REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

RODO - odpowiedzialność cywilnoprawna podmiotu przetwarzającego

RODO - odpowiedzialność cywilnoprawna podmiotu przetwarzającego
RODO - odpowiedzialność cywilnoprawna podmiotu przetwarzającego

REKLAMA

REKLAMA

RODO - odpowiedzialność cywilnoprawna. Administrator danych osobowych powierzając do przetwarzania dane osobowe podmiotowi trzeciemu nie zwalnia się z odpowiedzialności za ewentualne naruszenie ich bezpieczeństwa. Samo zawarcie obligatoryjnej umowy powierzenia, nie rozwiązuje problemu odpowiedzialności za szkodę wyrządzoną przez naruszenie ochrony danych osobowych.

RODO – obowiązki i odpowiedzialność

Przepisy zawarte w RODO, tj. Ogólnym rozporządzeniu o ochronie danych osobowych nakładają liczne obowiązki w zakresie przetwarzania danych osobowych nie tylko na administratora danych osobowych, ale również na podmioty przetwarzające, czyli podmioty przetwarzające dane osobowe w imieniu administratora. W przypadku ich niewypełnienia lub naruszenia bezpieczeństwa przetwarzanych danych osobowych to głównie administrator musi liczyć się z odpowiedzialnością - administracyjną, ale również cywilnoprawną. W zakresie odpowiedzialności cywilnoprawnej, co do zasady administrator wraz z podmiotem przetwarzającym ponoszą ją solidarnie, jednakże to odpowiedzialność administratora ma szerszy charakter.

REKLAMA

REKLAMA

Szkoda majątkowa i niemajątkowa

W przypadku naruszenia ochrony danych osobowych może dojść do poniesienia przez osobę, której dane dotyczą, szkody majątkowej lub niemajątkowej. Wobec tego mowa jest tu o uszczerbku interesów nie tylko majątkowych czy finansowych, ale m.in. również o naruszeniu dobrego imienia czy też sfery prywatności. Co więcej, należy pamiętać również, że szkoda majątkowa to nie tylko faktycznie poniesione straty, ale również utracone korzyści. W przedmiotowej sytuacji taka osoba może uzyskać odszkodowanie lub zadośćuczynienie od administratora danych osobowych lub podmiotu przetwarzającego odszkodowania, jednakże musi ona wykazać i udowodnić rzeczywistą szkodę. Solidarna odpowiedzialność administratora i podmiotu przetwarzającego ma za zadanie zapewnić osobie, której dane dotyczą uzyskanie stosownego odszkodowania lub zadośćuczynienia. W przypadku, gdy administrator lub podmiot przetwarzający zapłacili odszkodowanie za całą wyrządzoną szkodę, mają oni prawo żądać od pozostałych podmiotów biorących udział w danym procesie przetwarzania danych tzw. regresu, tj. przysługuje im roszczenie zwrotu części kwoty odszkodowania, za które ponosi odpowiedzialność.

Przesłanki odpowiedzialności odszkodowawczej

Aby móc stwierdzić, iż doszło do naruszenia prywatności i zastosowania odpowiedzialności odszkodowawczej, musi wystąpić przynajmniej jedna z poniższych przesłanek:

1/ poniesienie przez osobę, której dane dotyczą, szkody majątkowej lub niemajątkowej,

REKLAMA

2/ naruszenie przez administratora lub podmiot przetwarzający przepisów RODO,

Dalszy ciąg materiału pod wideo

3/ zaistnienie związku przyczynowego między naruszeniem a szkodą,

4/ wina po stronie administratora lub podmiotu przetwarzającego.

Jednakże, rozporządzenie RODO zawiera także okoliczność, która wyłącza obowiązek naprawienia zaistniałej szkody przez administratora lub podmiot przetwarzający. Przesłanką tą jest brak winy po stronie tych podmiotów w zdarzeniu będącym przyczyną powstania szkody. Odpowiedzialność odszkodowawcza administratora danych osobowych i podmiotu przetwarzającego jest oparta na zasadzie winy, która obejmuje zarówno winę umyślną, jak i nieumyślną. Zwolnienie z tejże odpowiedzialności wynikające z wykazania braku winy jest możliwe poprzez dochowanie należytej staranności w wyborze i ukształtowaniu relacji umownej z profesjonalnym podmiotem, któremu powierzono wykonanie określonych czynności w procesie przetwarzania danych osobowych. Reasumując, odpowiedzialność podmiotu przetwarzającego nie powstanie w następujących sytuacjach, gdy:

1/ przepisy RODO nie nakładały na niego bezpośrednio obowiązków, których niewykonanie lub nienależyte wykonanie spowodowało szkodę,

2/ podmiot przetwarzający działał zgodnie z instrukcjami administratora (zgodnymi z prawem),

3/ podmiot przetwarzający działał poza lub wbrew instrukcjom administratora, które były niezgodne z prawem.

Zawarcie umowy to nie wszystko

Samo zawarcie umowy powierzenia w celu sformalizowania ról w procesie przetwarzania danych nie jest wystarczające. Analizując powyższe punkty, jednoznacznie należy wskazać znaczenie i istotę określenia wzajemnych zasad współpracy i obowiązków stron w treści umowy oraz precyzyjność poleceń lub instrukcji administratora co do przetwarzania danych wraz z odpowiednim ich udokumentowaniem.

Wojewódzki Sąd Administracyjny w Warszawie w wyroku z dnia 27 października 2020 r. sygn. II SA/Wa 310/20 jednoznacznie stwierdził, iż „W sytuacji gdy podmiot przetwarzający dane osobowe naruszy ogólne rozporządzenie o ochronie danych prze określaniu celów i sposobów przetwarzania, uznaje się go za administratora w odniesieniu do tego przetwarzania. Podejmowanie decyzji o celach i sposobach przetwarzania danych należy do sfery uprawnień administratora danych. Jeżeli w tę sferę bezprawnie ingeruje podmiot przetwarzający, wchodząc w zakres zastrzeżony administratorowi, to art. 28 ust. 10 ww. rozporządzenia nakazuje uznać podmiot przetwarzający za administratora w odniesieniu do tego przetwarzania. Oznacza to, że podmiot przetwarzający odpowiada w tym zakresie za naruszenie przepisów rozporządzenia tak jak administrator”.

Lakoniczność lub brak uszczegółowienia postanowień umownych określających obowiązki danej strony może skutkować np. niemożliwością domagania się regresu od drugiej strony umowy. Co więcej, rozporządzenie RODO zobowiązuje administratora danych osobowych do korzystania jedynie z takich podmiotów przetwarzających, które gwarantują wdrożenie odpowiednich środków technicznych i organizacyjnych, zapewniających, że przetwarzanie danych osobowych spełniało wymogi RODO i chroniło prawa osób, których dane dotyczą. Wobec tego, administrator powinien poczynić wszystkie możliwe środki umożliwiające mu weryfikację i wybór podmiotu przetwarzającego.

Węższy zakres odpowiedzialności podmiotu przetwarzającego

Zakres odpowiedzialności podmiotu przetwarzającego jest węższy niż administratora, ponieważ obejmuje tylko szkody wynikające z niedopełnienia przez niego zobowiązań wynikających z przepisów RODO lub naruszenia postanowień umowy powierzenia danych łączących go z administratorem. Dlatego bardzo ważna jest treść tejże umowy, w szczególności postanowień odnoszących się do zakresu obowiązków stron oraz braku ograniczenia odpowiedzialności podmiotu przetwarzającego w przypadku naruszenia bezpieczeństwa przetwarzania danych osobowych. Umowa powierzenia danych osobowych powinna być skonstruowana w sposób maksymalnie precyzyjny, bez możliwości do różnych interpretacji jej postanowień, stąd pomoc prawnika może być nieodzowna. Poprzez szczegółowe i skrupulatne określenie obowiązków podmiotu przetwarzającego, administrator danych osobowych będzie miał dużo większy nadzór nad powierzonymi danymi i jednocześnie zwiększy jakość ochrony danych osobowych swoich pracowników, klientów czy kontrahentów.

Podsumowanie

Jak zostało wskazane powyżej, nie wystarczy sam fakt zawarcia umowy powierzenia danych pomiędzy administratorem a podmiotem przetwarzającym. Jest to pierwszy, fundamentalny krok do uregulowania zasad współpracy, jednakże nie ostatni. Kluczem są kompleksowe i jednocześnie szczegółowe postanowienia tejże umowy, do których skonstruowania najlepiej zatrudnić radcę prawnego specjalizującego się w prawie ochrony danych osobowych i bezpieczeństwa informacji.

Bartłomiej Niezabitowski, radca prawny

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Prawo
D. Tusk: nie będzie reformy PIP; przesadna władza urzędników byłaby destrukcyjna dla firm

Premier Donald Tusk na konferencji prasowej 6 stycznia 2025 r. poinformował, że podjął decyzję, aby nie kontynuować prac nad reformą Państwowej Inspekcji Pracy. Zaznaczył, że przesadna władza dla urzędników, wprowadzana reformą byłaby destrukcyjna dla firm i oznaczałaby utratę pracy dla wielu ludzi.

Przestępstwo obrazy uczuć religijnych bez kary więzienia. MS chce zmiany w kodeksie karnym z powodu wyroku ETPCz w sprawie „Rabczewska przeciwko Polsce”

W dniu 5 stycznia 2026 r. Ministerstwo Sprawiedliwości przekazało do uzgodnień międzyresortowych i konsultacji publicznych projekt zmian w Kodeksie karnym, dotyczący usunięcia kary pozbawienia wolności z katalogu kar przewidzianych za przestępstwo obrazy uczuć religijnych. Jak tłumaczy resort sprawiedliwości, to konsekwencja wyroku Europejskiego Trybunału Praw Człowieka Polska zmierza do wywiązania się z obowiązków wynikających z Konwencji o ochronie praw człowieka i podstawowych wolności. Zmiany przepisów mają nie dopuścić do powtórzenia się podobnych naruszeń jakie wykazano w sprawie „Rabczewska przeciwko Polsce”.

Testament audiowizualny. Czy będzie w 2026 roku?

Testament audiowizualny ma ułatwić przekazanie majątku. Nowe rozwiązanie ma zarówno swoich zwolenników, jak i przeciwników. Nie brakuje głosów, iż w dobie sztucznej inteligencji łatwo o sfałszowanie ostatniej woli spadkodawcy. Na jakim etapie są obecnie prace nad nowymi przepisami?

Przepisy do zmiany, Jeżeli nie możesz odśnieżyć chodnika (ciąża, choroba, wiek) musisz za to zapłacić

Przypominam artykuł z 2023 r. o absurdalnym obowiązku odśnieżania chodników gmin i miast przez prywatne osoby. Mieszkańcy muszą to robić, gdy ich posesja sąsiaduje z chodnikiem publicznym. Nikt nie potrafi wyjaśnić dlaczego ktoś ma za darmo wykonywać tą pracę. Zwłaszcza, że przepisy nie przewidują zwolnienia z tej darmowej pracy na rzecz bogatej Warszawy, Wrocławia czy Poznania osób chorych, starszych, niepełnosprawnych. Osoby te mogą zawiadomić gminę, że nie odśnieżą jej chodnika. Wtedy gmina odśnieża i ... żąda zapłaty (według przepisów) za swoją pracę. Naprawdę tak stanowi prawo.

REKLAMA

Szkoły zawieszają zajęcia. Część dzieci nie wróci do szkoły 7 stycznia 2026 r.? „Chcemy w ten sposób zadbać o bezpieczeństwo uczniów”

Ze względu na trudne warunki atmosferyczne (i w związku z tym również komunikacyjne), które panują obecnie w wielu częściach kraju – w 2026 r., pierwsze szkoły, zdecydowały się już na odwołanie z tego powodu zajęć lekcyjnych. „Chcemy w ten sposób zadbać o bezpieczeństwo uczniów” – ogłosiła dyrektorka jednej ze szkół w województwie pomorskim. W jakich okolicznościach – zgodnie z aktualnie obowiązującymi przepisami – szkoła może zostać zamknięta z powodu niskich temperatur lub intensywnych opadów śniegu?

Sąd nakazał. I ZUS podwyższa emerytury. 5 przykładów. Od 612,63 zł do 2.280,20 zł brutto. Warto iść do sądu

Często otrzymuję zapytania, czy prawomocne wyroki sądów powszechnych dotyczące art. 25 ust. 1b ustawy emerytalnej, wydawane po wyroku TK z 4 czerwca 2024 roku sygn. akt SK 140/20 są realizowane przez Zakład Ubezpieczeń Społecznych (ZUS). Do tej pory, we wszystkich prowadzonych przeze mnie sprawach dotyczących osób poszkodowanych przez art. 25 ust. 1b ustawy emerytalnej, prawomocne wyroki zostały zrealizowane lub są w trakcie realizacji przez ZUS.

246 korzystnych wyroków sądów powszechnych w sprawach dot. wyroku TK z 4 czerwca 2024 r. SK 140/20, w tym 68 prawomocnych

Przedstawiony w artykule problem przeliczenia emerytur dotyczy około 100 000 - 200 000 poszkodowanych emerytów. Na razie mamy 246 korzystnych wyroków sądów powszechnych w sprawach dot. wyroku TK z 4 czerwca 2024 r. SK 140/20, w tym 68 prawomocnych. Nic nie wskazuje na zatrzymanie wzrostu liczby tych wyroków. ZUS seryjnie przegrywa sprawy o przeliczenie emerytur. Ale pamiętajmy, że poszkodowanych może być od 100 000 do 200 000 osób (są rozbieżne szacunki tej liczby). Około 300 osób, które otrzyma w najbliższym czasie częściową rekompensatę ma się niestety nijak do masy osób mających prawo do wyższej emerytury. Osoby te wciąż nie odzyskały należnych im pieniędzy.

Wielka rewolucja w telewizji. Sejmowa komisja stawia ultimatum nadawcom: Koniec z dyskryminacją niepełnosprawnych

Oglądasz wieczorne wiadomości, ulubiony serial czy debatę publicystyczną i wszystko jest dla Ciebie jasne. To komfort, nad którym rzadko się zastanawiamy. Tymczasem dla setek tysięcy Polaków ten sam ekran pozostaje barierą nie do przebicia. W sejmowych kuluarach właśnie zapadła decyzja, która może wywrócić rynek telewizyjny do góry nogami. Komisja do Spraw Petycji skierowała do Ministerstwa Kultury pismo, które wskazuje, że obecne przepisy są w 50% niewystarczające. Jeśli resort przychyli się do tego postulatu, do 2030 roku polska telewizja zmieni się nie do poznania, a nadawcy będą musieli więcej zainwestować.

REKLAMA

Więcej inwestycji bez pozwolenia na budowę (np. przydomowe schrony, tarasy, oczka wodne i baseny). 7 stycznia 2026 r. wchodzi nowelizacja Prawa budowlanego

Ministerstwo Rozwoju i Technologii poinformowało w komunikacie, że 7 stycznia 2026 r. wchodzi w życie większość przepisów nowelizacji Prawa budowlanego oraz niektórych innych ustaw. Ta nowelizacja ma uprościć proces budowlany (tj. formalności prawno-administracyjne związane z inwestycją budowlaną. Więcej inwestycji będzie mogło być realizowanych bez pozwolenia na budowę a nawet bez zgłoszenia.

Ci cudzoziemcy nie muszą mieć zezwolenia na pracę w Polsce [lista]. Nowe przepisy już obowiązują

W dniu 1 czerwca 2025 r. weszła w życie ustawa o warunkach dopuszczalności powierzania pracy cudzoziemcom na terytorium Rzeczypospolitej Polskiej. Ustawa ta określa w szczególności listę cudzoziemców, którzy mogą pracować w Polsce bez zezwolenia na pracę. Oprócz tego Minister Rodziny, Pracy i Polityki Społecznej w rozporządzeniu z 20 listopada 2025 r. (weszło w życie 1 grudnia 2025 r.) określił listę szczególnych przypadków, w których cudzoziemiec uprawniony do pobytu na terytorium Polskie ma prawo wykonywać pracę bez zezwolenia na pracę lub oświadczenia o powierzeniu pracy cudzoziemcowi.

Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA