REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Powierzenie przetwarzania danych osobowych, a udostępnienie danych osobowych – różnice

Jakie są różnice pomiędzy powierzeniem przetwarzania danych osobowych, a udostępnieniem danych osobowych?
Jakie są różnice pomiędzy powierzeniem przetwarzania danych osobowych, a udostępnieniem danych osobowych?
Shutterstock

REKLAMA

REKLAMA

W biznesie, w kwestiach związanych z RODO często spotykamy się z sytuacją, w której kontrahenci mylą powierzenie przetwarzania danych osobowych z udostępnieniem danych osobowych. Przez ten zabieg niepotrzebnie wymagają zawarcia umowy powierzenia przetwarzania danych osobowych, obok umowy głównej, w ramach której przekazywane są dane osobowe. Różnice pomiędzy tymi przepisami i wynikające z nich obowiązki dla przedsiębiorców wyjaśnia ekspert z zakresu ochrony danych osobowych, radca prawny Klaudia Nowak z Kancelarii Mirosławski, Galos, Mozes w Sosnowcu.

Powierzenie przetwarzania danych osobowych, a udostępnienie danych osobowych – przepisy prawa

Przepisy rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych), zwane RODO, nie określają wprost czym jest powierzenie przetwarzania danych osobowych. Wymagają jednak zawarcia umowy, gdy do takiego powierzenia ma dojść.

REKLAMA

REKLAMA

Administrator a podmiot przetwarzający - różnice

Umowa powierzenia przetwarzania danych osobowych reguluje relację między administratorem danych osobowych a podmiotem przetwarzającym. Zidentyfikowanie tej relacji wymaga sięgnięcia do definicji administratora i podmiotu przetwarzającego zawartych w RODO.

Administrator oznacza osobę fizyczną lub prawną, organ publiczny, jednostkę lub inny podmiot, który samodzielnie lub wspólnie z innymi ustala cele i sposoby przetwarzania danych osobowych.

REKLAMA

Z kolei podmiot przetwarzający oznacza osobę fizyczną lub prawną, organ publiczny, jednostkę lub inny podmiot, który przetwarza dane osobowe w imieniu administratora.

Dalszy ciąg materiału pod wideo

Czym jest powierzenie przetwarzania danych osobowych?

Z powierzeniem przetwarzania danych osobowych mamy więc do czynienia, gdy administrator zleca wybranemu podmiotowi (podmiotowi przetwarzającemu) dokonanie określonych czynności przetwarzania, w imieniu i na rzecz administratora (np. zleca obsługę w zakresie płac firmie payrollowej i w ramach tej usługi przekazuje dane osobowe swoich pracowników celem dokonania im wypłat). Administrator mógłby samodzielnie wykonywać czynności w zakresie płac, jednak czasem bardziej efektywne jest powierzenie tych czynności podmiotowi, który specjalizuje się w tego rodzaju usługach. Wówczas taki podmiot przetwarza dane osobowe w imieniu administratora i działa na jego polecenie.

W przypadku powierzenia przetwarzania danych administrator nadal więc decyduje o celu i sposobie przetwarzania danych (kierując się podanym przykładem, administrator decyduje, iż powierza dane osobowe innemu podmiotowi celem wykonywania w jego imieniu usług kadrowo-płacowych i w sposób przez siebie określony) i ponosi odpowiedzialność za spełnienie wymogów określonych w RODO.  

Podmiotowi przetwarzającemu nie przysługuje natomiast dowolność w dokonywaniu operacji przetwarzania powierzonych danych osobowych, albowiem jest zobligowany powierzone dane przetwarzać zgodnie z interesem administratora i w ustalonych przez niego celach. Innymi słowy, podmiot przetwarzający nie może wykroczyć poza ustalone poprzez administratora cele i przetwarzać powierzone mu dane osobowe dla własnych celów (dla celów innych niż wykonywanie usług kadrowo – płacowych zgodnie z podanym przykładem). Dodać również trzeba, że w relacji administrator –  podmiot przetwarzający ten ostatni jest zobligowany pomagać administratorowi w realizacji obowiązków wynikających z RODO, a odnoszących się do:

  • odpowiadania na żądania osoby, której dane dotyczą, w zakresie wykonywania jej praw,
  • bezpieczeństwa przetwarzania,
  • zgłaszania naruszeń ochrony danych organowi nadzorczemu,
  • zawiadamiania osoby, której dane dotyczą, o naruszeniu ochrony danych osobowych,
  • oceny skutków dla ochrony danych oraz uprzednich konsultacji.

Podmiot przetwarzający zobligowany jest również do poddania się kontroli, która polega na udostępnieniu administratorowi wszelkich informacji niezbędnych do wykazania spełnienia obowiązków określonych w artykule 28 RODO (określającym warunki umożliwiające umocowanie przez administratora innego podmiotu do przetwarzania danych w jego imieniu) oraz na umożliwieniu administratorowi lub audytorowi upoważnionemu przez administratora przeprowadzanie audytów, w tym inspekcji u podmiotu przetwarzającego.

Udostępnienie danych osobowych

Z udostępnieniem danych osobowych mamy natomiast do czynienia, kiedy administrator przekazuje dane osobowe innemu podmiotowi, nie w celu przetwarzania tych danych w imieniu administratora, ale dla odrębnych celów realizowanych przez ten podmiot. Nie dochodzi wówczas do powierzenia przetwarzania danych osobowych, a do przekazania danych osobowych przez administratora innemu administratorowi, który wykorzysta te dane do swoich własnych celów.

Jako przykład można podać sytuację, gdy w umowie z kontrahentem np. na dostawę, podamy (udostępnimy) dane służbowe pracownika odpowiedzialnego za realizację umowy dostawy. Wówczas dochodzi do udostępnienia danych osobowych przez jednego administratora drugiemu, odrębnemu administratorami, który przetwarza te dane do swoich własnych celów, np. komunikacji w zakresie realizacji umowy. W związku z tym nie ma potrzeby podpisywać umowy powierzenia, bo do powierzenia danych osobowych nie dochodzi. Jednakże w każdym przypadku, na podmiocie odbierającym udostępnione dane spoczywa obowiązek spełnienia obowiązku informacyjnego, o którym mowa w art. 14 RODO, wobec osoby, której dane dotyczą, albowiem dane są pozyskiwane z innych źródeł niż od tej osoby.

Wnioski i rekomendacje dla kontrahentów

  1. Ustalenie właściwej relacji między stronami, czy to polegającej na powierzeniu, czy udostępnieniu danych osobowych, ma na celu ochronę przed zbyt pochopnym zawieraniem umów  powierzenia przetwarzania danych osobowych, czy też przed uzależnianiem współpracy od zawarcia takiej umowy.
  2. Podkreślić należy, że w przypadku zawarcia umowy o powierzenie przetwarzania danych osobowych podmiot, któremu w umowie została przypisana funkcja podmiotu przetwarzającego jest zobligowany partycypować  w realizacji zadań, które spoczywają na administratorze oraz poddawać się kontroli prowadzonej przez administratora.
  3. W  przypadku zatem faktycznego braku relacji polegającej na powierzeniu, dochodzi do niepotrzebnego obarczania podmiotów dodatkowymi obowiązkami i czynnościami.  

Kancelaria Radców Prawnych MGM Mirosławski, Galos, Mozes
Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Prawo
Zyski z PPK: 138% do 198%% przez 6 lat w zależności od FZD. Jak sprawdzić stan rachunku? Wypłacić zawsze można ale przed 60 urodzinami są potrącenia

Zysk statystycznego uczestnika PPK przez 6 lat funkcjonowania tej formy dodatkowego oszczędzania na emeryturę (tj. od grudnia 2019 roku do końca listopada 2025 r.) wyniósł od 138% do 198% proc. kwot, które uczestnik sam wpłacił . Różnica w procencie zysku zależy od rodzaju Funduszu Zdefiniowanej Daty, który wybrał uczestnik. Taka informacja została podana w opublikowanym 16 grudnia 2025 r. nr 12 (50) biuletynu miesięcznego Pracowniczych Planów Kapitałowych.

PPK 2026: wyższy limit wynagrodzenia (5767,20 zł). Jak obniżyć wpłatę podstawową? Nie każdy dostanie dopłatę roczną

Jak informuje PFR Portal PPK (mojeppk.pl), od 2026 roku uczestnik PPK może korzystać z obniżenia swojej wpłaty podstawowej do PPK tylko wtedy, gdy jego miesięczne wynagrodzenie nie przekroczy 5767,20 zł. Jeżeli uczestnik PPK otrzymuje wynagrodzenia od różnych podmiotów, musi sam sprawdzić, czy nie przekracza tego limitu. Warto też wiedzieć, że dopłata roczna z Funduszu Pracy za 2026 rok (nadal 240 zł) będzie przysługiwać uczestnikom PPK, którzy w całym 2026 roku zgromadzą na swoim rachunku lub rachunkach PPK wpłaty w wysokości co najmniej 1009,26 zł. Jeżeli w 2026 roku uczestnik PPK skorzysta z obniżenia swojej wpłaty podstawowej, to do otrzymania dopłaty rocznej wystarczą wpłaty w wysokości co najmniej 252,32 zł.

Ponad 1000 zł miesięcznie do 25. roku życia dziecka - bez kryterium dochodu

Zasiłek rodzinny na dziecko to niemiecki odpowiednik naszego 800 plus. Kindergeld to comiesięczne świadczenie przysługujące nie tylko Niemcom, ale również Polakom, którzy pracują lub mieszkają na terytorium Niemiec.

Niższy wiek emerytalny dla kobiet i mężczyzn. Nie dla wszystkich grup zawodowych. Senat już przegłosował. Co dalej?

W 2025 r. powstał projekt przepisów, które miały obniżyć wie emerytalny dla kobiet i mężczyzn z określonej grupy zawodowej. Propozycja wywołała wiele emocji. Co stało się z tym pomysłem i jaki jest etap prac nad przepisami?

REKLAMA

Kirgistan: zmiana zasad pobytu bezwizowego od stycznia 2026 r. także dla Polaków

Z początkiem stycznia 2026 r. zmieniły się zasady bezwizowego pobytu w Kirgistanie, także dla obywateli Polski. To coraz bardziej popularna destynacja wśród polskich turystów. Jakie są aktualne zasady?

Największa od lat rewolucja w L4 „przyklepana” przez Prezydenta: w czasie zwolnienia, pracownik (od czasu do czasu) będzie musiał odebrać telefon od szefa i odpisać na e-maila, ale będzie też mógł pobierać jednocześnie zasiłek chorobowy i 100 proc. wynagrodzenia

W dniu 7 stycznia 2026 r. Prezydent podpisał ustawę o zmianie ustawy o systemie ubezpieczeń społecznych oraz niektórych innych ustaw, która wprowadza istotne zmiany w zakresie tego co wolno, a czego nie wolno pracownikowi w czasie przebywania na zwolnieniu lekarskim (L4) – począwszy od podejmowania sporadycznych, incydentalnych czynności, będących przejawami aktywności zawodowej, a na wykonywaniu pracy u innego pracodawcy (tym samym – pobierając jednocześnie zasiłek chorobowy i 100 proc. wynagrodzenia) skończywszy.

Umiarkowany stopień niepełnosprawności 2026. Lista świadczeń, ulg i pieniędzy

Co w praktyce oznacza orzeczenie o niepełnosprawności w stopniu umiarkowanym? Kto w 2026 roku może korzystać z dostępnych ulg i przywilejów? Rozwiewamy wątpliwości i prezentujemy kilka przykładowych form wsparcia.

Pracownicy są zdziwieni, że płacą za korzystanie ze zwolnienia z powodu siły wyższej. Tracą więcej niż połowa wynagrodzenia

Zwolnienie z powodu siły wyższej stało się zmorą pracodawców. Jednak nie tylko oni ponoszą konsekwencje korzystania z tego uprawnienia. I nie chodzi tu o obniżone wynagrodzenie za dzień, w którym pracownik był nieobecny w pracy. Niektóre skutki są odczuwalne dopiero po zakończeniu roku i zaskakują uprawnionych. Warto wiedzieć, czego można się spodziewać.

REKLAMA

Koniec 800 plus i innych zasiłków? Czy zastąpi je jedno nowe świadczenie

Czy wprowadzenie w Polsce bezwarunkowego dochodu podstawowego spowoduje likwidację popularnych programów socjalnych takich jak 800 plus i 300 plus? Koncepcja BDP jest coraz bardziej popularna, a w jednym ze stanów USA mieszkańcy już otrzymują świadczenie.

Co dostanie z MOPS osoba z niepełnosprawnością w 2026 r. Przykład

Osoby niepełnosprawne mogą ubiegać się o świadczenia z pomocy społecznej takie jak: zasiłek stały, zasiłek okresowy czy zasiłek pielęgnacyjny. Opiekunom osób niepełnosprawnych przysługuje świadczenie pielęgnacyjne. Sprawdźmy, jakie warunki należy spełnić, żeby MOPS wypłacił te świadczenia i jaka jest ich wysokość w 2026 roku.

Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA