REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Powierzenie przetwarzania danych osobowych, a udostępnienie danych osobowych – różnice

Jakie są różnice pomiędzy powierzeniem przetwarzania danych osobowych, a udostępnieniem danych osobowych?
Jakie są różnice pomiędzy powierzeniem przetwarzania danych osobowych, a udostępnieniem danych osobowych?
Shutterstock

REKLAMA

REKLAMA

W biznesie, w kwestiach związanych z RODO często spotykamy się z sytuacją, w której kontrahenci mylą powierzenie przetwarzania danych osobowych z udostępnieniem danych osobowych. Przez ten zabieg niepotrzebnie wymagają zawarcia umowy powierzenia przetwarzania danych osobowych, obok umowy głównej, w ramach której przekazywane są dane osobowe. Różnice pomiędzy tymi przepisami i wynikające z nich obowiązki dla przedsiębiorców wyjaśnia ekspert z zakresu ochrony danych osobowych, radca prawny Klaudia Nowak z Kancelarii Mirosławski, Galos, Mozes w Sosnowcu.

Powierzenie przetwarzania danych osobowych, a udostępnienie danych osobowych – przepisy prawa

Przepisy rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych), zwane RODO, nie określają wprost czym jest powierzenie przetwarzania danych osobowych. Wymagają jednak zawarcia umowy, gdy do takiego powierzenia ma dojść.

REKLAMA

REKLAMA

Administrator a podmiot przetwarzający - różnice

Umowa powierzenia przetwarzania danych osobowych reguluje relację między administratorem danych osobowych a podmiotem przetwarzającym. Zidentyfikowanie tej relacji wymaga sięgnięcia do definicji administratora i podmiotu przetwarzającego zawartych w RODO.

Administrator oznacza osobę fizyczną lub prawną, organ publiczny, jednostkę lub inny podmiot, który samodzielnie lub wspólnie z innymi ustala cele i sposoby przetwarzania danych osobowych.

REKLAMA

Z kolei podmiot przetwarzający oznacza osobę fizyczną lub prawną, organ publiczny, jednostkę lub inny podmiot, który przetwarza dane osobowe w imieniu administratora.

Dalszy ciąg materiału pod wideo

Czym jest powierzenie przetwarzania danych osobowych?

Z powierzeniem przetwarzania danych osobowych mamy więc do czynienia, gdy administrator zleca wybranemu podmiotowi (podmiotowi przetwarzającemu) dokonanie określonych czynności przetwarzania, w imieniu i na rzecz administratora (np. zleca obsługę w zakresie płac firmie payrollowej i w ramach tej usługi przekazuje dane osobowe swoich pracowników celem dokonania im wypłat). Administrator mógłby samodzielnie wykonywać czynności w zakresie płac, jednak czasem bardziej efektywne jest powierzenie tych czynności podmiotowi, który specjalizuje się w tego rodzaju usługach. Wówczas taki podmiot przetwarza dane osobowe w imieniu administratora i działa na jego polecenie.

W przypadku powierzenia przetwarzania danych administrator nadal więc decyduje o celu i sposobie przetwarzania danych (kierując się podanym przykładem, administrator decyduje, iż powierza dane osobowe innemu podmiotowi celem wykonywania w jego imieniu usług kadrowo-płacowych i w sposób przez siebie określony) i ponosi odpowiedzialność za spełnienie wymogów określonych w RODO.  

Podmiotowi przetwarzającemu nie przysługuje natomiast dowolność w dokonywaniu operacji przetwarzania powierzonych danych osobowych, albowiem jest zobligowany powierzone dane przetwarzać zgodnie z interesem administratora i w ustalonych przez niego celach. Innymi słowy, podmiot przetwarzający nie może wykroczyć poza ustalone poprzez administratora cele i przetwarzać powierzone mu dane osobowe dla własnych celów (dla celów innych niż wykonywanie usług kadrowo – płacowych zgodnie z podanym przykładem). Dodać również trzeba, że w relacji administrator –  podmiot przetwarzający ten ostatni jest zobligowany pomagać administratorowi w realizacji obowiązków wynikających z RODO, a odnoszących się do:

  • odpowiadania na żądania osoby, której dane dotyczą, w zakresie wykonywania jej praw,
  • bezpieczeństwa przetwarzania,
  • zgłaszania naruszeń ochrony danych organowi nadzorczemu,
  • zawiadamiania osoby, której dane dotyczą, o naruszeniu ochrony danych osobowych,
  • oceny skutków dla ochrony danych oraz uprzednich konsultacji.

Podmiot przetwarzający zobligowany jest również do poddania się kontroli, która polega na udostępnieniu administratorowi wszelkich informacji niezbędnych do wykazania spełnienia obowiązków określonych w artykule 28 RODO (określającym warunki umożliwiające umocowanie przez administratora innego podmiotu do przetwarzania danych w jego imieniu) oraz na umożliwieniu administratorowi lub audytorowi upoważnionemu przez administratora przeprowadzanie audytów, w tym inspekcji u podmiotu przetwarzającego.

Udostępnienie danych osobowych

Z udostępnieniem danych osobowych mamy natomiast do czynienia, kiedy administrator przekazuje dane osobowe innemu podmiotowi, nie w celu przetwarzania tych danych w imieniu administratora, ale dla odrębnych celów realizowanych przez ten podmiot. Nie dochodzi wówczas do powierzenia przetwarzania danych osobowych, a do przekazania danych osobowych przez administratora innemu administratorowi, który wykorzysta te dane do swoich własnych celów.

Jako przykład można podać sytuację, gdy w umowie z kontrahentem np. na dostawę, podamy (udostępnimy) dane służbowe pracownika odpowiedzialnego za realizację umowy dostawy. Wówczas dochodzi do udostępnienia danych osobowych przez jednego administratora drugiemu, odrębnemu administratorami, który przetwarza te dane do swoich własnych celów, np. komunikacji w zakresie realizacji umowy. W związku z tym nie ma potrzeby podpisywać umowy powierzenia, bo do powierzenia danych osobowych nie dochodzi. Jednakże w każdym przypadku, na podmiocie odbierającym udostępnione dane spoczywa obowiązek spełnienia obowiązku informacyjnego, o którym mowa w art. 14 RODO, wobec osoby, której dane dotyczą, albowiem dane są pozyskiwane z innych źródeł niż od tej osoby.

Wnioski i rekomendacje dla kontrahentów

  1. Ustalenie właściwej relacji między stronami, czy to polegającej na powierzeniu, czy udostępnieniu danych osobowych, ma na celu ochronę przed zbyt pochopnym zawieraniem umów  powierzenia przetwarzania danych osobowych, czy też przed uzależnianiem współpracy od zawarcia takiej umowy.
  2. Podkreślić należy, że w przypadku zawarcia umowy o powierzenie przetwarzania danych osobowych podmiot, któremu w umowie została przypisana funkcja podmiotu przetwarzającego jest zobligowany partycypować  w realizacji zadań, które spoczywają na administratorze oraz poddawać się kontroli prowadzonej przez administratora.
  3. W  przypadku zatem faktycznego braku relacji polegającej na powierzeniu, dochodzi do niepotrzebnego obarczania podmiotów dodatkowymi obowiązkami i czynnościami.  

Kancelaria Radców Prawnych MGM Mirosławski, Galos, Mozes
Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Prawo
Zakład pracy nie musi przed świętami informować emerytów o tych świadczeniach. Jak zdobyć informacje? Sprawa jest prosta

Do świadczeń z ZFŚS są uprawnieni nie tylko pracownicy, ale również emeryci-byli pracownicy. Jednak skąd osoby te mają czerpać informacje o przysługujących im prawach? I czy pracodawca ma obowiązek informować ich o tym bezpośrednio?

Nowe zasady znakowania żywności od 17 lutego 2026 roku: owoce, warzywa, soki, dżemy, miody

Ministerstwo Rolnictwa i Rozwoju Wsi poinformowało w komunikacie z 1 grudnia 2025 r., że od 17 lutego 2026 r. zmienią się zasady znakowania żywności: świeże owoce, warzywa i banany sprzedawane luzem będą musiały być oznaczane flagą kraju pochodzenia, a miód, soki i dżemy – etykietowane według nowych unijnych standardów. Celem zmian jest większa przejrzystość informacji dla konsumentów. Produkty oznakowane według dotychczasowych zasad będą mogły pozostać w obrocie do wyczerpania zapasów.

WZON: WC-C i 9x2,7 pkt zamiast 9x4 4 pkt. Kolejne zabranie świadczenia wspierającego niepełnosprawnej matce. WZON [List]

Takie informacje w WZON otrzymują rodziny poszkodowanych osób niepełnosprawnych - musimy Panu / Pani ojcu / matce obniżyć liczbę pkt potrzebną do otrzymania świadczenia wspierającego. Infor.pl opublikował tydzień temu Wytyczne dla WZON, które nakazują specjalistom oceniającym samodzielność osób niepełnosprawnych (w wieku 75 lat i więcej), aby nie przyznawać 4 pkt w 9 kategoriach (na 32) testu samodzielności ("poziom potrzeby wsparcia"). Powoduje to 1) spadek wartości świadczenia wspierającego albo 2) "wyrzucenie" osoby niepełnosprawnej z systemu wsparcia. W efekcie naszej publikacji wysypały się listy od osób, które doświadczyły we własnej rodzinie cięcia wysokości punktów. List opublikowany w tym artykule to relacja czytelnika, o tym jak wprost pracownica WZON poinformowała o konieczności zaniżenia wartości punktów dla osoby niepełnosprawnej (matka 75 lat).

ZUS może zmniejszyć świadczenie nawet o 900 złotych. Komu i dlaczego? Zmiana obowiązuje od 1 grudnia 2025 roku

Choć seniorzy mogą pobierać przysługujące im świadczenia i jednocześnie być aktywni zawodowo, to jednak muszą przestrzegać określonych reguł. Limity, które są dla niektórych z nich ważne, zmieniają się co 3 miesiące. Nieuwaga może oznaczać zmniejszenie świadczenia nawet o ponad 900 zł.

REKLAMA

Odzyskaj setki tysięcy złotych ze spłaconego kredytu w euro lub we frankach - nawet jeśli już sprzedałeś swoje mieszkanie!

Według raportów banków rzesza uśpionych klientów ma prawdo dochodzenia roszczeń, których skala jest ogromna. Według raportów banków tylko niewielki procent dawnych klientów, którzy spłacili kredyt hipoteczny w euro lub frankach szwajcarskich a nieruchomość sprzedali, planuje wystąpić o zwrot nieprawidłowo naliczonych rat. To rzesza uśpionych kredytobiorców, mająca prawo do dochodzenia roszczeń o ogromnej skali. Zgodnie bowiem z wyrokami TSUE każdy, kto podpisał umowę kredytową we frankach lub euro w latach 2005-2011, może ubiegać się o odzyskanie często nawet setek tysięcy złotych. Jest więc o co walczyć!

70 punktów w decyzji WZON. Jakie świadczenie wspierające w 2026 r.?

W 2026 roku świadczenie wspierające będzie przysługiwało szerszej grupie odbiorców. Od 1 stycznia rozpoczyna się bowiem ostatni etap wejścia w życie tego świadczenia. Oznacza to, iż w świadczenie wspierające będzie dostępne także dla osób z niepełnosprawnościami, które w decyzji wojewódzkiego zespołu do spraw orzekania o niepełnosprawności (WZON) uzyskały od 70 do 77 punktów.

Czy cudzoziemiec może prowadzić działalność nierejestrowaną? Przepisy istotnie się w tym zakresie zmieniły. Trudniej jest zarabiać legalnie

Czy działalność nierejestrowana to forma zarobkowania, z której może skorzystać również cudzoziemiec? Obowiązujące w tym zakresie przepisy istotnie się zmieniły. O czym trzeba obecnie pamiętać? Przede wszystkim o odpowiednim tytule pobytowym.

Od stycznia 2026 roku łatwiej będzie dorabiać. Chodzi o limit działalności nierejestrowanej. To zmiana, która była od dawna postulowana

Osoby prowadzące działalność nierejestrowaną doczekały się wprowadzenia istotnych dla nich zmian. Już od stycznia 2026 roku limit przychodów uprawniający do zarobkowania w tej korzystnej formie istotnie się zmieni.

REKLAMA

Nie masz prawa do renty rodzinnej? ZUS nie przyzna renty wdowiej. Najpierw trzeba złożyć wniosek ERR a dopiero potem ERWD

Od 1 stycznia 2025 roku można składać wnioski o tzw. rentę wdowią, która dotyczy ustalenia zbiegu świadczeń z rentą rodzinną. W dniu 13 czerwca 2025 r. ZUS informował, że wpłynęło już 910,5 tysięcy wniosków o tzw. rentę wdowią. To ok. 76 procent przewidywanych formularzy, które mogą zostać złożone. Renta wdowia jest przeznaczona dla wdów i wdowców, którzy mają prawo do co najmniej dwóch świadczeń emerytalno-rentowych, z których jedno stanowi renta rodzinna po zmarłym małżonku. Aby móc ją pobierać, należy jednak spełnić określone warunki. ZUS informuje, że kto nie ma jeszcze przyznanej renty rodzinnej powinien złożyć wniosek na formularzu ERR jak najszybciej. Osobie bez prawa do renty rodzinnej ZUS nie przyzna renty wdowiej.

Prowadzisz food trucka? Pamiętaj o opłacie targowej. Na ten temat krążą sprzeczne opinie. Warto znać przepisy

Czy prowadząc food trucka trzeba uiszczać opłatę targową? Opinie na ten temat są podzielone. Warto jednak wiedzieć co wynika z przepisów, by uniknąć kłopotów na gruncie podatkowym. Bo czy sprzedaż napoju jest częścią świadczenia usługi?

Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA