Skip to content
cropped-logo-biel-min.png
  • O nas
  • Wdrożenie RODO
  • Nasze usługi
    • Audyt danych osobowych, zgodności RODO
    • Analiza ryzyka
    • Dokumentacja ochrony danych osobowych
      • Dokumentacja RODO w placówkach medycznych
      • Dokumentacja RODO dla biur rachunkowych
    • RODO oferta dla firm
    • RODO w e-commerce
    • Naruszenie ochrony danych osobowych
  • Szkolenie RODO
  • Blog
    • Obowiązki administratora danych osobowych
    • Upoważnienie do przetwarzania danych osobowych
    • Ochrona danych osobowych firmy i informacji poufnych
    • Europejska Rada Ochrony Danych (EROD)
    • Zadania Inspektora ochrony danych
    • Jak prawidłowo wyznaczyć Inspektora ochrony danych?
    • Obowiązki administratora danych osobowych
    • Klauzula informacyjna
    • Zgoda na przetwarzanie danych osobowych w celach marketingowych
    • Przetwarzanie, wykorzystanie i rozpowszechnianie danych osobowych bez zgody
    • Praktyczne problemy z realizacją prawa do usunięcia danych osobowych
    • Dokumentacja pracownicza a RODO – o czym musimy pamiętać?
    • Ochrona danych osobowych pracownika w Internecie
    • Wyciek danych … i co dalej?
    • Co to jest DPIA?
    • Alert RODO – kara za nieumożliwienie przeprowadzenia kontroli
    • Kary za naruszenie RODO np. ujawnianie, czy udostępnianie danych osobowych
    • Praktyczne podejście do art. 32 Rozporządzenia RODO
    • Czym jest monitoring wizyjny?
    • Ochrona danych osobowych a kary RODO
    • Czym jest rejestr czynności przetwarzania danych osobowych?
  • Kontakt
    • SKONTAKTUJ SIĘ Z NAMI
LOGO-min
  • O nas
  • Wdrożenie RODO
  • Nasze usługi
    • Audyt danych osobowych, zgodności RODO
    • Analiza ryzyka
    • Dokumentacja ochrony danych osobowych
      • Dokumentacja RODO w placówkach medycznych
      • Dokumentacja RODO dla biur rachunkowych
    • RODO oferta dla firm
    • RODO w e-commerce
    • Naruszenie ochrony danych osobowych
  • Szkolenie RODO
  • Blog
    • Obowiązki administratora danych osobowych
    • Upoważnienie do przetwarzania danych osobowych
    • Ochrona danych osobowych firmy i informacji poufnych
    • Europejska Rada Ochrony Danych (EROD)
    • Zadania Inspektora ochrony danych
    • Jak prawidłowo wyznaczyć Inspektora ochrony danych?
    • Obowiązki administratora danych osobowych
    • Klauzula informacyjna
    • Zgoda na przetwarzanie danych osobowych w celach marketingowych
    • Przetwarzanie, wykorzystanie i rozpowszechnianie danych osobowych bez zgody
    • Praktyczne problemy z realizacją prawa do usunięcia danych osobowych
    • Dokumentacja pracownicza a RODO – o czym musimy pamiętać?
    • Ochrona danych osobowych pracownika w Internecie
    • Wyciek danych … i co dalej?
    • Co to jest DPIA?
    • Alert RODO – kara za nieumożliwienie przeprowadzenia kontroli
    • Kary za naruszenie RODO np. ujawnianie, czy udostępnianie danych osobowych
    • Praktyczne podejście do art. 32 Rozporządzenia RODO
    • Czym jest monitoring wizyjny?
    • Ochrona danych osobowych a kary RODO
    • Czym jest rejestr czynności przetwarzania danych osobowych?
  • Kontakt
    • SKONTAKTUJ SIĘ Z NAMI

Powierzenie przetwarzania danych osobowych – na czym ono polega?

  • 20 marca, 2020
Powierzenie przetwarzania danych osobowych

Rozporządzenie Parlamentu Europejskiego I Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) – dalej Rozporządzenie RODO, reguluje m.in. kwestię powierzenia przetwarzania danych osobowych.

Podmiot przetwarzający a Administrator Danych Osobowych

Przepisy Rozporządzenia RODO nie definiują dokładnie co należy rozumieć pod pojęciem „powierzenie przetwarzania danych osobowych”. W art. 4 pkt. 8 Rozporządzenia RODO mamy definicję podmiotu przetwarzającego. Mianowicie, „podmiot przetwarzający oznacza osobę fizyczną lub prawną, organ publiczny, jednostkę lub inny podmiot, który przetwarza dane osobowe w imieniu administratora”.

Inaczej rzecz ujmując, aby podmiot przetwarzający musi działać na zlecenie i w imieniu Administratora danych osobowych. Warto przypomnieć, iż to Administrator danych będzie określał cele i sposoby przetwarzania danych osobowych.

Paweł Fajgielski w swoim Komentarzu do rozporządzenia nr 2016/679 w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych), [w:] Ogólne rozporządzenie o ochronie danych. Ustawa o ochronie danych osobowych zaznaczył, iż :

„W przypadku powierzenia przetwarzania danych administrator nadal decyduje o celu i sposobie przetwarzania danych i ponosi odpowiedzialność za spełnienie wymogów określonych przepisami komentowanego rozporządzenia, natomiast podmiot przetwarzający jest uprawniony wyłącznie do dokonania powierzonych (zleconych) czynności przetwarzania, a także ma obowiązek odpowiednio zabezpieczyć przetwarzanie danych, za co jest odpowiedzialny.”

Codziennym problemem, z którym spotykają się przedsiębiorcy jest określeniem czy w danej sytuacji mamy relacje Administrator danych osobowych – Podmiot przetwarzający czy też występuje relacja dwóch samodzielnych Administratorów danych osobowych.
Błędne określenie stanu faktycznego rodzi poważne konsekwencje dla firmy oraz naraża ją na nałożenie kary za naruszenie RODO.

W jakich sytuacjach dochodzi do powierzenia przetwarzania danych osobowych?

Bawarski organ ochrony danych osobowych przygotował zestawienie czynności, w ramach których dochodzi do powierzenia przetwarzania danych osobowych. Oryginalny tekst (wersja niemiecka znajduje się tutaj).

Powierzenie przetwarzania danych osobowych:

  • Informatyczne prace techniczne w zakresie księgowości płacowej lub finansowej przez centra komputerowe,
  • Outsourcing przetwarzania danych osobowych w kontekście cloud computingu, bez wymagania dostępu do danych dotyczących treści przez operatora chmury,
  • Przetwarzanie adresów reklamowych w sklepie firmowym,
  • Przetwarzanie danych klientów przez call center bez możliwości podejmowania tam istotnych decyzji,
  • Outsourcing administracji poczty elektronicznej lub innych usług związanych z danymi do stron internetowych (np. obsługa formularzy kontaktowych lub zapytań użytkowników),
  • Pozyskiwanie danych, konwersja danych lub skanowanie dokumentów,
  • Outsourcing przechowywania kopii zapasowych zabezpieczających i innej archiwizacji,
  • Utylizacja nośników danych przez dostawców usług,
  • Testowanie lub konserwacja (np. zdalna konserwacja, zewnętrzne wsparcie) zautomatyzowanych procedur lub sprzętu do przetwarzania danych, jeżeli nie można wykluczyć dostępu do danych osobowych w trakcie tych działań,
  • Centralizacja niektórych „usług wspólnych” w ramach grupy, takie jak planowanie podróży służbowych lub sprawozdania z kosztów podróży (przynajmniej, jeśli nie ma takiego przypadku) wspólna odpowiedzialność zgodnie z art. 26 RODO
  • Aptekarskie centra komputerowe, medyczno-dentystyczne, izby rozrachunkowe bez sprzedaży wierzytelności,
  • Usługi bezpieczeństwa, które zbierają dane o odwiedzających i dostawie przy bramie, osoby zewnętrzne, usługodawcy itp., które w imieniu klienta odczytują i/lub zapisują lub przetwarzają wartości mierzone w wynajętym mieszkaniu (ogrzewanie, elektryczność, woda itp.)
  • Podmioty świadczące usługi w zakresie zamówień wizowych, które w tym celu otrzymują dane pracowników od pracodawcy.

(Tłumaczenie Anna Ozga)

Napisz do Nas lub zadzwoń
Zadzwoń teraz: +48 501 161 301
Anna Ozga
Anna Ozga

Audytor Wewnętrzny Systemu Zarządzania Bezpieczeństwem Informacji ISO 27001, Pełnomocnik ds. ISO. Odpowiada m.in. za kompleksowe wdrażanie RODO, wspieranie przedsiębiorców w zakresie zabezpieczania danych w firmie, prowadzenie audytów wewnętrznych.

Najnowsze posty
PDWNVV
Jak skutecznie przeprowadzić audyt zgodności z RODO i uniknąć ryzyk prawnych?
27 czerwca 2025
cyber
Jak postępować w przypadku naruszenia ochrony danych osobowych?
27 czerwca 2025
europe
Unia Europejska zapowiada deregulację RODO i uproszczenia dla firm
27 czerwca 2025
fałszywy załącznik w mailu
Jak nie dać się oszukać na fałszywy załącznik w mailu?
25 marca 2025
Udostępnij
Share on facebook
Share on twitter
Share on google
Dodaj komentarz
Najnowsze posty
Jak skutecznie przeprowadzić audyt zgodności z RODO i uniknąć ryzyk prawnych?
27 czerwca 2025
Jak postępować w przypadku naruszenia ochrony danych osobowych?
27 czerwca 2025
Unia Europejska zapowiada deregulację RODO i uproszczenia dla firm
27 czerwca 2025
Jak nie dać się oszukać na fałszywy załącznik w mailu?
25 marca 2025
Jak skonstruować silne i bezpieczne hasło?
25 marca 2025
Jak przygotować się na kontrolę UODO w 2025 roku?
25 marca 2025
LOGO-biel-min
  • O nas
  • Wdrożenie RODO
  • Nasze usługi
  • Inspektor ochrony danych
  • Polityka prywatności
  • Polityka plików cookie
  • Wersja archiwalna – Polityka prywatności oraz plików cookie
  • Regulamin
  • Blog
  • Kontakt
Menu
  • O nas
  • Wdrożenie RODO
  • Nasze usługi
  • Inspektor ochrony danych
  • Polityka prywatności
  • Polityka plików cookie
  • Wersja archiwalna – Polityka prywatności oraz plików cookie
  • Regulamin
  • Blog
  • Kontakt
Linkedin
© 2024 Wszelkie prawa są zastrzeżone, a właścicielem jest OZGA GROUP Sp. z o.o.

Używamy ciasteczek, aby zapewnić najlepszą jakość korzystania z naszej witryny.

Możesz dowiedzieć się więcej o tym, jakich ciasteczek używamy, lub wyłączyć je w .

RODO w firmie
Powered by  Zgodności ciasteczek z RODO
Przegląd prywatności

Ta strona korzysta z ciasteczek, aby zapewnić Ci najlepszą możliwą obsługę. Informacje o ciasteczkach są przechowywane w przeglądarce i wykonują funkcje takie jak rozpoznawanie Cię po powrocie na naszą stronę internetową i pomaganie naszemu zespołowi w zrozumieniu, które sekcje witryny są dla Ciebie najbardziej interesujące i przydatne.

Ściśle niezbędne ciasteczka

Niezbędne ciasteczka powinny być zawsze włączone, abyśmy mogli zapisać twoje preferencje dotyczące ustawień ciasteczek.

Jeśli wyłączysz to ciasteczko, nie będziemy mogli zapisać twoich preferencji. Oznacza to, że za każdym razem, gdy odwiedzasz tę stronę, musisz ponownie włączyć lub wyłączyć ciasteczka.

Ciasteczka analityczne

Ta strona korzysta z Google Analytics do gromadzenia anonimowych informacji, takich jak liczba odwiedzających i najpopularniejsze podstrony witryny.

Włączenie tego ciasteczka pomaga nam ulepszyć naszą stronę internetową.

Najpierw włącz ściśle niezbędne ciasteczka, abyśmy mogli zapisać twoje preferencje!

Dodatkowe ciasteczka

Ta strona korzysta z następujących dodatkowych ciasteczek: Meta Pixel, Google Ads

Najpierw włącz ściśle niezbędne ciasteczka, abyśmy mogli zapisać twoje preferencje!

Polityka ciasteczek

Więcej informacji o naszej Polityce ciasteczek