REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Powierzenie przetwarzania danych osobowych, a udostępnienie danych osobowych – różnice

Jakie są różnice pomiędzy powierzeniem przetwarzania danych osobowych, a udostępnieniem danych osobowych?
Jakie są różnice pomiędzy powierzeniem przetwarzania danych osobowych, a udostępnieniem danych osobowych?
Shutterstock

REKLAMA

REKLAMA

W biznesie, w kwestiach związanych z RODO często spotykamy się z sytuacją, w której kontrahenci mylą powierzenie przetwarzania danych osobowych z udostępnieniem danych osobowych. Przez ten zabieg niepotrzebnie wymagają zawarcia umowy powierzenia przetwarzania danych osobowych, obok umowy głównej, w ramach której przekazywane są dane osobowe. Różnice pomiędzy tymi przepisami i wynikające z nich obowiązki dla przedsiębiorców wyjaśnia ekspert z zakresu ochrony danych osobowych, radca prawny Klaudia Nowak z Kancelarii Mirosławski, Galos, Mozes w Sosnowcu.

Powierzenie przetwarzania danych osobowych, a udostępnienie danych osobowych – przepisy prawa

Przepisy rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych), zwane RODO, nie określają wprost czym jest powierzenie przetwarzania danych osobowych. Wymagają jednak zawarcia umowy, gdy do takiego powierzenia ma dojść.

REKLAMA

REKLAMA

Administrator a podmiot przetwarzający - różnice

Umowa powierzenia przetwarzania danych osobowych reguluje relację między administratorem danych osobowych a podmiotem przetwarzającym. Zidentyfikowanie tej relacji wymaga sięgnięcia do definicji administratora i podmiotu przetwarzającego zawartych w RODO.

Administrator oznacza osobę fizyczną lub prawną, organ publiczny, jednostkę lub inny podmiot, który samodzielnie lub wspólnie z innymi ustala cele i sposoby przetwarzania danych osobowych.

REKLAMA

Z kolei podmiot przetwarzający oznacza osobę fizyczną lub prawną, organ publiczny, jednostkę lub inny podmiot, który przetwarza dane osobowe w imieniu administratora.

Dalszy ciąg materiału pod wideo

Czym jest powierzenie przetwarzania danych osobowych?

Z powierzeniem przetwarzania danych osobowych mamy więc do czynienia, gdy administrator zleca wybranemu podmiotowi (podmiotowi przetwarzającemu) dokonanie określonych czynności przetwarzania, w imieniu i na rzecz administratora (np. zleca obsługę w zakresie płac firmie payrollowej i w ramach tej usługi przekazuje dane osobowe swoich pracowników celem dokonania im wypłat). Administrator mógłby samodzielnie wykonywać czynności w zakresie płac, jednak czasem bardziej efektywne jest powierzenie tych czynności podmiotowi, który specjalizuje się w tego rodzaju usługach. Wówczas taki podmiot przetwarza dane osobowe w imieniu administratora i działa na jego polecenie.

W przypadku powierzenia przetwarzania danych administrator nadal więc decyduje o celu i sposobie przetwarzania danych (kierując się podanym przykładem, administrator decyduje, iż powierza dane osobowe innemu podmiotowi celem wykonywania w jego imieniu usług kadrowo-płacowych i w sposób przez siebie określony) i ponosi odpowiedzialność za spełnienie wymogów określonych w RODO.  

Podmiotowi przetwarzającemu nie przysługuje natomiast dowolność w dokonywaniu operacji przetwarzania powierzonych danych osobowych, albowiem jest zobligowany powierzone dane przetwarzać zgodnie z interesem administratora i w ustalonych przez niego celach. Innymi słowy, podmiot przetwarzający nie może wykroczyć poza ustalone poprzez administratora cele i przetwarzać powierzone mu dane osobowe dla własnych celów (dla celów innych niż wykonywanie usług kadrowo – płacowych zgodnie z podanym przykładem). Dodać również trzeba, że w relacji administrator –  podmiot przetwarzający ten ostatni jest zobligowany pomagać administratorowi w realizacji obowiązków wynikających z RODO, a odnoszących się do:

  • odpowiadania na żądania osoby, której dane dotyczą, w zakresie wykonywania jej praw,
  • bezpieczeństwa przetwarzania,
  • zgłaszania naruszeń ochrony danych organowi nadzorczemu,
  • zawiadamiania osoby, której dane dotyczą, o naruszeniu ochrony danych osobowych,
  • oceny skutków dla ochrony danych oraz uprzednich konsultacji.

Podmiot przetwarzający zobligowany jest również do poddania się kontroli, która polega na udostępnieniu administratorowi wszelkich informacji niezbędnych do wykazania spełnienia obowiązków określonych w artykule 28 RODO (określającym warunki umożliwiające umocowanie przez administratora innego podmiotu do przetwarzania danych w jego imieniu) oraz na umożliwieniu administratorowi lub audytorowi upoważnionemu przez administratora przeprowadzanie audytów, w tym inspekcji u podmiotu przetwarzającego.

Udostępnienie danych osobowych

Z udostępnieniem danych osobowych mamy natomiast do czynienia, kiedy administrator przekazuje dane osobowe innemu podmiotowi, nie w celu przetwarzania tych danych w imieniu administratora, ale dla odrębnych celów realizowanych przez ten podmiot. Nie dochodzi wówczas do powierzenia przetwarzania danych osobowych, a do przekazania danych osobowych przez administratora innemu administratorowi, który wykorzysta te dane do swoich własnych celów.

Jako przykład można podać sytuację, gdy w umowie z kontrahentem np. na dostawę, podamy (udostępnimy) dane służbowe pracownika odpowiedzialnego za realizację umowy dostawy. Wówczas dochodzi do udostępnienia danych osobowych przez jednego administratora drugiemu, odrębnemu administratorami, który przetwarza te dane do swoich własnych celów, np. komunikacji w zakresie realizacji umowy. W związku z tym nie ma potrzeby podpisywać umowy powierzenia, bo do powierzenia danych osobowych nie dochodzi. Jednakże w każdym przypadku, na podmiocie odbierającym udostępnione dane spoczywa obowiązek spełnienia obowiązku informacyjnego, o którym mowa w art. 14 RODO, wobec osoby, której dane dotyczą, albowiem dane są pozyskiwane z innych źródeł niż od tej osoby.

Wnioski i rekomendacje dla kontrahentów

  1. Ustalenie właściwej relacji między stronami, czy to polegającej na powierzeniu, czy udostępnieniu danych osobowych, ma na celu ochronę przed zbyt pochopnym zawieraniem umów  powierzenia przetwarzania danych osobowych, czy też przed uzależnianiem współpracy od zawarcia takiej umowy.
  2. Podkreślić należy, że w przypadku zawarcia umowy o powierzenie przetwarzania danych osobowych podmiot, któremu w umowie została przypisana funkcja podmiotu przetwarzającego jest zobligowany partycypować  w realizacji zadań, które spoczywają na administratorze oraz poddawać się kontroli prowadzonej przez administratora.
  3. W  przypadku zatem faktycznego braku relacji polegającej na powierzeniu, dochodzi do niepotrzebnego obarczania podmiotów dodatkowymi obowiązkami i czynnościami.  

Kancelaria Radców Prawnych MGM Mirosławski, Galos, Mozes
Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Prawo
Dziedziczenie pieniędzy z subkonta w ZUS i konta w OFE. Kto z rodziny je otrzyma po śmierci ubezpieczonego? Co to jest wypłata gwarantowana?

Środki (pieniądze) zapisane na subkoncie w Zakładzie Ubezpieczeń Społecznych mogą być podzielone i wypłacone po śmierci osoby ubezpieczonej. Podobnie, jak to dzieje się ze środkami zgromadzonymi w otwartym funduszu emerytalnym (OFE). Kto otrzyma te pieniądze po śmierci osoby ubezpieczonej?

Wyrzucasz butelki z kaucją do śmieci? Oto czym to grozi w 2026 r. i ile na tym tracisz

Nowy system kaucyjny budzi wiele emocji i wątpliwości. Co jednak, jeśli ktoś nie ma ochoty lub możliwości oddawać opakowań? Czy w 2026 r. nadal będzie wolno wrzucać butelki do zielonego pojemnika, a puszki i plastik do żółtego? Mimo intensywnej kampanii informacyjnej odpowiedź wciąż zaskakuje. Tymczasem produkty oznaczone kaucją już pojawiają się na sklepowych półkach.

Prawo Bez Tajemnic [Prawo Administracyjne]

Mecenas Artur Jaroszek z Kancelarii Salvar odpowiada na pytania i prezentuje ważny wyrok Trybunału Konstytucyjnego.

Ranking najlepiej oprocentowanych lokat bankowych i kont oszczędnościowych - koniec grudnia 2025 r. [tabela]

W grudniu 2025 r. nastąpiło istotne pogorszenie ofert promocyjnych lokat i rachunków oszczędnościowych. Aż 11 banków dokonało w tym zakresie cięć w porównaniu z sytuacją z sprzed miesiąca. Co więcej, żaden bank nie zdecydował się na poprawienie promocyjnej oferty depozytowej. Aktualnie średnie oprocentowanie najlepszych lokat i rachunków oszczędnościowych wynosi ok. 4,8%. To mniej niż przed miesiącem (spadek o 0,25 pkt. proc.) i mniej niż przed rokiem (o ponad 0,7 pkt. proc.).

REKLAMA

Ile z pensji komornik może zabrać na alimenty? Przykład na 2026 rok

W 2026 r. nie zmienią się zasady dotyczące dokonywania potrąceń przez pracodawcę. Co z minimalnym wynagrodzeniem za pracę? Czy ma ono wpływ na kwotę wolną od potrąceń? Wyjaśniamy!

W całej Polsce osoby niepełnosprawne z kodem 12C tracą pkt 7. Wyjaśniło się dlaczego. Bo dzieci umieją się same ubrać i umyć

Do redakcji Infor.pl stale wpływają listy rodziców, których niepełnosprawne dzieci tracą pkt 7 w orzeczeniu o niepełnosprawności. Wszystko odbywa się według tego samego schematu. I mam coraz więcej wątpliwości, czy ten schemat postępowania wobec osób niepełnosprawnych jest prawidłowy. Badanie w PZON sprowadza się do rozpoznawania autyzmu poprzez krótką rozmowę z dzieckiem i zebranie informacji przez lekarza o jego samodzielności w zakresie takich czynności jak zdolność ubrania się, umycia. Czy tak naprawdę wygląda medycyna w 2025 r. i rozpoznawanie autyzmu?

Od 1 stycznia 2026 r. rusza "stażowe". To do ZUS składa się USP: wniosek o wydanie zaświadczenia o ubezpieczeniu dla celów doliczenia okresów do stażu pracy

Dla części zatrudnionych - już od 1 stycznia 2026 r., a dla pozostałych - od 1 maja 2026 r. znaczenie będzie miał wniosek o wydanie zaświadczenia o ubezpieczeniu dla celów doliczenia okresów do stażu pracy – USP. To dokument, który umożliwi uzyskanie dłuższego stażu pracy, od którego zależy wiele uprawnień pracowniczych.

Niepełnosprawni! Nie cieszcie się z asystentów. Dla MOPS asystent to pretekst do odmowy świadczeń

Osoby niepełnosprawne liczą na pomoc asystentów. Przyszła ustawa o asystencji osobistej to prawo do asystent w wymiarze od 20 do 240 godzin (to dla osób w najcięższym stanie zdrowia) opieki miesięcznie. Niestety potwierdza się moja obawa, że urzędnicy po przyznaniu asystenta potraktują to świadczenie niepieniężne jako pretekst do zabrania innych świadczeń. Tym razem pieniężnych. Dziś sądy próbują blokować urzędy w tych sprawach wskazując dobitnie: "20 h opieki miesięcznie nie ma żadnego związku z przesłankami przyznania np. świadczenia pielęgnacyjnego". Omówiony w artykule wyrok to ostrzeżenie dla osób niepełnosprawnych i ich opiekunów. Skandaliczny sposób argumentacji GOPS warto wziąć pod uwagę przy uchwaleniu ustawy o asystencji osobistej - powinien tam się znaleźć przepis: "Przyznanie asystenta dla osoby niepełnosprawnej nie jest przesłanką do odebrania innych świadczeń osobom niepełnosprawnym". Nie ma na to co liczyć, ale przynajmniej rozmawiajmy o złych praktykach w MOPS.

REKLAMA

Mały ZUS plus od 2026 r. – nowe zasady liczenia ulg. Nawet 36 miesięcy niższych składek co 60 miesięcy

Od 1 stycznia 2026 r. wchodzą w życie nowe zasady korzystania z ulgi „mały ZUS plus”. Przedsiębiorcy prowadzący pozarolniczą działalność gospodarczą będą mogli – niezależnie od wcześniejszego korzystania z ulgi – płacić niższe składki przez maksymalnie 36 miesięcy w każdym 60-miesięcznym okresie prowadzenia działalności.

Osoby zatrudnione na stanowiskach kierowniczych mają prawo do wynagrodzenia za godziny nadliczbowe [wyrok Sądu Najwyższego]

Czy kadra zarządzająca ma prawo do wynagrodzenia za pracę w godzinach nadliczbowych? Zgodnie z powszechnie znaną zasadą wynikającą z obowiązujących przepisów, nie. Jak się jednak okazuje, nie zawsze tak jest. Sąd Najwyższy nie ma co do tego wątpliwości.

Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA