Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Upoważnienia do przetwarzania danych osobowych - nowe zasady

Sylwia Czub-Kiełczewska
Specjalista ds. ochrony danych osobowych i informacji niejawnych
Upoważnienie do przetwarzania danych osobowych - co zmieniła ustawa wdrażająca RODO?  Fot. Shutterstock
Upoważnienie do przetwarzania danych osobowych - co zmieniła ustawa wdrażająca RODO? Fot. Shutterstock
Nowe zasady dotyczące nadawania upoważnień do przetwarzania danych osobowych wprowadziła ustawa wdrażająca RODO. Czy w związku ze zmianą przepisów administratorzy będą musieli zmienić dotychczasowy sposób zarządzania upoważnieniami?

Ustawa wdrażająca RODO a upoważnienia do przetwarzania danych osobowych

Ustawa z dnia 21 lutego 2019 r. o zmianie niektórych ustaw w związku z zapewnieniem stosowania RODO [ustawa wdrażająca RODO] według niektórych cofa nas o kilka lat wstecz w sposobie realizacji obowiązków związanych z ochroną danych osobowych.

Polecamy: RODO 2019. Plusy i minusy zmian od 4 maja

W zasadzie od samego początku funkcjonowania przepisów o ochronie danych osobowych, nadawanie upoważnień do przetwarzania danych osobowych było jednym z najważniejszych obowiązków administratora. Upoważnianie do przetwarzania danych zapewnia rozliczalność danych osobowych, poprzez kontrolę nad tym, kto i w jakim zakresie jest uprawniony do dostępu do danych. Przepisy nigdy dotychczas nie precyzowały w jaki sposób to upoważnienie powinno wyglądać. Administrator był jedynie zobligowany nadać stosowane upoważnienie pracownikowi przed przyznaniem mu  dostępu do danych osobowych, w formie papierowej lub elektronicznej. Upoważnienie stanowi potwierdzenie, że użytkownik otrzymał stosowne uprawnienie do przetwarzania danych od administratora. Przepisy RODO w zasadzie nic nie zmieniły w zakresie zarządzania upoważnieniami do przetwarzania danych. Zgodnie z art. 29 RODO przetwarzanie danych musi odbywać się tylko i wyłączenie na wyraźne polecenie administratora.  W celu wykazania, że polecenie zostało faktycznie wydane, administrator danych kontynuuje, tak jak to miało miejsce przed wejściem w życie RODO, nadawanie upoważnień do przetwarzania danych osobowych.

Należy podkreślić, że upoważnienie przed zmianami wynikającymi z ustawy wdrażającej RODO mogło być w dowolnej formie, tzn. ustnej, wiadomości e-mail, elektronicznej, pisemnej.Jednakże administrator danych, aby wykazać, że wywiązał się z ciążącego na nim obowiązku, powinien przyjąć taką formę, która daje możliwość udowodnienia, że upoważnienie faktycznie zostało nadane. W praktyce najczęściej były stosowane upoważnienia w formie pisemnej lub elektronicznej przy użyciu specjalnego systemu informatycznego. Szczególnie w dużych organizacjach upoważnienia elektroniczne doskonale się sprawdzały, pozwalając skrócić czas zarządzania upoważnieniami i uprawnieniami pracowników, a także skutecznie przekazując informacje o wszelkich zmianach upoważnienia, osobom nadzorującym ochronę danych osobowych. Dzięki takim systemom pracownicy kadr mogli z dużym wyprzedzeniem przekazać informację, że pracownik planuje dłuższy urlop, złożył wypowiedzenie lub będzie zwolniony. Podobnie można było dzięki systemowi informatycznemu zarządzać przyjęciami nowych pracowników.  Ustawa wdrażająca RODO wprowadzając zmiany w prawie 170 ustawach zmodyfikowała także kwestie dotyczące nadawania upoważnień. W przepisach sektorowych pojawiły się zapisy obligujące administratora danych do nadawania pracownikom upoważnienia na piśmie do poszczególnych kategorii danych, jak dane związane z rekrutacją, zatrudnieniem, czy wypłatami z zakładowego funduszu świadczeń socjalnych.

Oznacza to, że administratorzy, którzy dotychczas stosowali elektroniczny system do nadawania upoważnień, będą musieli rozważyć zmianę dotychczasowego sposobu zarządzania upoważnieniami. W szczególności będą musieli albo wprowadzić dwutorowe upoważnienia, czyli dla poszczególnych kategorii danych, nadawać odrębną drogą upoważnienia na piśmie lub pozostawić upoważnienia elektroniczne, jednakże po nadaniu upoważnienia elektronicznego wydrukować je i podpisać przez nadającego i otrzymującego upoważnienie.

Administratorzy danych, którzy wydawali dotychczas upoważnienia w formie papierowej, powinni dokonać ich weryfikacji pod względem zgodności z przepisami zmienionymi ustawą wdrażającą RODO. W szczególności powinni sprawdzić, czy zakres danych określony w upoważnieniu jest zgodny z wymaganiami wynikającymi ze znowelizowanych przepisów. Jak wspomniałam wcześniej, dotychczasowe przepisy nie regulowały wzoru upoważnienia, co oznacza, że administrator danych mógł dowolnie kształtować jego treść, z zastrzeżeniem, że upoważnienie powinno wskazywać administratora, osobę upoważnioną, zakres upoważnienia, czas ważności upoważnienia. W praktyce wielu administratorów nadawało upoważnienia wpisując w nich, że zakres upoważnienia jest zgodny z zakresu czynności pracownika.  Innym przyjętym rozwiązaniem było nadawanie upoważnienia do poszczególnych czynności przetwarzania. Przy czym należy podkreślić, że pierwsze rozwiązanie jest poprawne tylko wówczas, gdy zakres obowiązków pracownika został określony w sposób szczegółowy, czyli można na jego podstawie wyraźnie wskazać, do jakich danych jest on uprawniony. Jeżeli administrator dokona przeglądu upoważnień i stwierdzi, że ich zakres jest zgodny z wymaganiami określonymi w przepisach, nie ma potrzeby dokonywania ich aktualizacji. Co do zasady upoważnienia zmienia się wówczas, gdy ulega zmianie zakres danych osobowych, do którego osoba upoważniona powinna mieć dostęp, okres obowiązywania upoważnienia, dane osoby upoważnionej lub administratora. Jeżeli zakres upoważnienia nie uległ zmianie, a także jest wystarczająco precyzyjny, administrator danych nadający dotychczas upoważnienia na piśmie, nie będzie musiał dokonywać żadnych zmian związanych z upoważnieniami w związku z ustawą wdrażającą RODO.

Należy podkreślić, że w ustawie wdrażającej RODO wprowadzono, jako jeden z obowiązków administratora zobligowanie do zachowania poufności/tajemnicy osoby upoważnionej. Oba słowa są używane w ustawie jako synonimy, a obowiązek administrator może wypełnić poprzez odpowiednie oświadczenie w nadanym upoważnieniu, ale także w formie odrębnej umowy lub odrębnego oświadczenia.

Polecamy serwis: Prawa pracownika

Reklama
Zaktualizuj swoją wiedzę z naszymi publikacjami i szkoleniami
Źródło: INFOR
Czy ten artykuł był przydatny?
tak
nie
Dziękujemy za powiadomienie
Jeśli nie znalazłeś odpowiedzi na swoje pytania w tym artykule, powiedz jak możemy to poprawić.
UWAGA: Ten formularz nie służy wysyłaniu zgłoszeń . Wykorzystamy go aby poprawić artykuł.
Jeśli masz dodatkowe pytania prosimy o kontakt

Komentarze(0)

Pokaż:

Uwaga, Twój komentarz może pojawić się z opóźnieniem do 10 minut. Zanim dodasz komentarz -zapoznaj się z zasadami komentowania artykułów.
    QR Code

    © Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

    Wynagrodzenie minimalne 2023 [quiz]
    certificate
    Jak zdobyć Certyfikat:
    • Czytaj artykuły
    • Rozwiązuj testy
    • Zdobądź certyfikat
    1/15
    Kiedy będą miały miejsce podwyżki minimalnego wynagrodzenia w 2023 roku?
    od 1 stycznia i od 1 lipca
    od 1 stycznia i od 1 czerwca
    od 1 lutego i od 1 lipca
    Następne
    Prawo
    Zapisz się na newsletter
    Zobacz przykładowy newsletter
    Zapisz się
    Wpisz poprawny e-mail
    Prezes ZUS: ostatnie dni na wykorzystanie bonu turystycznego

    To już ostatnie dni na wykorzystanie polskiego bonu turystycznego - przekazała PAP prezes Zakładu Ubezpieczeń Społecznych prof. Gertruda Uścińska. Do kiedy i gdzie można wykorzystać Polski Bon Turystyczny?

    Przemoc domowa. Jakie zmiany przynosi najnowsza nowelizacja

    Nowelizacja ustawy antyprzemocowej została opublikowana w Dzienniku Ustaw i wejdzie w życie za trzy miesiące. Jakie zmiany wprowadzi?

    Posłowie PiS chcą ustanowić nowe święto państwowe

    Nowe święto państwowe. Posłowie PiS chcą ustanowić 10 września Narodowym Dniem Wspomnienia Gehenny Polskich Dzieci Wojny. Jak ocenił wiceszef MSZ Arkadiusz Mularczyk, będzie to ważny gest dla całego pokolenia. "Myślę, że ten projekt powinien być jak najszybciej przyjęty w formule aklamacji" - powiedział PAP.

    Zakład pielęgnacyjno-opiekuńczy. Ile kosztuje? Dla kogo?

    Zakład pielęgnacyjno-opiekuńczy przeznaczony jest dla osób mających określone problemy zdrowotne, istotne deficyty w samoopiece, a także wymagających intensywnej pielęgnacji. Jakie są zasady przyjęcia do placówki? Ile kosztuje pobyt?  

    Raiffeisen Bank ukarany przez UOKiK. Chodzi o kredyty hipoteczne

    Raiffeisen Bank International jednostronnie zmienił treść umów o kredyty hipoteczne ze swoimi klientami. W jakim zakresie? Jaką otrzyma za to karę?

    Uwaga kierowco, "Łapki na kierownicę". Wzmożone kontrole policji do końca marca

     "Łapki na kierownicę" to akcja policyjna, która ma na celu zwrócić uwagę na zagrożenie, jakie niesie prowadzenie auta i jednoczesne przeglądanie treści z telefonu komórkowego, bądź rozmawianie z telefonem w ręku. Jaka grozi kara za prowadzenie auta z telefonem w ręku?

    Żołnierze zawodowi. Przeciętne uposażenie w górę

    Przeciętne uposażenie żołnierzy zawodowych wzrosło w porównaniu z rokiem ubiegłym o ponad 880 zł. W jaki sposób oblicza się przeciętne wynagrodzenie żołnierzy?

    Bony turystyczne – Małopolska zarobiła najwięcej, liderem jest Zakopane

    Największymi beneficjentami programu Polski Bon Turystyczny są przedsiębiorcy z Małopolski. Łącznie przyjęli płatności za pomocą bonu o wartości prawie 647 mln zł. W samym Zakopanem przy użyciu bonów zapłacono 262 mln zł.

    Bilet na darmowe przejazdy kolejami po Europie przez miesiąc. Dla kogo?

    Trwa kolejna edycja konkursu DiscoverEU organizowanego przez Komisję Europejską i skierowanego do osiemnastolatków z Unii Europejskiej.

    Centralna Informacja Emerytalna. Projekt ustawy przyjęty przez rząd

    Rząd chce utworzyć Centralną Informację Emerytalną. System będzie zawierał kompleksową informację o świadczeniach emerytalnych, bez względu na ich źródło.

    Wycinka drzew. Jakie są aktualne przepisy?

    Jak złożyć wniosek o zezwolenie na wycinkę drzewa i czy zawsze jest on konieczny? Jakie zmiany weszły w życie w 2023 r.? Co z okresem lęgowym ptaków? 

    Rząd przyjął stanowisko w obronie polskich lasów

    Rząd przyjął stanowisko w obronie polskich lasów; lasy to nasze dobro narodowe i to leśnicy wiedzą, jak o nie zadbać - przekazała w mediach społeczniościowych minister klimatu i środowiska Anna Moskwa.

    Sąd zdecyduje o usunięciu materiału lub profilu z mediów społecznościowych a nie moderator?

    To sąd zdecyduje o usunięciu z mediów społecznościowych materiału lub profilu, a nie moderator? Czy rząd pracuje nad wprowadzeniem takich rozwiązań prawnych?

    ZUS: większość emerytów dostała zwaloryzowane świadczenia

    Od 1 marca świadczenia wzrosły o 14,8 proc. W tym roku waloryzacja jest kwotowo-procentowa z zastosowaniem gwarantowanej kwoty podwyżki w wysokości 250 zł brutto. Jakie są terminy wypłat rent i emerytur?

    KNF ostrzega: Sześć podmiotów działa bez zezwolenia

    Komisja Nadzoru Finansowego wpisała na listę ostrzeżeń publicznych kolejnych sześć podmiotów. Komisja zgłosiła do prokuratury zawiadomienia o podejrzeniu popełnienia przestępstwa przez te firmy.

    Co z e-zwolnieniem, jeśli pracodawca nie założył profilu na (PUE) ZUS?

    Od 24 marca 2023 r. elektroniczne zaświadczenia lekarskie (e-ZLA) będą przekazywane na profile na Platformie Usług Elektronicznych (PUE) ZUS płatników składek. Co jeśli nasz pracodawca nie założył takiego profilu?

    Jak zapewnić bezpieczeństwo na placu zabaw?

    Co zrobić, by nasze dziecko było bezpieczne na placu zabaw? Zabawa to spontaniczność, kreatywność, przyjemność i beztroska, dlatego rodzice i opiekunowie powinni być szczególnie czujni, aby zapewnić bezpieczne harce. Na co zwrócić uwagę przed wejściem na plac zabaw?

    Banki chcą ugód z frankowiczami, kredytobiorcy wolą iść do sądu

    Jak wynika z najnowszego badania, co ósmy frankowicz niebędący w sporze sądowym zainicjował ostatnio kontakt ze swoim bankiem w sprawie zaproponowania mu ugody. Dokładnie rok wcześniej, takich osób było nieznacznie więcej. Natomiast z blisko 14% do ponad 21% rdr. wzrosła grupa respondentów, z którymi bank z własnej inicjatywy skontaktował się w celu zawarcia ugody. Frankowiczów, którzy chcą polubownie załatwić sprawę, głównie interesuje przewalutowanie po uzgodnionym kursie lub unieważnienie umowy ze wzajemnym rozliczeniem.

    Krajowe Centrum Przetwarzania Danych już za trzy lata

    Krajowe Centrum Przetwarzania Danych ma powstać dzięki inwestycjom zaplanowanym na lata 2024-2026. Ma ono zapewnić ciągłość usług publicznych nawet podczas prób cyberataków. Rząd przyjął 21 marca projekt ustawy o przygotowaniu i realizacji inwestycji w zakresie KCPD. Centrum ma być realizowane w ramach Krajowego Planu Odbudowy i Zwiększenia Odporności

    Zadłużenie Polaków rośnie. Ile jesteśmy winni?

    Polacy zadłużeni są na prawie 79 mld zł. W 2022 r. zadłużenie wzrosło o 6,4 mld zł, głównie z powodu zaległych alimentów i rat kredytów – wynika z raportu InfoDług. Najwięcej nierzetelnych dłużników i nieuregulowanych zobowiązań mają mieszkańcy Mazowsza.

    Straż Graniczna szuka muzyków. Muzyk to także funkcjonariusz

    Saksofoniści, klarneciści, waltorniści, sakshorniści oraz trębacze – takich muzyków poszukuje Orkiestra Reprezentacyjna Straży Granicznej z siedzibą w Karpackim Oddziale w Nowym Sączu. Kandydaci, oprócz muzycznego talentu, muszą się także wykazać tężyzną fizyczną. Będą występować z takimi instrumentami jak góralskie trombity czy dzwonki pasterskie. W procesie rekrutacji czeka ich m.in. badania wariografem.

    Prywatne pogotowie ratunkowe. Czy odciąży system państwowy?

    Prywatne pogotowie ratunkowe. Czy to nowa jakość medycyny? Pierwsze takie pogotowie funkcjonuje na razie na terenie Warszawy i okolic. Dlaczego powstało prywatne pogotowie i czym różni się od państwowego? 

    Rząd szykuje jedno konto dla naszych oszczędności! ZUS, KRUS, PPK, PPE, IKE, IKZE, OFE w jednym miejscu

    Centralna Informacja Emerytalna (CIE). Rząd przyjął projekt ustawy. Ma powstać jedno konto dla oszczędności ZUS, KRUS, PPK, PPE, IKE, IKZE, OFE, tj. zagregowane informacje o uczestnictwie w systemie emerytalnym opartym na trzech filarach.

    Ulgi dla seniora 2023. Oto lista!

    Ulgi dla seniora to temat obejmujący swym zasięgiem dużą część naszego społeczeństwa. Niestety wielu seniorów nie zna swoich praw. Poniżej przedstawiamy listę, która umożliwi zachowanie w portfelu większej sumy pieniędzy. 

    Ceny paliw na stacjach Orlenu. Co z prawami konsumentów?

    Ceny paliw na stacjach Orlenu to temat interwencji rzecznika praw obywatelskich. PKN Orlen pod koniec ubiegłego roku utrzymywał ceny paliw, pomimo spadających notowań ropy i umacniającego się złotego. Marcin Wiącek zwrócił się do Urzędu Ochrony Konkurencji i Konsumentów o wyjaśnienie sprawy.