REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

RODO - odpowiedzialność cywilnoprawna podmiotu przetwarzającego

RODO - odpowiedzialność cywilnoprawna podmiotu przetwarzającego
RODO - odpowiedzialność cywilnoprawna podmiotu przetwarzającego

REKLAMA

REKLAMA

RODO - odpowiedzialność cywilnoprawna. Administrator danych osobowych powierzając do przetwarzania dane osobowe podmiotowi trzeciemu nie zwalnia się z odpowiedzialności za ewentualne naruszenie ich bezpieczeństwa. Samo zawarcie obligatoryjnej umowy powierzenia, nie rozwiązuje problemu odpowiedzialności za szkodę wyrządzoną przez naruszenie ochrony danych osobowych.

RODO – obowiązki i odpowiedzialność

Przepisy zawarte w RODO, tj. Ogólnym rozporządzeniu o ochronie danych osobowych nakładają liczne obowiązki w zakresie przetwarzania danych osobowych nie tylko na administratora danych osobowych, ale również na podmioty przetwarzające, czyli podmioty przetwarzające dane osobowe w imieniu administratora. W przypadku ich niewypełnienia lub naruszenia bezpieczeństwa przetwarzanych danych osobowych to głównie administrator musi liczyć się z odpowiedzialnością - administracyjną, ale również cywilnoprawną. W zakresie odpowiedzialności cywilnoprawnej, co do zasady administrator wraz z podmiotem przetwarzającym ponoszą ją solidarnie, jednakże to odpowiedzialność administratora ma szerszy charakter.

REKLAMA

REKLAMA

Szkoda majątkowa i niemajątkowa

W przypadku naruszenia ochrony danych osobowych może dojść do poniesienia przez osobę, której dane dotyczą, szkody majątkowej lub niemajątkowej. Wobec tego mowa jest tu o uszczerbku interesów nie tylko majątkowych czy finansowych, ale m.in. również o naruszeniu dobrego imienia czy też sfery prywatności. Co więcej, należy pamiętać również, że szkoda majątkowa to nie tylko faktycznie poniesione straty, ale również utracone korzyści. W przedmiotowej sytuacji taka osoba może uzyskać odszkodowanie lub zadośćuczynienie od administratora danych osobowych lub podmiotu przetwarzającego odszkodowania, jednakże musi ona wykazać i udowodnić rzeczywistą szkodę. Solidarna odpowiedzialność administratora i podmiotu przetwarzającego ma za zadanie zapewnić osobie, której dane dotyczą uzyskanie stosownego odszkodowania lub zadośćuczynienia. W przypadku, gdy administrator lub podmiot przetwarzający zapłacili odszkodowanie za całą wyrządzoną szkodę, mają oni prawo żądać od pozostałych podmiotów biorących udział w danym procesie przetwarzania danych tzw. regresu, tj. przysługuje im roszczenie zwrotu części kwoty odszkodowania, za które ponosi odpowiedzialność.

Przesłanki odpowiedzialności odszkodowawczej

Aby móc stwierdzić, iż doszło do naruszenia prywatności i zastosowania odpowiedzialności odszkodowawczej, musi wystąpić przynajmniej jedna z poniższych przesłanek:

1/ poniesienie przez osobę, której dane dotyczą, szkody majątkowej lub niemajątkowej,

REKLAMA

2/ naruszenie przez administratora lub podmiot przetwarzający przepisów RODO,

Dalszy ciąg materiału pod wideo

3/ zaistnienie związku przyczynowego między naruszeniem a szkodą,

4/ wina po stronie administratora lub podmiotu przetwarzającego.

Jednakże, rozporządzenie RODO zawiera także okoliczność, która wyłącza obowiązek naprawienia zaistniałej szkody przez administratora lub podmiot przetwarzający. Przesłanką tą jest brak winy po stronie tych podmiotów w zdarzeniu będącym przyczyną powstania szkody. Odpowiedzialność odszkodowawcza administratora danych osobowych i podmiotu przetwarzającego jest oparta na zasadzie winy, która obejmuje zarówno winę umyślną, jak i nieumyślną. Zwolnienie z tejże odpowiedzialności wynikające z wykazania braku winy jest możliwe poprzez dochowanie należytej staranności w wyborze i ukształtowaniu relacji umownej z profesjonalnym podmiotem, któremu powierzono wykonanie określonych czynności w procesie przetwarzania danych osobowych. Reasumując, odpowiedzialność podmiotu przetwarzającego nie powstanie w następujących sytuacjach, gdy:

1/ przepisy RODO nie nakładały na niego bezpośrednio obowiązków, których niewykonanie lub nienależyte wykonanie spowodowało szkodę,

2/ podmiot przetwarzający działał zgodnie z instrukcjami administratora (zgodnymi z prawem),

3/ podmiot przetwarzający działał poza lub wbrew instrukcjom administratora, które były niezgodne z prawem.

Zawarcie umowy to nie wszystko

Samo zawarcie umowy powierzenia w celu sformalizowania ról w procesie przetwarzania danych nie jest wystarczające. Analizując powyższe punkty, jednoznacznie należy wskazać znaczenie i istotę określenia wzajemnych zasad współpracy i obowiązków stron w treści umowy oraz precyzyjność poleceń lub instrukcji administratora co do przetwarzania danych wraz z odpowiednim ich udokumentowaniem.

Wojewódzki Sąd Administracyjny w Warszawie w wyroku z dnia 27 października 2020 r. sygn. II SA/Wa 310/20 jednoznacznie stwierdził, iż „W sytuacji gdy podmiot przetwarzający dane osobowe naruszy ogólne rozporządzenie o ochronie danych prze określaniu celów i sposobów przetwarzania, uznaje się go za administratora w odniesieniu do tego przetwarzania. Podejmowanie decyzji o celach i sposobach przetwarzania danych należy do sfery uprawnień administratora danych. Jeżeli w tę sferę bezprawnie ingeruje podmiot przetwarzający, wchodząc w zakres zastrzeżony administratorowi, to art. 28 ust. 10 ww. rozporządzenia nakazuje uznać podmiot przetwarzający za administratora w odniesieniu do tego przetwarzania. Oznacza to, że podmiot przetwarzający odpowiada w tym zakresie za naruszenie przepisów rozporządzenia tak jak administrator”.

Lakoniczność lub brak uszczegółowienia postanowień umownych określających obowiązki danej strony może skutkować np. niemożliwością domagania się regresu od drugiej strony umowy. Co więcej, rozporządzenie RODO zobowiązuje administratora danych osobowych do korzystania jedynie z takich podmiotów przetwarzających, które gwarantują wdrożenie odpowiednich środków technicznych i organizacyjnych, zapewniających, że przetwarzanie danych osobowych spełniało wymogi RODO i chroniło prawa osób, których dane dotyczą. Wobec tego, administrator powinien poczynić wszystkie możliwe środki umożliwiające mu weryfikację i wybór podmiotu przetwarzającego.

Węższy zakres odpowiedzialności podmiotu przetwarzającego

Zakres odpowiedzialności podmiotu przetwarzającego jest węższy niż administratora, ponieważ obejmuje tylko szkody wynikające z niedopełnienia przez niego zobowiązań wynikających z przepisów RODO lub naruszenia postanowień umowy powierzenia danych łączących go z administratorem. Dlatego bardzo ważna jest treść tejże umowy, w szczególności postanowień odnoszących się do zakresu obowiązków stron oraz braku ograniczenia odpowiedzialności podmiotu przetwarzającego w przypadku naruszenia bezpieczeństwa przetwarzania danych osobowych. Umowa powierzenia danych osobowych powinna być skonstruowana w sposób maksymalnie precyzyjny, bez możliwości do różnych interpretacji jej postanowień, stąd pomoc prawnika może być nieodzowna. Poprzez szczegółowe i skrupulatne określenie obowiązków podmiotu przetwarzającego, administrator danych osobowych będzie miał dużo większy nadzór nad powierzonymi danymi i jednocześnie zwiększy jakość ochrony danych osobowych swoich pracowników, klientów czy kontrahentów.

Podsumowanie

Jak zostało wskazane powyżej, nie wystarczy sam fakt zawarcia umowy powierzenia danych pomiędzy administratorem a podmiotem przetwarzającym. Jest to pierwszy, fundamentalny krok do uregulowania zasad współpracy, jednakże nie ostatni. Kluczem są kompleksowe i jednocześnie szczegółowe postanowienia tejże umowy, do których skonstruowania najlepiej zatrudnić radcę prawnego specjalizującego się w prawie ochrony danych osobowych i bezpieczeństwa informacji.

Bartłomiej Niezabitowski, radca prawny

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Prawo
UOKiK: Play ma zapłacić ponad 108 mln zł kary za zabieranie klientom po 5 zł! Ponadto Prezes Tomasz Chróstny decyzją nakazuje Playowi zwrot pieniędzy klientom za nielegalne odbieranie rabatów - możesz odzyskać stracone zniżki!

Operator sieci Play musi zapłacić rekordową karę ponad 108 milionów złotych za stosowanie nieuczciwych praktyk wobec konsumentów. Prezes UOKiK uznał, że mechanizm odbierania rabatu za e-fakturę przy opóźnieniu w płatności to nielegalna kara umowna. Co więcej, firma będzie musiała zwrócić pieniądze wszystkim poszkodowanym klientom. Sprawdź, czy należy Ci się zwrot.

Nowe prawo w rękach spadkobierców. Kogo dotyczą planowane zmiany?

Stwierdzenie nabycia spadku stanowi ważny dokument potwierdzający prawa spadkobiercy. Co jednak w sytuacji, gdy w obrocie prawnym pojawi się kilka takich dokumentów? Takie sytuacje się zdarzają i stanowią nie lada problem dla rodziny zmarłego. Czy nowe przepisy poprawią sytuację spadkobierców?

Weekendowe spotkania z dzieckiem to nie jest wykonywanie władzy rodzicielskiej. Organy podatkowe prezentują jednolite stanowisko

Ulga na dziecko, inaczej ulga prorodzinna, to najczęściej wykorzystywana preferencja podatkowa w PIT. Jednak czy każdy rodzic może z niej skorzystać? Organy podatkowe nie mają wątpliwości – nie wystarczy płacić alimentów.

Składka zdrowotna nie zostanie obniżona. Minister mówi wprost

Składka zdrowotna nie powinna zostać obniżona – podkreślił minister finansów i gospodarki Andrzej Domański. Jak dodał, projekt ustawy zakładający zastąpienie obecnej składki nowym podatkiem zdrowotnym nie uzyska poparcia resortu. Rząd wskazuje, że priorytetem pozostaje wzmocnienie finansów NFZ.

REKLAMA

Wychowanie dziecka nie sprowadza się do płacenia alimentów. Dyrektor KIS wypowiedział się w sprawie preferencji podatkowych dla rodziców

Preferencyjne zasady opodatkowania, z których mogą korzystać rodzice niezmiennie budzą wątpliwości. Dotyczy to zarówno korzystania z ulgi na dziecko, jak i opodatkowania jako osoba samotnie wychowująca dziecko. W jednej z najnowszych interpretacji Dyrektor KIS wypowiedział się na ten temat.

Rekordowa kara UOKiK dla Biedronki! 105 milionów złotych za oszukańcze promocje z voucherami

Biedronka może zapłacić gigantyczną karę za wprowadzanie klientów w błąd. Prezes UOKiK nałożył na sieć handlową sankcję w wysokości niemal 105 mln zł za nieuczciwe praktyki podczas akcji promocyjnych. Hasło „Zwrot 100% na voucher" okazało się pułapką – konsumenci dowiadywali się o realnych ograniczeniach dopiero przy kasie. Sieć sklepów może się jednak odwołać od decyzji.

Od 1 stycznia 2026 r. obniżka wynagrodzenia za pracę nawet o 2147 zł na skutek jednostronnej decyzji urzędnika. „Nadchodzi największa obniżka płac w III RP”

Projekt ustawy o zmianie ustawy o Państwowej Inspekcji Pracy oraz niektórych innych ustaw zakłada, że 1 stycznia 2026 r. mają wejść w życie przepisy, które uprawnią Państwową Inspekcję Pracy (PIP) do przekształcania nieprawidłowo zawartych umów cywilnoprawnych (czyli umów zlecenia i umów o dzieło) oraz B2B w umowy o pracę. Były premier Mateusz Morawiecki wyliczył, ile z wynagrodzenia, na skutek jednostronnej decyzji inspektora pracy, może stracić zleceniobiorca.

Święta i Sylwester w górach - ceny w 2025 roku: Polska, Czechy, Alpy

W Zakopanem ceny noclegów ze śniadaniem w okresie świąteczno-noworocznym wzrosły w ciągu roku nawet ponad dwukrotnie. Z danych zebranych przez Rankomat.pl wynika, że za 6 nocy w kwaterze prywatnej para zapłaci teraz 3671 zł, czyli o 104% więcej niż rok wcześniej. W 3-gwiazdkowych hotelach podwyżki sięgają 70%. Drożej jest też w Szczyrku, Szklarskiej Porębie oraz w popularnych czeskich kurortach. Co ciekawe, spadki cen widać w austriackim Kitzbühel oraz w części alpejskich kwater we Włoszech. W poszukiwaniu oszczędności, warto wybrać się w Karkonosze.

REKLAMA

ZUS bez mrugnięcia okiem wydał orzeczenie o całkowitej niezdolności do pracy i samodzielnej egzystencji. Więc pytam gdzie sprawiedliwość przez tyle lat że nie mogłam liczyć na żadna pomoc finansową z MOPS. Jedyne co się mojemu synowi należało, to zasiłek 153 zł pielęgnacyjny i po podwyżce 215 zł.

Infor.pl publikuje listy osób niepełnosprawnych i ich rodzin. Dziś list o zaskakującej obserwacji matki dziecka z bardzo rzadką chorobą genetyczną (oficjalnie w Polsce choroba występuje jeszcze tylko u dwóch rodzin). Matka jest zbudowana pomocą i profesjonalizmem lekarzy orzeczników ZUS, których stawia w opozycji do lekarzy w PZON i WZON i urzędników w MOPS. Matka pisze: "ZUS bez mrugnięcia okiem wydał orzeczenie o całkowitej niezdolności do pracy i samodzielnej egzystencji. Więc pytam gdzie sprawiedliwość przez tyle lat że nie mogłam liczyć na żadna pomoc finansową z MOPS. Jedyne co się mojemu synowi należało, to zasiłek 153 zł pielęgnacyjny i po podwyżce 215 zł."

Niepełnosprawni seryjnie i na tą samą metodę lekarzy tracą świadczenia. Kolejna matka pisze: Lekarz pediatra uleczył mojego syna trzema pytaniami

Kolejny list do Infor.pl matki dziecka w spectrum autyzmu, której dziecko traci świadczenie pielęgnacyjne. Matka uważa, że jej dziecko zostało "uzdrowione" przy pomocy skandalicznego testu polegającego na tym, że lekarz pediadra oraz psycholog zadają niepełnosprawnemu dziecku trzy pytania - o wiek, ile ma lat oraz o posiadanie kolegów (to ostatnie

Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA