mirosławski, Galos, Mozes w Sosnowcu.

Powierzenie przetwarzania danych osobowych, a udostępnienie danych osobowych – przepisy prawa

Przepisy rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych), zwane RODO, nie określają wprost czym jest powierzenie przetwarzania danych osobowych. Wymagają jednak zawarcia umowy, gdy do takiego powierzenia ma dojść.

REKLAMA

Administrator a podmiot przetwarzający - różnice

REKLAMA

Umowa powierzenia przetwarzania danych osobowych reguluje relację między administratorem danych osobowych a podmiotem przetwarzającym. Zidentyfikowanie tej relacji wymaga sięgnięcia do definicji administratora i podmiotu przetwarzającego zawartych w RODO.

Administrator oznacza osobę fizyczną lub prawną, organ publiczny, jednostkę lub inny podmiot, który samodzielnie lub wspólnie z innymi ustala cele i sposoby przetwarzania danych osobowych.

Z kolei podmiot przetwarzający oznacza osobę fizyczną lub prawną, organ publiczny, jednostkę lub inny podmiot, który przetwarza dane osobowe w imieniu administratora.

Dalszy ciąg materiału pod wideo

Czym jest powierzenie przetwarzania danych osobowych?

REKLAMA

Z powierzeniem przetwarzania danych osobowych mamy więc do czynienia, gdy administrator zleca wybranemu podmiotowi (podmiotowi przetwarzającemu) dokonanie określonych czynności przetwarzania, w imieniu i na rzecz administratora (np. zleca obsługę w zakresie płac firmie payrollowej i w ramach tej usługi przekazuje dane osobowe swoich pracowników celem dokonania im wypłat). Administrator mógłby samodzielnie wykonywać czynności w zakresie płac, jednak czasem bardziej efektywne jest powierzenie tych czynności podmiotowi, który specjalizuje się w tego rodzaju usługach. Wówczas taki podmiot przetwarza dane osobowe w imieniu administratora i działa na jego polecenie.

W przypadku powierzenia przetwarzania danych administrator nadal więc decyduje o celu i sposobie przetwarzania danych (kierując się podanym przykładem, administrator decyduje, iż powierza dane osobowe innemu podmiotowi celem wykonywania w jego imieniu usług kadrowo-płacowych i w sposób przez siebie określony) i ponosi odpowiedzialność za spełnienie wymogów określonych w RODO.  

Podmiotowi przetwarzającemu nie przysługuje natomiast dowolność w dokonywaniu operacji przetwarzania powierzonych danych osobowych, albowiem jest zobligowany powierzone dane przetwarzać zgodnie z interesem administratora i w ustalonych przez niego celach. Innymi słowy, podmiot przetwarzający nie może wykroczyć poza ustalone poprzez administratora cele i przetwarzać powierzone mu dane osobowe dla własnych celów (dla celów innych niż wykonywanie usług kadrowo – płacowych zgodnie z podanym przykładem). Dodać również trzeba, że w relacji administrator –  podmiot przetwarzający ten ostatni jest zobligowany pomagać administratorowi w realizacji obowiązków wynikających z RODO, a odnoszących się do:

  • odpowiadania na żądania osoby, której dane dotyczą, w zakresie wykonywania jej praw,
  • bezpieczeństwa przetwarzania,
  • zgłaszania naruszeń ochrony danych organowi nadzorczemu,
  • zawiadamiania osoby, której dane dotyczą, o naruszeniu ochrony danych osobowych,
  • oceny skutków dla ochrony danych oraz uprzednich konsultacji.

Podmiot przetwarzający zobligowany jest również do poddania się kontroli, która polega na udostępnieniu administratorowi wszelkich informacji niezbędnych do wykazania spełnienia obowiązków określonych w artykule 28 RODO (określającym warunki umożliwiające umocowanie przez administratora innego podmiotu do przetwarzania danych w jego imieniu) oraz na umożliwieniu administratorowi lub audytorowi upoważnionemu przez administratora przeprowadzanie audytów, w tym inspekcji u podmiotu przetwarzającego.

Udostępnienie danych osobowych

Z udostępnieniem danych osobowych mamy natomiast do czynienia, kiedy administrator przekazuje dane osobowe innemu podmiotowi, nie w celu przetwarzania tych danych w imieniu administratora, ale dla odrębnych celów realizowanych przez ten podmiot. Nie dochodzi wówczas do powierzenia przetwarzania danych osobowych, a do przekazania danych osobowych przez administratora innemu administratorowi, który wykorzysta te dane do swoich własnych celów.

Jako przykład można podać sytuację, gdy w umowie z kontrahentem np. na dostawę, podamy (udostępnimy) dane służbowe pracownika odpowiedzialnego za realizację umowy dostawy. Wówczas dochodzi do udostępnienia danych osobowych przez jednego administratora drugiemu, odrębnemu administratorami, który przetwarza te dane do swoich własnych celów, np. komunikacji w zakresie realizacji umowy. W związku z tym nie ma potrzeby podpisywać umowy powierzenia, bo do powierzenia danych osobowych nie dochodzi. Jednakże w każdym przypadku, na podmiocie odbierającym udostępnione dane spoczywa obowiązek spełnienia obowiązku informacyjnego, o którym mowa w art. 14 RODO, wobec osoby, której dane dotyczą, albowiem dane są pozyskiwane z innych źródeł niż od tej osoby.

Wnioski i rekomendacje dla kontrahentów

  1. Ustalenie właściwej relacji między stronami, czy to polegającej na powierzeniu, czy udostępnieniu danych osobowych, ma na celu ochronę przed zbyt pochopnym zawieraniem umów  powierzenia przetwarzania danych osobowych, czy też przed uzależnianiem współpracy od zawarcia takiej umowy.
  2. Podkreślić należy, że w przypadku zawarcia umowy o powierzenie przetwarzania danych osobowych podmiot, któremu w umowie została przypisana funkcja podmiotu przetwarzającego jest zobligowany partycypować  w realizacji zadań, które spoczywają na administratorze oraz poddawać się kontroli prowadzonej przez administratora.
  3. W  przypadku zatem faktycznego braku relacji polegającej na powierzeniu, dochodzi do niepotrzebnego obarczania podmiotów dodatkowymi obowiązkami i czynnościami.  

Kancelaria Radców Prawnych MGM Mirosławski, Galos, Mozes
Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Prawo
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Zmiana czasu z zimowego na letni w 2025 r. Kiedy przestawiamy zegarki?

Zmiana czasu z zimowego na letni w 2025 r. Kiedy przestawiamy zegarki z czasu zimowego na letni w 2025 r.? Kiedy zmiana czasu z letniego na zimowy w 2025 r.? Co ze zmianą czasu w 2026 r.? Kiedy przestaniemy przestawiać zegarki?

Zasiłek pielęgnacyjny 2026 r.

Zasiłek pielęgnacyjny 2026 r. Ile wynosi zasiłek pielęgnacyjny w 2025 r.? Ile wyniesie zasiłek pielęgnacyjny w 2026 r.? Kto może wystąpić o zasiłek pielęgnacyjny? Komu przysługuje? Kiedy złożyć wniosek o zasiłek pielęgnacyjny? Czy można pobierać równolegle zasiłek pielęgnacyjny i dodatek pielęgnacyjny?

Kobiety mogą kończyć pracę godzinę wcześniej lub zaczynać godzinę później. Wystarczy złożenie pracodawcy oświadczenia [WZÓR]. Za odmowę – nawet 30 tys. zł grzywny dla pracodawcy

Kobiety karmiące swoje dziecko piersią – mają prawo do dwóch dodatkowych półgodzinnych (lub odpowiednio - 45-minutowych) przerw w pracy. Na wniosek pracownicy – przerwy te mogą być wykorzystywane łącznie, co w praktyce oznacza, że kobieta może kończyć pracę godzinę (lub odpowiednio – półtorej godziny) wcześniej lub zaczynać ją godzinę (lub odpowiednio – półtorej godziny) później. Pracodawca nie ma przy tym prawa wymagać od pracownicy przedstawienia zaświadczenia lekarskiego potwierdzającego fakt karmienia piersią, a za odmowę udzielania jej ww. przerw – grozi mu nawet 30 tys. zł grzywny.

KE: prawo nie pozwala na zwolnienie Polski z wdrażania paktu migracyjnego UE. Duża liczba uchodźców z Ukrainy może zmniejszyć składki solidarnościowe

Po przyjęciu w maju 2024 r. przepisów składających się na pakt o migracji i azylu premier Polski Donald Tusk i Komisarz Unii Europejskiej do Spraw Wewnętrznych Ylva Johansson zapowiedzieli, że biorąc pod uwagę, że Polska przyjęła miliony Ukraińców w związku z wojną na Ukrainie, będzie zwolniona częściowo lub całkowicie z udziału w pakcie. W dniu 17 stycznia 2025 r. komisarz Magnusa Brunnera w imieniu Komisji Europejskiej odpowiedział polskiemu europosłowi, że zgodnie z prawem UE nie ma prawnych możliwości zwolnienia Polski z wdrażania jakichkolwiek części paktu. Jednak wskazał też, że jednym z czynników decydujących o tym, czy państwo członkowskie znajduje się pod presją migracyjną, czy też zmaga się z trudną sytuacją migracyjną, jest liczba osób korzystających z tymczasowej ochrony w danym państwie członkowskim. Pozwala to na całkowite lub częściowe zmniejszenie składek solidarnościowych.

REKLAMA

Czym jest pakt migracyjny UE? Jakie nowe przepisy uchwalono i od kiedy będą stosowane? Na czym polega obowiązkowy mechanizm solidarności?

Pakt o migracji i azylu to nowe przepisy unijne dotyczące migracji i ustanawiające wspólny system azylowy na szczeblu Unii Europejskiej. Przepisy te zostały uchwalone w maju 2024 r., będą stosowane od czerwca i lipca 2026 r. i znajdują się w poniżej wskazanych i omówionych unijnych aktach prawnych.

Koniec ferii. Uczniowie wracają do szkół. Kiedy następna przerwa w nauce?

Kończy się pierwsza tura ferii i od 3 lutego część uczniów wraca do szkół. Pozostali uczniowie z niecierpliwością czekają na czas wolny od nauki. Szczęśliwcy zaczynają ferie już 2 lutego. Po feriach młodzież najbliższą przerwę w nauce będzie miała dopiero w kwietniu.

Segregacja odpadów tekstylnych to za mało! Branża mody wciąż niszczy planetę

Od 1 stycznia 2025 roku obowiązkowa segregacja odpadów tekstylnych nie rozwiąże kluczowych problemów branży mody. Mimo rosnącej świadomości, nadal tylko 0,3% odzieży poddaje się recyklingowi. Branża nie nadąża z transformacją, a nasze wybory konsumenckie oraz niewystarczające działania producentów przyczyniają się do ekologicznej katastrofy. Czy na pewno rozumiemy, jak nasze ubrania szkodzą środowisku? Czas na prawdziwą zmianę.

Jaki dostanę zasiłek z MOPS w 2025 r.? [Przykładowe kwoty]

Sposób wyliczania zasiłków z pomocy społecznej rodzi szereg wątpliwości. Ile aktualnie wynoszą świadczenia? Prezentujemy proste przykłady i kwoty na 2025 rok.

REKLAMA

Ministerstwo Finansów ostrzega: Fałszywe maile o konieczności dokonania korekty PIT-17

Ministerstwo Finansów ostrzega o fałszywych mailach zawierających informację o konieczności korekty PIT-17. Maile nie zostały wysłane ani przez Krajową Administrację Skarbową, ani przez Ministerstwo Finansów.

Tego dokumentu pracodawca nie może od ciebie żądać. Pracodawcy często popełniają ten błąd i nie wiedzą, że ich prawa są ograniczone

Pracodawca jest silniejszą, bo profesjonalną stroną stosunku pracy. Jednak nie oznacza to, że pracownik musi zgadzać się na wszystkie przedstawiane mu przez niego żądania. W praktyce pracodawcy pełniący funkcję płatnika, często popełniają ten błąd i żądają złożenia dokumentów, choć nie mają do tego prawa.

REKLAMA