Skip to content
cropped-logo-biel-min.png
  • O nas
  • Wdrożenie RODO
  • Nasze usługi
    • Audyt danych osobowych, zgodności RODO
    • Analiza ryzyka
    • Dokumentacja ochrony danych osobowych
      • Dokumentacja RODO w placówkach medycznych
      • Dokumentacja RODO dla biur rachunkowych
    • RODO oferta dla firm
    • RODO w e-commerce
    • Naruszenie ochrony danych osobowych
  • Szkolenie RODO
  • Blog
    • Obowiązki administratora danych osobowych
    • Upoważnienie do przetwarzania danych osobowych
    • Ochrona danych osobowych firmy i informacji poufnych
    • Europejska Rada Ochrony Danych (EROD)
    • Zadania Inspektora ochrony danych
    • Jak prawidłowo wyznaczyć Inspektora ochrony danych?
    • Obowiązki administratora danych osobowych
    • Klauzula informacyjna
    • Zgoda na przetwarzanie danych osobowych w celach marketingowych
    • Przetwarzanie, wykorzystanie i rozpowszechnianie danych osobowych bez zgody
    • Praktyczne problemy z realizacją prawa do usunięcia danych osobowych
    • Dokumentacja pracownicza a RODO – o czym musimy pamiętać?
    • Ochrona danych osobowych pracownika w Internecie
    • Wyciek danych … i co dalej?
    • Co to jest DPIA?
    • Alert RODO – kara za nieumożliwienie przeprowadzenia kontroli
    • Kary za naruszenie RODO np. ujawnianie, czy udostępnianie danych osobowych
    • Praktyczne podejście do art. 32 Rozporządzenia RODO
    • Czym jest monitoring wizyjny?
    • Ochrona danych osobowych a kary RODO
    • Czym jest rejestr czynności przetwarzania danych osobowych?
  • Kontakt
    • SKONTAKTUJ SIĘ Z NAMI
LOGO-min
  • O nas
  • Wdrożenie RODO
  • Nasze usługi
    • Audyt danych osobowych, zgodności RODO
    • Analiza ryzyka
    • Dokumentacja ochrony danych osobowych
      • Dokumentacja RODO w placówkach medycznych
      • Dokumentacja RODO dla biur rachunkowych
    • RODO oferta dla firm
    • RODO w e-commerce
    • Naruszenie ochrony danych osobowych
  • Szkolenie RODO
  • Blog
    • Obowiązki administratora danych osobowych
    • Upoważnienie do przetwarzania danych osobowych
    • Ochrona danych osobowych firmy i informacji poufnych
    • Europejska Rada Ochrony Danych (EROD)
    • Zadania Inspektora ochrony danych
    • Jak prawidłowo wyznaczyć Inspektora ochrony danych?
    • Obowiązki administratora danych osobowych
    • Klauzula informacyjna
    • Zgoda na przetwarzanie danych osobowych w celach marketingowych
    • Przetwarzanie, wykorzystanie i rozpowszechnianie danych osobowych bez zgody
    • Praktyczne problemy z realizacją prawa do usunięcia danych osobowych
    • Dokumentacja pracownicza a RODO – o czym musimy pamiętać?
    • Ochrona danych osobowych pracownika w Internecie
    • Wyciek danych … i co dalej?
    • Co to jest DPIA?
    • Alert RODO – kara za nieumożliwienie przeprowadzenia kontroli
    • Kary za naruszenie RODO np. ujawnianie, czy udostępnianie danych osobowych
    • Praktyczne podejście do art. 32 Rozporządzenia RODO
    • Czym jest monitoring wizyjny?
    • Ochrona danych osobowych a kary RODO
    • Czym jest rejestr czynności przetwarzania danych osobowych?
  • Kontakt
    • SKONTAKTUJ SIĘ Z NAMI

Upoważnienie do przetwarzania danych osobowych

  • 16 stycznia, 2020
Upoważnienie danych osobowych

Podstawowym obowiązkiem administratora danych osobowych oraz podmiotu przetwarzającego dane jest zapewnienie, aby dostęp do danych miały tylko osoby przez nie upoważnione. Wszyscy pracownicy, przejmujący na siebie powyższe obowiązki, muszą otrzymać stosowne upoważnienie do przetwarzania danych osobowych.

Istotne, by w jednej instytucji funkcjonował jednolity system wydawania uprawnień, by móc nadzorować dane osobowe szczególnych kategorii. Należy więc dokonać podziału, klasyfikując zasoby według stopnia ich ważności i ochrony. Cały system musi jednoznacznie weryfikować zakres upoważnienia do przetwarzania danych osobowych i wyjaśniać bez wątpliwości, kto może mieć do nich wgląd, a także je przetwarzać. Nad określaniem poziomu dostępu do informacji różnych kategorii pieczę sprawuje wyłącznie administrator danych osobowych i to on może rozliczać osoby z nadanym upoważnieniem z ich czynności.

Rozporządzenie o ochronie danych osobowych (RODO) a upoważnienie do przetwarzania danych

 

Zgodnie z art. 29 Rozporządzenia o ochronie danych osobowych wynika, iż:

Podmiot przetwarzający oraz każda osoba działająca z upoważnienia administratora lub podmiotu przetwarzającego i mająca dostęp do danych osobowych przetwarzają je wyłącznie na polecenie administratora (niezbędne jest upoważnienie do przetwarzania danych osobowych o odpowiednim zakresie). Wyjątkiem jest sytuacja, w której wymaga tego prawo Unii lub prawo państwa członkowskiego.

 

Upoważnienie do przetwarzania danych a przepisy krajowe

 

Natomiast przepisy nie wskazują wprost, czy upoważnienia do przetwarzania danych osobowych, mają być wydawane w formie pisemnej, elektronicznej czy też ustnej. Nie ma ujednoliconego wzoru, a dodatkowo polski ustawodawca poza wskazaniem konkretnych przypadków, także nie sprecyzował, jaką mają mieć formę.

Zakres upoważnienia do przetwarzania danych osobowych szczególnych kategorii

 

Jak wynika z ustawy o zakładowym funduszu świadczeń socjalnych (ZFŚS) do przetwarzania danych osobowych dotyczących zdrowia, o których mowa w art. 9 ust. 1 Rozporządzenia o ochronie danych osobowych, mogą być dopuszczone wyłącznie osoby posiadające pisemne upoważnienie do przetwarzania takich danych. Analogiczny przepis znajduje się także w Kodeksie pracy w Art. 22 (1b).

Art. 9 ust. 1 Rozporządzenia RODO wymienia dane szczególnych kategorii, do których zaliczają się dane osobowe ujawniające:

  • pochodzenie rasowe lub etniczne, poglądy polityczne, przekonania religijne lub światopoglądowe, przynależność do związków zawodowych,
  • dane genetyczne, dane biometryczne w celu jednoznacznego zidentyfikowania osoby fizycznej,
  • dane dotyczące zdrowia, seksualności lub orientacji seksualnej danej osoby.

Upoważnienie do przetwarzania danych osobowych a orzecznictwo:

 

„Pracownik, który przetwarza dane osobowe poza zakresem upoważnienia udzielonego przez administratora, dopuszcza się ciężkiego naruszenia podstawowych obowiązków pracowniczych, nawet gdy zachowuje poufność danych”

Sąd Najwyższy – Izba Pracy, Ubezpieczeń Społecznych i Spraw Publicznych w wyroku z dnia 4-042017 r., sygn. akt II PK 37/16

Napisz do Nas lub zadzwoń

Kto nadaje upoważnienie do przetwarzania danych osobowych?

 

Upoważnienie do przetwarzania danych osobowych nadawane jest przez Administratora danych osobowych jak i podmiot przetwarzający a podpisywane jest zgodnie z reprezentacją danego podmiotu albo nadanymi pełnomocnictwami.

Jakie elementy powinny znaleźć się w upoważnieniu do przetwarzania danych osobowych?

 

Forma, jaką przyjmuje upoważnienie do przetwarzania danych osobowych, jest dowolna, natomiast jego zakres musi obejmować takie informacje, jak:

  • miejsce i data nadania upoważnienia,
  • numer upoważnienia (aby zachować zasadę rozliczalności),
  • dane identyfikujące administratora danych osobowych, podmiot przetwarzający,
  • imię i nazwisko, stanowisko osoby, której nadawane jest upoważnienie,
  • zakres upoważnienia, czyli jakie dane osobowe może przetwarzać upoważniona osoba,
  • czas na jaki zostało wydane upoważnienie
  • podpis podmiotu, który wydał upoważnienie
  • podpis osoby, która otrzymała upoważnienie do przetwarzania danych osobowych

W jakiej formie powinny być wydawane upoważnienia?

Ani przepisy ani także inne decyzje Urzędu Ochrony Danych Osobowych (UODO) nie regulują tej kwestii (poza wspomnianymi wyjątkami). Natomiast zalecamy, aby upoważnienia do przetwarzania danych osobowych miały co najmniej wersję pisemną.

Wzór upoważnienia do przetwarzania danych osobowych

 

Bardzo ważne jest, aby stosować w firmie ujednolicony wzór upoważnienia do przetwarzania danych osobowych. Zachowanie odpowiedniego standardu niweluje do zera ryzyko popełnienia błędu i gwarantuje, że wszystkie wymagane prawem informacje będą zawsze zawarte w dokumencie.

Cofnięcie upoważnienia do przetwarzania danych osobowych

 

Administrator danych osobowych bądź podmiot przetwarzający udzielając upoważnienie do przetwarzania danych osobowych muszą pamiętać także o skutecznym cofnięciu upoważnienia do przetwarzania danych osobowych.

W praktyce cofnięcie upoważnienia do przetwarzania danych osobowych powinno mieć taką samą formę jaką miała nadanie upoważnienia. Można zrobić to np. poprzez adnotację na wydanym upoważnieniu albo w ramach odrębnego dokumenty.

Wzór cofnięcia upoważnienia do przetwarzania danych osobowych

 

…………………………….., dnia ………………………

 

Odwołanie upoważnienia nr ….. do przetwarzania danych osobowych

 

Z dniem ………………… odwołuję upoważnienie nr ….. do przetwarzania danych osobowych wystawione dla Pani/Pana……………………………………………..

 

 

………………………………………………………………………………………………..

Data i podpis osoby upoważnionej do cofnięcia upoważnieni

 

Zadzwoń teraz: +48 501 161 301
SZABLON - Marta Ozga
Marta Ozga
prawnik, LL.M, specjalista w zakresie ochrony danych osobowych, właścicielka firm doradczych wspierających przedsiębiorców m.in. w kompleksowym wdrażaniu RODO, standardów bezpieczeństwa informacji na bazie norm ISO, członkini Wielkopolskiego Klubu Kapitału oraz mentor w programie Early Warning Europe.
Najnowsze posty
fałszywy załącznik w mailu
Jak nie dać się oszukać na fałszywy załącznik w mailu?
25 marca 2025
silne i bezpieczne hasło
Jak skonstruować silne i bezpieczne hasło?
25 marca 2025
kontrola uodo
Jak przygotować się na kontrolę UODO w 2025 roku?
25 marca 2025
prywatnosc
Prywatność to nie tylko obowiązek, to inwestycja w przyszłość!
25 marca 2025
Udostępnij
Share on facebook
Share on twitter
Share on google
Dodaj komentarz
Najnowsze posty
Jak nie dać się oszukać na fałszywy załącznik w mailu?
25 marca 2025
Jak skonstruować silne i bezpieczne hasło?
25 marca 2025
Jak przygotować się na kontrolę UODO w 2025 roku?
25 marca 2025
Prywatność to nie tylko obowiązek, to inwestycja w przyszłość!
25 marca 2025
Obowiązki administratora danych w kontekście Ustawy o ochronie sygnalistów
2 października 2024
Polityka prywatności RODO
7 maja 2020
LOGO-biel-min
  • O nas
  • Wdrożenie RODO
  • Nasze usługi
  • Inspektor ochrony danych
  • Polityka prywatności
  • Polityka plików cookie
  • Wersja archiwalna – Polityka prywatności oraz plików cookie
  • Regulamin
  • Blog
  • Kontakt
Menu
  • O nas
  • Wdrożenie RODO
  • Nasze usługi
  • Inspektor ochrony danych
  • Polityka prywatności
  • Polityka plików cookie
  • Wersja archiwalna – Polityka prywatności oraz plików cookie
  • Regulamin
  • Blog
  • Kontakt
Linkedin
© 2024 Wszelkie prawa są zastrzeżone, a właścicielem jest OZGA GROUP Sp. z o.o.

Używamy ciasteczek, aby zapewnić najlepszą jakość korzystania z naszej witryny.

Możesz dowiedzieć się więcej o tym, jakich ciasteczek używamy, lub wyłączyć je w .

RODO w firmie
Powered by  Zgodności ciasteczek z RODO
Przegląd prywatności

Ta strona korzysta z ciasteczek, aby zapewnić Ci najlepszą możliwą obsługę. Informacje o ciasteczkach są przechowywane w przeglądarce i wykonują funkcje takie jak rozpoznawanie Cię po powrocie na naszą stronę internetową i pomaganie naszemu zespołowi w zrozumieniu, które sekcje witryny są dla Ciebie najbardziej interesujące i przydatne.

Ściśle niezbędne ciasteczka

Niezbędne ciasteczka powinny być zawsze włączone, abyśmy mogli zapisać twoje preferencje dotyczące ustawień ciasteczek.

Jeśli wyłączysz to ciasteczko, nie będziemy mogli zapisać twoich preferencji. Oznacza to, że za każdym razem, gdy odwiedzasz tę stronę, musisz ponownie włączyć lub wyłączyć ciasteczka.

Ciasteczka analityczne

Ta strona korzysta z Google Analytics do gromadzenia anonimowych informacji, takich jak liczba odwiedzających i najpopularniejsze podstrony witryny.

Włączenie tego ciasteczka pomaga nam ulepszyć naszą stronę internetową.

Najpierw włącz ściśle niezbędne ciasteczka, abyśmy mogli zapisać twoje preferencje!

Dodatkowe ciasteczka

Ta strona korzysta z następujących dodatkowych ciasteczek: Meta Pixel, Google Ads

Najpierw włącz ściśle niezbędne ciasteczka, abyśmy mogli zapisać twoje preferencje!

Polityka ciasteczek

Więcej informacji o naszej Polityce ciasteczek